KIT-Expertin: „Cyberangriffe nehmen zu, Schutzmaßnahmen werden besser“

Business guy is sending the emails with laptop at work space.
Business guy is sending the emails with laptop at work space. – Bild: ©Shinonome Studio/stock.adobe.com

Am 3. August 1984 begann in Deutschland ein neues digitales Zeitalter: Die erste E-Mail, die in Deutschland ankam, erreichte die damalige Universität Karlsruhe. Damit wurde erstmals eine Verbindung über das Internet zwischen dem amerikanischen Netzwerk CSNET (Computer Science Network) und dem neuen Karlsruher CSNET-Server hergestellt. 40 Jahre später, wird das Netzwerk zwar nicht mehr genutzt, die E-Mail ist als Kommunikationsmittel aus unserem Alltag aber nicht mehr wegzudenken. Rund 350 Milliarden E-Mails wurden laut Statista im Jahr 2023 täglich weltweit empfangen und versendet. Dieser Austausch von Datenmengen ist nicht zuletzt für Cyberkriminelle attraktiv: Am Karlsruher Institut für Technologie (KIT) beschäftigt sich Professorin Melanie Volkamer mit ihrer Forschungsgruppe SECUSO (Security, Usability, Society) mit der Sicherheit von E-Mails und möglichen Gefahren.

„Seit die E-Mail vor 40 Jahren Deutschland erreichte, hat sich durch die Digitalisierung extrem viel verändert“, sagt Volkamer. „Das Netzwerk CSNET diente in den frühen 1980er-Jahren vor allem für die Kommunikation zwischen Forschenden. Heute werden E-Mails von fast allen Menschen und in allen Lebensbereichen verwendet.“ So nutzten beispielsweise im Jahr 2023 80 Prozent der Bevölkerung in Deutschland die E-Mail als Kommunikationsmittel – sei es im geschäftlichen Umfeld, im Bildungssektor oder privat. „Viele E-Mail-Adressen sind auf Webseiten verfügbar oder können aus Name-Vorname zusammengebaut werden. All das macht E-Mails anfälliger für Betrugsversuche. Sie werden insbesondere für Social Engineering Angriffe genutzt, um entweder an sensible Informationen zu gelangen oder um Schadsoftware zu verteilen“, ordnet Volkamer ein.

„Früher war der Aufbau einer E-Mail ganz schlicht: ohne Anhänge, Formatierungen oder Links. Auch um die 2000er-Jahre konnte man eine gefälschte E-Mail noch leicht an der Machart, den vielen Grammatik- und Rechtschreibfehlern oder dem Absender wie dem typischen ’Prinz, der viel Geld zu verteilen hat‘ erkennen“, erklärt Volkamer. „Nicht zuletzt hat auch die Erfahrung der Hackerinnen und Hacker zugenommen, die sich die letzten 40 Jahre damit beschäftigen konnten. Der neueste Trend sind E-Mails, die mit Methoden der Künstlichen Intelligenz automatisch generiert werden und in Sprache sowie Design täuschend echt wirken.“

Tipps zur E-Mail-Nutzung

E-Mails werden heute nicht mehr wie zu Beginn am Computer, sondern hauptsächlich am Smartphone genutzt, insbesondere von der deutschen Bevölkerung unter 36 Jahren. „Der wichtigste Tipp ist, sich heutzutage nicht auf den Text zu verlassen, sondern sich immer die URL hinter einem Link anzuschauen, bevor man diesen öffnet. Die URL wird in den gängigen E-Mail-Clients am Computer in der Statusleiste beziehungsweise dem Tooltip angezeigt“, erklärt die IT-Sicherheitsexpertin. „Auf dem Handy können gefälschte E-Mails oder gefährliche Links jedoch schlechter erkannt werden. Die hinterlegte URL ist schwerer abrufbar und es passiert leicht, dass man sich nicht erst die URL anzeigen lässt, sondern versehentlich gleich den Link öffnet. Deshalb empfehle ich, vermeintlich gefährliche E-Mails am Computer zu betrachten und dort den Link zu prüfen.“

„Cyberangriffe nehmen weiterhin zu, gleichzeitig werden aber auch die Schutzmaßnahmen dagegen immer besser. Es ist vor allem wichtig, nicht nur im technischen Bereich Sicherheitssysteme zu entwickeln, sondern die Menschen auch im Umgang mit E-Mails zu sensibilisieren. Das sollte bereits in der Schule anfangen“, sagt Volkamer. „Wir von SECUSO haben vor einigen Jahren begonnen, das Sensibilisierungskonzept NoPhish zu entwickeln, umzusetzen und zu evaluieren. Dabei setzen wir auf die Kenntnis über verlässliche Sicherheitsindikatoren, sodass von uns sensibilisierte Personen auch gefährliche E-Mails entdecken, die mittels generativer Künstlicher Intelligenz erzeugt wurden.“ Eine Übersicht über die Tools und Tipps zur Cybersicherheit im E-Mail-Verkehr bietet SECUSO auf ihrer Webseite an.



  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität

  • Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Die Studie ERP in der Praxis startet in eine neue Runde. Seit mehr als zwei Jahrzehnten fordern die Analysten der Trovarit Anwender von ERP-Software im Zweijahresrhythmus dazu auf, ihrem eingesetzten…

    mehr lesen: Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

  • Guido Schuette leitet Wago-Geschäftsbereich Automation

    Guido Schuette leitet Wago-Geschäftsbereich Automation

    Wago gibt bekannt, dass Guido Schuette (Bild) zum 1. April als Chief Business Officer (CBO) die Leitung des Geschäftsbereichs Automation übernimmt.

    mehr lesen: Guido Schuette leitet Wago-Geschäftsbereich Automation

  • IDTA und IDSA arbeiten zusammen

    IDTA und IDSA arbeiten zusammen

    Die Industrial Digital Twin Association (IDTA) und die International Data Spaces Association (IDSA) bündeln ihre Kompetenzen.

    mehr lesen: IDTA und IDSA arbeiten zusammen

  • Quantencomputing: Innovationen gewinnen an Dynamik

    Quantencomputing: Innovationen gewinnen an Dynamik

    Laut einer Analyse des Deutschen Patent- und Markenamts hat sich die Innovationstätigkeit auf dem Gebiet der Quantentechnologien in Deutschland in den vergangenen zehn Jahren nahezu versiebenfacht.

    mehr lesen: Quantencomputing: Innovationen gewinnen an Dynamik

  • Die MainDays in Berlin

    Die MainDays in Berlin

    Um Erfolgsfaktoren industrieller Instandhaltung geht es am 5. und 6. Mai auf den MainDays in Berlin.

    mehr lesen: Die MainDays in Berlin

  • Deutsche Gesellschaft für Robotik gegründet

    Deutsche Gesellschaft für Robotik gegründet

    Mit der Deutschen Gesellschaft für Robotik e.V. hat sich im März 2026 eine neue gemeinnützige Fachgesellschaft gegründet, die die Förderung von Wissenschaft, Forschung und Bildung im Bereich der Robotik zum…

    mehr lesen: Deutsche Gesellschaft für Robotik gegründet

  • Ein Lernzentrum für Roboter entsteht

    Ein Lernzentrum für Roboter entsteht

    Das Munich Institute of Robotics and Machine Intelligence (MIRMI) der Technischen Universität München (TUM) und das Unternehmen Neura Robotics planen ein Forschungs- und Trainingszentrum für Robotik im wissenschaftlichen Bereich.

    mehr lesen: Ein Lernzentrum für Roboter entsteht

  • Aimtec beruft Bohuslav Dohnal in den Aufsichtsrat

    Aimtec beruft Bohuslav Dohnal in den Aufsichtsrat

    Das Pilsener Technologie- und Beratungsunternehmen Aimtec hat mit Bohuslav Dohnal ein neues Mitglied in seinen Aufsichtsrat bestellt.

    mehr lesen: Aimtec beruft Bohuslav Dohnal in den Aufsichtsrat

  • Grob-Werke und Coscom mit Partnerschaft im Tool-Management

    Grob-Werke und Coscom mit Partnerschaft im Tool-Management

    Im Institut für Produktionstechnik und CIMTT (CIM-Technologie-Transfer) in Kiel sowie in Unternehmen wie der Franz Xaver Meiller Fahrzeug- und Maschinenfabrik kommen Grob-Bearbeitungszentren zum Einsatz.

    mehr lesen: Grob-Werke und Coscom mit Partnerschaft im Tool-Management

  • Thomas Saueressig wird Chief Customer Officer

    Thomas Saueressig wird Chief Customer Officer

    SAP hat die Gründung des neuen Vorstandsbereichs Customer Value Group bekannt gegeben, in dem die Bereiche Customer Success und Customer Services & Delivery mit Wirkung zum 1. April zusammengeführt werden.

    mehr lesen: Thomas Saueressig wird Chief Customer Officer