Schützen Sie Ihre Mitarbeitenden vor Erpressungsversuchen durch rein textbasierte E-Mails, die traditionelle E-Mail-Security umgehen.
Krypto-Erpressung
Einfache, textbasierte E-Mails, die Angst schüren
Viele Erpressungsversuche, sogenannte Extortion Scams, nutzen einfache, textbasierte E-Mails, um traditionelle Sicherheitslösungen zu umgehen. Da sie keine bekannten schädlichen Links oder Anhänge enthalten, bleiben sie oft unentdeckt.
Anstatt die gesamte Organisation anzugreifen, zielen diese Extortion Scams auf einzelne Mitarbeitende ab. Die Angreifer behaupten, Konten oder Geräte gehackt zu haben, und fordern meist in Kryptowährung ein Lösegeld – andernfalls drohen sie, vertrauliche Daten zu veröffentlichen.
So erkennt und blockiert xorlab Krypto-Erpressung
xorlab's E-Mail-Security kennt die Kommunikationsmuster einer Organisation und erkennt ungewöhnliche Formulierungen und Aussagen, die von diesen bekannten Mustern abweichen. Die Plattform identifiziert Auffälligkeiten im E-Mail-Text, die auf Bedrohungen hinweisen.
Durch die Überprüfung von E-Mails auf Warnsignale wie Kryptowährungs-Wallet-Adressen oder verdächtige Zahlungsforderungen stellt xorlab sicher, dass diese E-Mails gar nicht erst zugestellt werden. So schützt xorlab Mitarbeitende vor Erpressungsversuchen, die mit Druck und Angst arbeiten.
Techniken und Merkmale von Krypto-Erpressung
Angst machen
Die Angreifer geben an, Konten oder Systeme gehackt zu haben, und drohen, vertrauliche Daten zu leaken.
Lösegeld-Forderungen
Die Opfer sollen das Lösegeld in Kryptowährung zahlen, was die Nachverfolgung erschwert.
Breite Zielgruppe
Massenmails nutzen generische Drohungen, um ein breites Publikum einzuschüchtern.
Falsche Behauptungen
Die Angreifer sind oft nicht im Besitz der Daten, sondern setzen auf die Angst des Opfers.
Geringe Komplexität
Die Angriffe bestehen in der Regel aus einfachen E-Mail-Taktiken, ohne das System wirklich zu gefährden.
In der MITRE ATT&CK®-Matrix sind Extortion Scams dem Financial Theft als eine der Techniken zugeordnet, die auf das taktische Ziel des Impact ausgerichtet sind.
Ressourcen
CISO Guide
Erfahren Sie in unserem E-Book mehr zu Smarter Email Security – einem proaktiven Ansatz für bessere E-Mail-Sicherheit.
News
Wie Angreifer das Vertrauen von GitHub ausnutzten, um gezielte Phishing-Angriffe zu starten.
Attack Simulation
Stellen Sie Ihre E-Mail-Sicherheit auf die Probe mit xorlab's E-Mail Attack Simulation.
Testen Sie Ihre E-Mail Security
False Negatives verursachen zusätzliche Arbeit? Nicht sicher, wie gut Ihre Organisation gegen Erpressungsversuche geschützt ist? Identifizieren Sie Schwachstellen mit xorlab's E-Mail Attack Simulation.