Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 21.09.2026
E-Mail-PhishingMicrosoft ·
Beobachteter Vorfall / Kampagne

Unsichtbare Zeichen tarnen die Phishing-Mail.

Eine September-Analyse von Microsoft beschreibt eine zuvor beobachtete Phishing-Welle.

Unsichtbare Unicode-Zeichen zerlegen Finanzbegriffe, um Filter zu täuschen.

Für KMU bleibt die unabhängige Prüfung von Finanzangeboten entscheidend.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt? Mehrere Länder / nicht einzeln benannt
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
★★☆Mehrere Angriffsschritte
Mögliches Schadensausmass
★★☆Erhebliche Folgen möglich
Ihr nächster Schritt

Mailfilter aktuell halten und verdächtige Angebote melden; Sichtprüfung allein erkennt unsichtbare Zeichen nicht.

Warum diese Bewertung?

KI-Einsatz: Eine aus der KI-Sicherheitsforschung bekannte Technik belegt keinen KI-Einsatz der Täter.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: E-Mail-Phishing · Finanzangebote und Filterumgehung.

Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Ausfälle, Vertrauensverlust und Bereinigungskosten.

September-Veröffentlichung über vor allem Februar bis Mai beobachtete Aktivität, kein neu behaupteter September-Angriff. Herkunft und Zielland sind nicht gesichert.

Quellenstand: 03.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.