AitM-Phishing übernimmt Business-Konten – selbst mit aktivierter 2FA.

Cyberkriminelle setzen aktuell verstärkt auf Adversary-in-the-Middle (AitM)-Phishing, um gezielt TikTok Business Accounts zu übernehmen. Keine klassische Phishing-Methode – sondern deutlich raffinierter:
Nutzer landen auf täuschend echten Login-Seiten
Zugangsdaten werden in Echtzeit abgefangen
Session-Cookies werden gestohlen
Angreifer umgehen sogar 2-Faktor-Authentifizierung
Opfer erhält eine scheinbar legitime E-Mail – z. B. wegen Werbekonto-Problemen.
Klick auf manipulierten Link → Weiterleitung auf täuschend echte TikTok-Seite.
Login wird abgefangen und live an TikTok weitergeleitet – Session-Cookie wird gestohlen.
Angreifer ist eingeloggt – ohne Passwort oder Code erneut eingeben zu müssen.
👉 Ergebnis: Vollzugriff ohne Passwort oder Code erneut eingeben zu müssen.
TikTok ist längst mehr als Entertainment:
Werbekonten mit hohen Budgets
Zugriff auf Zielgruppen & Kampagnen
Verknüpfungen zu Zahlungsdaten
Marketing-Insights & Analytics
Ein kompromittierter Account bedeutet:
Finanzielle Schäden
Reputationsverlust
Missbrauch für Scam-Kampagnen
E-Mails mit Druck: „Dein Account wird gesperrt!"
Ungewöhnliche Login-Seiten – URL prüfen!
Weiterleitungen nach Login
Neue Sitzungen / unbekannte Geräte
Hardware-Keys (FIDO2) statt SMS-2FA nutzen.
Keine Logins über E-Mail-Links. Direkt TikTok aufrufen.
Schulungen für Marketing & Social Media Teams.
Aktive Sitzungen regelmäßig prüfen und beenden.
Browser-Isolation & Anti-Phishing Gateways einsetzen.
AitM-Phishing ist eine der gefährlichsten Angriffstechniken aktuell – weil sie selbst moderne Sicherheitsmaßnahmen aushebelt.
Wer TikTok Business nutzt, ist ein attraktives Ziel. Klassische Schutzmaßnahmen reichen nicht mehr aus.
Jetzt zählt proaktive Sicherheit.
Wir beraten Unternehmen in Heinsberg (52525), Aachen, Mönchengladbach (41061) und der gesamten Region.
Jetzt Sicherheitsanalyse startenQuelle: Aktuelle Bedrohungsanalysen, März 2026
AitM-Phishing bedroht nicht nur große Plattformen – auch Unternehmen in Heinsberg (52525), Erkelenz, Aachen und Mönchengladbach können Opfer von Session-Hijacking werden. Betriebe in Geilenkirchen (52511), Wegberg, Düren und Eschweiler müssen ihre Authentifizierung modernisieren.
Wasacon hilft Unternehmen im Kreis Heinsberg sowie in Jülich, Krefeld, Viersen (41747), Rheydt (41236), Linnich (52441), Willich und Korschenbroich bei der Einführung phishing-resistenter Authentifizierung wie FIDO2.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.