DB Podcast

Cyberkriminalität Phishing-Ranking: Microsoft bleibt Spitzenreiter, Spotify rückt auf

Verantwortliche:r Redakteur:in: Stefan Girschner 3 min Lesedauer

Anbieter zum Thema

Technologie- und Digitaldienste bleiben Hauptziel von Phishing-Angriffen. Laut dem „Brand Phishing Ranking“ von Check Point Research liegen Microsoft, Google und Apple an der Spitze. Die wachsende Bedrohung wirkt sich auch auf das Vertrauen der Verbraucher aus.

(Bild:   © Johannes/stock.adobe.com - generiert mit KI)
(Bild: © Johannes/stock.adobe.com - generiert mit KI)

Check Point Research, die Threat Intelligence-Abteilung von Check Point Software Technologies, hat sein Brand Phishing Ranking für das zweite Quartal 2025 veröffentlicht. Der Bericht beschreibt die Marken, die am häufigsten von Cyber-Kriminellen zum Diebstahl sensibler personenbezogener und finanzieller Daten missbraucht werden, und unterstreicht die ständige Weiterentwicklung von Phishing-Taktiken. 

Omer Dembinsky ist Data Research Manager bei Check Point Software Technologies.(Bild:  Check Point Software Technologies)
Omer Dembinsky ist Data Research Manager bei Check Point Software Technologies.
(Bild: Check Point Software Technologies)

Im zweiten Quartal 2025 war Microsoft mit 25 Prozent aller Angriffsversuche die am häufigsten angegriffene Marke. Google folgte mit elf Prozent an zweiter Stelle, und Apple lag mit neun Prozent an dritter Stelle. Bemerkenswert ist, dass Spotify zum ersten Mal seit dem vierten Quartal 2019 wieder in die Top-10-Liste aufgenommen wurde und mit sechs Prozent der Phishing-Aktivitäten den vierten Platz belegte. Der Technologiesektor blieb somit die am häufigsten imitierte Branche, gefolgt von sozialen Netzwerken und dem Einzelhandel.

Phishing-Angriffe passen sich an Nutzerverhalten an

Omer Dembinsky, Data Research Manager bei Check Point Software Technologies, kommentiert: „Cyberkriminelle nutzen weiterhin das Vertrauen aus, das Nutzer in bekannte Marken setzen. Das Wiederauftauchen von Spotify und die Zunahme von reisebezogenen Betrügereien, insbesondere im Hinblick auf die bevorstehenden Sommer- und Schulferien, zeigen, wie sich Phishing-Angriffe an das Nutzerverhalten und saisonale Trends anpassen. Sensibilisierung, Aufklärung und Sicherheitskontrollen sind nach wie vor entscheidend, um das Risiko einer Kompromittierung zu verringern.“

Phishing: Top 10 der betroffenen Marken im 2. Quartal 2025

Nachfolgend eine Liste der Marken, die im 2. Quartal 2025 am häufigsten Ziel von Cyberangriffen waren:

Microsoft – 25 Prozent

Google – 11 Prozent

Apple – 9 Prozent

Spotify – 6 Prozent

Adobe – 4 Prozent

LinkedIn – 3 Prozent

Amazon – 2 Prozent

Booking – 2 Prozent

WhatsApp – 2 Prozent

Facebook – 2 Prozent

Phishing-Angriff gibt sich als Spotify aus

Hier ein Beispiel für betrügerische Spotify-Anmeldeseiten.(Bild:  Check Point Software Technologies)
Hier ein Beispiel für betrügerische Spotify-Anmeldeseiten.
(Bild: Check Point Software Technologies)

Einer der bekanntesten Phishing-Angriffe dieses Quartals richtete sich gegen Spotify-Nutzer. Hacker erstellten eine bösartige Anmeldeseite, die unter premiumspotify[.]abdullatifmoustafa0[.]workers.dev aufgesetzt wurde und die Nutzer zu activegate[.]online/id1357/DUVzTTavlOw/CgJiMcgc0fMOJY29SAg5JRoH? weiterleitete. 
Die bösartige Seite ahmte die offizielle Spotify-Anmeldeseite inklusive authentischem Branding und Design nach. Die Opfer wurden aufgefordert, ihre Benutzernamen und Passwörter einzugeben. Anschließend wurden sie auf eine gefälschte Zahlungsseite weitergeleitet, auf der versucht wurde, ihre Kreditkartendaten zu stehlen.

Hier ein weiteres Beispiel für betrügerische Spotify-Anmeldeseiten.(Bild:  Check Point Software Technologies Ltd.)
Hier ein weiteres Beispiel für betrügerische Spotify-Anmeldeseiten.
(Bild: Check Point Software Technologies Ltd.)

Mit dieser Kampagne taucht Spotify erstmals seit dem vierten Quartal 2019 wieder in den Phishing-Top-Charts auf, was unterstreicht, dass Unterhaltungsdienste inzwischen ebenso aggressiv ausgenutzt werden wie Technologie-Plattformen. Ein weiterer wichtiger Trend im zweiten Quartal war die starke Zunahme von Phishing-Domains zum Thema Booking.com. Dabei wurden über 700 neue Domains mit dem Format confirmation-id****.com registriert. Dies entspricht einem Anstieg von 1000 Prozent im Vergleich zu Beginn des Jahres.

Um die Glaubwürdigkeit und Dringlichkeit zu erhöhen, enthielten viele dieser Domains echte Benutzerdaten wie Namen und Kontaktangaben. Obwohl diese Websites nur kurzlebig waren, veranschaulichen sie die zunehmende Personalisierung sowie die zielgerichteten Möglichkeiten von Phishing-Kampagnen.

Trend: Technologie- und Digitalplattformen unter Beschuss

Auch im zweiten Quartal 2025 war der Technologie-Sektor die Branche, die am häufigsten Opfer von Phishing-Angriffen wurde. Tech-Giganten, wie Microsoft, Google und Apple, sind aufgrund ihrer weit verbreiteten Verwendung in Authentifizierungs- und Produktivitäts-Workflows nach wie vor Hauptziele. Auch Social-Media-Plattformen, wie LinkedIn, WhatsApp und Facebook, sind weiterhin hochriskante Ziele. Der Einzelhandels- und der Reisesektor – einschließlich Amazon und Booking.com – wurden von Angreifern ausgenutzt, um aus dem saisonalen Einkaufs- und Reisegeschäft Kapital zu schlagen.

Das „Brand Phishing Ranking“ von Check Point Research wird vierteljährlich veröffentlicht und basiert auf Daten der ThreatCloud-AI-Plattform von Check Point, dem weltweit größten kollaborativen Netzwerk für Cyber-Bedrohungsdaten. Der Bericht analysiert Phishing-E-Mails, gefälschte Websites und Imitationsversuche über verschiedene Vektoren.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung