LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine neue Phishing-Kampagne identifiziert, die Google-Nutzer mit einer gefälschten Audio-Sprachnachricht zum Klicken bringt. Die E-Mails nutzen einen auffälligen Betreff wie „New Audio MSG“, um Neugier zu triggern und den Weg zu einer manipulierten Login-Seite zu eröffnen. Auffällig ist die technische Umgehung durch eine mehrstufige Redirect-Kette sowie die Base64-Codierung von E-Mail-Adressen im URL-Fragment. Laut Analysen erhöht diese Kombination die Trefferquote, während Multi-Faktor-Authentisierung und Link-Checks die Risiken deutlich senken.

Die aktuelle Phishing-Welle gegen Google-Nutzer setzt weniger auf plumpe Kopien, sondern auf eine durchdachte Mischung aus psychologischer Trigger-Wirkung und technischer Verschleierung. Auslöser sind gefälschte E-Mails, die den Empfängern den Eingang einer neuen Sprachnachricht suggerieren. Damit rücken Audio-Events in den Vordergrund, also genau das Format, das viele Menschen typischerweise in kurzer Zeit prüfen wollen. Im Betreff taucht dafür die Formulierung „New Audio MSG“ auf, wodurch der Link im Anschluss weniger wie „Betrug“ wirkt und eher wie ein erwartetes Ereignis erscheint.
Damit die schädliche Seite nicht sofort auffällt, führt die Kampagne den Klick nicht direkt auf die finale Phishing-URL. Sicherheitsanalysen beschreiben stattdessen eine mehrstufige Weiterleitungskette, in der verschiedene Tracking-Dienste zwischengeschaltet sind. Diese Art von Redirect-Chain kann die Erkennung durch vereinfachende Prüfsysteme erschweren, weil für eine kurze Zeit nur „harmlos“ wirkender Datenverkehr sichtbar ist. Erst nachdem der Nutzer die automatisierten Zwischenstationen durchlaufen hat, landet er auf der eigentlichen gefälschten Login-Webseite.
Technisch setzt die Kampagne an einer Stelle an, die in vielen Phishing-Fällen den Unterschied zwischen Zufall und hoher Erfolgsquote macht: der Personalisierung. Laut den vorliegenden Analysen wird die E-Mail-Adresse des Empfängers bereits während des Prozesses verarbeitet und anschließend in Base64-codierter Form im URL-Fragment der Phishing-Seite übermittelt. Dadurch können Angreifer die gefälschte Anmeldeseite so ausspielen, dass entsprechende Eingabefelder mit der korrekt decodierten E-Mail-Adresse vorausgefüllt sind. Das wirkt wie ein „offizieller“ Teil des Anmeldevorgangs, weil der Nutzer beim Aufruf nicht erst mühsam Informationen nachtragen muss und das Layout den Eindruck einer legitimen Session verstärken kann.
Für die Täuschung selbst ist außerdem entscheidend, wie nah die Darstellung am Original bleibt. Die Phishing-Webseite ist den Analysen zufolge optisch so gestaltet, dass sie das Design des Google-Logins detailgetreu imitiert. Sobald der Benutzer Passwörter eingibt, ist der Angriffsweg klar: Die Kombination aus optischer Vertrautheit, bereits vorausgefüllten Daten und der zuvor inszenierten Audio-Nachricht senkt die Wahrscheinlichkeit, dass Nutzer den Absender oder die URL hinterfragen. Genau deshalb empfiehlt sich hier kein „gefühltes“ Sicherheitsniveau, sondern ein überprüfbarer Prozess: Links aus unerwarteten Benachrichtigungen zu Audio-Dateien oder ähnlichen Kommunikationsereignissen sollten grundsätzlich nicht direkt im Browser geöffnet werden, wenn der Ursprung nicht eindeutig verifiziert ist.
Auch die Gegenmaßnahmen greifen an mehreren Stellen an. Eine zentrale Rolle spielt Multi-Faktor-Authentisierung (MFA), weil sie den reinen Zugriff auf Passwortdaten abfängt: Selbst wenn Zugangsdaten abgegriffen werden, kann der Angreifer ohne den zweiten Faktor nicht erfolgreich übernehmen. Daneben wird in den vorliegenden Empfehlungen ein Wechsel hin zu moderneren Verfahren genannt, konkret Passkeys als Alternative zur klassischen Passwortanmeldung. Die Idee dahinter ist technisch nachvollziehbar: Passkeys reduzieren die Abhängigkeit von zentralen Geheimnissen, die sich bei Phishing leicht abgreifen lassen, und verlagern die Authentifizierung stärker in Richtung gerätegebundener Bestätigung und kryptografischer Bindung. Für Unternehmen bedeutet das: Wo möglich, lohnt sich die Planung für eine schrittweise Umstellung, kombiniert mit Richtlinien zur Prüfung verdächtiger Links und zur Reaktionskette im Incident-Fall.
Dass die Angreifer gerade Kommunikationsanlässe wie Audio-Nachrichten wählen, passt zudem in ein breiteres Muster: Wer in E-Mail-Postfächer eindringt, sucht nach Themen, die emotionale oder zeitkritische Reaktionen auslösen. In diesem Kontext wird berichtet, dass die Analysen der Kampagne unter anderem von einem Sicherheitsforscher mit dem Pseudonym MalwareHunterr in Fachkreisen aufgegriffen wurden. Unabhängig von der konkreten Kampagnen-Logik bleibt der operative Kern gleich: Organisationen sollten ihre Nutzer darauf trainieren, Links nicht nur auf „Anbieter-Design“, sondern auf Herkunft und URL-Struktur zu prüfen, und im Zweifel den Anbieter manuell im Browser aufzusuchen, statt auf der vermeintlichen Nachrichtenseite weiterzuklicken. Ergänzend kann ein proaktiver Ansatz helfen, etwa durch Erkennungsmuster für Weiterleitungs-Ketten und strengere Regeln für das Verhalten bei unerwarteten Betreffzeilen.
Abschließend gilt: Phishing ist meist kein einzelner Fehler, sondern eine Kette aus Entscheidungen auf Angreifer- und Nutzerseite. In dieser Kampagne werden mehrere dieser Punkte gleichzeitig angesetzt – Audio-Köder, Redirect-Verschleierung, Base64-basiertes Einbauen der eigenen Zielkennung und ein Login-Layout, das Vertrauen simuliert. Wer Sicherheitsteams und IT-Verantwortliche in Unternehmen ernst nimmt, sollte die Maßnahmen deshalb nicht auf „einmal Link prüfen“ reduzieren, sondern den gesamten Ablauf absichern: MFA konsequent aktivieren, Passkeys dort ausrollen, wo es die Systeme erlauben, und bei Audio-Benachrichtigungen besonders strikte Prüfprozesse anwenden. (Hinweis: Keine Anlageberatung; für alle kurs- oder marktbezogenen Angaben gilt, dass Änderungen jederzeit möglich sind.)
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Google-Phishing: Audio-Köder und Base64-Codierung in der Betrugskette" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Google-Phishing: Audio-Köder und Base64-Codierung in der Betrugskette" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Google-Phishing: Audio-Köder und Base64-Codierung in der Betrugskette« bei Google Deutschland suchen, bei Bing oder Google News!