Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





Cyberkriminelle umgehen Verschlüsselung mit Social Engineering ( Finanztrends)

10.03.2026, 5236 Zeichen

Staatliche Hacker und Betrüger knacken sichere Messenger und nutzen KI-Marken als Köder – die Angriffe zielen gezielt auf menschliches Vertrauen.

Die Cyberabwehr steht vor einer neuen Welle raffinierter Angriffe. Niederländische Geheimdienste warnen vor einer staatlich gesteuerten Phishing-Kampagne gegen Nutzer von Signal und WhatsApp. Parallel nutzen Kriminelle die Namen bekannter KI-Tools wie ChatGPT für Betrugsapps. Diese Entwicklung unterstreicht einen gefährlichen Trend: Angreifer umgehen technische Sicherheitsvorkehrungen, indem sie menschliche Schwachstellen ausnutzen.

Anzeige

Da Messenger wie WhatsApp verstärkt im Visier von Hackern stehen, ist der Schutz der eigenen Privatsphäre wichtiger denn je. Dieser kostenlose PDF-Report zeigt Ihnen Schritt für Schritt, wie Sie sicher zu einer Alternative wechseln und Ihre Chats effektiv verschlüsseln. Sicher chatten ohne Nummer preiszugeben

Staatssponserte Spionage in privaten Chats

Am 9. März 2026 warnten die niederländischen Geheimdienste AIVD und MIVD vor einer globalen Cyber-Spionagekampagne. Die Angreifer, russischen Staatshackern zugeschrieben, zielen auf Regierungsmitarbeiter, Militärpersonal und Journalisten. Die Warnung bestätigt ähnliche Hinweise deutscher Behörden aus diesem Jahr.

Der Angriff nutzt keine Softwarelücken, sondern pure Psychologie. Die Hacker geben sich als offizieller Support aus – etwa als „Signal Support“-Chatbot. Sie überreden Opfer dazu, Bestätigungscodes oder PINs preiszugeben. Eine andere Methode missbraucht die „verknüpften Geräte“-Funktion: Opfer scannen einen bösartigen QR-Code und geben so Zugriff auf ihren Account frei.

Die Konsequenz ist gravierend. Trotz Ende-zu-Ende-Verschlüsselung können die Angreifer private und Gruppenchats in Echtzeit mitlesen, sobald sie ein Nutzerkonto übernommen haben. Die Verschlüsselung schützt nicht vor dem Betrug des einzelnen Nutzers.

KI-Marken als Trojaner für Unternehmens-Logins

Parallel zur Messenger-Spionage blüht ein anderer Betrugszweig. Cyberkriminelle kapern die Bekanntheit von KI-Marken. Sicherheitsforscher deckten am 9. März eine Phishing-Operation auf, die die Namen ChatGPT und Gemini missbraucht.

Die Täter verteilen gefälschte iOS-Apps, die als Business- oder Werbetools der KI-Anbieter getarnt sind. Marketing-Profis und Unternehmer erhalten täuschend echte Werbe-E-Mails. Laden sie die App herunter, werden sie aufgefordert, ihre Social-Media-Logindaten einzugeben, um angebblich ein Werbekonto zu verknüpfen. Statt Analyse-Tools liefert die App die Zugangsdaten direkt an die Betrüger.

Experten sehen hier eine Strategieänderung: Statt gefälschter Websites setzen Kriminelle zunehmend auf bösartige Mobile Apps, die für Nutzer vertrauenswürdiger wirken. Die enorme Nachfrage nach KI-Technologien erhöht die Erfolgschance der Angreifer erheblich.

Europol zerschlägt Phishing-Industrie

Das industrielle Ausmaß solcher Angriffe zeigt der Erfolg von Europol und Microsoft Anfang März 2026. Sie zerschlugen die Infrastruktur der Phishing-as-a-Service-Plattform „Tycoon 2FA“.

Dieser Dienst ermöglichte es auch weniger versierten Kriminellen, die Zwei-Faktor-Authentifizierung (2FA) massenhaft zu umgehen. Die Plattform generierte täuschend echte Login-Seiten von Microsoft 365, Gmail oder Outlook. Sie fing die Live-Anmeldesitzungen ab, erbeutete Einmalpasswörter und Session-Cookies in Echtzeit und leitete sie weiter.

Laut Ermittlern war die Plattform mit über 64.000 bestätigten Phishing-Vorfällen verbunden und verschickte monatlich zig Millionen schädlicher E-Mails. Der Zugang zu Tausenden Organisationen weltweit wurde kompromittiert. Analysten warnen jedoch: Die erfolgreichen Angriffstechniken werden sicher von anderen kriminellen Gruppen übernommen.

Anzeige

Phishing-Angriffe und manipulierte Login-Seiten führen aktuell zu Rekordschäden in deutschen Unternehmen. Schützen Sie Ihre Organisation mit dieser praxiserprobten 4-Schritte-Anleitung vor modernen Hacker-Methoden und CEO-Betrug. Kostenlosen Anti-Phishing-Guide für Unternehmen anfordern

Folgen für Unternehmen und Sicherheitsstrategien

Die jüngsten Angriffe zwingen zu einem Umdenken in der Cybersicherheit. Einfache 2FA und App-Verschlüsselung reichen nicht mehr aus, um sensible Daten zu schützen. Die Annahme, dass „private“ Messenger automatisch sicher vor Account-Übernahmen sind, ist ein gefährlicher Irrtum.

Unternehmen müssen auf phishing-resistente Authentifizierung umstellen. Dazu gehören Hardware-Sicherheitsschlüssel oder biometrische Passkeys, die sich nicht so einfach abfangen lassen. Zudem braucht es aggressive Brand-Protection-Strategien. Firmen müssen Domain-Registrierungen, App-Store-Einträge und den Missbrauch ihrer Marke proaktiv überwachen.

Die Zukunft sieht noch komplexere Angriffe voraus. Generative KI wird es Betrügern erlauben, fehlerfreie, persönlich zugeschnittene Köder zu erstellen, die traditionelle E-Mail-Filter umgehen. Die EU dürfte unter Druck geraten, strengere Verifizierungsprozesse für App-Entwickler und digitale Support-Kanäle vorzuschreiben.

Die entscheidende Schwachstelle bleibt die menschliche Psychologie. Kontinuierliche Sicherheitsschulungen, angepasste Compliance-Rahmen und wachsame Abwehrmechanismen sind essenziell, um sich gegen diese neue Angriffswelle zu wappnen.


(10.03.2026)

BSN Podcasts
Christian Drastil: Wiener Börse Plausch

Börsepeople im Podcast S24/26: Birgit Noggler




 

Bildnachweis

1. Trading

Aktien auf dem Radar:Frequentis, Agrana, Telekom Austria, Amag, UBM, Austriacard Holdings AG, Andritz, Wienerberger, Zumtobel, Porr, Marinomed Biotech, Addiko Bank, AT&S, Erste Group, Palfinger, Rath AG, Wolftank-Adisa, Polytec Group, BKS Bank Stamm, Oberbank AG Stamm, Mayr-Melnhof, EuroTeleSites AG, CPI Europe AG, Österreichische Post, Semperit, Infineon, Münchener Rück, Zalando, Siemens Energy, Merck KGaA, Fresenius Medical Care.


Random Partner

Wiener Börse
Als zentrale Infrastrukturanbieterin der Region öffnet die Wiener Börse AG Tore zu den globalen Finanzmärkten. Sie vereint die Börsenplätze Wien und Prag. Mit modernster Technik und kundenorientierten Services leistet die Wiener Börse als privatwirtschaftliches, gewinnorientiertes Unternehmen einen bedeutenden Beitrag für einen international wettbewerbsfähigen Kapitalmarkt.

>> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner


 Latest Blogs

» Österreich-Depots: Asta Energy neu im Austria 30 Private IR (Depot Komme...

» Börsegeschichte 13.5.: Extremes zu CA Immo (Börse Geschichte) (BörseGesc...

» Nachlese: Buwog-Remix, Birgit Noggler (audio cd.at)

» PIR-News: Addiko, Semperit, wienerberger, Verbund, Polytec, Bajaj Mobili...

» (Christian Drastil)

» Wiener Börse zu Mittag etwas leichter: Bajaj Mobility, AT&S und Frequent...

» ATX-Trends: Agrana, FACC, Frequentis ...

» Börsepeople im Podcast S24/26: Birgit Noggler

» Bausparen in Österreich: Ein 100 Jahre altes Produkt mit 10 Milliarden E...

» LinkedIn-NL: Happy Birthday, Daniel Riedl und 75 Jahre Buwog incl 40.000...


Useletter

Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

Newsletter abonnieren

Runplugged

Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)

per Newsletter erhalten


Ausgewählte Jobs von PIR-Partnern


Ausgewählte Events von BSN-Partnern


Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    Star der Stunde: Verbund 0.62%, Rutsch der Stunde: Frequentis -1.28%
    wikifolio-Trades Austro-Aktien 14-15: Andritz(1), voestalpine(1), Semperit(1), RBI(1), Erste Group(1), Lenzing(1)
    Smeilinho zu Österreichische Post
    Smeilinho zu Strabag
    Smeilinho zu Andritz
    Smeilinho zu Verbund
    Smeilinho zu Bajaj Mobility AG
    Smeilinho zu Polytec Group
    Smeilinho zu Wienerberger

    Featured Partner Video

    Wiener Börse Party #1139: ATX legt zu, AT&S kann auf die unglaubliche Zahl 4 kommen, Bawag auf den Spuren der Erste Group

    Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

    Books josefchladek.com

    Ryuji Miyamoto
    Kobe 1995 After the Earthquake
    1995
    Telescope

    Marcel Natkin (ed.)
    Le nu en photographie
    1937
    Éditions Mana

    John Gossage
    LAMF (Special Edition)
    2026
    Magic Hour Press

    Daido Moriyama
    Japan, A Photo Theater (English Version
    2018
    Getsuyosha, bookshop M

    Daido Moriyama
    Ligh and Shadow (English Version
    2019
    Getsuyosha, bookshop M


    10.03.2026, 5236 Zeichen

    Staatliche Hacker und Betrüger knacken sichere Messenger und nutzen KI-Marken als Köder – die Angriffe zielen gezielt auf menschliches Vertrauen.

    Die Cyberabwehr steht vor einer neuen Welle raffinierter Angriffe. Niederländische Geheimdienste warnen vor einer staatlich gesteuerten Phishing-Kampagne gegen Nutzer von Signal und WhatsApp. Parallel nutzen Kriminelle die Namen bekannter KI-Tools wie ChatGPT für Betrugsapps. Diese Entwicklung unterstreicht einen gefährlichen Trend: Angreifer umgehen technische Sicherheitsvorkehrungen, indem sie menschliche Schwachstellen ausnutzen.

    Anzeige

    Da Messenger wie WhatsApp verstärkt im Visier von Hackern stehen, ist der Schutz der eigenen Privatsphäre wichtiger denn je. Dieser kostenlose PDF-Report zeigt Ihnen Schritt für Schritt, wie Sie sicher zu einer Alternative wechseln und Ihre Chats effektiv verschlüsseln. Sicher chatten ohne Nummer preiszugeben

    Staatssponserte Spionage in privaten Chats

    Am 9. März 2026 warnten die niederländischen Geheimdienste AIVD und MIVD vor einer globalen Cyber-Spionagekampagne. Die Angreifer, russischen Staatshackern zugeschrieben, zielen auf Regierungsmitarbeiter, Militärpersonal und Journalisten. Die Warnung bestätigt ähnliche Hinweise deutscher Behörden aus diesem Jahr.

    Der Angriff nutzt keine Softwarelücken, sondern pure Psychologie. Die Hacker geben sich als offizieller Support aus – etwa als „Signal Support“-Chatbot. Sie überreden Opfer dazu, Bestätigungscodes oder PINs preiszugeben. Eine andere Methode missbraucht die „verknüpften Geräte“-Funktion: Opfer scannen einen bösartigen QR-Code und geben so Zugriff auf ihren Account frei.

    Die Konsequenz ist gravierend. Trotz Ende-zu-Ende-Verschlüsselung können die Angreifer private und Gruppenchats in Echtzeit mitlesen, sobald sie ein Nutzerkonto übernommen haben. Die Verschlüsselung schützt nicht vor dem Betrug des einzelnen Nutzers.

    KI-Marken als Trojaner für Unternehmens-Logins

    Parallel zur Messenger-Spionage blüht ein anderer Betrugszweig. Cyberkriminelle kapern die Bekanntheit von KI-Marken. Sicherheitsforscher deckten am 9. März eine Phishing-Operation auf, die die Namen ChatGPT und Gemini missbraucht.

    Die Täter verteilen gefälschte iOS-Apps, die als Business- oder Werbetools der KI-Anbieter getarnt sind. Marketing-Profis und Unternehmer erhalten täuschend echte Werbe-E-Mails. Laden sie die App herunter, werden sie aufgefordert, ihre Social-Media-Logindaten einzugeben, um angebblich ein Werbekonto zu verknüpfen. Statt Analyse-Tools liefert die App die Zugangsdaten direkt an die Betrüger.

    Experten sehen hier eine Strategieänderung: Statt gefälschter Websites setzen Kriminelle zunehmend auf bösartige Mobile Apps, die für Nutzer vertrauenswürdiger wirken. Die enorme Nachfrage nach KI-Technologien erhöht die Erfolgschance der Angreifer erheblich.

    Europol zerschlägt Phishing-Industrie

    Das industrielle Ausmaß solcher Angriffe zeigt der Erfolg von Europol und Microsoft Anfang März 2026. Sie zerschlugen die Infrastruktur der Phishing-as-a-Service-Plattform „Tycoon 2FA“.

    Dieser Dienst ermöglichte es auch weniger versierten Kriminellen, die Zwei-Faktor-Authentifizierung (2FA) massenhaft zu umgehen. Die Plattform generierte täuschend echte Login-Seiten von Microsoft 365, Gmail oder Outlook. Sie fing die Live-Anmeldesitzungen ab, erbeutete Einmalpasswörter und Session-Cookies in Echtzeit und leitete sie weiter.

    Laut Ermittlern war die Plattform mit über 64.000 bestätigten Phishing-Vorfällen verbunden und verschickte monatlich zig Millionen schädlicher E-Mails. Der Zugang zu Tausenden Organisationen weltweit wurde kompromittiert. Analysten warnen jedoch: Die erfolgreichen Angriffstechniken werden sicher von anderen kriminellen Gruppen übernommen.

    Anzeige

    Phishing-Angriffe und manipulierte Login-Seiten führen aktuell zu Rekordschäden in deutschen Unternehmen. Schützen Sie Ihre Organisation mit dieser praxiserprobten 4-Schritte-Anleitung vor modernen Hacker-Methoden und CEO-Betrug. Kostenlosen Anti-Phishing-Guide für Unternehmen anfordern

    Folgen für Unternehmen und Sicherheitsstrategien

    Die jüngsten Angriffe zwingen zu einem Umdenken in der Cybersicherheit. Einfache 2FA und App-Verschlüsselung reichen nicht mehr aus, um sensible Daten zu schützen. Die Annahme, dass „private“ Messenger automatisch sicher vor Account-Übernahmen sind, ist ein gefährlicher Irrtum.

    Unternehmen müssen auf phishing-resistente Authentifizierung umstellen. Dazu gehören Hardware-Sicherheitsschlüssel oder biometrische Passkeys, die sich nicht so einfach abfangen lassen. Zudem braucht es aggressive Brand-Protection-Strategien. Firmen müssen Domain-Registrierungen, App-Store-Einträge und den Missbrauch ihrer Marke proaktiv überwachen.

    Die Zukunft sieht noch komplexere Angriffe voraus. Generative KI wird es Betrügern erlauben, fehlerfreie, persönlich zugeschnittene Köder zu erstellen, die traditionelle E-Mail-Filter umgehen. Die EU dürfte unter Druck geraten, strengere Verifizierungsprozesse für App-Entwickler und digitale Support-Kanäle vorzuschreiben.

    Die entscheidende Schwachstelle bleibt die menschliche Psychologie. Kontinuierliche Sicherheitsschulungen, angepasste Compliance-Rahmen und wachsame Abwehrmechanismen sind essenziell, um sich gegen diese neue Angriffswelle zu wappnen.


    (10.03.2026)

    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Börsepeople im Podcast S24/26: Birgit Noggler




     

    Bildnachweis

    1. Trading

    Aktien auf dem Radar:Frequentis, Agrana, Telekom Austria, Amag, UBM, Austriacard Holdings AG, Andritz, Wienerberger, Zumtobel, Porr, Marinomed Biotech, Addiko Bank, AT&S, Erste Group, Palfinger, Rath AG, Wolftank-Adisa, Polytec Group, BKS Bank Stamm, Oberbank AG Stamm, Mayr-Melnhof, EuroTeleSites AG, CPI Europe AG, Österreichische Post, Semperit, Infineon, Münchener Rück, Zalando, Siemens Energy, Merck KGaA, Fresenius Medical Care.


    Random Partner

    Wiener Börse
    Als zentrale Infrastrukturanbieterin der Region öffnet die Wiener Börse AG Tore zu den globalen Finanzmärkten. Sie vereint die Börsenplätze Wien und Prag. Mit modernster Technik und kundenorientierten Services leistet die Wiener Börse als privatwirtschaftliches, gewinnorientiertes Unternehmen einen bedeutenden Beitrag für einen international wettbewerbsfähigen Kapitalmarkt.

    >> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner


     Latest Blogs

    » Österreich-Depots: Asta Energy neu im Austria 30 Private IR (Depot Komme...

    » Börsegeschichte 13.5.: Extremes zu CA Immo (Börse Geschichte) (BörseGesc...

    » Nachlese: Buwog-Remix, Birgit Noggler (audio cd.at)

    » PIR-News: Addiko, Semperit, wienerberger, Verbund, Polytec, Bajaj Mobili...

    » (Christian Drastil)

    » Wiener Börse zu Mittag etwas leichter: Bajaj Mobility, AT&S und Frequent...

    » ATX-Trends: Agrana, FACC, Frequentis ...

    » Börsepeople im Podcast S24/26: Birgit Noggler

    » Bausparen in Österreich: Ein 100 Jahre altes Produkt mit 10 Milliarden E...

    » LinkedIn-NL: Happy Birthday, Daniel Riedl und 75 Jahre Buwog incl 40.000...


    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Ausgewählte Jobs von PIR-Partnern


    Ausgewählte Events von BSN-Partnern


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      Star der Stunde: Verbund 0.62%, Rutsch der Stunde: Frequentis -1.28%
      wikifolio-Trades Austro-Aktien 14-15: Andritz(1), voestalpine(1), Semperit(1), RBI(1), Erste Group(1), Lenzing(1)
      Smeilinho zu Österreichische Post
      Smeilinho zu Strabag
      Smeilinho zu Andritz
      Smeilinho zu Verbund
      Smeilinho zu Bajaj Mobility AG
      Smeilinho zu Polytec Group
      Smeilinho zu Wienerberger

      Featured Partner Video

      Wiener Börse Party #1139: ATX legt zu, AT&S kann auf die unglaubliche Zahl 4 kommen, Bawag auf den Spuren der Erste Group

      Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

      Books josefchladek.com

      Fabrizio Strada
      Strada
      2025
      89books

      Dimitri Bogachuk
      Atlantic
      2025
      form.

      Matteo Girola
      Viewfinders
      2025
      Studiofaganel

      John Gossage
      LAMF (Special Edition)
      2026
      Magic Hour Press

      Jack Davison
      13–15 November. Portraits: London
      2026
      Helions