KIT-Expertin: „Cyberangriffe nehmen zu, Schutzmaßnahmen werden besser“

Business guy is sending the emails with laptop at work space.
Business guy is sending the emails with laptop at work space. – Bild: ©Shinonome Studio/stock.adobe.com

Am 3. August 1984 begann in Deutschland ein neues digitales Zeitalter: Die erste E-Mail, die in Deutschland ankam, erreichte die damalige Universität Karlsruhe. Damit wurde erstmals eine Verbindung über das Internet zwischen dem amerikanischen Netzwerk CSNET (Computer Science Network) und dem neuen Karlsruher CSNET-Server hergestellt. 40 Jahre später, wird das Netzwerk zwar nicht mehr genutzt, die E-Mail ist als Kommunikationsmittel aus unserem Alltag aber nicht mehr wegzudenken. Rund 350 Milliarden E-Mails wurden laut Statista im Jahr 2023 täglich weltweit empfangen und versendet. Dieser Austausch von Datenmengen ist nicht zuletzt für Cyberkriminelle attraktiv: Am Karlsruher Institut für Technologie (KIT) beschäftigt sich Professorin Melanie Volkamer mit ihrer Forschungsgruppe SECUSO (Security, Usability, Society) mit der Sicherheit von E-Mails und möglichen Gefahren.

„Seit die E-Mail vor 40 Jahren Deutschland erreichte, hat sich durch die Digitalisierung extrem viel verändert“, sagt Volkamer. „Das Netzwerk CSNET diente in den frühen 1980er-Jahren vor allem für die Kommunikation zwischen Forschenden. Heute werden E-Mails von fast allen Menschen und in allen Lebensbereichen verwendet.“ So nutzten beispielsweise im Jahr 2023 80 Prozent der Bevölkerung in Deutschland die E-Mail als Kommunikationsmittel – sei es im geschäftlichen Umfeld, im Bildungssektor oder privat. „Viele E-Mail-Adressen sind auf Webseiten verfügbar oder können aus Name-Vorname zusammengebaut werden. All das macht E-Mails anfälliger für Betrugsversuche. Sie werden insbesondere für Social Engineering Angriffe genutzt, um entweder an sensible Informationen zu gelangen oder um Schadsoftware zu verteilen“, ordnet Volkamer ein.

„Früher war der Aufbau einer E-Mail ganz schlicht: ohne Anhänge, Formatierungen oder Links. Auch um die 2000er-Jahre konnte man eine gefälschte E-Mail noch leicht an der Machart, den vielen Grammatik- und Rechtschreibfehlern oder dem Absender wie dem typischen ’Prinz, der viel Geld zu verteilen hat‘ erkennen“, erklärt Volkamer. „Nicht zuletzt hat auch die Erfahrung der Hackerinnen und Hacker zugenommen, die sich die letzten 40 Jahre damit beschäftigen konnten. Der neueste Trend sind E-Mails, die mit Methoden der Künstlichen Intelligenz automatisch generiert werden und in Sprache sowie Design täuschend echt wirken.“

Tipps zur E-Mail-Nutzung

E-Mails werden heute nicht mehr wie zu Beginn am Computer, sondern hauptsächlich am Smartphone genutzt, insbesondere von der deutschen Bevölkerung unter 36 Jahren. „Der wichtigste Tipp ist, sich heutzutage nicht auf den Text zu verlassen, sondern sich immer die URL hinter einem Link anzuschauen, bevor man diesen öffnet. Die URL wird in den gängigen E-Mail-Clients am Computer in der Statusleiste beziehungsweise dem Tooltip angezeigt“, erklärt die IT-Sicherheitsexpertin. „Auf dem Handy können gefälschte E-Mails oder gefährliche Links jedoch schlechter erkannt werden. Die hinterlegte URL ist schwerer abrufbar und es passiert leicht, dass man sich nicht erst die URL anzeigen lässt, sondern versehentlich gleich den Link öffnet. Deshalb empfehle ich, vermeintlich gefährliche E-Mails am Computer zu betrachten und dort den Link zu prüfen.“

„Cyberangriffe nehmen weiterhin zu, gleichzeitig werden aber auch die Schutzmaßnahmen dagegen immer besser. Es ist vor allem wichtig, nicht nur im technischen Bereich Sicherheitssysteme zu entwickeln, sondern die Menschen auch im Umgang mit E-Mails zu sensibilisieren. Das sollte bereits in der Schule anfangen“, sagt Volkamer. „Wir von SECUSO haben vor einigen Jahren begonnen, das Sensibilisierungskonzept NoPhish zu entwickeln, umzusetzen und zu evaluieren. Dabei setzen wir auf die Kenntnis über verlässliche Sicherheitsindikatoren, sodass von uns sensibilisierte Personen auch gefährliche E-Mails entdecken, die mittels generativer Künstlicher Intelligenz erzeugt wurden.“ Eine Übersicht über die Tools und Tipps zur Cybersicherheit im E-Mail-Verkehr bietet SECUSO auf ihrer Webseite an.



  • Deutschland auf Platz 4 von 35 Staaten

    Deutschland auf Platz 4 von 35 Staaten

    „Deutschlands Innovationsdynamik droht ins Mittelfeld zu rutschen. Im Vergleich zu unseren Wettbewerbern treten wir auf der Stelle“, kritisiert BDI-Präsident Dieter Kempf. Damit setze sich ein Abwärtstrend seit 2014 fort.

    mehr lesen: Deutschland auf Platz 4 von 35 Staaten

  • Coronavirus auch per E-Mail gefährlich

    Coronavirus auch per E-Mail gefährlich

    Täglich tauchen Meldungen zu neuen Infektionsfällen mit dem grassierenden Coronavirus auf. Die Bilder von abgeriegelten Städten und Menschen in Quarantäne zeichnen ein Schreckensszenario.

    mehr lesen: Coronavirus auch per E-Mail gefährlich

  • Security-Maßnahmen planen

    Security-Maßnahmen planen

    Anlagenbetreiber sind dafür verantwortlich, dass ihre Sicherheitssysteme (engl. Safety Instrumented Systems, SIS) relevante Safety- und Security-Normen erfüllen. Oft fehlt jedoch neben Zeit und Ressourcen die erforderliche Systemkenntnis, um die richtigen…

    mehr lesen: Security-Maßnahmen planen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Vernetzte Kompetenzen in neuem Forum

    Vernetzte Kompetenzen in neuem Forum

    Der Bayerische Verband für Sicherheit in der Wirtschaft e.V. (BVSW) startet eine neue Plattform zur Abwehr von Cyberkriminalität: BVSW Digital ist ein übergreifendes Forum für Unternehmen, Behörden und Politik, um…

    mehr lesen: Vernetzte Kompetenzen in neuem Forum

  • Wi-Fi 6 Access Point

    Wi-Fi 6 Access Point

    Die neuen Wi-Fi 6 Access Points LX-6400 und LX-6402 verfügen über je zwei integrierte IEEE802.11ax-Funkmodule für den parallelen Betrieb in 2,4 und 5GHz und bieten 4×4 Multi-User Mimo im Up-…

    mehr lesen: Wi-Fi 6 Access Point

  • Cybersicherheit soll das Potenzial von 5G nicht einschränken

    Cybersicherheit soll das Potenzial von 5G nicht einschränken

    5G ist die mobile Technologie, um immer größere Datenmengen zu bewegen. Sie ist in der Lage, Verbindungen praktisch ohne Verzögerung bereitzustellen.

    mehr lesen: Cybersicherheit soll das Potenzial von 5G nicht einschränken

  • KI-Spezialist Empolis erwirbt Intelligent Views

    KI-Spezialist Empolis erwirbt Intelligent Views

    Der Analytics-Dienstleister Empolis Information Management erwirbt Intelligent Views. Mit der Akquise will Empolis seine Künstliche Intelligenz-Kompetenzen insbesondere für die Industrie und öffentliche Verwaltung ausbauen. Zudem soll eine Standardlösung zum Erstellen…

    mehr lesen: KI-Spezialist Empolis erwirbt Intelligent Views

  • Damit der Roboter erkennt, wem was wann gehört

    Damit der Roboter erkennt, wem was wann gehört

    Für Maschinen stellen wechselnde Funktionen von Objekten ein ungelöstes Problem dar: Ein Laborroboter weiß beispielsweise nicht, welches Werkzeug gerade welchem Mitarbeiter zuzuordnen ist. Die drei Forschungsbereiche des DFKI-Labors Niedersachsen arbeiten…

    mehr lesen: Damit der Roboter erkennt, wem was wann gehört

  • Transformation Stage, Digital Ecosystems und Future Hub

    Transformation Stage, Digital Ecosystems und Future Hub

    Vom 20. bis zum 24. April öffnet die Hannover Messe ihre Pforten. Rund 6.500 Aussteller und mehr als 220.000 Besucher werden zur Weltleitmesse der Industrie erwartet. Neu in diesem jahr…

    mehr lesen: Transformation Stage, Digital Ecosystems und Future Hub

  • IT-Totalschaden vermeiden

    IT-Totalschaden vermeiden

    Nach einem Cyberangriff mit dem Trojaner Emotet vor fünf Monaten ist das Berliner Kammergericht noch immer weitgehend offline. Vor wenigen Tagen enthüllte ein Bericht, dass der Sicherheitsvorfall deutlich verheerender war,…

    mehr lesen: IT-Totalschaden vermeiden

  • Ein KI-Assistent für Datenlöschung

    Ein KI-Assistent für Datenlöschung

    In Verwaltungen von Unternehmen häufen sich große Datenmengen an. Dabei den Überblick zu behalten, fällt Mitarbeitern oft schwer.

    mehr lesen: Ein KI-Assistent für Datenlöschung