KIT-Expertin: „Cyberangriffe nehmen zu, Schutzmaßnahmen werden besser“

Business guy is sending the emails with laptop at work space.
Business guy is sending the emails with laptop at work space.Bild: ©Shinonome Studio/stock.adobe.com

Am 3. August 1984 begann in Deutschland ein neues digitales Zeitalter: Die erste E-Mail, die in Deutschland ankam, erreichte die damalige Universität Karlsruhe. Damit wurde erstmals eine Verbindung über das Internet zwischen dem amerikanischen Netzwerk CSNET (Computer Science Network) und dem neuen Karlsruher CSNET-Server hergestellt. 40 Jahre später, wird das Netzwerk zwar nicht mehr genutzt, die E-Mail ist als Kommunikationsmittel aus unserem Alltag aber nicht mehr wegzudenken. Rund 350 Milliarden E-Mails wurden laut Statista im Jahr 2023 täglich weltweit empfangen und versendet. Dieser Austausch von Datenmengen ist nicht zuletzt für Cyberkriminelle attraktiv: Am Karlsruher Institut für Technologie (KIT) beschäftigt sich Professorin Melanie Volkamer mit ihrer Forschungsgruppe SECUSO (Security, Usability, Society) mit der Sicherheit von E-Mails und möglichen Gefahren.

„Seit die E-Mail vor 40 Jahren Deutschland erreichte, hat sich durch die Digitalisierung extrem viel verändert“, sagt Volkamer. „Das Netzwerk CSNET diente in den frühen 1980er-Jahren vor allem für die Kommunikation zwischen Forschenden. Heute werden E-Mails von fast allen Menschen und in allen Lebensbereichen verwendet.“ So nutzten beispielsweise im Jahr 2023 80 Prozent der Bevölkerung in Deutschland die E-Mail als Kommunikationsmittel – sei es im geschäftlichen Umfeld, im Bildungssektor oder privat. „Viele E-Mail-Adressen sind auf Webseiten verfügbar oder können aus Name-Vorname zusammengebaut werden. All das macht E-Mails anfälliger für Betrugsversuche. Sie werden insbesondere für Social Engineering Angriffe genutzt, um entweder an sensible Informationen zu gelangen oder um Schadsoftware zu verteilen“, ordnet Volkamer ein.

„Früher war der Aufbau einer E-Mail ganz schlicht: ohne Anhänge, Formatierungen oder Links. Auch um die 2000er-Jahre konnte man eine gefälschte E-Mail noch leicht an der Machart, den vielen Grammatik- und Rechtschreibfehlern oder dem Absender wie dem typischen ’Prinz, der viel Geld zu verteilen hat‘ erkennen“, erklärt Volkamer. „Nicht zuletzt hat auch die Erfahrung der Hackerinnen und Hacker zugenommen, die sich die letzten 40 Jahre damit beschäftigen konnten. Der neueste Trend sind E-Mails, die mit Methoden der Künstlichen Intelligenz automatisch generiert werden und in Sprache sowie Design täuschend echt wirken.“

Tipps zur E-Mail-Nutzung

E-Mails werden heute nicht mehr wie zu Beginn am Computer, sondern hauptsächlich am Smartphone genutzt, insbesondere von der deutschen Bevölkerung unter 36 Jahren. „Der wichtigste Tipp ist, sich heutzutage nicht auf den Text zu verlassen, sondern sich immer die URL hinter einem Link anzuschauen, bevor man diesen öffnet. Die URL wird in den gängigen E-Mail-Clients am Computer in der Statusleiste beziehungsweise dem Tooltip angezeigt“, erklärt die IT-Sicherheitsexpertin. „Auf dem Handy können gefälschte E-Mails oder gefährliche Links jedoch schlechter erkannt werden. Die hinterlegte URL ist schwerer abrufbar und es passiert leicht, dass man sich nicht erst die URL anzeigen lässt, sondern versehentlich gleich den Link öffnet. Deshalb empfehle ich, vermeintlich gefährliche E-Mails am Computer zu betrachten und dort den Link zu prüfen.“

„Cyberangriffe nehmen weiterhin zu, gleichzeitig werden aber auch die Schutzmaßnahmen dagegen immer besser. Es ist vor allem wichtig, nicht nur im technischen Bereich Sicherheitssysteme zu entwickeln, sondern die Menschen auch im Umgang mit E-Mails zu sensibilisieren. Das sollte bereits in der Schule anfangen“, sagt Volkamer. „Wir von SECUSO haben vor einigen Jahren begonnen, das Sensibilisierungskonzept NoPhish zu entwickeln, umzusetzen und zu evaluieren. Dabei setzen wir auf die Kenntnis über verlässliche Sicherheitsindikatoren, sodass von uns sensibilisierte Personen auch gefährliche E-Mails entdecken, die mittels generativer Künstlicher Intelligenz erzeugt wurden.“ Eine Übersicht über die Tools und Tipps zur Cybersicherheit im E-Mail-Verkehr bietet SECUSO auf ihrer Webseite an.



  • Deutsche Messe schreibt Hermes Award aus

    Deutsche Messe schreibt Hermes Award aus

    Noch bis zum 19. Februar können sich alle Unternehmen und Institutionen, die auf der Hannover Messe ausstellen oder sich in anderer Weise inhaltlich beteiligen, um den Hermes Award bewerben.  

    mehr lesen: Deutsche Messe schreibt Hermes Award aus

  • Mitbestimmung in Zeiten der digitalen Transformation

    Mitbestimmung in Zeiten der digitalen Transformation

    Seit 100 Jahren gibt es das Betriebsrätegesetz. Zu diesem Jubiläum und vor dem Hintergrund der digitalen Transformation spricht sich die IG Metall für Modernisierung der Mitbestimmung aus.

    mehr lesen: Mitbestimmung in Zeiten der digitalen Transformation

  • Siemens: Umsatz leicht über Vorjahr

    Siemens: Umsatz leicht über Vorjahr

    Siemens hat seine Umsatzerlöse im ersten Geschäftsquartal um 1% auf 20,3Mrd.€ gesteigert. Der Gewinn lag nach Steuern bei 1,1Mrd.€ (-3% gegenüber Vorjahr).

    mehr lesen: Siemens: Umsatz leicht über Vorjahr

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Peter Körte leitet Strategieabteilung bei Siemens

    Peter Körte leitet Strategieabteilung bei Siemens

    Die Siemens AG hat Peter Körte zum neuen Strategiechef ernannt. Der Konzern will damit seinen Fokus auf das industrielle Internet der Dinge richten.

    mehr lesen: Peter Körte leitet Strategieabteilung bei Siemens

  • Mit künstlicher Intelligenz dem Verschleiß auf der Spur

    Mit künstlicher Intelligenz dem Verschleiß auf der Spur

    Forscher am Karlsruher Institut für Technologie (KIT) haben ein System zur vollautomatischen Überwachung von Kugelgewindetrieben in Werkzeugmaschinen entwickelt. Dabei kommt eine direkt in die Mutter des Kugelgewindetriebs integrierte Kamera zum…

    mehr lesen: Mit künstlicher Intelligenz dem Verschleiß auf der Spur

  • Cosmo Consult gründet Life Science-Geschäftseinheit

    Cosmo Consult gründet Life Science-Geschäftseinheit

    Hersteller von Pharmazeutika, biologischen Präparaten und Medizinprodukten sowie alle verbundenen Unternehmen arbeiten in einem stark regulierten Umfeld und auch technologische sowie gesellschaftliche Herausforderungen nehmen zu. Bei Cosmo Consult trägt man…

    mehr lesen: Cosmo Consult gründet Life Science-Geschäftseinheit

  • Alles rund um industrielle Instandhaltung

    Alles rund um industrielle Instandhaltung

    Vom 12. bis zum 13. Februar 2020 findet in Dortmund die Maintenance statt. Rund 220 Aussteller werden dann auf dem dortigen Messegelände erwartet – darunter Dienstleister, Handelshäuser und Software-Anbieter. Wie…

    mehr lesen: Alles rund um industrielle Instandhaltung

  • Vom Großunternehmen bis zum regionalen Zulieferer

    Vom Großunternehmen bis zum regionalen Zulieferer

    Rund 130 Aussteller werden am 12. und 13. Februar auf der FMB-Süd in Augsburg erwartet. Der Branchenmix reicht von der Metall- und Kunststoffverarbeitung über Montage-, Handhabungs- und Automatisierungstechnik sowie Antriebstechnik…

    mehr lesen: Vom Großunternehmen bis zum regionalen Zulieferer

  • Mehr Verlass auf Deep-Learning-Entscheidungen

    Mehr Verlass auf Deep-Learning-Entscheidungen

    Menschen können Probleme entweder logisch und mit Ruhe betrachten, oder spontan und emotional entscheiden. Ähnlich geht es dem Computer: Moderne Deep-Learning-Verfahren liefern schnelle Ergebnisse, die jedoch nicht nachvollziehbar sind. Wissenschaftler…

    mehr lesen: Mehr Verlass auf Deep-Learning-Entscheidungen

  • Hohe Stromkosten für deutsche Rechenzentren

    Hohe Stromkosten für deutsche Rechenzentren

    Die Stromkosten für deutsche Rechenzentrumsbetreiber sind mit 113,11€ pro Megawattstunde am höchsten. Der große Unterschied zu den Nachbarländern ergibt sich dabei aus den Nebenkosten.

    mehr lesen: Hohe Stromkosten für deutsche Rechenzentren

  • Security-Modul für IPCs mit Windows 7

    Security-Modul für IPCs mit Windows 7

    Mithilfe des Security-Moduls mGuard von Phoenix Contact können Anwender eine Security-Lücke bei Industrie-PCs mit dem Betriebssystem Windows 7 schließen, für das Microsoft seit dem 14. Januar 2020 keine Sicherheits-Updates mehr…

    mehr lesen: Security-Modul für IPCs mit Windows 7