Netzpalaver
  • Cloud
  • Sicherheit
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Impressum
  • Datenschutz
Freitag, September 25, 2026
  • Partnerzone
  • Media
  • Ansprechpartner
  • Impressum
  • Datenschutz
Netzpalaver
Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur
Netzpalaver
  • AI
  • Cloud
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Cybersecurity
HomeSicherheit

User im Kaufrausch, ein Fest für Cyberkriminelle

25. November 2021

Wenn Rabatte locken und sich die virtuellen Regale leeren, haben Hacker ihre beste Zeit. User im Kaufrausch lassen sich besonders leicht irritieren. Der „Black Friday“ steht vor der Tür und läutet für viele das größte Shopping-Wochenende des Jahres ein. Der „Cyber Monday“ darauf steigert bei den Schnäppchenjägern nochmal den Kaufdruck.

Auch hierzulande bedeutet das Black-Friday-Wochenende mittlerweile ein Milliardengeschäft: laut Statista stieg die Bekanntheit und Nutzung des Black-Fridays über die Jahre stetig an. So wuchs der Bekanntheitsgrad von 77 % im Jahr 2017 auf 95 % in 2020. Während 2017 noch 23 % anlässlich des Black-Fridays fröhlich shoppten, waren es 2020 schon 34 %. Damit war 2020 der erfolgreichste Black-Friday aller Zeiten. Aufgrund von drohenden Lieferengpässen zur Weihnachtszeit und möglichen Corona-Beschränkungen, erwarten Experten 2021 einen noch größeren Ansturm auf die Online-Shops. Der Adobe Shopping Forecast 2021 prognostiziert weltweit bis zu 910 Milliarden US-Dollar Umsatz in der diesjährigen Festtagssaison.

Thomas Boele, Senior Director Solutions Engineering bei Twilio

Zum positiven Einkaufserlebnis beim Weihnachtsshopping gehört auch der Schutz vor Betrug. Damit sich Händler richtig schützen und die notwendigen Sicherheitsmaßnahmen integrieren können, hat Thomas Boele, Senior Director Solutions Engineering bei Twilio, drei Tipps, die sich einfach implementieren lassen. Um das Shoppingvergnügen möglichst sicher zu gestalten, sollten Händler sich vor diesen 3 Arten von Betrug besonders schützen:

 

Betrügerische Transaktionen (Transaction-Fraud)

Aktuelle Studien gehen davon aus, dass bis 2023 ein Schaden von ca. 130 Milliarden US$ infolge von Online-Payment-Fraud entstehen wird. Ein Großteil dieser Schäden lässt sich durch starke Authentifizierung der Anwender*innen vermeiden.

 

„Feindliche“ Übernahme von Nutzerkonten (Account-Takeovers)

98% der Nutzerkonten lassen sich mit den 10000 meistgenutzten Passwörtern übernehmen. Aktuelle Mobile-Device-Operating-Systems geben sogar mittlerweile eine Warnung aus, falls verwendete Passwörter bei einem Leak bekannt wurden. Hier hilft 2-Faktor-Authentifizierung schnell und einfach.

 

Betrügerische Konten (Fake-Accounts / New-Account-Fraud)

Jedes Jahr entstehen Schäden im Milliarden-Bereich infolge betrügerischer Signups. Hierbei helfen OTPs (One-Time-Passwords), derartige Schäden zu vermeiden.

#Twilio

Tags:Account-Takeoverake-AccountAuthentifizierungCybercrimeCybersecurityCybersicherheitE-CommerceIT-SecurityIT-SicherheitNew-Account-FraudOnline-Payment-FraudShoppingTransaction-FraudTwilio
Share on FacebookShare on TwitterShare on PinterestShare on LinkedIn Share on TumblrShare on Email
Ralf Ladner25. November 2021

Weitere interessante Beiträge

Sicherheit für Microsoft-365 – Coreview startet Intelligence-Labs

„Psychedelic Stealer“ – Legitime ukrainische Websites verbreiten Clickfix-Köder

Künstliche Intelligenz als Kraftmultiplikator in der Cyberabwehr

Kombination aus Software, Beratung und Moderation unterstützt Unternehmen bei normgerechtem Risikomanagement

KI-Agent von OpenAI greift auf australisches Medicare-Portal zu

Vibe-Coding schafft Risiken

load more

Neueste Beiträge

  • Sicherheit für Microsoft-365 – Coreview startet Intelligence-Labs
  • „Psychedelic Stealer“ – Legitime ukrainische Websites verbreiten Clickfix-Köder
  • Künstliche Intelligenz als Kraftmultiplikator in der Cyberabwehr
  • Kombination aus Software, Beratung und Moderation unterstützt Unternehmen bei normgerechtem Risikomanagement
  • KI-Agent von OpenAI greift auf australisches Medicare-Portal zu

Pinterest

Über 1000 Infografiken

Backgrounder zu Cybercrime

Wissenswertes zu Blockchain

Die interessantesten und größten Videowalls

Wissenswertes zu Social-Media

Just for fun

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • AtlasEdge
  • Bitdefender
  • Cambium Networks
  • Check Point
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • Coreview
  • CrowdStrike
  • DigitalSIGNAGE.de
  • DTM Group
  • d.velop
  • Enreach
  • Eperi
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Grass Consulting
  • Grau Data
  • Helmich IT-Security
  • HiScout
  • IBM
  • Imory
  • Island
  • Juniper
  • KnowBe4
  • Keyfactor
  • Lancom
  • Legrand
  • Netskope
  • NorthC
  • Paessler
  • Qualys
  • Schneider Electric
  • Seppmail
  • SolarWinds
  • Sophos
  • Starface
  • Stulz
  • Sysob
  • Sysdig
  • SySS
  • Veeam
  • Vertiv
  • Versa
  • Watchguard
  • Zscaler

Partner von Netzpalaver

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • AtlasEdge
  • Bitdefender
  • Cambium Networks
  • Check Point
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • Coreview
  • CrowdStrike
  • DigitalSIGNAGE.de
  • DTM Group
  • d.velop
  • Enreach
  • Eperi
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Grass Consulting
  • Grau Data
  • Helmich IT-Security
  • HiScout
  • IBM
  • Imory
  • Island
  • Juniper
  • KnowBe4
  • Keyfactor
  • Lancom
  • Legrand
  • Netskope
  • NorthC
  • Paessler
  • Qualys
  • Schneider Electric
  • Seppmail
  • SolarWinds
  • Sophos
  • Starface
  • Stulz
  • Sysob
  • Sysdig
  • SySS
  • Veeam
  • Vertiv
  • Versa
  • Watchguard
  • Zscaler

 

Contact

Ralf Ladner

MS-Teams: ralf.ladner@comcala.com

Mobile: 0152/37398343

Whatsapp: 0152/37398343

E-Mail: ralf.ladner@netzpalaver.de

LinkedIn: Ralf Ladner

 

Youtube - Shorts
Kritische Schwachstellen zur Ausweitung von Active-Directory-Rechten „ResetNightmare“ und „KerberLoss“ nutzen Schwächen von Identitätssystemen in der Interpretation von Benutzer- und Dienstnamen aus, wodurch Angreifer möglicherweise Dienste stören, die Authentifizierung untergraben oder sich als privilegierte Benutzer ausgeben können. Der Experte für identitätsbasierte Cyber-Resilienz und Krisenbewältigung, Semperis, gab bekannt, dass Shai Laron, Sicherheitsforscher bei Semperis, zwei kritische Sicherheitslücken in Active-Directory entdeckt hat, die Angreifern einen Einstiegspunkt für die vollständige Kompromittierung einer Domäne bieten könnten, wodurch sie sich lateral ausbreiten, Persistenz etablieren, die Authentifizierung untergraben, kritische Dienste stören, sensible Daten stehlen und möglicherweise Ransomware im gesamten Unternehmen verbreiten könnten.#ActiveDirectory #Cybersecurity #Schwachstelle @SemperisInfo: Megr Detaisl auf Netzpalaver: https://netzpalaver.de/2026/08/26/kritische-schwachstellen-zur-ausweitung-von-active-directory-rechten/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Kritische Schwachstellen zur Ausweitung von Active-Directory-Rechten
Wie das „Bulletproof“-Kit Secure-E-Mail-Gateways und Multi-Factor-Authentification umgehen kann  Die Sicherheitsforscher des KnowBe4 Threat Labs haben eine aktive Phishing-Infrastruktur untersucht, die gezielt eine Schwachstelle klassischer E-Mail-Sicherheitsmechanismen ausnutzt. Das von den Angreifern selbst als „Bulletproof“ bezeichnete Redirector-Kit versteckt die eigentliche Phishing-Infrastruktur hinter kompromittierten, legitimen Websites. Dadurch können schädliche Links Secure-E-Mail-Gateways und klassische URL-Reputationsprüfungen umgehen.#Bulletproof #Cybersecurity #EMailSicherheit @KnowBe4Mehr dazu auf Netzpalaver: https://netzpalaver.de/2026/08/19/wie-das-bulletproof-kit-secure-e-mail-gateways-und-multi-factor-authentification-umgehen-kann/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Bulletproof-Kit umgeht Secure-E-Mail-Gateways und Multi-Factor-Authentification
Vor Kurzem hat Apple in einem Supportbeitrag seine iPhone and iPad-Kunden vor einer neuen Phishing-Angriffswelle gewarnt. Zur initialen Kontaktaufnahme setzen die Angreifer unter anderem auch auf die Videokommunikations-Plattform Facetime und geben sich als Mitarbeiter des Apple-Kundensupports aus. Um ihre Angriffe möglichst überzeugend zu gestalten, bringen sie gefälschte Anrufer-IDs und gefälschte Logos zum Einsatz. In die Hände spielt ihnen aber auch der Umstand, dass die natürliche Skepsis vor verdächtigen Anfragen bei Videoanrufen über vertrauenswürdige Plattformen wie Facetime deutlich schwächer ausfällt als bei herkömmlichen Phishing-E-Mails und -SMS-Nachrichten.#AppleID #Cybersecurity #Facetime #SecurityAwarenessInfo: Mehr Details zur Facetime-Kampane auf Netzpalaver: https://netzpalaver.de/2026/08/11/phishing-angriffe-ueber-facetime/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Phishing-Angriffe über Facetime
Abonnieren

Netzpalaver-Podcasts

  • Interview mit VATM und Gasline - Die neue Bundesregierung muss die Digitalisierung vorantreiben
  • Interview mit Solarwinds - Künstliche Intelligenz - Open-Source versus kommerziell
  • Interview mit Cybershield - Schutz vor Angriffen auf die Operational-Technology
  • Interview mit Extreme Networks - Wie lässt sich die Netzwerk-Komplexität in den Griff bekommen?
  • Interview mit IBM - Was ist der Unterschied zwischen Monitoring und Observability?

Paessler-Podcast

The Monitoring Experts Podcast - Monitoring insights, deep dives, use cases, and best practices.

Tag Cloud

AI Anwendung Cloud Datacenter Events Fachartikel Galerie Highlight Infrastruktur Interna just for fun Kolumne Netzpalaver Agenda Palaver Sicherheit Studie Telekommunikation Video Whitepaper Zitat

Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur

Das IT- und Social-Media-Portal

© Copyright 2020 Netzpalaver

  • Impressum
  • Datenschutz
  • Ansprechpartner
  • AGBs