LinkedIn Phishing: das Dream Job Playbook

LinkedIn Phishing: das Dream Job Playbook

Traumjob als Falle Das BACS beschreibt es in seinem Halbjahresbericht als „Dream Job Playbook“: Angreifer nutzen LinkedIn und andere Karriereplattformen um gezielt Opfer anzusprechen. Gefälschte Recruiter Profile, massgeschneiderte Jobangebote, alles auf die Zielperson zugeschnitten. Mit KI generiert und kaum von echten Nachrichten zu unterscheiden. Was wie ein Karrieresprung aussieht ist in Wirklichkeit der Einstiegspunkt für … Read more

Krypto Phishing per Briefpost: wenn der QR Code im Briefkasten lauert

Phishing per Post Phishing kommt üblicherweise per E-Mail oder SMS, doch seit kurzem bedienen sich die Betrüger eines Kanals, den die meisten Menschen gar nicht auf dem Radar haben: der guten alten Briefpost. Das BACS hat kürzlich vor gefälschten Briefen gewarnt, die einen QR-Code enthalten und angeblich von einem Krypto-Wallet-Anbieter stammen, wobei der Brief dazu … Read more

ClickFix: Fake CAPTCHAs auf kompromittierten Webseiten

Was ist ClickFix Seit Anfang 2026 kursiert eine Angriffsmasche, die sich gewaschen hat und deren Raffinesse selbst erfahrene IT-Leute überrascht: ClickFix. Was dabei passiert, ist im Grunde simpel aber wirkungsvoll – Cyberkriminelle kompromittieren ganz gewöhnliche Webseiten und ersetzen deren Inhalt durch ein gefälschtes CAPTCHA, das dem Cloudflare-Verifizierungsdialog zum Verwechseln ähnlich sieht und eine „menschliche Verifzierung“ … Read more

BACS Halbjahresbericht 2026: Mehr Ransomware Gruppen, weniger Dominanz

Was der BACS Halbjahresbericht zeigt Das Bundesamt für Cybersicherheit (BACS) hat am 24. August seinen Halbjahresbericht für die erste Hälfte 2026 veröffentlicht. Die Zahlen sind ernüchternd: 27128 freiwillige Meldungen gingen ein, dazu 200 meldepflichtige Vorfälle von Betreibern kritischer Infrastrukturen. Zum Vergleich: im zweiten Halbjahr 2025 waren es noch 135 Pflichtmeldungen. Also fast eine Verdoppelung innerhalb … Read more

RevStealer: Wenn der Claude Download Malware ist

Anfang September 2026 hat Morphisec Threat Labs eine Kampagne aufgedeckt bei der ein gefälschtes GitHub Repository namens „Claude-Opus-5-Free-Desktop“ Malware verteilt. Das Repo sieht auf den ersten Blick seriös aus mit Screenshots, Modellvergleichen und einer ca. 100 MB grossen ZIP Datei. Wer die herunterlädt und startet bekommt allerdings kein KI Tool, sondern den Infostealer „RevStealer“, und … Read more