IT-Sicherheit

Spear Phishing

Wenn Angreifer gezielt Unternehmen täuschen

von 23.09.2026
Spear Phishing nutzt gezielt persönliche Informationen, um Beschäftigte mit täuschend echten Nachrichten zu manipulieren und sensible Daten zu stehlen. Bild: Pexels/cottonbro studio
Spear Phishing nutzt gezielt persönliche Informationen, um Beschäftigte mit täuschend echten Nachrichten zu manipulieren und sensible Daten zu stehlen. Bild: Pexels/cottonbro studio

Spear Phishing gehört zu den gezieltesten Formen von Phishing. Cyberkriminelle recherchieren ihre Opfer vorab und erstellen Nachrichten, die wie echte interne oder geschäftliche Kommunikation wirken

Wir zeigen, was Spear Phishing bedeutet, wie solche Pishing-Angriffe ablaufen und mit welchen Maßnahmen Unternehmen sich schützen können.

Was ist Spear Phishing?

Spear Phishing, häufig auch Spear-Phishing geschrieben, ist eine gezielte Form des Phishings. Während klassische Phishing-Nachrichten häufig an viele Empfänger gleichzeitig verschickt werden, konzentrieren sich die Angreifer bei dieser Variante auf bestimmte Personen, Abteilungen oder Unternehmen.

Dafür sammeln die Täter vor dem Angriff Informationen über ihr Ziel. Quellen können beispielsweise Unternehmenswebseiten, soziale Netzwerke oder öffentlich zugängliche Verzeichnisse sein. Namen, Positionen, Geschäftskontakte oder aktuelle Projekte helfen anschließend dabei, eine möglichst glaubwürdige Nachricht zu erstellen. Microsoft beschreibt genau diese starke Personalisierung als entscheidenden Unterschied zum allgemeinen Phishing.

Das Ziel kann unterschiedlich sein. Angreifer versuchen beispielsweise, Zugangsdaten zu erbeuten, eine schädliche Datei öffnen zu lassen oder eine Überweisung auszulösen. Spear Phishing verbindet damit technische Angriffsmethoden mit Social Engineering: Nicht allein ein Sicherheitsprogramm wird angegriffen, sondern vor allem das Vertrauen des Empfängers.

Spear Phishing nutzt personalisierte Nachrichten, um einzelne Beschäftigte oder Unternehmen gezielt zu täuschen. Bild: Pexels/Atlantic Ambience

Spear Phishing nutzt personalisierte Nachrichten, um einzelne Beschäftigte oder Unternehmen gezielt zu täuschen. Bild: Pexels/Atlantic Ambience

Warum sind gezielte Phishing-Angriffe so gefährlich?

Die besondere Gefahr liegt in der Glaubwürdigkeit der Nachricht. Eine allgemeine Phishing-Mail lässt sich möglicherweise schnell als Betrugsversuch erkennen. Eine Nachricht, in der dagegen der eigene Name, ein bekannter Geschäftspartner oder ein aktueller Vorgang erwähnt wird, kann deutlich authentischer wirken.

Dabei können Angreifer auch bekannte Personen imitieren. Eine vermeintliche Führungskraft bittet beispielsweise um eine dringende Zahlung, ein angeblicher Geschäftspartner versendet neue Kontodaten oder ein Kollege fordert zum Öffnen eines Dokuments auf. Das FBI beschreibt solche Methoden auch im Zusammenhang mit Business E-Mail Compromise, kurz BEC. Dabei sehen Nachrichten so aus, als kämen sie von einer bekannten und vertrauenswürdigen Quelle.

Die Folgen können entsprechend weitreichend sein. Werden Zugangsdaten gestohlen, erhalten Kriminelle möglicherweise Zugriff auf E-Mail-Konten, Cloud-Dienste oder Unternehmensdaten. Manipulierte Anhänge können zudem Schadsoftware einschleusen. Hinzu kommen mögliche finanzielle Verluste und Folgeschäden, wenn ein kompromittiertes Konto für weitere Angriffe genutzt wird.

Wie läuft ein gezielter Angriff ab?

Am Anfang steht häufig die Recherche über das Opfer. Cyberkriminelle suchen nach Informationen, die eine spätere Kontaktaufnahme glaubwürdig machen. Bei Beschäftigten können dazu die berufliche Position, Kollegen, Kunden oder Informationen über aktuelle Aufgaben gehören.

Anschließend entsteht eine auf das Ziel zugeschnittene Nachricht. Ein Angreifer könnte sich beispielsweise als Vorgesetzter, Lieferant oder Mitarbeiter der IT-Abteilung ausgeben. Häufig enthält die Nachricht einen Link oder Anhang. Der Link kann auf eine gefälschte Anmeldeseite führen, während ein manipulierter Anhang Schadsoftware enthalten kann. Auch angebliche Rechnungen, Verträge oder interne Dokumente eignen sich als Vorwand.

Entscheidend ist, dass Inhalt und Situation möglichst plausibel erscheinen. Angreifer können beispielsweise Zeitdruck erzeugen oder auf vermeintlich vertrauliche Vorgänge verweisen. Gelangen sie an ein E-Mail-Konto, können vorhandene Nachrichten und Geschäftsinformationen außerdem für weitere gezielte Betrugsversuche genutzt werden. Das FBI nennt Spear Phishing ausdrücklich als eine Methode, mit der Kriminelle Informationen für BEC-Angriffe gewinnen.

Bei gezielten Phishing-Angriffen passen Cyberkriminelle Nachrichten an Personen, Aufgaben und Geschäftsabläufe an. Bild: Pexels/Ann H

Bei gezielten Phishing-Angriffen passen Cyberkriminelle Nachrichten an Personen, Aufgaben und Geschäftsabläufe an. Bild: Pexels/Ann H

Welche Rolle spielen Informationen und KI?

Je mehr Informationen Angreifer über eine Person besitzen, desto genauer können sie eine Nachricht an deren Arbeitsalltag und Kommunikationsverhalten anpassen. Besonders öffentlich sichtbare Angaben sollten deshalb nicht unterschätzt werden. Unternehmenswebseiten und soziale Netzwerke können beispielsweise Namen, Positionen oder Zuständigkeiten verraten.

Hinzu kommt inzwischen Künstliche Intelligenz. Das BSI weist darauf hin, dass Cyberkriminelle KI einsetzen können, um Phishing-Nachrichten zu formulieren. Dadurch lassen sich betrügerische E-Mails nicht mehr zuverlässig anhand schlechter Sprache oder auffälliger Rechtschreibfehler erkennen. Informationen aus sozialen Netzwerken oder Datenlecks können zusätzlich zur Personalisierung genutzt werden.

Auch Microsoft beschreibt 2026 den Einsatz von KI bei Spear Phishing. Generative Systeme können Angreifer dabei unterstützen, Nachrichten glaubwürdiger auf Personen und Situationen zuzuschneiden. Für Unternehmen bedeutet das: Die Aufmerksamkeit darf sich nicht nur auf offensichtliche Fehler in einer E-Mail richten. Inhalt, Absender und die Plausibilität einer Anfrage müssen gemeinsam beurteilt werden.

Woran lässt sich Spear Phishing erkennen?

Gerade weil die Nachrichten personalisiert sind, gibt es nicht immer ein eindeutiges Erkennungsmerkmal. Ein wichtiger Ansatzpunkt ist die Absenderadresse. Kleine Veränderungen in einer Domain oder eine ungewöhnliche Absenderadresse können darauf hinweisen, dass eine bekannte Person lediglich imitiert wird.

Auch unerwartete Links oder Anhänge sollten aufmerksam geprüft werden. Gleiches gilt für Nachrichten, die starken Zeitdruck erzeugen oder ungewöhnliche Handlungen verlangen. Eine kurzfristige Überweisung, die Weitergabe eines Passworts oder eine unerwartete Änderung von Bankdaten sollte auch dann hinterfragt werden, wenn die Anfrage scheinbar von einer bekannten Person stammt. Microsoft nennt unter anderem verdächtige Absenderadressen, Dringlichkeit sowie unerwartete Links und Anhänge als typische Warnsignale.

Bei ungewöhnlichen Anfragen empfiehlt es sich, die Echtheit über einen zweiten bekannten Kommunikationsweg zu bestätigen. Statt auf eine verdächtige E-Mail zu antworten, kann beispielsweise eine bereits gespeicherte Telefonnummer verwendet oder persönlich nachgefragt werden. Auch das BSI empfiehlt bei zweifelhaften Nachrichten eine Kontrolle über einen anderen Kontaktweg.

Ungewöhnliche Absender, Zeitdruck und unerwartete Anhänge können Hinweise auf einen gezielten Phishing-Angriff sein. Bild: Pexels/cottonbro studio

Ungewöhnliche Absender, Zeitdruck und unerwartete Anhänge können Hinweise auf einen gezielten Phishing-Angriff sein. Bild: Pexels/cottonbro studio

Wie können sich Unternehmen schützen?

Ein wirksamer Schutz besteht aus technischen und organisatorischen Maßnahmen. Beschäftigte sollten regelmäßig für aktuelle Phishing-Methoden sensibilisiert werden und wissen, wie verdächtige Nachrichten gemeldet werden. Besonders Mitarbeiter aus Geschäftsleitung, Buchhaltung, Personalabteilung oder IT können für gezielte Angriffe interessant sein, da sie häufig Zugriff auf sensible Daten oder wichtige Systeme besitzen.

Zusätzlich sollten wichtige Konten durch Mehrfaktor-Authentifizierung abgesichert werden. Selbst wenn ein Passwort durch eine Phishing-Seite gestohlen wird, erschwert ein zusätzlicher Faktor die Kontoübernahme. Die US-Cybersicherheitsbehörde CISA empfiehlt Unternehmen möglichst phishingresistente MFA-Verfahren und nennt insbesondere E-Mail-Konten, Fernzugriffe und administrative Zugänge als wichtige Einsatzbereiche.

Auch die technische Absicherung der E-Mail-Kommunikation ist wichtig. Das BSI weist darauf hin, dass E-Mail-Authentifizierung vor Angriffen helfen kann, bei denen die Identität eines vertrauenswürdigen Absenders vorgetäuscht wird. Zusätzlich sollten E-Mail-Sicherheit, geregelte Berechtigungen und klare Freigabeprozesse zusammenspielen. Besonders Zahlungen oder Änderungen von Bankverbindungen sollten nicht allein aufgrund einer einzelnen digitalen Nachricht ausgeführt werden.

IT-Experten helfen bei der Phishing-Abwehr

Für Unternehmen ist es schwierig, technische Sicherheitsmaßnahmen und die Sensibilisierung der Beschäftigten dauerhaft miteinander zu verbinden. Angriffsvarianten verändern sich und auch neue Konten, Cloud-Dienste oder Kommunikationsplattformen müssen in vorhandene Sicherheitskonzepte aufgenommen werden.

Die Experten aus dem IT-SERVICE.NETWORK unterstützen Unternehmen bei der Absicherung ihrer IT-Infrastruktur. Zum Angebot gehören unter anderem IT-Sicherheitskonzepte, Firewall- und Anti-Virus-Management, Sicherheitschecks sowie weitere Maßnahmen zur IT- und Datensicherheit. Auch Mehrfaktor-Authentifizierung, Phishing-Simulationen und die Sensibilisierung von Beschäftigten können Bestandteil des Schutzes vor Phishing sein.

Entscheidend ist ein mehrstufiges Sicherheitskonzept. Technische Schutzmechanismen können viele verdächtige Nachrichten abfangen, aber nicht jede Täuschung verhindern. Klare Prozesse, aufmerksame Beschäftigte und abgesicherte Benutzerkonten ergänzen deshalb den technischen Schutz. So lässt sich das Risiko reduzieren, dass eine einzelne überzeugend formulierte Nachricht zum Ausgangspunkt für einen größeren Sicherheitsvorfall wird.


Weiterführende Informationen:
Microsoft, BSI, BSI, cisa
Zur besseren Lesbarkeit verwenden wir im Text die männliche Form. Gemeint sind jedoch immer alle Geschlechter und Geschlechtsidentitäten.

Geschrieben von

Sandra Morgenroth unterstützt seit April 2025 das Marketing-Team als Content-Redakteurin für den Blog des IT-SERVICE.NETWORK. Ihren beruflichen Start machte sie in der Ausbildung zur Medienkauffrau bei der Lippstädter Tageszeitung. Danach ging Sandra für das Studium Medien- und Kommunikationsmanagement nach München. Nach einigen Jahren im fernen Bayern zog es sie wieder zurück in die Heimat. Anfang… Weiterlesen

Fragen zum Artikel? Frag den Autor
0 Kommentare

Schreiben Sie einen Kommentar

Ihre E-Mail Adresse wird nicht veröffentlicht.


* = Pflichtfelder
Bitte beachten Sie unsere Datenschutzerklärung

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.

Aktuelle Themen zum Thema IT-Sicherheit

IT-Sicherheit

Spear Phishing

Wenn Angreifer gezielt Unternehmen täuschen

von • 23.09.2026

Spear Phishing gehört zu den gezieltesten Formen von Phishing. Cyberkriminelle recherchieren ihre Opfer vorab und erstellen Nachrichten, die wie echte interne oder geschäftliche Kommunikation wirken...

Weiterlesen
IT-Sicherheit

IT-Sicherheitscheck

So prüfen Unternehmen ihre IT-Sicherheit

von • 16.09.2026

Ein IT-Sicherheitscheck zeigt Unternehmen, wie gut ihre Systeme, Daten und Zugänge geschützt sind. Dabei lassen sich Schwachstellen erkennen, bevor Cyberkriminelle sie für Angriffe ausnutzen könne...

Weiterlesen
IT-Sicherheit

IT-Compliance

Diese Vorgaben müssen Unternehmen beachten

von • 02.09.2026

IT-Compliance sorgt dafür, dass Unternehmen gesetzliche und regulatorische Vorgaben einhalten. NIS2, AI Act und Cyber Resilience Act erhöhen die Anforderungen an IT-Sicherheit und Dokumentation. ...

Weiterlesen