Spear Phishing gehört zu den gezieltesten Formen von Phishing. Cyberkriminelle recherchieren ihre Opfer vorab und erstellen Nachrichten, die wie echte interne oder geschäftliche Kommunikation wirken
Wir zeigen, was Spear Phishing bedeutet, wie solche Pishing-Angriffe ablaufen und mit welchen Maßnahmen Unternehmen sich schützen können.
Was ist Spear Phishing?
Spear Phishing, häufig auch Spear-Phishing geschrieben, ist eine gezielte Form des Phishings. Während klassische Phishing-Nachrichten häufig an viele Empfänger gleichzeitig verschickt werden, konzentrieren sich die Angreifer bei dieser Variante auf bestimmte Personen, Abteilungen oder Unternehmen.
Dafür sammeln die Täter vor dem Angriff Informationen über ihr Ziel. Quellen können beispielsweise Unternehmenswebseiten, soziale Netzwerke oder öffentlich zugängliche Verzeichnisse sein. Namen, Positionen, Geschäftskontakte oder aktuelle Projekte helfen anschließend dabei, eine möglichst glaubwürdige Nachricht zu erstellen. Microsoft beschreibt genau diese starke Personalisierung als entscheidenden Unterschied zum allgemeinen Phishing.
Das Ziel kann unterschiedlich sein. Angreifer versuchen beispielsweise, Zugangsdaten zu erbeuten, eine schädliche Datei öffnen zu lassen oder eine Überweisung auszulösen. Spear Phishing verbindet damit technische Angriffsmethoden mit Social Engineering: Nicht allein ein Sicherheitsprogramm wird angegriffen, sondern vor allem das Vertrauen des Empfängers.

Spear Phishing nutzt personalisierte Nachrichten, um einzelne Beschäftigte oder Unternehmen gezielt zu täuschen. Bild: Pexels/Atlantic Ambience
Warum sind gezielte Phishing-Angriffe so gefährlich?
Die besondere Gefahr liegt in der Glaubwürdigkeit der Nachricht. Eine allgemeine Phishing-Mail lässt sich möglicherweise schnell als Betrugsversuch erkennen. Eine Nachricht, in der dagegen der eigene Name, ein bekannter Geschäftspartner oder ein aktueller Vorgang erwähnt wird, kann deutlich authentischer wirken.
Dabei können Angreifer auch bekannte Personen imitieren. Eine vermeintliche Führungskraft bittet beispielsweise um eine dringende Zahlung, ein angeblicher Geschäftspartner versendet neue Kontodaten oder ein Kollege fordert zum Öffnen eines Dokuments auf. Das FBI beschreibt solche Methoden auch im Zusammenhang mit Business E-Mail Compromise, kurz BEC. Dabei sehen Nachrichten so aus, als kämen sie von einer bekannten und vertrauenswürdigen Quelle.
Die Folgen können entsprechend weitreichend sein. Werden Zugangsdaten gestohlen, erhalten Kriminelle möglicherweise Zugriff auf E-Mail-Konten, Cloud-Dienste oder Unternehmensdaten. Manipulierte Anhänge können zudem Schadsoftware einschleusen. Hinzu kommen mögliche finanzielle Verluste und Folgeschäden, wenn ein kompromittiertes Konto für weitere Angriffe genutzt wird.
Wie läuft ein gezielter Angriff ab?
Am Anfang steht häufig die Recherche über das Opfer. Cyberkriminelle suchen nach Informationen, die eine spätere Kontaktaufnahme glaubwürdig machen. Bei Beschäftigten können dazu die berufliche Position, Kollegen, Kunden oder Informationen über aktuelle Aufgaben gehören.
Anschließend entsteht eine auf das Ziel zugeschnittene Nachricht. Ein Angreifer könnte sich beispielsweise als Vorgesetzter, Lieferant oder Mitarbeiter der IT-Abteilung ausgeben. Häufig enthält die Nachricht einen Link oder Anhang. Der Link kann auf eine gefälschte Anmeldeseite führen, während ein manipulierter Anhang Schadsoftware enthalten kann. Auch angebliche Rechnungen, Verträge oder interne Dokumente eignen sich als Vorwand.
Entscheidend ist, dass Inhalt und Situation möglichst plausibel erscheinen. Angreifer können beispielsweise Zeitdruck erzeugen oder auf vermeintlich vertrauliche Vorgänge verweisen. Gelangen sie an ein E-Mail-Konto, können vorhandene Nachrichten und Geschäftsinformationen außerdem für weitere gezielte Betrugsversuche genutzt werden. Das FBI nennt Spear Phishing ausdrücklich als eine Methode, mit der Kriminelle Informationen für BEC-Angriffe gewinnen.

Bei gezielten Phishing-Angriffen passen Cyberkriminelle Nachrichten an Personen, Aufgaben und Geschäftsabläufe an. Bild: Pexels/Ann H
Welche Rolle spielen Informationen und KI?
Je mehr Informationen Angreifer über eine Person besitzen, desto genauer können sie eine Nachricht an deren Arbeitsalltag und Kommunikationsverhalten anpassen. Besonders öffentlich sichtbare Angaben sollten deshalb nicht unterschätzt werden. Unternehmenswebseiten und soziale Netzwerke können beispielsweise Namen, Positionen oder Zuständigkeiten verraten.
Hinzu kommt inzwischen Künstliche Intelligenz. Das BSI weist darauf hin, dass Cyberkriminelle KI einsetzen können, um Phishing-Nachrichten zu formulieren. Dadurch lassen sich betrügerische E-Mails nicht mehr zuverlässig anhand schlechter Sprache oder auffälliger Rechtschreibfehler erkennen. Informationen aus sozialen Netzwerken oder Datenlecks können zusätzlich zur Personalisierung genutzt werden.
Auch Microsoft beschreibt 2026 den Einsatz von KI bei Spear Phishing. Generative Systeme können Angreifer dabei unterstützen, Nachrichten glaubwürdiger auf Personen und Situationen zuzuschneiden. Für Unternehmen bedeutet das: Die Aufmerksamkeit darf sich nicht nur auf offensichtliche Fehler in einer E-Mail richten. Inhalt, Absender und die Plausibilität einer Anfrage müssen gemeinsam beurteilt werden.
Woran lässt sich Spear Phishing erkennen?
Gerade weil die Nachrichten personalisiert sind, gibt es nicht immer ein eindeutiges Erkennungsmerkmal. Ein wichtiger Ansatzpunkt ist die Absenderadresse. Kleine Veränderungen in einer Domain oder eine ungewöhnliche Absenderadresse können darauf hinweisen, dass eine bekannte Person lediglich imitiert wird.
Auch unerwartete Links oder Anhänge sollten aufmerksam geprüft werden. Gleiches gilt für Nachrichten, die starken Zeitdruck erzeugen oder ungewöhnliche Handlungen verlangen. Eine kurzfristige Überweisung, die Weitergabe eines Passworts oder eine unerwartete Änderung von Bankdaten sollte auch dann hinterfragt werden, wenn die Anfrage scheinbar von einer bekannten Person stammt. Microsoft nennt unter anderem verdächtige Absenderadressen, Dringlichkeit sowie unerwartete Links und Anhänge als typische Warnsignale.
Bei ungewöhnlichen Anfragen empfiehlt es sich, die Echtheit über einen zweiten bekannten Kommunikationsweg zu bestätigen. Statt auf eine verdächtige E-Mail zu antworten, kann beispielsweise eine bereits gespeicherte Telefonnummer verwendet oder persönlich nachgefragt werden. Auch das BSI empfiehlt bei zweifelhaften Nachrichten eine Kontrolle über einen anderen Kontaktweg.

Ungewöhnliche Absender, Zeitdruck und unerwartete Anhänge können Hinweise auf einen gezielten Phishing-Angriff sein. Bild: Pexels/cottonbro studio
Wie können sich Unternehmen schützen?
Ein wirksamer Schutz besteht aus technischen und organisatorischen Maßnahmen. Beschäftigte sollten regelmäßig für aktuelle Phishing-Methoden sensibilisiert werden und wissen, wie verdächtige Nachrichten gemeldet werden. Besonders Mitarbeiter aus Geschäftsleitung, Buchhaltung, Personalabteilung oder IT können für gezielte Angriffe interessant sein, da sie häufig Zugriff auf sensible Daten oder wichtige Systeme besitzen.
Zusätzlich sollten wichtige Konten durch Mehrfaktor-Authentifizierung abgesichert werden. Selbst wenn ein Passwort durch eine Phishing-Seite gestohlen wird, erschwert ein zusätzlicher Faktor die Kontoübernahme. Die US-Cybersicherheitsbehörde CISA empfiehlt Unternehmen möglichst phishingresistente MFA-Verfahren und nennt insbesondere E-Mail-Konten, Fernzugriffe und administrative Zugänge als wichtige Einsatzbereiche.
Auch die technische Absicherung der E-Mail-Kommunikation ist wichtig. Das BSI weist darauf hin, dass E-Mail-Authentifizierung vor Angriffen helfen kann, bei denen die Identität eines vertrauenswürdigen Absenders vorgetäuscht wird. Zusätzlich sollten E-Mail-Sicherheit, geregelte Berechtigungen und klare Freigabeprozesse zusammenspielen. Besonders Zahlungen oder Änderungen von Bankverbindungen sollten nicht allein aufgrund einer einzelnen digitalen Nachricht ausgeführt werden.
IT-Experten helfen bei der Phishing-Abwehr
Für Unternehmen ist es schwierig, technische Sicherheitsmaßnahmen und die Sensibilisierung der Beschäftigten dauerhaft miteinander zu verbinden. Angriffsvarianten verändern sich und auch neue Konten, Cloud-Dienste oder Kommunikationsplattformen müssen in vorhandene Sicherheitskonzepte aufgenommen werden.
Die Experten aus dem IT-SERVICE.NETWORK unterstützen Unternehmen bei der Absicherung ihrer IT-Infrastruktur. Zum Angebot gehören unter anderem IT-Sicherheitskonzepte, Firewall- und Anti-Virus-Management, Sicherheitschecks sowie weitere Maßnahmen zur IT- und Datensicherheit. Auch Mehrfaktor-Authentifizierung, Phishing-Simulationen und die Sensibilisierung von Beschäftigten können Bestandteil des Schutzes vor Phishing sein.
Entscheidend ist ein mehrstufiges Sicherheitskonzept. Technische Schutzmechanismen können viele verdächtige Nachrichten abfangen, aber nicht jede Täuschung verhindern. Klare Prozesse, aufmerksame Beschäftigte und abgesicherte Benutzerkonten ergänzen deshalb den technischen Schutz. So lässt sich das Risiko reduzieren, dass eine einzelne überzeugend formulierte Nachricht zum Ausgangspunkt für einen größeren Sicherheitsvorfall wird.
Weiterführende Informationen:
Microsoft, BSI, BSI, cisa
Zur besseren Lesbarkeit verwenden wir im Text die männliche Form. Gemeint sind jedoch immer alle Geschlechter und Geschlechtsidentitäten.
Schreiben Sie einen Kommentar
* = Pflichtfelder
Bitte beachten Sie unsere Datenschutzerklärung