Gefälschte E-Mails großer Marken irritieren viele Konsumenten
Feiertage, Rabatte, Restbudget – wenn alles zusammenkommt, kommt auch das Phishing. Cyberkriminelle nutzen gezielt die erhöhte E-Mail-Flut und saisonale Erwartungshaltung, um ihre Angriffe zu platzieren. Laut Darktrace-Daten stiegen die Phishing-Versuche im November 2025 um 1.317 Prozent. Rund um Black Friday legten entsprechende Phishing-Aktivitäten seit Anfang November um 620 Prozent zu. Besonders häufig sind gefälschte Amazon-Angebote, angebliche Luxus-Deals und täuschend echte Rabatt-Newsletter. Amazon ist dabei die mit Abstand meistimitierte Marke und steht für 80 Prozent der beobachteten Marken-Imitationsangriffe.
Die Taktiken sind professionell: Markenlogos, CI-Farben, Countdown-Texte und vertrauenswürdige Domainnamen oder Absender täuschen viele. Hinter Betreffzeilen wie „Unsere besten Deals unter 60 Euro“ oder „Jetzt exklusiv: Ihr neues Louis Vuitton Modell“ stecken häufig Credential-Stealer oder gefälschte Shops. Besonders gefährlich: Die Mails enthalten meist keine klassische Malware – und werden so von vielen Filtern durchgewunken. In realen Umgebungen zeigte sich, dass 17 Prozent der Bedrohungen gängige Secure Email Gateways (SEG) umgehen.
Darktrace hat im November 2025 zahlreiche Phishing-Kampagnen identifiziert, die gezielt das Vertrauen in bekannte Marken ausnutzten – darunter Amazon, Louis Vuitton, aber auch deutsche Handelsketten wie Lidl, Obi, Rewe und Edeka. Gefälschte Rabattplattformen und täuschend echt wirkende Sonderangebote nutzten bekannte Logos, Farben und Formulierungen, um Konsumenten in die Falle zu locken.
Hinzu kommt: E-Mail ist oft nur der Einstieg. Der Angriff eskaliert zunehmend über weitere Kanäle – etwa durch vermeintlichen IT-Support via Telefon, Teams oder SMS. Besonders bei E-Mail-Bombing-Kampagnen werden Posteingänge gezielt mit irrelevanten Nachrichten geflutet, um die eigentliche Phishing-Mail zu verschleiern und Stress zu erzeugen. Viele Angriffe setzen außerdem auf neu registrierte Domains, Redirect-Ketten oder unübliche TLDs (zum Beispiel .ru). Klassische Systeme erkennen das häufig erst spät, weil Signaturen fehlen und die Infrastruktur schnell rotiert.
Für Unternehmen wird damit nicht nur die Erkennung eingehender Angriffe wichtiger, sondern auch der Schutz vor Fehlern im Outbound: Fehlversand gilt als einer der größten Treiber interner Datenlecks. Moderne Abwehr setzt deshalb auf kontextbasierte Erkennung, die Absenderverhalten, Sprache, Timing und Kommunikationsmuster bewertet – statt nur nach bekannten Schadcodes zu suchen. Praktisch heißt das: verdächtige E-Mails sollten in Verbindung mit Login-Auffälligkeiten, SaaS-Aktivitäten und Support-Tickets geprüft werden, um Folgeschritte wie Account-Übernahmen frühzeitig zu stoppen.
Wer diese fünf einfachen Regeln beachtet, kann sich beim digitalen Weihnachtseinkauf wirksam schützen:
Weitere Informationen bei Darktrace
Bild: Darktrace