• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Sales: +49 5251 304-800 | Support: +49 5251 304-636
  • PRODUKT
    • NoSpamProxy Cloud
    • NoSpamProxy Protection
    • NoSpamProxy Encryption
    • NoSpamProxy Large Files
    • NoSpamProxy Disclaimer
    • NoSpamProxy 25Reports
  • LÖSUNGEN
    • M365 Mail Security
    • Managed Certificates
    • 32Guards
    • AS4
  • RESSOURCEN
    • Dokumentation
    • Forum
    • Webcasts
    • Schulungen
    • Support
    • Software-Download
  • PARTNER
    • Partner finden
    • Partner werden
    • Partnerportal
    • NFR-Lizenzen
  • UNTERNEHMEN
    • Kontakt
    • Referenzen
    • Team
    • Karriere
    • Events
    • Auszeichnungen
  • PREISE
  • BLOG
    • Blog
    • Newsletter-Abo
  • KOSTENFREI TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
  • Vorsicht bei Phishing-Attacken mit bit.ly Links geboten

32Guards berichtet: Vorsicht bei Phishing-Attacken mit bit.ly Links geboten

In den letzten Tagen konnten die Security Experten von NoSpamProxy ein deutlich erhöhtes Aufkommen an Phishing-Attacken verzeichnen, die den bekannten URL-Shortener-Dienst bit.ly nutzen.  Hierbei nutzen die Angreifer das bekannte Muster des „Hallo-Spams“.

Dabei enthält die betreffende E-Mail nur eine sehr kurze Nachricht und genau einen Phishing Link. Hier einige aktuelle Beispiele:

  • bit.ly-HalloSpam1
  • bit.ly HalloSpam2
  • bit.ly HalloSpam3
  • bit.ly-HalloSpam4
Previous Previous Previous Next Next Next
1234

Erhöhtes Aufkommen von bit.ly Links

Typischer Weise sieht man bei diesen E-Mails im Body ein Emoji gefolgt von einem sehr kurzen Text und dann einem bit.ly Link. In durch 32Guards gesammelten Daten lässt sich ein deutlich erhöhtes Aufkommen von bit.ly Links erkennen:

Graph bit.ly Links

Der Graph zeigt die Anzahl an Sichtungen von bit.ly-Links (pro Stunde) in 32Guards. Die Annahme ist hier, dass ein Großteil des zusätzlichen Volumens auf Phishing zurückzuführen ist (für den 15.9.2020 wären das knapp 20.000 URLs). Diese Angriffe bergen ein hohes Gefahrenpotential.

32Guards sendet bei betroffenen URLs Warnung

In den letzten Monaten konnten wir mit 32Guards im Bezug auf „Hallo-Spams“ gute Erfolge erzielen. Bei den vorherigen Phishing Angriffen wurden allerdings unbekanntere URL-Shortener Dienste oder Maschinen-generierte Blogspot Seiten verwendet, die einfach als bösartig zu erkennen sind. Im Fall der hier verwendeten bit.ly-URLs ist dies nicht so einfach der Fall, da sich diese auch in legitimer E-Mail-Kommunikation finden. Aufgrund der besonderen Bedrohungslage sendet der 32Guards Dienst bei diesen URLs im Moment eine Warnung. Bei allen Kunden, die schon an der 32Guards-Beta-Version teilnehmen, werden dadurch 2 SCL vergeben. Aufgrund der wenigen anderen verdächtigen Merkmale dieser E-Mails führt dies leider nicht immer zu einer Abweisung.

Wie kann man die Spam-Mails mit bit.ly Links abwehren?

Für eine strengere Behandlung dieser Spam E-Mail empfehlen wir folgende temporäre lokale Modifikation:

Unter NoSpamProxy Managment Konsole > Konfiguration > Voreinstellungen > Wortübereinstimmungen > “Hinzufügen” lässt sich wie im Beispiel gezeigt eine Wortgruppe anlegen. Hier kann dann das entsprechende Muster definiert werden.

Danach kann in den Inbound-Regeln (NoSpamProxy Management Konsole > Konfiguration > Regeln) unter „Filter“ der Filter „Wortübereinstimmungen“ ergänzt werden (falls dieser noch nicht verwendet wird) und die neu erstellte Wortgruppe „Gesperrte Links“ ausgewählt werden.

Bei diesem Vorgehen werden alle E-Mails mit bit.ly-URLs abgewiesen. In unseren aktuellen Daten ist momentan zu erkennen, dass die Angriffe hauptsächlich von „outlook.com“ oder „hotmail.com“ Adressen versendet werden. Diese Erkenntnis lässt alternativ ein trennschärferes Vorgehen zu, um ggf. die False Positive Rate zu senken.

Dabei wird zunächst eine neue eigene Regel erstellt, z.B. durch das Duplizieren der bestehenden „All other inbound mails“ Regel. Hier kann dann nur in dieser neuen Regel die oben erstellte Wortgruppe „Gesperrte Links“ verwendet werden. Die neue Regel kann kann unter „Nachrichtenfluss“ auf die betreffenden MAIL FROM Domänen beschränkt werden:

32Guards jetzt einsetzen

Die 32Guards-Aktion in NoSpamProxy sorgt dafür, dass Metadaten zu E-Mails und Anhängen gesammelt und analysiert werden. Das Ziel: der Aufbau einer noch leistungsfähigeren Anti-Malware-Intelligenz, die Angriffe durch Spam und Malware noch schneller und zielsicherer erkennen und abwehren kann. Sollten Sie Interesse daran haben, die Beta-Version von Projekt 32Guards zu nutzen, senden Sie eine E-Mail mit dem Betreff „32Guards-Freischaltung“ an den NoSpamProxy-Support und fügen Sie einen Screenshot Ihrer Lizenzdetails an.

32Guards einsetzen

Der Security Insider hat unseren Blogartikel aufgegriffen und einen Beitrag dazu veröffentlicht.

  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

SUCHE

PRODUKT

  • Alle Beiträge
  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files

Sie benötigen Unterstützung?

Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

KATEGORIE

  • Alle Beiträge
    • News
    • Produkt
    • Technik & Support
    • Termine
    • Updates
Net at Work GmbH
Am Hoppenhof 32 A
33104 Paderborn
Tel. +49 5251 304-800
Fax +49 5251 304-650
www.netatwork.de

NoSpamProxy-Newsletter

Jetzt abonnieren
RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

NoSpamProxy

  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files
  • NoSpamProxy Disclaimer
  • Preisanfrage
  • Team
  • Karriere
  • AGB
  • Datenschutzinformation für Geschäftspartner und Bewerber
  • Cybersicherheit (PSIRT)

Partner

  • Vertriebspartner
  • Partner werden
  • Partner finden
  • Zertifikate kaufen
  • Newsletter abonnieren

Kategorien

  • Alle Themen
  • News
  • Technik & Support
  • Termine
  • Updates
  • Zertifikate bestellen

Letzte News

  • Neue Features in 25Reports: mehr Kontrolle, mehr Sicherheit, mehr Transparenz17.11.2025 - 10:28
  • Flow Guard in NoSpamProxy: Ihr Schutz gegen E-Mail-Missbrauch 800x800
    Flow Guard in NoSpamProxy: Ihr Schutz gegen E-Mail-Missbrauch07.11.2025 - 14:06
  • Intelligentes Greylisting mit NoSpamProxy 800x800
    Intelligentes Greylisting mit NoSpamProxy30.10.2025 - 13:35
IMPRESSUM • EULA • Datenschutzerklärung •  • © 2025 Net at Work GmbH
  • Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
Link to: Abkündigungen und Änderungen ab Version 14 Link to: Abkündigungen und Änderungen ab Version 14 Abkündigungen und Änderungen ab Version 14Info Icon Link to: Net at Work veröffentlicht NoSpamProxy Cloud Link to: Net at Work veröffentlicht NoSpamProxy Cloud NoSpamProxy Cloud LogoNet at Work veröffentlicht NoSpamProxy Cloud
Scroll to top Scroll to top Scroll to top