
foto freepik
Deutschland auf Rang Zwei als Zielland für Spambetrug. Fünf Prozent des Spams stammen aus Deutschland. 63 Prozent des Spams mit Halloween-Bezug sind bösartig und beabsichtigen, Malware zu implementieren oder Zugangsdaten oder Geld zu stehlen.
Die Bitdefender Labs haben anhand ihrer Telemetrie in der Zeit vom 15. September bis zum 15. Oktober einen globalen Anstieg von Phishing- und Scam-Aktivitäten mit Bezug auf Halloween verzeichnet. 73 Prozent der Angriffe zielten auf Mailboxen in den USA. Deutschland lag mit 13 Prozent weltweit auf Rang Zwei – mit deutlichem Abstand zu anderen Ländern. Die Cyberkriminellen warben hierzulande mit Betreffzeilen wie »Exklusive Amazon-Prämie« oder »Ihre Chance, ein brandneues Halloweenkostüm zu kreieren!«. Eine Kampagne in Tschechien nutzte Anzeigen zu angeblichen Rabattaktionen des Schuhhändlers Deichmann.
Die Experten der Labs entdeckten zudem ein verborgenes Netz von Halloween-Anzeigen über die Meta-Plattformen Facebook und Instagram. Hier erwarben die Betrüger gesponsorte Anzeigenplatzierungen für ihre betrügerischen Angebote oder sogar mit direktem Link auf Malware. Eine der wichtigsten Taktiken, um Malware zu vertreiben, sind gesponserte Anzeigen in sozialen Medien, die sich als Werbeangebote tarnen.
Nutzer gelangen, wie in solchen Kampagnen üblich, auf kompromittierten Links und sollen dort persönliche Informationen und Kontodaten eingeben. Manche Kampagnen locken auf Abo-Fallen.
Komplexität scheinbar banaler Angriffe
Einige Kampagnen richteten sich gezielt an Besitzer von Kryptowährungen. Viele Infektionsketten sind komplex und anspruchsvoll, um Browser-Cookies, Authentifikation-Token oder Daten für Krpto-Wallets zu stehlen. Die Konnektivität der Malware mit den Command-and-Control-Servern ermöglicht das Update neuer bösartiger Module für Datenexfiltration und persistenten Zugang. Malware zeichnet sich durch Tarnmechanismen, häufige Updates der Codes und das Erkennen von Sandboxing-Verfahren aus. In letzterem Fall bemerkt die Malware Abwehrtechnologien und spielt dann etwa anstatt der kompromittierten Seiten harmlose Links aus.
Vorsicht und Sicherheitstools schützen
Nutzer können mit sicherheitsbewusstem Augenmaß viele Gefahren vermeiden. So sollten sie saisonale Links zu Belohnungen, Rabatten und Giveaways nicht anklicken. Ein Überprüfen der Absender-Domain und der URLs kann bösartige Angebote enttarnen. Nutzer sollten keine Downloads von Online-Anzeigen starten: Einzelhändler oder Verkaufsplattformen gehen in der Regel nicht so vor. Lösungen zu Anti-Spam und Echtzeitschutz blockieren Phishing, gefälschte Seiten und Malware-Payload. Kostenlose KI-Tools wie Bitdefender Scamio überprüfen verdächtige Links, E-Mails und Screenshots.
Die vollständige Analyse der Kampagne hier: https://www.bitdefender.com/en-us/blog/hotforsecurity/bitdefender-labs-uncovers-halloween-scams-flooding-inboxes-and-feeds .

Abbildung 1: Ursprungsländer für Halloween-Spam.

Abbildung 2: Zielländer für Halloween-Spam.

Abbildung 3: Vermeintliche Umfrage- und Rabattaktionen in Deutschland.

Abbildung 4: Kriminelle erwerben Plätze für kompromittierte gesponserte und kompromittierte Online-Ads.
265 Artikel zu „Scam“
Trends 2025 | News | Trends Security | IT-Security | Tipps
KI-gesteuerte Scams definieren die Cyberkriminalität neu
Der Verlust persönlicher Daten, Phishing-Berichte, gefälschte Browser-Updates und Scam-Yourself-Angriffe nehmen stetig zu. Gen, ein Unternehmen, das sich mit einer Familie von Marken wie Norton, Avast, MoneyLion und anderen für digitale Freiheit einsetzt, veröffentlichte seinen Q1/2025 Gen Threat Report [1]. Dieser beleuchtet die wichtigsten Veränderungen in der globalen Cybersicherheitslandschaft zwischen Januar und März 2025. Zu…
Trends 2025 | News | Trends Security | IT-Security
First-Party-Fraud übertrifft Scams und wird zur häufigsten Form globaler Angriffe
Inflation und steigende Lebenshaltungskosten tragen voraussichtlich zu einer Zunahme opportunistischer Betrugsfälle in den Bereichen Finanzdienstleistungen, E-Commerce und anderen Branchen bei. KI-gestützter Betrug wird voraussichtlich im Jahr 2025 zunehmen. LexisNexis Risk Solutions veröffentlicht seinen jährlichen Cybercrime-Report, eine Analyse von über 104 Milliarden globalen Transaktionen auf der »LexisNexis Digital Identity Network Plattform« im Jahr 2024 [1].…
News | Trends Services | IT-Security | Kommunikation | Tipps
Risiken beim Online-Dating: Die echte Liebe inmitten von Scams finden
62 % der deutschen aktuellen Nutzer von Dating-Apps begegnen mindestens wöchentlich verdächtigen Profilen oder Nachrichten. Online-Dating erfreut sich in Deutschland großer Beliebtheit – es wird kräftig geswiped, geliked und Nachrichten ausgetauscht in der Hoffnung, die große Liebe zu finden. Gemessen an den Downloadzahlen, war Bumble im Dezember 2024 die beliebteste deutsche Dating-App mit rund 110.000…
Trends 2025 | News | IT-Security | Kommunikation | Tipps
Vorsicht Quishing: QR-Code Phishing Scams drohen
Dank der enormen Verbreitung von Smartphones ist parallel die Nutzung von QR-Codes weltweit um 57 % gestiegen. Für das Jahr 2025 wird ein Anstieg um weitere 22 % prognostiziert. Weltweit werden pro Minute bis zu acht neue QR-Codes generiert. Kein Wunder, dass QR-Codes praktisch überall zu finden sind – auf Plakatwänden, in Einkaufszentren, in…
News | IT-Security | Tipps
QR-Code Scams – verstehen und vermeiden
Jeder kennt sie, und so gut wie jeder verwendet sie: QR-Codes. Inzwischen sind die schwarz-weißen Quadrate allgegenwärtig und aus kaum einem Bereich mehr wegzudenken, von der Speisekarte bis hin zum Zahlungsportal. Wie so oft hat die wachsende Popularität ihre Schattenseiten: Die stetig steigende Zahl von QR-Code Scams, also betrügerische Aktivitäten auf der Basis von QR-Codes.…
News | IT-Security | Tipps
Keine Liebe für Diebe! Wie Romance Scams Ihr Unternehmen gefährden
Der Valentinstag, eine Hochphase der Online-Partnervermittlung, steht vor der Tür. Doch neben der großen Liebe und aufregenden Abenteuern versuchen immer mehr Menschen, auf diesen Plattformen das schnelle Geld zu machen – durch Betrug. Nach Angaben der Federal Trade Commission haben die Amerikaner im Jahr 2022 1,3 Milliarden Dollar an so genannte Romance Scammer verloren. Für…
News | IT-Security | Tipps
Anstieg von Romance Scams: Das Vertrauen missbrauchen
Wenn jemand in einer Dating-App versucht, Sie dazu zu bringen, Geld in etwas zu investieren, ist das ein großes Warnsignal. Romantikbetrug nimmt zu und der Valentinstag ist nur ein Beispiel dafür, wann diese Betrügereien erheblich zunehmen können. Die Realität ist, dass Betrüger ständig auf der Suche nach echten Verbindungen sind und die Währung des…
News | IT-Security | Whitepaper
BEC-Attacken und Covid-19-Scamming liegen bei Hackern im Trend
Barracuda veröffentlicht neuen Spear-Phishing-Report 2020 mit Einsichten über aktuelle Angriffstaktiken von Cyberkriminellen und Best Practices zum Schutz. Covid-19 hat gezeigt, wie schnell Cyberkriminelle ihre Angriffstaktiken an aktuelle Ereignisse anpassen. Bedeutet dies, dass Unternehmen und Organisation im Hase-Igel-Rennen stets der Hase bleiben? Nicht unbedingt: Die neue fünfte Ausgabe des Spear-Phishing-Reports des Sicherheitsspezialisten Barracuda informiert über aktuelle…
News | IT-Security | Tipps
Netflix Phishing-Scam
Es kann wohl kaum ein Zweifel bestehen, dass Netflix zu einem der großen Player im Video-Streaming-Markt zählt und über eine entsprechende Markdurchdringung verfügt. Da kann es nicht überraschen, dass die Kunden des Streaming-Dienstes zu einem der bevorzugten Angriffsziele von Hackern zählen, insbesondere was Phishing-Scams anbelangt. Eine gute Gelegenheit bot sich anpassungsfähigen Spammern als der Video-on-Demand-Spezialist…
News | Business | Effizienz | Favoriten der Redaktion | Künstliche Intelligenz | Services | Strategien | Tipps
Passgenaue Lösungen für Unternehmen: Die richtige KI für jeden Anwendungsfall finden
Viele Unternehmen haben Ideen, wie sie mit künstlicher Intelligenz Prozesse, Produktion und andere Abläufe beschleunigen könnten. Doch die Frage, welche KI sich dafür am besten eignet, greift am Anfang zu weit. Zu Beginn stehen Ziele und Datenqualität im Vordergrund. Die Lösung ist dann meist eine Kombination mehrerer KI-Technologien. Mit der KI ist es wie…
Ausgabe 9-10-2025 | News | Lösungen | Services
Hybrides Systemhaus- und Personaldienstleistungsgeschäft als Folge der Ressourcenknappheit – Die Grenzen verschwimmen
Der Mangel an qualifizierten IT-Fachkräften hat sich in den letzten Jahren stark verschärft und zwingt Unternehmen, flexiblere Strukturen und hybride Ansätze zu etablieren. Dies führt dazu, dass sich die Geschäftsmodelle von Systemhäusern und Personaldienstleistern zunehmend überschneiden, um den wachsenden Anforderungen gerecht zu werden.
News | IT-Security | Lösungen | Tipps
Was kann man gegen Phishing von MFA unternehmen
Phishing‑Angriffe, die Multi‑Factor‑Authentication (MFA) umgehen, nutzen inzwischen Reverse‑Proxy/AiTM‑Kits, gefälschte OAuth‑Apps, Push‑Bombing und Social‑Engineering‑Tricks; Abwehr muss technisch, organisatorisch und auf Nutzerverhalten abzielen. Technische Maßnahmen (Priorität hoch) Phishing‑resistente Authentifizierung einführen Setze FIDO2/Passkeys, Hardware‑Security‑Keys und plattformbasierte kryptografische Anmeldungen statt SMS, E‑Mail‑OTPs oder einfachen App‑Pushs ein. OAuth‑App‑Kontrollen und Berechtigungsprüfung erzwingen Whiteliste vertrauenswürdige OAuth‑Ziele, blockiere inaktive oder nicht genehmigte Third‑Party‑Apps…
Trends 2025 | News | Trends Security | IT-Security | Services | Tipps
Neues, getarntes Phishing-Kit zielt auf Microsoft 365 ab
Ein neuartiges, getarntes und hartnäckiges PhaaS-Kit stiehlt Anmeldedaten und Authentifizierungs-Token von Microsoft 365-Nutzern, wie eine aktuelle Analyse von Barracuda zeigt [1]. Die Bedrohungsanalysten beobachten dieses neue und sich rasant weiterentwickelnde PhaaS-Kit seit Juli 2025 und haben es »Whisper 2FA« getauft. Im vergangenen Monat hat Barracuda fast eine Million Whisper 2FA-Angriffe auf Konten im Rahmen von…
News | Kommentar | Künstliche Intelligenz
KI-Souveränität bedeutet Wahlmöglichkeit in einem globalen Ökosystem
Souverän ist, wer Wahlfreiheit hat – nicht, wer alles selbst baut. In der KI-Entwicklung bedeutet das: Globale Innovationen nutzen, aber lokal kontrollieren, sagt Tim van Wasen, Geschäftsführer DACH bei Dell Technologies. Kaum ein Begriff taucht derzeit so häufig in europäischen Strategiepapieren auf wie »souveräne KI«. Doch je öfter er fällt, desto wichtiger wird es,…
Trends 2025 | News | Trends Security | Digitalisierung | Geschäftsprozesse | IT-Security
Jeder Vierte in Deutschland bereits Opfer von digitalem Betrug
Digitale Sicherheit ist längst kein Randthema mehr – sie bildet die Grundlage für Vertrauen, schützt die finanzielle Stabilität und bewahrt die persönliche Identität. Die neue Ping Identity Consumer Survey 2025 macht deutlich, wie groß die Belastung durch digitale Betrugsversuche in Deutschland ist. Bereits ein Viertel der Verbraucherinnen und Verbraucher hierzulande wurde Opfer von Betrug, Scam…
News | Favoriten der Redaktion | Kommunikation | Künstliche Intelligenz | Lösungen | Strategien | Tipps
Bekämpfung von Fake News im großen Stil mit KI
Desinformation ist zu einer der hartnäckigsten Herausforderungen des digitalen Zeitalters geworden. Das Ausmaß und die schnelle Verbreitung von Fehlinformationen können demokratische Institutionen, die öffentliche Sicherheit und das Vertrauen in Institutionen bedrohen. Das Tempo und die Raffinesse von Desinformationen haben sich über die Reichweite traditioneller Gegenmaßnahmen hinaus beschleunigt. Wenn manipulierte Videos in wenigen Stunden Millionen erreichen…
Trends 2025 | News | Trends Security | Trends Kommunikation | IT-Security | Kommunikation | Tipps
KI-Betrug mit Deepfakes um 500 % gestiegen
KI-Betrug mit Deepfakes hat 2025 um 500 % zugenommen. Das geht aus dem neuesten Bericht der Forex-Broker-Experten von BrokerChooser hervor [1]. Die Experten analysierten Betrugsprotokolle, um zu berechnen, wie oft das Abbild verschiedener Prominenter verwendet wurde, um gefälschte Nachrichten über Deepfakes und andere KI-Medien zu erstellen. Sie sammelten auch Daten über den Anstieg von Vorfällen…
Trends 2025 | News | Trends Wirtschaft | Business | Trends Security | Favoriten der Redaktion | Geschäftsprozesse | IT-Security
Wirtschaft: Der finanzielle Schaden durch Cyberkriminalität steigt und steigt
Cyberkriminalität hat sich in den vergangenen Jahren zunehmend zu einem der größten Risikofaktoren für Unternehmen, Behörden, aber auch Privatpersonen entwickelt. Der Blick auf die steigende Zahl der dokumentierten IT-Schwachstellen ist besonders besorgniserregend. Parallel zur Zunahme der Sicherheitslücken explodieren die Schadenskosten. Während sich die Anzahl der IT-Schwachstellen zwischen 2019 und 2024 mehr als verdoppelte, stiegen die…
Trends 2025 | News | Trends Security | Trends Kommunikation | IT-Security | Kommunikation | Künstliche Intelligenz
Vergessen Sie Ihre Privatsphäre: KI-Browser wollen alles wissen
Der neue Gemini im KI-Browser Chrome für Mobilgeräte sammelt die meisten Nutzerdaten unter den von Surfshark analysierten KI-Browsern. Er sammelt Daten wie Namen, präzise Standortdaten und den Browserverlauf der Nutzer. Ein Cybersicherheitsexperte weist auf eine noch wichtigere Tatsache hin: Wir könnten mit einer neuen Form der Überwachung konfrontiert werden, wenn KI-Browser alles sehen, nachverfolgen und…
Trends 2025 | News | Trends Security | IT-Security | Künstliche Intelligenz
Wachsende Bedrohungslage durch KI-Cyberkriminalität und neue Ansätze für mehr Resilienz
65 % der befragten IT-Führungskräfte halten ihre Systeme gegenüber KI-basierter Cyberkriminalität für unzureichend geschützt. Eine Lenovo-Studie zeigt eine wachsende Sicherheitslücke angesichts zunehmender KI-gestützter Cyberkriminalität: 65 % der befragten IT-Führungskräfte geben an, dass ihre Abwehrmechanismen veraltet sind und KI-Angriffen nicht standhalten können. Lediglich 31 % fühlen sich in der Lage, sich wirksam zu verteidigen. Diese…