KIT-Expertin: „Cyberangriffe nehmen zu, Schutzmaßnahmen werden besser“

Business guy is sending the emails with laptop at work space.
Business guy is sending the emails with laptop at work space.Bild: ©Shinonome Studio/stock.adobe.com

Am 3. August 1984 begann in Deutschland ein neues digitales Zeitalter: Die erste E-Mail, die in Deutschland ankam, erreichte die damalige Universität Karlsruhe. Damit wurde erstmals eine Verbindung über das Internet zwischen dem amerikanischen Netzwerk CSNET (Computer Science Network) und dem neuen Karlsruher CSNET-Server hergestellt. 40 Jahre später, wird das Netzwerk zwar nicht mehr genutzt, die E-Mail ist als Kommunikationsmittel aus unserem Alltag aber nicht mehr wegzudenken. Rund 350 Milliarden E-Mails wurden laut Statista im Jahr 2023 täglich weltweit empfangen und versendet. Dieser Austausch von Datenmengen ist nicht zuletzt für Cyberkriminelle attraktiv: Am Karlsruher Institut für Technologie (KIT) beschäftigt sich Professorin Melanie Volkamer mit ihrer Forschungsgruppe SECUSO (Security, Usability, Society) mit der Sicherheit von E-Mails und möglichen Gefahren.

„Seit die E-Mail vor 40 Jahren Deutschland erreichte, hat sich durch die Digitalisierung extrem viel verändert“, sagt Volkamer. „Das Netzwerk CSNET diente in den frühen 1980er-Jahren vor allem für die Kommunikation zwischen Forschenden. Heute werden E-Mails von fast allen Menschen und in allen Lebensbereichen verwendet.“ So nutzten beispielsweise im Jahr 2023 80 Prozent der Bevölkerung in Deutschland die E-Mail als Kommunikationsmittel – sei es im geschäftlichen Umfeld, im Bildungssektor oder privat. „Viele E-Mail-Adressen sind auf Webseiten verfügbar oder können aus Name-Vorname zusammengebaut werden. All das macht E-Mails anfälliger für Betrugsversuche. Sie werden insbesondere für Social Engineering Angriffe genutzt, um entweder an sensible Informationen zu gelangen oder um Schadsoftware zu verteilen“, ordnet Volkamer ein.

„Früher war der Aufbau einer E-Mail ganz schlicht: ohne Anhänge, Formatierungen oder Links. Auch um die 2000er-Jahre konnte man eine gefälschte E-Mail noch leicht an der Machart, den vielen Grammatik- und Rechtschreibfehlern oder dem Absender wie dem typischen ’Prinz, der viel Geld zu verteilen hat‘ erkennen“, erklärt Volkamer. „Nicht zuletzt hat auch die Erfahrung der Hackerinnen und Hacker zugenommen, die sich die letzten 40 Jahre damit beschäftigen konnten. Der neueste Trend sind E-Mails, die mit Methoden der Künstlichen Intelligenz automatisch generiert werden und in Sprache sowie Design täuschend echt wirken.“

Tipps zur E-Mail-Nutzung

E-Mails werden heute nicht mehr wie zu Beginn am Computer, sondern hauptsächlich am Smartphone genutzt, insbesondere von der deutschen Bevölkerung unter 36 Jahren. „Der wichtigste Tipp ist, sich heutzutage nicht auf den Text zu verlassen, sondern sich immer die URL hinter einem Link anzuschauen, bevor man diesen öffnet. Die URL wird in den gängigen E-Mail-Clients am Computer in der Statusleiste beziehungsweise dem Tooltip angezeigt“, erklärt die IT-Sicherheitsexpertin. „Auf dem Handy können gefälschte E-Mails oder gefährliche Links jedoch schlechter erkannt werden. Die hinterlegte URL ist schwerer abrufbar und es passiert leicht, dass man sich nicht erst die URL anzeigen lässt, sondern versehentlich gleich den Link öffnet. Deshalb empfehle ich, vermeintlich gefährliche E-Mails am Computer zu betrachten und dort den Link zu prüfen.“

„Cyberangriffe nehmen weiterhin zu, gleichzeitig werden aber auch die Schutzmaßnahmen dagegen immer besser. Es ist vor allem wichtig, nicht nur im technischen Bereich Sicherheitssysteme zu entwickeln, sondern die Menschen auch im Umgang mit E-Mails zu sensibilisieren. Das sollte bereits in der Schule anfangen“, sagt Volkamer. „Wir von SECUSO haben vor einigen Jahren begonnen, das Sensibilisierungskonzept NoPhish zu entwickeln, umzusetzen und zu evaluieren. Dabei setzen wir auf die Kenntnis über verlässliche Sicherheitsindikatoren, sodass von uns sensibilisierte Personen auch gefährliche E-Mails entdecken, die mittels generativer Künstlicher Intelligenz erzeugt wurden.“ Eine Übersicht über die Tools und Tipps zur Cybersicherheit im E-Mail-Verkehr bietet SECUSO auf ihrer Webseite an.



  • Deutscher Maschinenbau im Stimmungstief

    Deutscher Maschinenbau im Stimmungstief

    Rezessionsgefahr und eine abgeschwächte Auslandsnachfrage trüben die Stimmung im deutschen Maschinenbau. Dies geht aus dem vierteljährlichen Maschinenbaubarometer von PWC für das dritte Quartal 2019 hervor. Demnach blicken 48 Prozent der…

    mehr lesen: Deutscher Maschinenbau im Stimmungstief

  • IT-Umgebungen mit KI managen

    IT-Umgebungen mit KI managen

    Der Anstieg an vernetzten Geräten und Services könnte zukünftig dazu führen, dass IT-Umgebungen nicht mehr allein von Menschenhand gesteuert werden. Dies ist das Ergebnis des ‘2020 Global Networking Technology Report‘…

    mehr lesen: IT-Umgebungen mit KI managen

  • Cosmo Consult erweitert Führungsteam

    Cosmo Consult erweitert Führungsteam

    Um den Weg für weiteres Wachstum zu ebnen, hat das Software- und Beratungsunternehmen Cosmo Consult seine Führungsmannschaft um drei neue Positionen erweitert.

    mehr lesen: Cosmo Consult erweitert Führungsteam

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Im Wettbewerb Schwachstellen aufspüren

    Im Wettbewerb Schwachstellen aufspüren

    Der IT-Security-Spezialist Trend Micro erweitert seinen Wettbewerb ‘Pwn2Own Miami‘ auf industrielle Steuerungssysteme (ICS). Die Aufgabe besteht darin, Schwachstellen in der Software und den Protokollen von weit verbreiteten Systemen zu finden.…

    mehr lesen: Im Wettbewerb Schwachstellen aufspüren

  • Industrie 4.0 ohne Stolpersteine

    Industrie 4.0 ohne Stolpersteine

    In dem auf drei Jahre ausgelegten Forschungsprojekt Sorisma wollen die Projektpartner Methoden erarbeiten, die Unternehmen dabei helfen soll, Fallstricke bei der Einführung von Industrie 4.0-Technologien zu vermeiden.

    mehr lesen: Industrie 4.0 ohne Stolpersteine

  • T.CON ernennt Thomas Blöchl zum COO

    T.CON ernennt Thomas Blöchl zum COO

    Mit Thomas Blöchl als neuem COO hat die T.CON ein viertes Mitglied in die Geschäftsführung berufen.

    mehr lesen: T.CON ernennt Thomas Blöchl zum COO

  • Unternehmen planen weniger Neueinstellungen

    Unternehmen planen weniger Neueinstellungen

    Die Beschäftigungsaussichten für die nächsten drei Monate sind laut Ifo-Beschäftigungsbarometer weiter positiv, jedoch zeigt der Index einen weniger starken Beschäftigungsanstieg als in den vergangenen Jahren.

    mehr lesen: Unternehmen planen weniger Neueinstellungen

  • Automation trifft Software

    Automation trifft Software

    Vom 26. bis zum 28. November 2019 wird das Nürnberger Messegelände zum Branchentreff der Automatisierungstechnik. Dabei weist die SPS – Smart Production Solutions in diesem Jahr erstmals bereits im Namen…

    mehr lesen: Automation trifft Software

  • T-Systems und Siemens arbeiten an gemeinsamen IIoT-Lösungen

    T-Systems und Siemens arbeiten an gemeinsamen IIoT-Lösungen

    Im Rahmen der Digital X in Köln haben Siemens und T-Systems angekündigt, künftig gemeinsame Lösungen für das industrielle Internet der Dinge anzubieten.

    mehr lesen: T-Systems und Siemens arbeiten an gemeinsamen IIoT-Lösungen

  • Neuer EMEA General Manager bei PTC

    Neuer EMEA General Manager bei PTC

    PTC hat mit Stéphane Barberet einen neuen General Manager für die EMEA-Region. Barberet kommt von Dell zum US-Softwareanbieter.

    mehr lesen: Neuer EMEA General Manager bei PTC

  • ‘Gaia-X‘: Eine Cloud für Europa

    ‘Gaia-X‘: Eine Cloud für Europa

    Bundesforschungsministerin Anja Karliczek und der Beauftragte für Digitale Wirtschaft des Bundeswirtschaftsministeriums, Thomas Jarzombek, haben in Dortmund die Pläne für ein europäisches Cloud-Projekt vorgestellt.

    mehr lesen: ‘Gaia-X‘: Eine Cloud für Europa