Zoom, DocuSign

Zoom und DocuSign: Kaspersky warnt vor über 1.000 Phishing-Mails

Veröffentlicht am: 01.10.2026 um 18:32 Uhr | Redaktion boerse-global.de

Kaspersky identifizierte bis September 2026 über 1.000 gefälschte E-Mails; weitere Angriffe zielen auf Konten und Unternehmenssysteme.

Kaspersky warnt vor Phishing mit Zoom- und DocuSign-Ködern
Ein modern beleuchteter Serverraum mit metallischen Rack-Schränken in einer dunklen, minimalistischen Umgebung. Illustration mit AI erstellt.

IT-Sicherheitsexperten von Kaspersky warnen vor laufenden Phishing-Kampagnen, bei denen Angreifer gezielt offizielle E-Mails der Plattformen Zoom und DocuSign imitieren. Das Ziel dieser Angriffe ist das Abgreifen von Nutzerdaten.

Die Kampagnen richten sich primär gegen Unternehmenskonten in Westeuropa, dem Nahen Osten, Lateinamerika sowie in Russland, Armenien und Aserbaidschan. Nach Angaben des Sicherheitsunternehmens wurden bis September 2026 bereits über 1.000 solcher Phishing-E-Mails im Rahmen dieser Aktivitäten identifiziert.

Verschiedene Taktiken beim Datendiebstahl

Die Angreifer nutzen unterschiedliche Köder, um die Opfer zur Preisgabe von Informationen zu bewegen. Bei der Nachahmung von DocuSign steht der Diebstahl von Zugangsdaten im Vordergrund. Im Fall von Zoom werden die Nutzer oft mit der Drohung einer Kontosperrung unter Druck gesetzt. Die gefälschten Nachrichten enthalten Links und Formulare, über die nicht nur persönliche Daten, sondern auch Kreditkarteninformationen abgefragt werden.

Branchenanalysen von ANY.RUN ergänzen dieses Bild durch Beobachtungen einer sogenannten CSuite-Phishingkampagne, die verstärkt auf die USA ausgerichtet war. Hierbei stammten 51 % der untersuchten Einsendungen aus den USA und 18 % aus Indien. Besonders betroffen waren Unternehmen aus den Sektoren Technologie, Produktion, Beratung sowie Regierungsstellen und Verwaltungen.

Anzeige

Wer sich gegen die zunehmenden Betrugsversuche durch gefälschte Nachrichten wappnen möchte, findet in diesem kostenlosen Leitfaden effektive Strategien zur Abwehr. Erfahren Sie in 4 einfachen Schritten, wie Sie Phishing-Angriffe stoppen, bevor sie in Ihrem Umfeld Schaden anrichten können. Kostenloses Anti-Phishing-Paket jetzt herunterladen

Neben Zoom und DocuSign imitierten diese Angriffe auch Dienste wie Adobe, Google Meet, Dropbox und Microsoft 365, um Zugangsdaten oder Sitzungstoken zu entwenden. In einigen Fällen wurde nach dem Erstzugriff Software für den Fernzugriff wie ScreenConnect oder Action1 installiert.

Bedrohung für macOS-Nutzer und neue Angriffswege

Auch Mac-Nutzer geraten zunehmend ins Visier. Jamf Threat Labs berichtete über einen als Zoom-Installationsprogramm getarnten Infostealer namens CloudSyncD, der sowohl auf Systemen mit Intel-Prozessoren als auch auf der Apple-M-Serie lauffähig ist.

Die Schadsoftware wird über ein Disk-Image verbreitet, das die Nutzer explizit dazu anweist, Sicherheitsmechanismen wie Gatekeeper zu umgehen. Einmal installiert, protokolliert die Malware eingegebene Daten und sendet alle 8 Sekunden Berichte an die Angreifer. Zudem ist das Programm in der Lage, Befehle aus der Ferne entgegenzunehmen und auszuführen.

Anzeige

Da immer mehr professionelle Konten durch raffinierte Täuschungsmanöver gefährdet werden, empfehlen Experten den Wechsel auf modernere Sicherheitsverfahren. Dieser kostenlose Report zeigt, wie Sie Passkeys bei Diensten wie Amazon oder WhatsApp einrichten, um Hackern keine Chance mehr zu lassen. Gratis-Report zur sicheren Alternative ohne Passwörter anfordern

Neue Vektoren nutzen zudem die Popularität von Künstlicher Intelligenz. Das Unternehmen Huntress identifizierte bösartige Custom GPTs, die legitime Produkte nachahmen. Diese führen Nutzer über die offizielle ChatGPT-Domain auf externe Google-Sites oder gefälschte Sicherheitsabfragen.

Über eine sogenannte ClickFix-Aufforderung werden die Opfer dazu verleitet, PowerShell-Befehle auszuführen, was letztlich zur Installation von Remote Access Trojanern (RAT) führt. Das Security Operations Center von Huntress registrierte mindestens 40 Vorfälle im Zusammenhang mit der verwendeten Domain.

Schwachstellen in der Unternehmensinfrastruktur

Analysen von Microsoft und Push Security verdeutlichen die Breite der Bedrohungslage. Im Juli 2026 entdeckte Microsoft Phishing-Aktivitäten, die einen digital signierten MSP360-RMM-Installer als Software-Update oder Besprechungseinladung tarnten. Auch hier diente die Infektion dazu, dauerhaften Fernzugriff zu erlangen.

Push Security wies darauf hin, dass etwa die Hälfte der Phishing-Angriffe mittlerweile nicht mehr über klassische E-Mails, sondern über Messenger, soziale Medien oder SMS erfolgt.

Zudem bleiben 89 % der genutzten Phishing-Domains weniger als zwei Tage aktiv, was die Abwehr erschwert. Ein erhebliches Risiko stellen zudem unsichere Browser-Erweiterungen dar; fast 47 % der untersuchten Erweiterungen verfügten über Berechtigungen, die eine Kontoübernahme ermöglichen könnten.

Gleichzeitig mangelt es in vielen Unternehmen an Basis-Absicherungen: Bei einer Auswertung von einer Million Anmeldungen verfügten zwei Fünftel über keinen Schutz durch Multi-Faktor-Authentifizierung (MFA), während ein Viertel der Nutzer weiterhin auf einfache Passwörter statt auf Single Sign-On (SSO) setzte.

Disclaimer...

de | wissenschaft | 70211791 |