- Technische-Support-Betrüge sind nach der weltweiten IT-Störung aufgetreten.
- Diese Betrügereien werden den bereits angekratzten Ruf von CrowdStrike weiter schädigen.
UNSERE EINSCHÄTZUNG
Phishing-E-Mails und -Anrufe, die versuchen, Benutzerdaten zu stehlen, werden den bereits angekratzten Ruf von CrowdStrike weiter schädigen. Trotz Warnungen könnten einige Personen noch auf die Betrügereien hereinfallen. Obwohl CrowdStrike bereit ist, Milliarden auszugeben, um seinen Ruf wiederherzustellen und Entschädigungen zu leisten, bleibt der Ausgang ungewiss und insgesamt wenig optimistisch.
— Yasmine Luo, BTW-Journalistin
Was ist passiert?
Nach einem fehlerhaften Software-Update vonCrowdStrike, das weltweite IT-Störungen verursachte, wurde eine Zunahme von Technische-Support-Betrügereien festgestellt. Die Betrüger geben sich über gefälschte Websites, Phishing-E-Mails und Telefonanrufe als CrowdStrike-Vertreter aus, um sensible Daten zu stehlen.
CrowdStrike rät Benutzern, nur über offizielle Kanäle zu kommunizieren, und hat eine Liste von betrügerischen Websites bereitgestellt, um Betrug zu verhindern.
„CrowdStrike Intelligenceempfiehlt Organisationen, sicherzustellen, dass sie mit CrowdStrike-Vertretern über offizielle Kanäle kommunizieren und die technischen Anweisungen der CrowdStrike-Supportteams befolgen“, erklärte das Unternehmen.
Das Unternehmen hat mindestens 30 betrügerische Domänennamen identifiziert, darunter „crowdstrikebluescreen.com“, „crowdstrike-helpdesk.com“ und „crowdstrikefix.com“. CrowdStrike stellte fest, dass einige dieser Domänen derzeit zwar keine schädlichen Inhalte bereitstellen, aber für zukünftige Social-Engineering-Angriffe genutzt werden könnten.
Lesen Sie auch:Chaotische Szenen, als globaler IT-Ausfall Flughäfen, Banken und Medien trifft
Lesen Sie auch:Wie Schwachstellenbewertungen Hacker besiegen können
Warum das wichtig ist
Der jüngste Cybersicherheitsvorfall bei CrowdStrike hat zu großen Störungen im Transportwesen und bei Banken geführt. Betrüger nutzten das Chaos mit Phishing-Versuchen, die auf Kunden abzielten, die ihre Flüge umbuchen mussten, und mit gefälschten Social-Media-Konten, die sich als Fluggesellschafts-Support ausgaben, um persönliche Daten zu stehlen.
Dieser Vorfall wird zweifellos die Kontroverse um CrowdStrike weiter anheizen, dessen Ruf bereits durch öffentliche Beschwerden über Serviceunterbrechungen getrübt wurde. Trotz Warnungen ist absehbar, dass einige Personen, getrieben von der Dringlichkeit, noch auf diese Fallen hereinfallen.
Um seinen Ruf wiederherzustellen und die durch die Systemprobleme verursachten Verluste auszugleichen, müsste CrowdStrike Milliarden von Dollar ausgeben. Es ist jedoch ungewiss, ob dies das gewünschte Ergebnis erzielt und zufriedenstellende Resultate liefert, und insgesamt sind die Aussichten nicht optimistisch.
Um Betrug zu vermeiden, sollten Benutzer misstrauisch sein bei unnötigen Anfragen nach persönlichen Daten, Grammatikfehlern und verdächtigen Nachrichtenquellen, da seriöse Unternehmen in der Regel weniger sensible Daten verlangen. Experten raten, schnelle Lösungen zu vermeiden und auf offizielle Antworten der Unternehmen zu warten, um nicht hereinzufallen.

