Was ist Klon-Phishing und wie können Sie es verhindern?

Klon-Phishing ist ein weiterer Betrug, der unsere Online-Sicherheit und Daten gefährdet. In diesem Artikel analysieren wir anhand von Beispielen aus der Praxis, was Klon-Phishing ist. Auf diese Weise können Sie dazu beitragen, diese Art von Betrug zu erkennen und Ihre persönlichen und geschäftlichen Daten zu schützen.

Inhaltsverzeichnis

  1. Wie funktioniert Klon-Phishing?
  1. Kontobestätigung
  2. KI-Voice-Clone-Phishing
  3. Rechnungs- oder Zahlungsaufforderungen
  4. Software-Updates oder Sicherheitswarnungen
  1. Android (2024)
  2. Reddit (2023)
  3. KI-Stimmenklonungsbetrug zielt auf italienische Führungskräfte ab (2025)
  1. Vergleichen Sie E-Mails
  2. Überprüfen und überprüfen
  1. Zwei-Faktor-Authentifizierung
  2. Antivirensoftware
  3. Sichere Dateifreigabe
  4. Verwenden Sie ein VPN
  5. Weitere Tools zur Verhinderung von Klon-Phishing
  1. Was ist ein Beispiel für eine geklonte Phishing-E-Mail?
  2. Woher weiß ich, ob meine E-Mail geklont wurde?
  3. Was tun Sie, wenn Sie eine Klon-Phishing-E-Mail erhalten?

Wie bei Ihren herkömmlichen Phishing-E-Mails senden Betrüger Klon-Phishing-E-Mails, um Sie dazu zu verleiten, Ihre sensiblen Informationen preiszugeben, typischerweise Passwörter oder Kreditkartendaten. Wenn sie Zugriff erhalten, verwenden sie diese Informationen, um auf Ihre Konten zuzugreifen und Identitätsdiebstahl oder Betrug zu begehen.

Klon-Phishing unterscheidet sich geringfügig darin, dass eine Originalnachricht von einem vertrauenswürdigen Absender übernommen und eine identische Kopie des Originals erstellt wird. Die E-Mail kopiert die E-Mail des bekannten Absenders, verwendet dieselbe Sprache, dasselbe Branding und dieselbe Formatierung, was es äußerst schwierig macht, sie als Phishing zu identifizieren.

Nach dem Klonen nimmt der böswillige Akteur eine kleine Änderung vor, typischerweise einen bösartigen Link, der Sie zu einer gefälschten Website weiterleitet, die darauf abzielt, Ihre persönlichen Daten zu stehlen.

Wie funktioniert Klon-Phishing?

Zunächst erhält ein Angreifer eine echte E-Mail, die sein Ziel zuvor erhalten hat, beispielsweise eine E-Mail zum Zurücksetzen des Passworts oder eine Rechnung. Dies geschieht durch die Überwachung früherer Kommunikationen eines Opfers, die möglicherweise bereits in der Vergangenheit stattgefunden habenDatenschutzverletzungoder E-Mail-Vorlagen online stehlen.

Sobald sie erstellt sind, versenden sie die E-Mail mit dem bösartigen Inhalt und rechtfertigen den erneuten Versand mit einer Entschuldigung, um Ihre Zweifel auszuräumen.

Um erfolgreicher zu sein, kann Klon-Phishing Ihre E-Mail-Gewohnheiten überwachen, bevor es Ihnen die E-Mail sendet, um die Chancen zu erhöhen, Zugriff auf Ihre Informationen zu erhalten oder sich zu installierenSchadsoftwareauf Ihrem Gerät.

Wenn Sie beispielsweise mehrere E-Mails von PayPal, Amazon usw. erhalten, ist die Wahrscheinlichkeit größer, dass Sie Phishing von diesen Unternehmen vermuten, da es sich um vertrauenswürdige Unternehmen handelt und Sie ständig ähnliche E-Mails von ihnen erhalten.

Dadurch ist es wahrscheinlicher, dass Sie auf den Link klicken, ohne groß darüber nachzudenken. Um dies zu vermeiden, fahren Sie immer mit der Maus über den Link und überprüfen Sie ihn vorher, um nicht in die Falle des Klon-Phishings zu tappen.

Verschiedene Arten von Klon-Phishing

Im Folgenden finden Sie einige häufige Beispiele für Klon-Phishing.

Kontobestätigung

Unternehmen werden Sicherheitsmaßnahmen ergreifen, um Ihr Konto zu verifizieren und sicherzustellen, dass Sie es sind, der versucht, sich anzumelden. Dies ist zwar wichtig, umSchützen Sie unsere Konten, Cyberangreifer werden es zu ihrem Vorteil nutzen.

Ein Betrüger kopiert eine Kontobestätigung von einer Bank, einem sozialen Netzwerk oder einer anderen Plattform mit einem Link zu einer betrügerischen Website, um Ihre Anmeldedaten zu stehlen.

KI-Voice-Clone-Phishing

Ich habe betrogensind ein weiteres weit verbreitetes Problem in der Community, da ein Cyberkrimineller nur ein paar Sekunden Audio aus sozialen Medien mitnehmen muss, um einen solchen Klon-Phishing-Betrug zu erstellen.

Selbst aus einer so kleinen Stichprobe kann die KI dieses Audiomaterial verwenden, um eine Stimme zu reproduzieren und zu erstellenirreführende Nachrichten, oder Gespräche in Echtzeit führen. Von dort aus kann Voice-Clone-Phishing Familienangehörige, Freunde oder Kollegen ins Visier nehmen, um sie davon zu überzeugen, große Geldsummen zu überweisen.

Rechnungs- oder Zahlungsaufforderungen

Bei betrügerischen Rechnungen oder Zahlungsaufforderungen, die häufig mit BEC-Programmen (Business Email Compromise) in Verbindung gebracht werden, handelt es sich um raffinierte Betrugsmaschen, bei denen sich Angreifer als vertrauenswürdige Anbieter oder Partner ausgeben.

Sie verschaffen sich Zugriff auf die E-Mail-Kommunikation eines Unternehmens, sei es durch Malware oder eine Datenpanne, und nutzen diese Kommunikation, um Klon-E-Mails gefälschter Rechnungen zu erstellen, um Zahlungen an Konten anzufordern, die der Betrüger kontrolliert.

Software-Updates oder Sicherheitswarnungen

Die Aktualisierung Ihrer Software ist für den Schutz Ihrer Konten unerlässlich, da dadurch Sicherheitslücken geschlossen werdenHackerkönnen verwendet werden, um sich unbefugten Zugriff zu verschaffen, Malware zu verbreiten oder andere Formen von Cyberangriffen durchzuführen.

Daher nutzen Cyberkriminelle möglicherweise Clone-Phishing-Techniken, um die Dringlichkeit von Software-Updates in ihren E-Mails auszunutzen. Einmal sieSenden Sie die E-Mailenthält es eine dringende Nachricht, die den Empfänger über eine Softwareschwachstelle informiert, die sofort behoben werden muss.

Stattdessen werden durch den Link oder Download die Informationen des Empfängers gestohlen oder Malware auf das Gerät heruntergeladen.

Beispiele aus der Praxis für Klon-Phishing

Um die wachsenden Bedrohungen und Bedenken im Zusammenhang mit Klon-Phishing hervorzuheben, finden Sie hier einige bekannte Beispiele aus den letzten Jahren.

Android (2024)

Ziel war ein Malware-Stamm namens NGateAndroidBenutzer, indem sie Bankanwendungen klonen und sie als legitime App-Updates tarnen, um bösartige Software zu installieren, die die Bankdaten der Benutzer erbeutet.

Durch den Angriff gelang es den Kriminellen, Bankkarten zu klonen und so unbefugte Online-Einkäufe und Bargeldabhebungen zu tätigen.

Reddit (2023)

Im Februar 2023 erlebte Reddit einen Ransomware-Angriff nach einer raffinierten Phishing-E-Mail, die sich an seine Mitarbeiter richtete. Die als Ransomware-Gruppe BlackCat identifizierten Angreifer stahlen 80 GB Daten und verlangten für deren Rückgabe ein Lösegeld in Höhe von 4,5 Millionen US-Dollar.

KI-Stimmenklonungsbetrug zielt auf italienische Führungskräfte ab (2025)

Im Februar 2025 nutzten Betrüger das Klonen von KI-Stimmen, um sich als italienischer Verteidigungsminister Guido Crosetto auszugeben.

Die Betrüger hatten es auf Wirtschaftsführer wie Giorgio Armani und Patrizio Bertelli abgesehen und behaupteten fälschlicherweise, italienische Journalisten seien entführt worden, und forderten dringende Lösegeldzahlungen für ihre sichere Rückkehr.

Eines der Opfer fiel auf den Betrug herein und überwies 1 Million Euro auf ein Konto in Hongkong, in der Annahme, dass die Bank von Italien ihnen das Geld zurückerstatten würde.

Klon-Phishing im Vergleich zu anderem Phishing

Klon-Phishing unterscheidet sich von anderen Phishing-Arten, wie z. B. Spear-Phishing, dadurch, dass eine vorhandene E-Mail kopiert und an mehrere Ziele gesendet wird, um die Erfolgsquote zu erhöhen.

Spear-Phishing hingegen ist ein eher personalisierter Ansatz, da es sich auf eine bestimmte Person konzentriert. Spear-Phishing-E-Mails werden in der Regel an hochrangige Führungskräfte eines Unternehmens gesendet, um an vertrauliche Informationen zu gelangen.

Daher setzt Spear-Phishing eher auf Social-Engineering-Techniken, Recherche und sorgfältige Planung, um einen Mitarbeiter dazu zu verleiten, den Zugriff darauf preiszugebenpersönliche Informationen.

Klon-Phishing ist zwar ebenso gefährlich, aber unkomplizierter und beruht darauf, Hunderttausende anzusprechen, in der Hoffnung, dass jemand auf den Betrug hereinfällt.

So erkennen Sie Klon-Phishing

Sie können Klon-Phishing erkennen, indem Sie die meisten Schritte aus unserem anderen Artikel befolgen:So erkennen und stoppen Sie einen Phishing-Angriff, aber zusammenfassend umfassen die Methoden:

  • Suchen Sie nach ungewöhnlichen Adressen oder Domänennamen
  • Klicken Sie nicht auf Links, ohne sie vorher zu überprüfen
  • Suchen Sie nach dringenden Sprach-, Rechtschreib- oder Grammatikfehlern
  • Verifizieren und authentifizieren Sie sich beim Unternehmen, wenn Sie sich nicht sicher sind

Vergleichen Sie E-Mails

Klon-Phishing kann auch weiter verifiziert werden, indem die verdächtige E-Mail mit der echten E-Mail verglichen wird, um nach weiteren Anomalien zu suchen. Wenn Sie die E-Mail außerhalb des Kontexts erhalten haben, könnte dies auch ein Zeichen für Klon-Phishing sein.

Überprüfen und prüfen

Sie können auch einige Tools überprüfen und verwenden, um Klon-Phishing zu erkennen:

  • Überprüfen Sie die E-Mail auf Rechtschreibfehler, zusätzliche Zeichen, Buchstaben oder unbekannte Domänennamen.
  • Überprüfen Sie den Domänennamen mithilfe von Nachschlage- oder Domänenüberprüfungstools.
  • Vermeiden Sie es, persönliche Informationen wie Anmeldedaten, Kartendaten oder andere Informationen per E-Mail einzugeben, ohne zuvor die Quelle zu überprüfen.
  • Überprüfen Sie Ihre E-Mail-Einstellungen, um sicherzustellen, dass Ihre Spamfilter richtig eingestellt sind, und verwenden Sie Antivirensoftware und E-Mail-Authentifizierungsprotokolle für zusätzliche Sicherheit.
  • Bevor Sie auf einen Link klicken, bewegen Sie den Mauszeiger darüber, um zu überprüfen, ob die URL mit dem erwarteten Ziel übereinstimmt.

So schützen Sie sich und Ihre Mitarbeiter vor Klon-Phishing

Unternehmen und Einzelpersonen können Klon-Phishing mit den folgenden Tools verhindern, aber es ist wichtig, über Cybersicherheitspraktiken auf dem Laufenden zu bleiben, wie zFernzugriffssicherheitund häufige Angriffe für den zukünftigen Online-Schutz.

Zwei-Faktor-Authentifizierung

Durch die Zwei-Faktor-Authentifizierung wird überprüft, ob Sie versuchen, auf Ihre Konten zuzugreifen. Wenn also jemand ohne Erlaubnis versucht, auf Ihre Konten zuzugreifen, werden Sie auf Ihrem Gerät benachrichtigt und können Ihr Passwort sofort ändern.

Kombinieren Sie 2FA mit einem starken Passwort für maximale Kontosicherheit. Ohne diese ist Ihr Risiko, Klon-Phishing und anderen Cyberangriffen ausgesetzt zu sein, deutlich höher.

Antivirensoftware

Wenn Sie versehentlich eine schädliche Datei aus einer geklonten Phishing-E-Mail herunterladen, kann Ihnen ein Antivirenprogramm dabei helfen, schädliche Dateien von Ihrem Gerät zu löschen und es so frei von Ransomware und Viren zu halten sowie Hacker daran zu hindern, auf Ihre Dateien und sensiblen Daten zuzugreifen.

Es gibt zwar viele Antiviren-Optionen zur Auswahl,Internxt Antivirusist ein fortschrittliches Antiviren-Softwaresystem, das in das integriert istInternxt-LaufwerkApp. Damit erhalten Sie privaten Cloud-Speicher und ein Antivirenprogramm, um Ihre Dateien sauber und Ihr Gerät frei von Malware zu halten.

Sichere Dateifreigabe

Der Schutz von Dateien mit einem Passwort schützt vertrauliche Informationen, verhindert unbefugten Zugriff und verhindert so, dass Cyberkriminelle Dokumente klonen, um sie für ihre Phishing-Versuche zu verwenden.

Zu den Dateifreigabeoptionen gehören:WeTransferWählen Sie jedoch einen kostenlosen, unbegrenzten Dateifreigabedienst mit Ende-zu-Ende-VerschlüsselungInternxt sendenum große Dateien kostenlos zu teilen, oder Internxt Drive für erweiterte Freigabefunktionen.

Verwenden Sie ein VPN

Ein VPN kann die Online-Sicherheit verbessern, indem es Ihre Verbindung über öffentliches WLAN verschlüsselt und verhindert, dass Bedrohungsakteure Ihr Netzwerk abfangen, Ihre Informationen stehlen und auf Ihre E-Mails zugreifen und diese klonen.

Internxt Drive bietet auch eineVPNMit seinen Cloud-Speicherplänen können Sie privat im Internet surfen und auf bis zu fünf verschiedene Standorte zugreifen. Damit können SieVerstecken Sie Ihre IP-Adressen, verschlüsseln Sie Ihre Verbindung und erhöhen Sie Ihre Online-Sicherheit.

Weitere Tools zur Verhinderung von Klon-Phishing

Hier sind einige kostenlose Tools von Internxt, die Ihnen dabei helfen, Klon-Phishing zu verhindern und Ihre Online-Sicherheit zu erhöhen, sodass Sie sich keine Sorgen machen müssen, dass Hacker oder große Technologieunternehmen Ihre Daten stehlen.

Häufig gestellte Fragen zu Klon-Phishing

Was ist ein Beispiel für eine geklonte Phishing-E-Mail?

Eine geklonte Phishing-E-Mail könnte etwa so aussehen und das Branding und die Formatierung des Unternehmens enthalten.

Thema:[Aktion erforderlich] Aktualisieren Sie Ihre Kontoinformationen

Aus:[email protected]

Zu:[email protected]

Sehr geehrter Kunde,

Bei einem kürzlichen Anmeldeversuch haben wir ungewöhnliche Aktivitäten in Ihrem Konto festgestellt. Um die Sicherheit Ihres Kontos zu gewährleisten, überprüfen Sie bitte Ihre Informationen, indem Sie auf den folgenden Link klicken:

Überprüfen Sie die Kontoinformationen

Wenn Sie Ihre Informationen nicht innerhalb von 24 Stunden bestätigen, kann Ihr Konto vorübergehend gesperrt werden.

Vielen Dank für Ihre prompte Aufmerksamkeit in dieser Angelegenheit.

Beste grüße,

YourBank-Sicherheitsteam

Woher weiß ich, ob meine E-Mail geklont wurde?

Wenn Ihre Mitarbeiter, Freunde oder Familie Sie nach E-Mails fragen, die Sie nicht gesendet haben, erhalten Sie E-Mails, die Ihre Nachrichten nicht zugestellt haben, Ihr Ordner „Gesendet“ enthält E-Mails, von denen Sie wissen, dass Sie sie nicht gesendet haben, oder Sie erhalten zahlreiche Phishing-E-Mails.

Was tun Sie, wenn Sie eine Klon-Phishing-E-Mail erhalten?

Überprüfen Sie den Absender und prüfen Sie, ob die Adresse des Absenders Inkonsistenzen aufweist. Klicken Sie nicht auf Links, es sei denn, Sie bestätigen sie, indem Sie zuerst mit der Maus darüber fahren. Wenn Sie sich nicht sicher sind, überprüfen Sie am besten beim Unternehmen, ob es Ihnen die E-Mail gesendet hat, bevor Sie auf einen Link klicken.