{"id":722832,"date":"2026-01-16T12:54:13","date_gmt":"2026-01-16T12:54:13","guid":{"rendered":"https:\/\/www.europesays.com\/de\/722832\/"},"modified":"2026-01-16T12:54:13","modified_gmt":"2026-01-16T12:54:13","slug":"microsoft-bleibt-die-am-haeufigsten-imitierte-marke-bei-phishing-angriffen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/722832\/","title":{"rendered":"Microsoft bleibt die am h\u00e4ufigsten imitierte Marke bei Phishing-Angriffen"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-63410 alignleft\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/01\/Brand-Phishing-Cybersecurity-KI-rl.jpg\" alt=\"\" width=\"350\" height=\"350\"  \/>Check Point Research (CPR), die Sicherheitsforschungsabteilung von <a href=\"https:\/\/www.checkpoint.com\/\" target=\"_blank\" rel=\"noopener\">Check Point Software Technologies <\/a>hat sein \u201eBrand Phishing Ranking\u201d f\u00fcr das 4. Quartal 2025 ver\u00f6ffentlicht. Die neuesten Ergebnisse zeigen, dass Microsoft mit 22 Prozent aller Phishing-Versuche im vergangenen Quartal erneut die am h\u00e4ufigsten imitierte Marke war. Damit setzt sich ein quartals\u00fcbergreifender Trend fort, bei dem Angreifer systematisch die Namen bekannter Unternehmens- und Verbraucherplattformen missbrauchen, um Anmeldedaten zu stehlen und sich Zugriff zu verschaffen.<\/p>\n<p>Google (13 Prozent) und Amazon (9 Prozent) folgten auf den Pl\u00e4tzen zwei und drei. Der Anstieg von Amazon ist vor allem auf den Black-Friday und die Aktivit\u00e4ten in der Weihnachtszeit zur\u00fcckzuf\u00fchren. Erstmals steht nach mehreren Quartalen Facebook (Meta) wieder in der globalen Top 10 und landete auf Platz f\u00fcnf. Dies deutet auf ein gesteigertes Interesse der Angreifer an der \u00dcbernahme von Social-Media-Konten und Identit\u00e4tsdiebstahl hin.<\/p>\n<p>Omer Dembinsky, Data Research Manager bei Check Point Research, kommentiert die Funde: \u201ePhishing-Kampagnen werden immer gewiefter. Sie nutzen ausgefeilte Grafiken, KI-generierte Inhalte und \u00e4u\u00dferst \u00fcberzeugende Domain-Lookalikes. Die Tatsache, dass Microsoft und Google nach wie vor die Hauptziele sind, zeigt, wie wertvoll identit\u00e4tsbasierte Zug\u00e4nge f\u00fcr Angreifer geworden sind. Gleichzeitig unterstreicht die R\u00fcckkehr von Marken wie Facebook und PayPal, wie schnell sich Cyberkriminelle anpassen und ihre Aktivit\u00e4ten auf Plattformen verlagern, auf denen Vertrauen und Dringlichkeit ausgenutzt werden k\u00f6nnen. Um diesen sich weiterentwickelnden Taktiken entgegenzuwirken, m\u00fcssen Unternehmen einen pr\u00e4ventiven Ansatz verfolgen, der KI-gest\u00fctzte Erkennung mit starker Authentifizierung und kontinuierlicher Sensibilisierung der Benutzer kombiniert.\u201c<\/p>\n<p>\u00a0<\/p>\n<p><strong>Top 10 der am h\u00e4ufigsten nachgeahmten Marken im vierten Quartal 2025:<\/strong><\/p>\n<ol>\n<li>Microsoft \u2013 22 %<\/li>\n<li>Google \u2013 13 %<\/li>\n<li>Amazon \u2013 9 %<\/li>\n<li>Apple \u2013 8 %<\/li>\n<li>Facebook (Meta) -3 %<\/li>\n<li>PayPal \u2013 2 %<\/li>\n<li>Adobe \u2013 2 %<\/li>\n<li>Booking \u2013 2 %<\/li>\n<li>DHL \u2013 1 %<\/li>\n<li>LinkedIn \u2013 1 %<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<p><strong>Im vierten Quartal 2025 beobachtete Phishing-Kampagnen<\/strong><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-65677\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/01\/Check-Point-Betruegerische-Roblox-Spieleseite.png\" alt=\"\" width=\"799\" height=\"500\"  \/>Roblox: Phishing-Angriffe auf Kinder und Gamer.<\/p>\n<p>Im vierten Quartal 2025 identifizierte CPR eine Phishing-Kampagne zum Thema Roblox, die anhand der Browsing-Aktivit\u00e4ten von Benutzern beobachtet wurde. Die b\u00f6sartige Website wurde auf der \u00e4hnlichen Domain robiox[.]com[.]af gehostet, die sich durch eine subtile Buchstabenersetzung von der legitimen Domain roblox.com unterschied.<\/p>\n<p>Die Landingpage pr\u00e4sentierte ein gef\u00e4lschtes Roblox-Spiel mit dem Titel \u201eSKIBIDI Steal a Brainrot\u201c, komplett mit realistischen Grafiken, Bewertungen und einem auff\u00e4lligen \u201ePlay\u201c-Button. Der Inhalt ahmt eines der derzeit beliebtesten Spiele auf der Roblox-Plattform genau nach und war eindeutig darauf ausgelegt, Kinder anzusprechen \u2013 eine Kernzielgruppe der Plattform.<\/p>\n<p>Wenn Nutzer auf das Spiel zugreifen wollten, wurden sie auf eine zweite Phishing-Seite weitergeleitet, die die offizielle Roblox-Anmeldeseite nachahmte. Die auf dieser Seite eingegebenen Anmeldedaten wurden unbemerkt erfasst, w\u00e4hrend die Nutzer auf demselben Bildschirm blieben und keine sichtbaren Anzeichen f\u00fcr einen Angriff bemerkten.<\/p>\n<p>\u00a0<\/p>\n<p>Netflix: Kontowiederherstellung als K\u00f6der<\/p>\n<p>CPR identifizierte auch eine Phishing-Website, die sich als Netflix ausgab und unter netflix-account-recovery[.]com (derzeit inaktiv) gehostet wurde. Die Domain wurde im Jahr 2025 registriert \u2013 im Gegensatz zur legitimen Website netflix.com, die bereits seit 1997 existiert.<\/p>\n<p>Die Phishing-Seite \u00e4hnelte stark der offiziellen Seite f\u00fcr Anmeldung und Kontowiederherstellung von Netflix. Sie forderte die Benutzer dazu auf, ihre E-Mail-Adresse oder Handynummer und ihr Passwort einzugeben. Das Ziel war klar: das Sammeln von Anmeldedaten, um Konten zu \u00fcbernehmen und diese m\u00f6glicherweise weiterzuverkaufen oder um weitere Betr\u00fcgereien zu begehen.<\/p>\n<p>\u00a0<\/p>\n<p>Facebook (Meta): Diebstahl von Anmeldedaten<\/p>\n<p>In einer weiteren Kampagne, die im vierten Quartal 2025 beobachtet wurde, entdeckte CPR eine per E-Mail versendete Phishing-Seite mit Facebook als vermeintlichem Absender, die auf facebook-cm[.]github[.]io gehostet wurde. Die Seite gab sich als Login-Portal von Facebook aus, war vollst\u00e4ndig in Spanisch verfasst und verwendete bekannte Markenzeichen, Layouts und Authentifizierungsaufforderungen. Die Benutzer wurden aufgefordert, ihre E-Mail-Adresse, Telefonnummer und ihr Passwort einzugeben. Diese Daten wurden anschlie\u00dfend von den Angreifern gesammelt, um einen unbefugten Zugriff auf das Konto und potenziellen Missbrauch zu erm\u00f6glichen.<\/p>\n<p>\u00a0<\/p>\n<p><strong>Warum Marken-Phishing weiterhin erfolgreich ist<\/strong><\/p>\n<p>Marken-Phishing ist nach wie vor effektiv, weil das Vertrauen der Nutzer in bekannte digitale Dienste ausgenutzt wird. Angreifer setzen zunehmend auf folgende Taktiken, denen sich Benutzer bewusst sein sollten:<\/p>\n<ul>\n<li>\u00c4hnliche Domains mit subtilen Zeichen\u00e4nderungen.<\/li>\n<li>Professionell gestaltete Seiten, die echte Anmeldeabl\u00e4ufe imitieren.<\/li>\n<li>Mehrstufige T\u00e4uschungswege, die legitim erscheinen.<\/li>\n<li>Emotionale Ausl\u00f6ser wie Dringlichkeit, Belohnung oder Markenbekanntheit.<\/li>\n<\/ul>\n<p>Nutzer und Unternehmen sollten gleicherma\u00dfen auf der Hut sein. Da in den heutigen cloudbasierten Umgebungen die digitale Identit\u00e4t zum zentralen Angriffspunkt wird, dient Phishing weiterhin als wichtiger erster Zugangspunkt f\u00fcr Betrug im Verbraucherbereich sowie f\u00fcr Sicherheitsverletzungen in Unternehmen.<\/p>\n<p><strong>Info: <\/strong>Weitere Details finden sich hier: <a href=\"https:\/\/blog.checkpoint.com\/research\/microsoft-remains-the-most-imitated-brand-in-phishing-attacks-in-q4-2025\/\" target=\"_blank\" rel=\"noopener\">https:\/\/blog.checkpoint.com\/research\/microsoft-remains-the-most-imitated-brand-in-phishing-attacks-in-q4-2025\/<\/a><\/p>\n<p>#CheckPoint<\/p>\n<p><a href=\"https:\/\/netzpalaver.de\/beispiel-seite\/check-point\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-54964 size-full\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/01\/Checkpoint-Netzpalaver-Verweis-neu-e1716815027430.png\" alt=\"\" width=\"800\" height=\"304\"\/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Check Point Research (CPR), die Sicherheitsforschungsabteilung von Check Point Software Technologies hat sein \u201eBrand Phishing Ranking\u201d f\u00fcr das&hellip;\n","protected":false},"author":2,"featured_media":722833,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[166339,95909,15731,14776,29,124052,30,18074,166340,19845,190,189,194,191,193,192],"class_list":{"0":"post-722832","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-brand-phishing","9":"tag-check-point","10":"tag-cybersecurity","11":"tag-cybersicherheit","12":"tag-deutschland","13":"tag-digitale-identitaet","14":"tag-germany","15":"tag-identitaet","16":"tag-marken-phishing","17":"tag-phishing","18":"tag-science","19":"tag-science-technology","20":"tag-technik","21":"tag-technology","22":"tag-wissenschaft","23":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115904883298216224","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/722832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=722832"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/722832\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/722833"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=722832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=722832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=722832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}