BSI: Phishing und Datenlecks sind größte Bedrohung für Verbraucher

Andreas Frischholz
38 Kommentare
BSI: Phishing und Datenlecks sind größte Bedrohung für Verbraucher
Bild: TheDigitalArtist | CC0 1.0

Phishing und Datenlecks sind die größten Bedrohungen für Verbraucher, erklärt das BSI im digitalen Verbraucherschutzbericht für das Jahr 2024. Als Schutzmechanismen empfiehlt die IT-Sicherheitsbehörde eine 2-Faktor-Authentifizierung und Passkeys.

Den digitalen Verbraucherschutzbericht 2024 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) anlässlich des Weltverbrauchertags am Samstag veröffentlicht.

Kriminelle passen Angriffsmethoden an

Phishing und Datenlecks sind nicht neu. Allerdings passen Angreifer die Attacken an. Während sich Phishing-Angriffe in der Vergangenheit stark auf den Finanzsektor konzentrierten, nutzen Kriminelle zunehmend die Namen bekannter Marken, so das BSI. Verstärkt betroffen sind demnach Bereiche wie Logistik, Onlinehandel, Streaming-Dienste und auch Behörden. Angreifer profitieren dabei auch vom KI-Boom. Die entsprechenden Tools ermöglichen es, Phishing-Mails immer professioneller zu gestalten.

BSI: Welche Daten bei Datenlecks abgegriffen werden
BSI: Welche Daten bei Datenlecks abgegriffen werden (Bild: Digitaler Verbraucherschutz: BSI Jahresrückblick 2024)

Datenlecks bei Unternehmen sind ein weiteres Risiko für Verbraucher. So können Kriminelle an persönliche Daten gelangen, die mit erheblichen Folgeschäden verbunden sind. Für den Verbraucherschutzbericht hat das BSI 354 bekannt gewordene Datenlecks aus dem Jahr 2024 ausgewertet. Die Erkenntnis: Am häufigsten waren mit 86,7 Prozent die Namen und Benutzernamen betroffen. Weitere personenbezogene Informationen wie E-Mail-Adressen und persönliche Adressdaten haben Kriminelle in gut 40 Prozent der Fälle erhalten.

Passkeys sind besser als passwortbasierte Verfahren

Laut BSI-Präsidentin Claudia Plattner sei die Authentifizierung eine Achillesferse beim Schutz vor Phishing und Datenlecks. Der Zugang zu Online-Diensten müsse sowohl einfach als auch sicher sein. Das BSI empfehle daher dringend den Einsatz einer Zwei-Faktor-Authentisierung (2FA), die Online-Konten zusätzlich absichert. „Besonders vielversprechend ist die passwortlose Authentisierung mit Passkeys, die eine nutzerfreundliche Anwendung mit hoher Sicherheit verbindet“, so Plattner.

Die Pflicht sieht das BSI aber nicht nur bei den Verbrauchern. Anbieter müssten moderne Lösungen wie Passkeys anbieten und Nutzer über die Vorteile aufklären.

Zunehmend skeptisch sei das BSI hingegen bei passwortbasierten Authentisierungsverfahren, diese seien „nicht ausreichend resistent gegen Phishing und Datenleaks gewappnet“.

📊 Intel, AMD oder Nvidia? Mach' jetzt noch mit bei unserer großen Jahresumfrage!