Jede zweite Mail mit Bezug auf Weihnachten und Weihnachtsurlaub ist bösartig

Bildquelle: Screenshot Bitdefender

  • 11 Prozent des Weihnachtsscams zielen auf Deutschland – Platz Nummer Vier hinter den USA, Indien und Irland.
  • 4 Prozent des Festtagsspams stammen aus Deutschland.

 

Bitdefender-Analysen zum saisonalen Aufkommen zeigen, dass mehr als die Hälfte der weltweit im Vorfeld von Weihnachten versendeten E-Mails (51 Prozent) potenziell bösartig sind. Unter dem Gabentisch landen vor allem vermeintliche Belohnungen, kostenlose Geschenke oder Sonderangebote anlässlich der Feiertage im Namen bekannter Marken und ihrer hochwertigen Produkte. Auch Dating-Plattformen schließen sich dem Trend an. Eine kurze Umfrage ist in vielen Fällen anscheinend das einzige, was vom Verbraucher verlangt wird, um ein Geschenk zu erhalten. Tatsächlich geht es wie so oft um das Erlangen persönlicher und finanzieller Daten des Opfers. Verknüpft sind die kurzfristigen Kampagnen mit klassischen langfristigen Betrugsmechanismen wie digitalem Betrug oder der Suche nach Personaldaten mit finanziellem Bezug (Kreditkarten, Krypto Wallets). Links auf Dating- oder Chat-Plattformen lenken auf Abonnementfallen oder auf angebliche Premium-Angebote mit wenig oder ohne jeglichen Wert.

 

Eine Analyse des weltweiten Verkehrs von Spam-Nachrichten bis zum 15. Dezember 2025 hat ergeben, dass die weltweit ausgespielten Kampagnen vor allem auf Adressaten in den USA zielen – mit 47 Prozent. Damit liegen sie weit vor Indien (14 Prozent), Irland (13 Prozent), Deutschland (11 Prozent) und Großbritannien (6 Prozent). Vier Prozent der Absender der Mails stammen dabei aus Deutschland – hinter den USA (35 Prozent), den Niederlanden (12 Prozent), Großbritannien und Italien (mit jeweils 6 Prozent) sowie Frankreich und China (jeweils 5 Prozent).

 

In Deutschland locken die Cyberkriminellen unter anderem mit einem Amazon-Geschenkgutschein im Wert von 500 Euro. Dessen Design imitiert täuschend ähnlich legitime Promotion-Angebote des Online-Händlers hinsichtlich Branding, verwendeten Schriften und Layout. In Wirklichkeit sammeln die Cyberkriminellen Daten wie Namen, Mail-Adressen oder andere Details für einen möglichen späteren Missbrauch. Eine Dating-Kampagne wiederum lockt mit einer angeblichen Begleitung für einen Weihnachtsmarktbesuch.

 

Vermeintliche Opfer schützen sich am besten mit klassischen Verhaltensweisen und Lösungen für ihre sichere Navigation im Internet. Dazu gehört der Schutz von Onlinekonten durch jeweils verschiedene starke Passwörter, Passwortmanager, Lösungen zum Schutz von Smartphones und iPhones oder zum Erkennen von digitalen Scam. Wachsamkeit, Menschenverstand und ein daraus sich ergebendes Überprüfen gerade verlockender und dringlicher Angebote sollten Nutzer gerade jetzt beim Online-Surfen begleiten.

 
Die vollständige Studie ist zum Download verfügbar unter: https://www.bitdefender.com/en-us/blog/hotforsecurity/over-half-of-christmas-themed-spam-emails-in-2025-are-scams-bitdefender-antispam-labs-warns .

 

429 Artikel zu „Weihnacht Angriff“

Warnung vor Magecart-Angriffen zur Weihnachtszeit

E-Commerce und Einzelhändler sind in diesem Jahr einem erheblichen und erhöhten Risiko ausgesetzt. Der Übeltäter: Magecart-Angriffe, die rund um die Weihnachtszeit stattfinden. Anbieter von Website-Plugins sind der Ursprung einer umfangreichen, unkontrollierten und durchlässigen Lieferkette. Dies betrifft die meisten Websites von Online-Einzelhändlern. Die durchschnittliche Website eines Online-Einzelhändlers verfügt über 39 bis 40 externe Quellen für Javascript,…

Social-Engineering-Angriffe zur Vorweihnachtszeit: Wenn der Chef Geschenke macht

Starker Anstieg von Geschenkgutschein-Betrug mit CEO-Identitätsdiebstahl. Zur Vorweihnachtszeit verzeichnet das Sicherheitsteam von Barracuda Networks aktuell einen starken Anstieg von Geschenkgutschein-Betrug durch Social-Engineering-Angriffe: Hierbei stehlen Cyberkriminelle gezielt die Identität von CEOs oder Führungskräften und weisen Angestellte an, digitale Geschenkgutscheine für die Belegschaft zu kaufen und ihnen zuzuschicken, oder erschleichen Kreditkarteninformationen. Bei Mitarbeitergutscheinen zwischen 50 und 100…

Angriff aus dem Schatten: Multi-Channel-Cyberattacken und der effektive Gegenschlag

Die Landschaft der Cyberbedrohungen unterliegt einem ständigen Wandel. Während Angriffe lange Zeit hauptsächlich auf die E-Mail-Kommunikation fokussiert waren, sehen sich Unternehmen heute mit deutlich komplexeren Taktiken konfrontiert. Das Aufkommen von Multi-Channel-Angriffen markiert einen kritischen Wendepunkt. Unternehmen müssen verstehen, wie diese Art der Bedrohung genau funktioniert und was sie tun müssen, um ihr Cybersicherheitsgefüge stabil dagegen…

Phishing boomt (nicht nur) im Weihnachtsgeschäft

Gefälschte und mit Schadsoftware verseuchte E-Mails, SMS oder QR-Codes: Sicherheitstipps für Online-Shopping vor Weihnachten. In der Vorweihnachtszeit boomt der Onlinehandel, angeheizt durch Rabattwochen rund um »Black Friday« und »Cyber Monday«. Doch wo Verbraucherinnen und Verbraucher nach Schnäppchen suchen, lauern häufig auch Betrüger. Phishing zählt dabei laut dem aktuellen »Bundeslagebild Cybercrime« des Bundeskriminalamts (BKA) zu den…

620 % mehr Phishing-Angriffe am Black Friday

In der Woche vor Black Friday stiegen Phishing-Angriffe, die bekannte Einzelhändler wie Lindt, Rewe, Edeka oder Obi imitieren, um 54 Prozent. Amazon ist die am häufigsten imitierte Marke – sie steht hinter 80 Prozent der untersuchten Phishing-Kampagnen. Darktrace warnt Konsumenten vor gefälschten »Schnäppchen-Mails« und gibt Tipps für sicheres Online-Shopping in der Feiertagssaison. Weitere Zunahme der Phishing-Aktivitäten um…

Blind gegen Betrug: Trotz 59 % mehr Angriffen bleiben europäische Unternehmen zuversichtlich

Diskrepanz zwischen zunehmendem Betrug und dem Vertrauen europäischer Unternehmen. Europäische Unternehmen stehen einer zunehmend aggressiven Betrugslandschaft gegenüber: Jede fünfte Transaktion wird als betrügerisch eingestuft – mit geschätzten Auswirkungen auf rund 22 % des Jahresumsatzes. Trotzdem zeigen sich 74 % der Unternehmen zuversichtlich, sich effektiv schützen zu können – obwohl nur 45 % tatsächlich die Auswirkungen…

Veränderte Angriffsmuster: Mehr Malware, aber weniger Ransomware in Deutschland

Die Bedrohungslage durch Cyberangriffe in Deutschland hat sich 2024 strukturell verändert. Wie aktuelle Zahlen von Acronis zeigen, war Malware im vergangenen Jahr die dominierende Bedrohung: Durchschnittlich 23,7 Prozent der Acronis-Nutzer in Deutschland waren monatlich betroffen – fast doppelt so viele wie noch 2023 mit 12 Prozent. Dagegen verzeichneten Angriffe mittels Ransomware im Januar 2024 im Vergleich zu…

Anzahl der Webangriffe um 33 Prozent gestiegen, APIs als primäre Ziele

Anstieg korreliert mit beschleunigter Einführung von KI-basierten Anwendungen.   Aus dem neuen »State of the Internet«-Bericht (SOTI) von Akamai Technologies geht hervor, dass es im Jahr 2024 311 Milliarden Webangriffe gab. Das entspricht einem Anstieg von 33 Prozent gegenüber dem Vorjahr. Der Bericht »State of Apps and API Security 2025: How AI Is Shifting the Digital Terrain«…

Vorsicht Vishing: Zahl der Voice-Phishing-Angriffe explodiert

Der Threat Intelligence Report für das zweite Halbjahr 2024 von Ontinue zeigt, dass die Zahl der Ransomware-Attacken erwartungsgemäß weiter stieg, die Lösegeldzahlungen hingegen sanken. Die Vishing-Angriffe explodierten regelrecht [1]. Das ATO (Advanced Threat Operations)-Team von Ontinue hat seinen Halbjahresbericht vorgelegt, in dem es die aktuellen Trends und Entwicklungen im Cybersecurity-Bereich analysiert. Wie zu erwarten war,…

Cybersecurity 2025: Identitätskonvergenz, PrivateGPTs und KI-Angriffen

2024 wurde die IT von zahlreichen Innovationen etwa bei der künstlichen Intelligenz und bei großen Sprachmodellen geprägt. Auch neue Angriffsvektoren wie das KI-Modell-Jailbreaking oder das Prompt Hacking sind entstanden. Ein Blick auf die Trends des Jahres 2025. 2025 wird wieder eine Reihe von neuen Entwicklungen, Herausforderungen und Chancen in der IT und Cybersicherheit mit sich…

Digitale Geschenke für Kinder an Weihnachten erfordern bessere Medienkompetenz

60 Prozent fordern mehr Freizeitangebote ohne digitale Geräte für Kinder und Jugendliche. Mehrheit der Deutschen sieht Eltern und Schulen in der Verantwortung für die Vermittlung von Medienkompetenz. eco-Verband gibt 5 Tipps für den optimalen Umgang mit digitalen Geräten für Kinder und Jugendliche.   Zu Weihnachten finden sich in vielen deutschen Haushalten Smartphones, Tablets und andere…

Smarte Weihnachtsgeschenke vor Cyberkriminellen schützen

Von Smart Watches über Smart Speaker bis zu smarten Glühlampen: Gerade in der Vorweihnachtszeit landen viele internetfähige Geräte in den Warenkörben. Mitunter bergen sie jedoch Risiken, die auf wohl keinem Wunschzettel stehen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät Verbraucherinnen und Verbrauchern dazu, IT-Sicherheit schon bei der Kaufentscheidung mitzudenken.   Was als praktisches…

40 Prozent erledigen Weihnachtseinkäufe mittlerweile online

30,8 Prozent streamen Filme, Serien oder Musik, um in Festtagsstimmung zu kommen. Social Media und Videoanrufe beliebt für Weihnachtsgrüße. Abgeschlagen: gemeinsame Online-Games noch keine Festtagstradition.   Ob Online-Shopping, Streaming von Weihnachtsklassikern oder digitale Weihnachtsgrüße – für viele Menschen spielen Handy, Tablet und Co. auch an den Feiertagen eine entscheidende Rolle. Eine aktuelle Umfrage von Civey…

Weihnachtswunder oder Schnäppchenfalle? 8 Tipps, um Fake Shops zu entlarven

Etwa 90 % der Konsumentinnen und Konsumenten treffen Vorsorge gegen Shopping-Betrug. Trotzdem sind bereits rund 30 % der Befragten auf Fake Shops reingefallen.   So kurz vor Weihnachten bemerkt man oft, dass auf der Geschenkeliste noch etwas fehlt – ob es eine Kleinigkeit für die Schwägerin oder ein Wichtelgeschenk fürs Büro ist. Doch wer hat…

2025: Europa ist Hauptziel von Hackerangriffen, Aktivitäten verlagern sich auf kognitive Kriegsführung

Eine pro-russische Hacktivistengruppe verzeichnet mehr als 6.600 Angriffe seit März 2022 – 96 % davon betrafen europäische Länder, wobei sich die Angreifer auf öffentliche Meinungsbildung und Vertrauen konzentrierten, anstatt direkte technische Störungen durchzuführen. Hacktivisten waren für 23 % der komplexen Angriffe der »Kategorie 2« verantwortlich, die sich gegen OT richteten. Bei 46 % dieser Angriffe…

Digitale Grinches – Wie Betrüger Weihnachten mit gefälschten Gutscheinen ruinieren können

Mit einem durchschnittlichen Weihnachtsbudget von 277 € nutzen Cyberkriminelle die hohe Nachfrage nach Gutscheinen aus.   Weihnachten ist eine Zeit der Großzügigkeit, aber auch eine lukrative Zeit für Cyberkriminelle. In diesem Jahr werden die Deutschen voraussichtlich durchschnittlich 277 Euro für Weihnachtsgeschenke ausgeben, wobei fast die Hälfte (45 %) der Käufer Geschenkkarten und Gutscheine bevorzugt, wie…

Deepfake-Angriffe: Wachsende Bedrohung in der digitalen Welt

Wie hoch ist das Gefahrenpotenzial KI-gestützter Angriffe auf Unternehmen und welche Abwehrmaßnahmen gibt es?   Technologien auf Basis künstlicher Intelligenz (KI) machen in jüngerer Zeit rasante Fortschritte. Im Zuge dessen gewinnt eine besondere Form der digitalen Täuschung zunehmend an Bedeutung: Deepfakes. Diese hochrealistischen, synthetischen Nachahmungen, die mithilfe von KI erstellt werden, bereiten Unternehmen und öffentlichen…

Auf diese Online-Betrügereien sollten Sie in der Weihnachtszeit achten

  Mit den bevorstehenden »…ber«-Monaten, die sowohl Feiertagsstimmung als auch eine Zunahme von Online-Betrug mit sich bringen, warnt Jason Adler, ein erfahrener Softwareentwickler bei Repocket: »Die erhöhte E-Commerce-Aktivität von Oktober bis Dezember zieht auch mehr Cyberkriminelle an, die ahnungslose Opfer ausnutzen wollen.« Um sicher zu bleiben, muss man sich der gängigen Betrugsmaschen bewusst sein, die…

Sechs Maßnahmen, die vor Verlust und Cyberangriffen schützen (können)

Cyberkriminellen zum Opfer zu fallen, ist für Unternehmen um 67 Prozent wahrscheinlicher als ein physischer Diebstahl, so der aktuelle Zero Labs Report von Rubrik [1]. Danach durchlebten 2023 100 Prozent der deutschen Firmen einen schwerwiegenden Hackerangriff. IT-Verantwortliche erhielten durchschnittlich fast sechzig Meldungen über bösartige Vorfälle. Trotzdem gibt ein Fünftel der Befragten an, dass sie im…