Arbeitswelt & Trends

Bitly-Links im Fokus von Hackern

Neue Phishing-Attacken durch Shortlinks

von 30.09.2020
bitly-links
Hacker nutzen die Beliebtheit von Bitly-Links aus. Bild: bitly

Bitly-Links machen die Online-Welt seit mittlerweile 12 Jahren etwas weniger kompliziert und übersichtlicher. Die praktischen Shortlinks, die jede noch so lange URL auf ein Minimum kürzen, nutzen nun aber Cyberkriminelle, um großflächige Phishing-Attacken zu realisieren.
Wir verraten, wie die Masche funktioniert und wie Sie sich und Ihr Unternehmen schützen können.

bitly-links

Hacker nutzen die Beliebtheit von Bitly-Links aus. Bild: bitly

Bitly-Links – beliebt seit 2008

Ob Unternehmen, Influencer oder Privatperson: Bitly dürfte jedem ein Begriff sein, der schon einmal im World Wide Web einen Link teilen wollte, dessen URL viel zu lang und kompliziert erschien. Und weil überdimensional lange Web-Adressen in einem Posting, Tweet, Blog oder auf einer Webseite einfach nicht schön aussehen, entwickelte Peter Stern im Jahr 2008 den kostenlosen Dienst Bitly, der bis heute in New York ansässig ist.
Mit knapp 50 Prozent Anteil aller URL-Shortener ist Bitly mittlerweile Marktführer. Einen enormen Anteil daran hat der Kurznachrichtendienst Twitter, der in den ersten Jahren maximal 140 Zeichen pro Tweet erlaubte, was das Posten langer URLs quasi unmöglich machte.
Bitly verwendet für das Kürzen von Links bestimmte Algorithmen und so genannte Hash-Codes, die dann einen Shortlink erzeugen. Dieser ist eindeutig der ursprünglichen Internetadresse zugeordnet. Und gerade weil dieses Konzept so erfolgreich und beliebt ist, hat es nun Hacker zu einer neuen Phishing-Attacke inspiriert.

Hacker nutzen Bitly Links für Phishing

Die IT-Sicherheitsexperten von Net at Work haben mittels KI-gestützter Technologie vor kurzem eine neue Phishing-Attacke entdeckt, die Bitly-Links nutzt, um an die Daten argloser Nutzer zu gelangen. Ganz klassisch und wenig kreativ, werden die Links in E-Mails versendet, die jeweils mit einem kurzen Text an den Empfänger versehen sind. Passende Emojis unterstützen dabei die augenscheinliche Dringlichkeit, den Link anzuklicken.
Das Problem an der Sache ist, dass die kriminellen Köpfe nicht auf selbige gefallen sind und dazu gelernt haben. Ähnliche Angriffsmethoden in den vergangenen Monaten verwendeten häufig unbekannte Shortener-Dienste und/oder waren durch entsprechende Anti-Spam-Software schnell als bösartig zu erkennen.
Bitly-Shortlinks hingegen profitieren von einer Art Ur-Vertrauen, da sie häufig in der ganz normalen E-Mail-Kommunikation zum Einsatz kommen. Soll heißen: Nicht jede Security-Software kann den Angriff als solchen identifizieren. Ganz zu schweigen von gutgläubigen Nutzern.

Maßnahmen gegen Phishing-Attacken durch verseuchte E-Mails

Die aktuelle Entwicklung zeigt einmal mehr, dass im Prinzip bei jeder erhaltenden E-Mail Vorsicht und ein gesundes Misstrauen gefragt sind. Denn es ist durchaus denkbar, dass die Hacker schon bald die Bitly-Methode mit anderen Formen wie beispielsweise dem CEO-Fraud oder BEC-Angriffen kombinieren. In diesem Fall glaubt dann der arglose Empfänger, eine Nachricht vom Chef oder Kollegen empfangen zu haben. Und genau ist der Klick auf den Kurzlink noch einmal wesentlich wahrscheinlicher.
So oder so sollten Unternehmen das Thema E-Mail-Sicherheit immer im Blick haben. Um der aktuellen Bedrohung durch die Bitly-Phishing-Offensive aus dem Weg zu gehen, empfiehlt sich die Einrichtung einer Filter-Funktion, die Mails mit Shortlinks gar nicht erst im Posteingang auftauchen lässt. Allerdings sollten Sie dann auch innerhalb Ihres Unternehmens an alle Mitarbeiter kommunizieren, dass keine URL-Shortener verwendet werden sollte, damit wichtige E-Mails nicht im Nirvana verschwinden.

Professionelle Dienstleistungen rund um Ihre E-Mail- und IT-Sicherheit

Unsere Experten aus dem IT-SERVICE.NETWORK unterstützen Sie mit einer ganzen Reihe von Dienstleistungen dabei, Ihre IT und das tägliche Arbeiten im Netz und mit E-Mails so sicher wie nur möglich zu gestalten. Mit einem IT-Sicherheitscheck stellen Sie zum Beispiel Ihr gesamtes Netzwerk auf den Prüfstand und decken mögliche Schwachstellen auf. Der Vorteil dieses Checks ist, dass Sie genau erfahren, welche Maßnahmen Sie noch ergreifen müssen, um Ihren Betrieb abzusichern.
Genauso können Ihnen unsere Fachleute aber auch spezielle Securiy-Awareness-Trainings vermitteln. Durch diese bekommen Ihre Mitarbeiter ein Gespür dafür, bei welchen Indizien sie bezüglich der Echtheit einer E-Mail stutzig werden sollten.
Nehmen Sie gern unverbindlich Kontakt zu einem unserer Partner in Ihrer Region auf. Er berät Sie gern zu den vielfältigen Möglichkeiten. Wir freuen uns auf Ihre Kontaktaufnahme!

Geschrieben von

Lena Klaus arbeitet seit 2018 als freie Autorin und SEO-Expertin für das IT-SERVICE.NETWORK. Besonders die Themen rund um den digitalen Wandel und New Work haben es ihr angetan. Darüber hinaus ist die erfahrene Texterin immer wieder fasziniert davon, welche neue Methoden und Tricks Hackern und Cyberkriminellen einfallen. Seit 2013 kennt Lena Klaus die IT-Branche und… Weiterlesen

Fragen zum Artikel? Frag den Autor
0 Kommentare

Schreiben Sie einen Kommentar

Ihre E-Mail Adresse wird nicht veröffentlicht.


* = Pflichtfelder
Bitte beachten Sie unsere Datenschutzerklärung

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.

Aktuelle Themen zum Thema Arbeitswelt & Trends

Arbeitswelt & Trends

Teams 2.0

Neuer Microsoft-Teams-Client ab 1. April 2024 Pflicht

von • 13.03.2024

Microsoft hat bereits Anfang Oktober 2023 eine neue Microsoft-Teams-App vorgestellt. Zum 1. April wird die neue Desktop-App – Teams 2.0 genannt – zur Pflicht.  Wir erklären, was es mit dem ne...

Weiterlesen
Arbeitswelt & Trends

Professionelle E-Mail-Signatur

Mit diesen Tipps können Sie Ihre E-Mail-Signatur erstellen

von • 06.03.2024

Jeden Tag aufs Neue werden unzählige E-Mails zur geschäftlichen Kommunikation versendet. Für einen guten (ersten) Eindruck ist eine professionelle E-Mail-Signatur dabei elementar. Wir erklären,...

Weiterlesen
Arbeitswelt & Trends

Netiquette

15 Verhaltensregeln für einen respektvollen Umgang im Internet

von • 05.02.2024

Im Internet, besonders in den Sozialen Netzwerken, herrscht oft ein etwas rauer Ton. Deshalb gibt es die Netiquette: Sie soll mit wichtigen Verhaltensregeln für bessere Umgangsformen im Netz sorgen. ...

Weiterlesen