Spam bezeichnet irrelevante oder unerwünschte Nachrichten, hauptsächlich in Form von E-Mails, SMS, URLs oder Benachrichtigungen, die von unbekannten Akteuren an eine große Zahl von Nutzern gesendet werden. Eine Spam-Welle kann E-Mail-Server überfluten, sodass Leser wichtige Nachrichten übersehen, die sie eigentlich sehen müssen.
Auch wenn Spam meistens nur lästig ist, können Kriminelle ihn nutzen, um bösartige Angriffe zu starten. Betrüger versenden beispielsweise Spam, um sich illegalen Zugriff auf Geräte zu verschaffen und Ihre Systeme durch Phishing-Angriffe oder das Einschleusen von Malware zu kompromittieren.
In diesem Artikel stellen wir die verschiedenen Spam-Arten vor, erklären, wie Sie sie erkennen, und zeigen, welche Maßnahmen Sie dagegen ergreifen können.
Spam-Arten
Spam begann zwar hauptsächlich als E-Mail-Phänomen, ist heute jedoch in vielen Formen weit verbreitet – von SEO- und Social-Media-Spam bis hin zu Smishing und Malware-Spam.
SEO-Spam
SEO-Spam, auch als „Spamdexing“ bezeichnet, ist eine Form von Spam, bei der Hacker SEO-Spam nutzen, um Websites mit Spam-Links zu versehen und Backlinks zu ihren betrügerischen Websites aufzubauen. So können Betrüger die organischen Suchmaschinen-Rankings in kurzer Zeit künstlich verbessern.
SEO-Spam ist eine verbreitete Form von Website-Angriffen. Ein Bericht von Sucuri stellt fest, dass SEO-Spam zu denam schnellsten wachsenden Infektionstrendsgehört. So standen 2018 fast 51 % der Website-Angriffe im Zusammenhang mit SEO-Spam.
Social-Media-Spam
Mit der zunehmenden Nutzung sozialer Medien haben Spammer eine optimale Möglichkeit gefunden, Nutzer auf diesen Plattformen ins Visier zu nehmen. Für Hacker besteht das Ziel von Social-Media-Spam darin, den Traffic oder Umsatz einer Spam-Website zu steigern.
Um das Ausmaß von Social-Media-Spam zu messen, arbeiteten die Content-Marketing-Agentur FoundationInc, Question Pro und Orbit Media zusammen. Unter anderem ergab derBericht Folgendes:
- Social-Media-Konten wie Facebook und Instagram sind am stärksten von Spam betroffen.
- 60 % der Nutzer erhalten Spam-Direktnachrichten.
- 20 % der Nutzer erhalten täglich Spam-Direktnachrichten.
- Nutzer auf LinkedIn erhalten weniger Spam-Nachrichten.
Smishing
Smishing (ein Kofferwort aus SMS und Phishing) ist einPhishing-Angriff, bei dem Betrüger Phishing-Nachrichten per SMS an Nutzer mobiler Geräte senden. Smishing-Nachrichten können auch über beliebte Messaging-Plattformen wie WhatsApp, Messenger, Viber, Snapchat und Skype zugestellt werden.
Hacker nutzen Social-Engineering-Techniken, um Nutzer zum Klicken auf bösartige URLs zu bewegen. Smishing ist eine beliebte Methode zur Verbreitung von Spam, da Nutzer Messaging-Plattformen mehr vertrauen als E-Mails.
Malware-Spam (Malspam)
Malspam oder bösartiger Spam wird üblicherweise über Spam- oder Phishing-E-Mails zugestellt und aktiviert sich , wenn Nutzer infizierte Dateien öffnen und auf bösartige Verbreitungsseiten weitergeleitet werden.
Bedrohungsakteure nutzen Spoofing-Techniken (geben sich als vertrauenswürdige Instanz aus, um Nutzer dazu zu bringen, eine E-Mail zu öffnen oder darauf zu klicken) und verbreiten Malware wie Trojaner, Keylogger, Spyware und Ransomware auf dem Gerät eines Nutzers.
Die gefährliche Emotet-Malware, die mehr als eine Million Computer infizierte und weltweitSchäden in Milliardenhöhe verursachte, ist ein Beispiel für Malspam.
Kettenbrief-Spam
Eine weitere Spam-Art ist Kettenbrief-Spam. Dabei werden mehrere Personen dazu aufgefordert, Nachrichten an andere E-Mail-Nutzer weiterzuleiten. Betrüger machen sich die menschliche Gier zunutze und bringen die Empfänger dazu, Kettennachrichten weiterzuleiten.
Geld-Spam ist ein weiteres Beispiel für Kettenbrief-Spam. Er wird an mehrere Personen gesendet und verspricht ihnen im Gegenzug für eine kleine Investition große Geldsummen. Betrug mit dem „nigerianischen Prinzen“ ist ein bekanntes Beispiel für Geld-Spam.
So erkennen Sie Spam
Moderne E-Mail-Programme werden immer besser darin, Spam zu erkennen und zu filtern – doch wie jeder weiß, der schon einmal im Spam-Ordner nach einer wichtigen persönlichen E-Mail suchen musste, sind sie nicht perfekt.
Egal, wie sehr wir versuchen, ihn zu vermeiden: Irgendwann ist jeder von uns schon einmal Opfer von Spam geworden. Schließlich sind Spammer Experten darin, Spam-E-Mails glaubwürdig aussehen zu lassen. Glücklicherweise gibt es bestimmte Merkmale, anhand derer Sie Spam erkennen und vermeiden können, darauf zu klicken. So erkennen Sie Spam.
Allgemeine Begrüßungen
Spam-E-Mails beginnen häufig mit allgemeinen Anreden wie „Kontoinhaber“, „Sehr geehrter Herr“ oder „Werte Kundin, werter Kunde“. Ein seriöser Absender spricht Sie mit Ihrem Namen an und verwendet keine allgemeine Begrüßung aus dem Copy-and-paste-Verfahren.
Erzeugtes Gefühl der Dringlichkeit
Spam-E-Mails erzeugen meist ein Gefühl der Dringlichkeit und fordern den Leser auf, sofort zu handeln. Laut einerStudie von KnowBe4 erzielten Phishing-E-Mails mit den folgenden Betreffzeilen die meisten Klicks:
- IT-Erinnerung: Ihr Passwort läuft in weniger als 24 Stunden ab (12 %)
- Alle Mitarbeiter: Aktualisieren Sie Ihre Gesundheitsdaten (10 %)
- Passwort muss sofort geändert werden (10 %)
- Überarbeitete Regelung zu Urlaub und Krankheitstagen (8 %)
- Kurze Unternehmensumfrage (8 %)
- Aktualisierungen des E-Mail-Kontos (8 %)
Schlechte Formulierungen und Grammatik
Professionelle Organisationen versenden keine E-Mails mit schlecht formulierten Sätzen oder offensichtlichen Rechtschreibfehlern. Wenn Sie eines der oben genannten Merkmale bemerken, könnte es sich um eine Spam-E-Mail handeln.
Gefälschter Domainname
Bedrohungsakteure verändern die Schreibweise des Adressfelds, damit die Adresse auf den ersten Blick nur schwer von einer legitimen Quelle zu unterscheiden ist. Diese Technik wird als E-Mail-Spoofing bezeichnet. Dabei geben sich Betrüger als legitime E-Mail-Adresse aus, um Nutzer zum Klicken auf die Nachricht und möglicherweise zur Preisgabe wichtiger Informationen zu bewegen.
PayPal könnte beispielsweise als Paypal geschrieben werden oder Walmart als WalMart. Als Faustregel gilt: Überprüfen Sie den Domainnamen auf Rechtschreibfehler, denn vertrauenswürdigen Unternehmen unterlaufen bei ihrer Schreibweise keine Fehler.
Unbekannte Anhänge
Eine sichere Cybersicherheitsmaßnahme besteht darin, niemals unbekannte Anhänge aus unbekannten Quellen herunterzuladen. Seien Sie beim Herunterladen vorsichtig, da dadurch Malware auf Ihr Gerät gelangen und Schäden verursachen kann.
Seien Sie bei Dateianhängen wie .vbs, .exe, .js oder .scr besonders vorsichtig. Da ausführbare Dateien wie .exe Dateien auf Ihrem Computer installieren können, lassen sich Computer damit leicht mit Malware infizieren.
Tipps zur Spam-Vermeidung
Im Jahr 2022 waren etwa53 % des weltweiten E-Mail-Verkehrs Spam, wobei allein Google täglich rund100 Millionen Spam-Nachrichten blockierte. Wenn Sie den endlosen Strom unerwünschter E-Mails, der Ihren Posteingang verstopft, leid sind, finden Sie hier einige schnelle und einfache Tipps für den Umgang damit.
Geben Sie Ihre E-Mail-Adresse nicht zu weit verbreitet weiter
Wir geben unsere E-Mail-Adressen oft unbedacht weiter – etwa bei der Anmeldung für Newsletter oder Firmenrabatte oder durch das Teilen in sozialen Medien. Jedes Mal erhöhen Sie dadurch jedoch Ihr Risiko, von Hackern und Spammern entdeckt zu werden.
Um auf der sicheren Seite zu sein, sollten Sie Ihre E-Mail-Adresse besser privat halten und nur weitergeben, wenn dies erforderlich ist. Sie können ein „Dummy-Konto“ ausschließlich für allgemeine Abonnements und Anmeldungen bei Unternehmen erstellen oder – noch besser – eine temporäre E-Mail-Adresse verwenden. Online gibt es zahlreiche kostenlose Hosting-Optionen.
Das Verschleiern Ihrer E-Mail-ID oder die Verwendung von E-Mail-Aliassen verbessert die E-Mail-Sicherheit und schützt Ihre ID vor E-Mail-Harvestern.
Vorsicht bei verdächtigen E-Mails
Seien Sie bei verdächtigen E-Mails von unbekannten Personen oder bei Nachrichten, die ein Gefühl der Dringlichkeit erzeugen, vorsichtig. Wenn etwas merkwürdig erscheint, löschen Sie die E-Mail einfach, anstatt sie zu öffnen und darauf zu reagieren. Andernfalls steigt die Wahrscheinlichkeit, dass Sie noch mehr Spam erhalten.
Antworten Sie nicht auf Spam-E-Mails
Antworten Sie niemals auf E-Mails, bei denen Sie vermuten, dass es sich um Spam handelt. Ihre Antwort bestätigt, dass Ihr E-Mail-Konto aktiv ist, und veranlasst den Spammer, Sie mit noch mehr Spam zu behelligen. Stattdessen können Sie den Absender blockieren oder – wenn Sie unsicher sind – die betreffende Partei unabhängig über Ihr Adressbuch oder die Kontaktseite des Unternehmens anschreiben. So stellen Sie sicher, dass Sie mit den richtigen Personen und nicht mit einem Betrüger kommunizieren.
Verwenden Sie einen Spam-Filter eines Drittanbieters
Wahrscheinlich verwendet Ihr E-Mail-Anbieter bereits einen Spam-Filter, um Spam-Nachrichten herauszufiltern. Für zusätzliche Sicherheit sollten Sie jedoch in einen Spam-Filter eines Drittanbieters investieren. Spam-Filter verwenden instanzbasierte oder regelbasierte Algorithmen, um den Inhalt einer E-Mail zu analysieren, bevor sie weitergeleitet wird. Mit zwei parallel arbeitenden Spam-Filtern können Sie sicher sein, dass selbst dann, wenn Spammer einen Filter überwinden, noch ein weiterer vorhanden ist, der sie abfängt.
Spam-E-Mails melden
Unerwünschte E-Mails als Spam zu markieren, ist eine weitere Maßnahme, mit der Sie verhindern können, dass übermäßig viel Spam in Ihrem Posteingang landet. Wenn Sie Spam-E-Mails melden, informieren Sie Ihren Mailbox-Anbieter über die Aktivitäten des Spammers und verhindern, dass dieser Sie weiter kontaktiert.
Eine neue E-Mail-ID erstellen
Möglicherweise müssen Sie eine neue E-Mail-Adresse erstellen, wenn Sie alle Methoden ausprobiert haben, aber weiterhin übermäßig viele Spam-Nachrichten erhalten. Nachdem Sie ein neues Konto erstellt haben, können Sie alle Ihre Kontakte über Ihre neue E-Mail-ID informieren.
Fazit: Gefährlichen Spam vermeiden
Auch wenn nicht alle Spam-Arten gefährlich sind, verursacht übermäßiger Spam Bandbreitenkosten, Produktivitätsverluste und andere versteckte Kosten. Ganz zu schweigen von den Herausforderungen für die Cybersicherheit, die Phishing-E-Mails mit sich bringen. Spam lässt sich zwar nicht vollständig stoppen, aber Sie können die Menge an Spam, die Sie erhalten, durch die oben beschriebenen Maßnahmen dennoch begrenzen.
Eine der wichtigsten Maßnahmen zum Schutz Ihres Netzwerks und Ihrer Endgeräte ist die Installation einer wirksamen Firewall. Hier sind die besten Firewalls für KMU – und die besten Firewalls für Unternehmen.