KIT-Expertin: „Cyberangriffe nehmen zu, Schutzmaßnahmen werden besser“

Business guy is sending the emails with laptop at work space.
Business guy is sending the emails with laptop at work space. – Bild: ©Shinonome Studio/stock.adobe.com

Am 3. August 1984 begann in Deutschland ein neues digitales Zeitalter: Die erste E-Mail, die in Deutschland ankam, erreichte die damalige Universität Karlsruhe. Damit wurde erstmals eine Verbindung über das Internet zwischen dem amerikanischen Netzwerk CSNET (Computer Science Network) und dem neuen Karlsruher CSNET-Server hergestellt. 40 Jahre später, wird das Netzwerk zwar nicht mehr genutzt, die E-Mail ist als Kommunikationsmittel aus unserem Alltag aber nicht mehr wegzudenken. Rund 350 Milliarden E-Mails wurden laut Statista im Jahr 2023 täglich weltweit empfangen und versendet. Dieser Austausch von Datenmengen ist nicht zuletzt für Cyberkriminelle attraktiv: Am Karlsruher Institut für Technologie (KIT) beschäftigt sich Professorin Melanie Volkamer mit ihrer Forschungsgruppe SECUSO (Security, Usability, Society) mit der Sicherheit von E-Mails und möglichen Gefahren.

„Seit die E-Mail vor 40 Jahren Deutschland erreichte, hat sich durch die Digitalisierung extrem viel verändert“, sagt Volkamer. „Das Netzwerk CSNET diente in den frühen 1980er-Jahren vor allem für die Kommunikation zwischen Forschenden. Heute werden E-Mails von fast allen Menschen und in allen Lebensbereichen verwendet.“ So nutzten beispielsweise im Jahr 2023 80 Prozent der Bevölkerung in Deutschland die E-Mail als Kommunikationsmittel – sei es im geschäftlichen Umfeld, im Bildungssektor oder privat. „Viele E-Mail-Adressen sind auf Webseiten verfügbar oder können aus Name-Vorname zusammengebaut werden. All das macht E-Mails anfälliger für Betrugsversuche. Sie werden insbesondere für Social Engineering Angriffe genutzt, um entweder an sensible Informationen zu gelangen oder um Schadsoftware zu verteilen“, ordnet Volkamer ein.

„Früher war der Aufbau einer E-Mail ganz schlicht: ohne Anhänge, Formatierungen oder Links. Auch um die 2000er-Jahre konnte man eine gefälschte E-Mail noch leicht an der Machart, den vielen Grammatik- und Rechtschreibfehlern oder dem Absender wie dem typischen ’Prinz, der viel Geld zu verteilen hat‘ erkennen“, erklärt Volkamer. „Nicht zuletzt hat auch die Erfahrung der Hackerinnen und Hacker zugenommen, die sich die letzten 40 Jahre damit beschäftigen konnten. Der neueste Trend sind E-Mails, die mit Methoden der Künstlichen Intelligenz automatisch generiert werden und in Sprache sowie Design täuschend echt wirken.“

Tipps zur E-Mail-Nutzung

E-Mails werden heute nicht mehr wie zu Beginn am Computer, sondern hauptsächlich am Smartphone genutzt, insbesondere von der deutschen Bevölkerung unter 36 Jahren. „Der wichtigste Tipp ist, sich heutzutage nicht auf den Text zu verlassen, sondern sich immer die URL hinter einem Link anzuschauen, bevor man diesen öffnet. Die URL wird in den gängigen E-Mail-Clients am Computer in der Statusleiste beziehungsweise dem Tooltip angezeigt“, erklärt die IT-Sicherheitsexpertin. „Auf dem Handy können gefälschte E-Mails oder gefährliche Links jedoch schlechter erkannt werden. Die hinterlegte URL ist schwerer abrufbar und es passiert leicht, dass man sich nicht erst die URL anzeigen lässt, sondern versehentlich gleich den Link öffnet. Deshalb empfehle ich, vermeintlich gefährliche E-Mails am Computer zu betrachten und dort den Link zu prüfen.“

„Cyberangriffe nehmen weiterhin zu, gleichzeitig werden aber auch die Schutzmaßnahmen dagegen immer besser. Es ist vor allem wichtig, nicht nur im technischen Bereich Sicherheitssysteme zu entwickeln, sondern die Menschen auch im Umgang mit E-Mails zu sensibilisieren. Das sollte bereits in der Schule anfangen“, sagt Volkamer. „Wir von SECUSO haben vor einigen Jahren begonnen, das Sensibilisierungskonzept NoPhish zu entwickeln, umzusetzen und zu evaluieren. Dabei setzen wir auf die Kenntnis über verlässliche Sicherheitsindikatoren, sodass von uns sensibilisierte Personen auch gefährliche E-Mails entdecken, die mittels generativer Künstlicher Intelligenz erzeugt wurden.“ Eine Übersicht über die Tools und Tipps zur Cybersicherheit im E-Mail-Verkehr bietet SECUSO auf ihrer Webseite an.



  • Positive Aussichten für die SPS 2020

    Positive Aussichten für die SPS 2020

    Die Bayerische Staatsregierung hat das Schutz- und Hygienekonzept für Messen in Bayern verabschiedet. Somit soll die SPS 2020 zum geplanten Zeitpunkt vom 24. bis 26. Oktober in Nürnberg stattfinden, wie…

    mehr lesen: Positive Aussichten für die SPS 2020

  • Erfolgsfaktor Künstliche Intelligenz

    Erfolgsfaktor Künstliche Intelligenz

    Laut einer Studie von Deloitte, sieht die große Mehrheit der in Deutschland befragten KI-Experten, die Technologie als einen wesentlichen Erfolgsfaktor für das eigene Unternehmen.

    mehr lesen: Erfolgsfaktor Künstliche Intelligenz

  • Judith Wiese wird Siemens-Personalchefin

    Judith Wiese wird Siemens-Personalchefin

    Ab 1. Oktober ist Judith Wiese für die Bereiche Human Resources und Global Business Services bei der Siemens AG zuständig.

    mehr lesen: Judith Wiese wird Siemens-Personalchefin

  • Leistungsstarkes KI-System am KIT installiert

    Leistungsstarkes KI-System am KIT installiert

    Als ein Werkzeug der Spitzenforschung ist künstliche Intelligenz (KI) heute unentbehrlich. Für einen erfolgreichen Einsatz – ob in der Energieforschung oder bei der Entwicklung neuer Materialien – wird dabei neben…

    mehr lesen: Leistungsstarkes KI-System am KIT installiert

  • Am Anfang steht das Ziel

    Am Anfang steht das Ziel

    Bei Digitalisierungsprojekten in Fertigungsunternehmen ist die Herangehensweise entscheidend. Der MES-Anbieter Industrie Informatik gibt sieben Tipps für Digiatlisierungsprojekte.

    mehr lesen: Am Anfang steht das Ziel

  • TeamViewer übernimmt Ubimax

    TeamViewer übernimmt Ubimax

    Mit Ubimax übernimmt TeamViewer einen Anbieter von Wearable-Computing-Technologien und Augmented-Reality(AR)-Lösungen. Durch der Akquise will das Göppinger Unternehmen sein Portfolio im Großkundensegment erweitern.

    mehr lesen: TeamViewer übernimmt Ubimax

  • Prüfen und kalibrieren mechanischer Messuhren

    Prüfen und kalibrieren mechanischer Messuhren

    Prüfungen von Messgeräten sind wichtig für die Qualität der Prüfergebnisse. Daher sind Messuhren regelmäßig auf Funktionalität zu prüfen und zu kalibrieren.

    mehr lesen: Prüfen und kalibrieren mechanischer Messuhren

  • Umsatzwachstum erst wieder 2021

    Umsatzwachstum erst wieder 2021

    In einer siebten Blitzumfrage des VDMA zu den wirtschaftlichen Auswirkungen der Corona-Pandemie geben 60 Prozent der Mitglieder an, dass sie erst im kommenden Jahr mit Umsatzsteigerungen rechnen. Die Unternehmen, die…

    mehr lesen: Umsatzwachstum erst wieder 2021

  • Positionspapier zur Gestaltung der Energiewende

    Positionspapier zur Gestaltung der Energiewende

    Die VDI-Fachgesellschaften Energie und Umwelt (GEU) sowie Mess- und Automatisierungstechnik (GMA) planen, ein Positionspapier zur Umsetzung der Energiewende zu erstellen.

    mehr lesen: Positionspapier zur Gestaltung der Energiewende

  • AAA in Essen und Chemnitz startbereit

    AAA in Essen und Chemnitz startbereit

    Die All About Automation Messen am 9. und 10. September in Essen und am 23. und 24. September in Chemnitz sind startbereit. Das Konzept für eine sichere und erfolgreiche Besucher/Aussteller-Interaktion…

    mehr lesen: AAA in Essen und Chemnitz startbereit

  • SAP und Siemens arbeiten an gemeinsamen Lösungen

    SAP und Siemens arbeiten an gemeinsamen Lösungen

    Im Rahmen einer Partnerschaft wollen Siemens und SAP ihre sich ergänzenden Softwarelösungen für Product Lifecycle, Supply Chain und Asset Management kombinieren.

    mehr lesen: SAP und Siemens arbeiten an gemeinsamen Lösungen

  • Cybersicherheit für Ethernet-Antriebe

    Cybersicherheit für Ethernet-Antriebe

    Industrielle Netzwerke werden mit dem Internet der Dinge immer offener für die gefürchtete Cyberkriminalität. Umso wichtiger ist es, die kommunizierenden Komponenten davor zu schützen.

    mehr lesen: Cybersicherheit für Ethernet-Antriebe