Berthold Leibinger LASER-Preise 2025 verliehen – Pionierleistungen bei der Nutzung von Laserlicht mit dem Zukunfstpreis und dem Innovationspreis gewürdigt
Berthold Leibinger LASER-Preise 2025 verliehen – Pionierleistungen bei der Nutzung von Laserlicht mit dem Zukunfstpreis und dem Innovationspreis gewür...
Die „Mannheimer Schlosskonzerte“ des Kurpfälzischen Kammerorchesters: Das Programm der Konzertsaison 2025/2026
Die „Mannheimer Schlosskonzerte“ des Kurpfälzischen Kammerorchesters: Das Programm der Konzertsaison 2025/2026 Unter dem Motto „Musik setzt Akzente“ ...
Griechische Lebensfreude im Europa-Park: Mediterranes Fest für die ganze Familie
Griechische Lebensfreude im Europa-Park: Mediterranes Fest für die ganze Familie Am 28. und 29. Juni 2025 steht der griechische Themenbereich des Eur...
Schauspiel, Serenaden und spannende Sagen
Schauspiel, Serenaden und spannende Sagen GDKE lädt im Juli zu besonderen Erlebnissen auf die Burgen der Pfalz ein Im Juli 2025 laden die Burgen und ...

Phishing-Kampagne greift gezielt Mitgliedsunternehmen der IHK Pfalz an

IHK Pf

Ludwigshafen. Die Industrie- und Handelskammern (IHKs) in Deutschland und ihre Mitgliedsunternehmen sind derzeit von einem besonders ausgefeilten Phishing-Angriff betroffen. Ziel des Angriffs ist nach aktuellen Erkenntnissen das Erlangen von Daten der betreffenden Unternehmen, darunter Kontoinformationen. Vom Öffnen der in den E-Mails enthaltenen Links oder einer Dateneingabe ist daher dringend abzuraten. Ein gezieltes Blockieren dieser E-Mails seitens der IHK Pfalz ist technisch nicht möglich, weshalb die IHK Pfalz ihre Mitgliedsunternehmen zu besonderer Wachsamkeit aufruft.

Auch zahlreiche Unternehmen in der Pfalz erhalten im Rahmen des Angriffs vorgeblich von der IHK Pfalz versendete E-Mails mit dem Betreff „Industrie- und Handelskammer | Aktualisierung der Unternehmensdaten“. In der Nachricht fordern die Angreifer unter dem Vorwand einer angeblichen Änderung in der Datenschutzrichtlinie der IHK zu einer Dateneingabe auf. Mit Klick auf den in den E-Mails hinterlegten Link öffnet sich ein Website-Formular, das dem Design der IHK Pfalz nachempfunden ist und neben allgemeinen Unternehmensdaten die Namen von Ansprechpersonen sowie Kontoinformationen abfragt.

Nach aktuellem Kenntnisstand werden im Rahmen der Phishing-Kampagne zwar keine hochsensiblen Daten wie beispielsweise Kennwörter abgefragt, ebenfalls wird der Betrugsversuch scheinbar nicht zum Verteilen schadhafter Software genutzt. Von einem Öffnen der Links oder gar einer Dateneingabe rät die IHK Pfalz jedoch dringend ab. Es ist nicht auszuschließen, dass die Betreiber der Phishing-Kampagne die so erlangten Daten für künftige Angriffe auf die Wirtschaft in der Region Pfalz verwenden. Dazu zählen insbesondere sogenannte Social-Engineering-Angriffe, bei denen sich Angreifer ihr zuvor erlangtes Wissen für Betrugsversuche, das Erschleichen sensibler Informationen oder andere kriminelle Zwecke zunutze machen.

Der zentrale IT-Dienstleister der IHKs, die IHK-GfI, hat den Hosting- sowie Domaindienstleister der Betrugswebsite bereits kontaktiert und über den Betrugsversuch informiert. In der Regel deaktivieren Dienstleister solche Websites nach begründeten Hinweisen innerhalb weniger Tage. Da das erneute Aufsetzen derartiger Websites für Angreifer keine große technische Herausforderung darstellt, empfiehlt die IHK Pfalz ihren Mitgliedsunternehmen weiterhin eine dauerhaft hohe Wachsamkeit für Phishing-E-Mails, Social-Engineering- und weitere Betrugsversuche.