LONDON (IT BOLTWISE) – Phishing-Kampagnen rund um die Fußball-Weltmeisterschaft treffen aktuell vor allem Microsoft-365-Konten in Nordamerika und Europa. Das Volumen WM-bezogener Betrugs-E-Mails ist seit Ende April laut Zscaler und KnowBe4 ThreatLabs um das 22-Fache gestiegen. Gleichzeitig sinkt das allgemeine Phishing-Aufkommen im gleichen Zeitraum um 33,4 %. Besonders riskant sind dabei Reply-Back-Betrug und professionelles FIFA-Spoofing, die auf Datenabfluss und Ticket-Scams abzielen.

WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier
WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Warnsignale kommen gerade aus dem E-Mail-Alltag: Obwohl das generelle Phishing-Volumen über die vergangenen Monate insgesamt zurückgegangen ist, zeigen Sicherheitsbeobachter für die Fußball-Weltmeisterschaft eine gegenläufige Entwicklung. Laut Daten von Zscaler und den KnowBe4 ThreatLabs stieg das Volumen WM-bezogener Phishing-E-Mails seit Ende April um das 22-Fache. Einen auffälligen Höhepunkt verzeichneten die Erhebungen im Juni; statistisch gesehen hatte zu diesem Zeitpunkt eine von 161 E-Mails einen betrügerischen Hintergrund mit WM-Bezug. Für Unternehmen bedeutet das vor allem eins: Die Abwehr darf sich nicht allein am allgemeinen Markttrend orientieren, wenn sich das Angriffsziel thematisch zuspitzt.

Technisch betrachtet zielen viele der aktuellen Kampagnen auf die E-Mail-Ketten ab, die im Microsoft-365-Umfeld am häufigsten zu Kompromittierungen führen. Die Angriffe richten sich dabei insbesondere auf Nutzer in Nordamerika und Europa, wobei als betroffene Branchen unter anderem das Gesundheitswesen, das Bildungswesen, Regierungsorganisationen sowie der Technologiesektor genannt werden. Für IT- und Security-Teams ist diese Mischung wichtig, weil sie auf zielgruppenspezifische Social-Engineering-Narrative hindeutet statt auf einen reinen Massenversand. In der Praxis tauchen dazu laut den vorliegenden Analysen verschiedene Angriffsarten auf, etwa Recruiting-Betrug, klassisches Commodity-Phishing sowie der sogenannte Reply-Back-Betrug, bei dem die Täter den Austausch in den E-Mail-Thread hinein verlängern und die Opfer emotional in Richtung einer „belohnenden“ Aktion bewegen.

Besonders kritisch ist dabei, dass die Kriminellen ihre Maschen professionalisieren und Marken- und Organisationsbezüge offensiv missbrauchen. In diesem Zusammenhang identifizierten Sicherheitsforscher zwei Kampagnenwellen mit den Namen „Kali365“ und „Greatness“. Ein Kernmerkmal ist das FIFA-Spoofing: Wie aus den Beobachtungen hervorgeht, stieg der Missbrauch des Weltfußballverbandes im Kontext dieser Phishing-Welle um das Sechsfache. Der taktische Vorteil für Angreifer liegt auf der Hand: Wenn Absendernamen und Inhalte auf bekannte Veranstaltungen oder Institutionen zugeschnitten sind, sinkt die Wahrscheinlichkeit, dass eine Warnung im Postfach sofort auslöst. Das betrifft auch die Formulierungen rund um Prämien und Gewinnversprechen; beim Reply-Back-Betrug sollen Opfern Prämien von bis zu 8.000 US-Dollar in Aussicht gestellt werden.

Parallel zur E-Mail-Welle läuft eine zweite, deutlich längerfristige Bedrohungsdimension, die für das Thema Zugangsdaten besonders relevant ist. Group-IB verweist auf die Operation „Ghost Stadium“, die bereits seit August des Vorjahres aktiv ist. Im Rahmen dieser Kampagne wurden mehr als 4.300 gefälschte Domains registriert; davon seien laut den Angaben über 300 weiterhin aktiv. Solche Strukturen sind für die Täter mehr als „Werbeparkplätze“: Sie dienen als wiederverwendbare Anlaufstellen für Credential-Phishing, Cookie-Abgriffe und Weiterleitungen in Folgeketten. Der wirtschaftliche Schaden wird in den Einschätzungen zum Ticket-Betrug auf eine Spanne von 71 Millionen bis 474 Millionen US-Dollar beziffert, was zeigt, wie stark sich die Bedrohung vom rein digitalen Schaden hin zu finanziellen Verlusten mit realer Zahlungswirkung verschiebt.

Die Folgen lassen sich zudem in den Datenpaketen erkennen, die bei Opfern und in nachgelagerten Ermittlungen sichtbar werden. Group-IB berichtet, dass im Zuge der WM-Phishing-Kampagnen mehr als 27.000 Login-Daten von Besuchern offizieller FIFA-Seiten entwendet wurden. In sogenannten Stealer-Logs seien außerdem über 4.600 URLs mit direktem FIFA-Bezug gefunden worden. Auffällig ist auch, dass nicht nur externe Nutzer, sondern offenbar selbst die Belegschaft des Verbandes ins Visier geriet; in älteren Datenleaks wurden bereits über 1.500 Konten von FIFA-Mitarbeitern identifiziert. Damit rückt neben dem klassischen E-Mail-Phishing auch die Frage nach internen Identitäten und Wiederverwendungsrisiken von Zugangsdaten in den Fokus, weil kompromittierte Logins häufig über mehrere Dienste hinweg weiterwirken.

Neben E-Mail und gefälschten Seiten spielt auch Social Media eine messbare Rolle. Fortinet meldet die Entdeckung von mehr als 1.700 gefälschten Social-Media-Konten, die im WM-Kontext erstellt wurden; etwa 90 % seien auf Facebook und Instagram aktiv. Für Security-Teams ist das ein Hinweis, dass Angreifer die Aufmerksamkeitsökonomie der Veranstaltung nutzen: Nutzer werden über Social Proof („offiziell“, „community“, „Gewinn“) in Kontakt mit betrügerischen Links gebracht, während die technische Attacke im Hintergrund über Landingpages und Stealer-Funktionen läuft. Entsprechend lautet die praktische Empfehlung: Tickets und Informationen ausschließlich über offizielle Kanäle beziehen, keine Drittanbieter-Apps installieren, und nicht auf unaufgeforderte Gewinnversprechen per E-Mail reagieren. Die eigentliche Herausforderung liegt dabei weniger in einzelnen Erkennungsregeln, sondern in der Kombination aus technischen Kontrollen und konsequentem Nutzerprozess, der gerade bei großen Events den psychologischen Druck der Täter aushebelt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier".
Stichwörter AI Artificial Intelligence Datenabfluss Domänen E-mail Fifa Fortinet Ghost-stadium Group-ib KI KnowBe4 Künstliche Intelligenz Microsoft-365 Phishing Reply-back Sicherheitsanalyse Social-media Zscaler
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier« bei Google Deutschland suchen, bei Bing oder Google News!


    1.044 Leser gerade online auf IT BOLTWISE
    KI-Jobs