LONDON (IT BOLTWISE) – Phishing-Kampagnen rund um die Fußball-Weltmeisterschaft treffen aktuell vor allem Microsoft-365-Konten in Nordamerika und Europa. Das Volumen WM-bezogener Betrugs-E-Mails ist seit Ende April laut Zscaler und KnowBe4 ThreatLabs um das 22-Fache gestiegen. Gleichzeitig sinkt das allgemeine Phishing-Aufkommen im gleichen Zeitraum um 33,4 %. Besonders riskant sind dabei Reply-Back-Betrug und professionelles FIFA-Spoofing, die auf Datenabfluss und Ticket-Scams abzielen.

Die Warnsignale kommen gerade aus dem E-Mail-Alltag: Obwohl das generelle Phishing-Volumen über die vergangenen Monate insgesamt zurückgegangen ist, zeigen Sicherheitsbeobachter für die Fußball-Weltmeisterschaft eine gegenläufige Entwicklung. Laut Daten von Zscaler und den KnowBe4 ThreatLabs stieg das Volumen WM-bezogener Phishing-E-Mails seit Ende April um das 22-Fache. Einen auffälligen Höhepunkt verzeichneten die Erhebungen im Juni; statistisch gesehen hatte zu diesem Zeitpunkt eine von 161 E-Mails einen betrügerischen Hintergrund mit WM-Bezug. Für Unternehmen bedeutet das vor allem eins: Die Abwehr darf sich nicht allein am allgemeinen Markttrend orientieren, wenn sich das Angriffsziel thematisch zuspitzt.
Technisch betrachtet zielen viele der aktuellen Kampagnen auf die E-Mail-Ketten ab, die im Microsoft-365-Umfeld am häufigsten zu Kompromittierungen führen. Die Angriffe richten sich dabei insbesondere auf Nutzer in Nordamerika und Europa, wobei als betroffene Branchen unter anderem das Gesundheitswesen, das Bildungswesen, Regierungsorganisationen sowie der Technologiesektor genannt werden. Für IT- und Security-Teams ist diese Mischung wichtig, weil sie auf zielgruppenspezifische Social-Engineering-Narrative hindeutet statt auf einen reinen Massenversand. In der Praxis tauchen dazu laut den vorliegenden Analysen verschiedene Angriffsarten auf, etwa Recruiting-Betrug, klassisches Commodity-Phishing sowie der sogenannte Reply-Back-Betrug, bei dem die Täter den Austausch in den E-Mail-Thread hinein verlängern und die Opfer emotional in Richtung einer „belohnenden“ Aktion bewegen.
Besonders kritisch ist dabei, dass die Kriminellen ihre Maschen professionalisieren und Marken- und Organisationsbezüge offensiv missbrauchen. In diesem Zusammenhang identifizierten Sicherheitsforscher zwei Kampagnenwellen mit den Namen „Kali365“ und „Greatness“. Ein Kernmerkmal ist das FIFA-Spoofing: Wie aus den Beobachtungen hervorgeht, stieg der Missbrauch des Weltfußballverbandes im Kontext dieser Phishing-Welle um das Sechsfache. Der taktische Vorteil für Angreifer liegt auf der Hand: Wenn Absendernamen und Inhalte auf bekannte Veranstaltungen oder Institutionen zugeschnitten sind, sinkt die Wahrscheinlichkeit, dass eine Warnung im Postfach sofort auslöst. Das betrifft auch die Formulierungen rund um Prämien und Gewinnversprechen; beim Reply-Back-Betrug sollen Opfern Prämien von bis zu 8.000 US-Dollar in Aussicht gestellt werden.
Parallel zur E-Mail-Welle läuft eine zweite, deutlich längerfristige Bedrohungsdimension, die für das Thema Zugangsdaten besonders relevant ist. Group-IB verweist auf die Operation „Ghost Stadium“, die bereits seit August des Vorjahres aktiv ist. Im Rahmen dieser Kampagne wurden mehr als 4.300 gefälschte Domains registriert; davon seien laut den Angaben über 300 weiterhin aktiv. Solche Strukturen sind für die Täter mehr als „Werbeparkplätze“: Sie dienen als wiederverwendbare Anlaufstellen für Credential-Phishing, Cookie-Abgriffe und Weiterleitungen in Folgeketten. Der wirtschaftliche Schaden wird in den Einschätzungen zum Ticket-Betrug auf eine Spanne von 71 Millionen bis 474 Millionen US-Dollar beziffert, was zeigt, wie stark sich die Bedrohung vom rein digitalen Schaden hin zu finanziellen Verlusten mit realer Zahlungswirkung verschiebt.
Die Folgen lassen sich zudem in den Datenpaketen erkennen, die bei Opfern und in nachgelagerten Ermittlungen sichtbar werden. Group-IB berichtet, dass im Zuge der WM-Phishing-Kampagnen mehr als 27.000 Login-Daten von Besuchern offizieller FIFA-Seiten entwendet wurden. In sogenannten Stealer-Logs seien außerdem über 4.600 URLs mit direktem FIFA-Bezug gefunden worden. Auffällig ist auch, dass nicht nur externe Nutzer, sondern offenbar selbst die Belegschaft des Verbandes ins Visier geriet; in älteren Datenleaks wurden bereits über 1.500 Konten von FIFA-Mitarbeitern identifiziert. Damit rückt neben dem klassischen E-Mail-Phishing auch die Frage nach internen Identitäten und Wiederverwendungsrisiken von Zugangsdaten in den Fokus, weil kompromittierte Logins häufig über mehrere Dienste hinweg weiterwirken.
Neben E-Mail und gefälschten Seiten spielt auch Social Media eine messbare Rolle. Fortinet meldet die Entdeckung von mehr als 1.700 gefälschten Social-Media-Konten, die im WM-Kontext erstellt wurden; etwa 90 % seien auf Facebook und Instagram aktiv. Für Security-Teams ist das ein Hinweis, dass Angreifer die Aufmerksamkeitsökonomie der Veranstaltung nutzen: Nutzer werden über Social Proof („offiziell“, „community“, „Gewinn“) in Kontakt mit betrügerischen Links gebracht, während die technische Attacke im Hintergrund über Landingpages und Stealer-Funktionen läuft. Entsprechend lautet die praktische Empfehlung: Tickets und Informationen ausschließlich über offizielle Kanäle beziehen, keine Drittanbieter-Apps installieren, und nicht auf unaufgeforderte Gewinnversprechen per E-Mail reagieren. Die eigentliche Herausforderung liegt dabei weniger in einzelnen Erkennungsregeln, sondern in der Kombination aus technischen Kontrollen und konsequentem Nutzerprozess, der gerade bei großen Events den psychologischen Druck der Täter aushebelt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »WM-Phishing nimmt stark zu: Microsoft-365-Konten geraten ins Visier« bei Google Deutschland suchen, bei Bing oder Google News!