Phishing-Angriffe mit manipulierten SVG-Dateien - Vorsicht geboten

Imported from official source

Announcement

CERT.at warnt vor stark zunehmenden Phishing-Kampagnen, bei denen manipulierte SVG-Dateien (Scalable Vector Graphics) als E-Mail-Anhänge verwendet werden. Diese Angriffsmethode wird seit mehreren Monaten verstärkt beobachtet und stellt eine ernsthafte Bedrohung dar, da SVG-Dateien von vielen Sicherheitslösungen nicht ausreichend geprüft werden. Durch das Öffnen manipulierter SVG-Dateien können Angreifer: JavaScript-Code auf dem System des Opfers ausführen. Schadsoftware nachladen und installieren. Phishing-Formulare direkt in der SVG-Datei anzeigen. Automatische Weiterleitungen zu bösartigen Webseiten auslösen. Zugangsdaten und andere sensible Informationen stehlen. SVG-Dateien sind XML-basierte Textdateien zur Darstellung von Vektorgrafiken. Angreifer nutzen folgende Eigenschaften aus: Eingebettetes JavaScript: SVG-Dateien können script-Tags enthalten, die JavaScript-Code ausführen. ForeignObject-Element: Ermöglicht die Einbettung von HTML-Inhalten und interaktiven Formularen direkt in der SVG-Datei. Automatische Ausführung: Beim Öffnen der SVG-Datei im Browser wird eingebetteter Code automatisch ausgeführt. Geringe Erkennungsrate: Da SVG-Dateien hauptsächlich aus Text bestehen...

Read the original at the source: https://www.cert.at/de/warnungen/2025/6/phishing-angriffe-mit-manipulierten-svg-dateien-vorsicht-geboten

Officially imported this from CERT.at’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT.at — imported from official source
Official source
https://www.cert.at/cert-at.de.warnings.rss_2.0.xml RSS
Imported
October 03, 2026 20:37
Versions
1 recorded
Identity
https://www.cert.at/de/warnungen/2025/6/phishing-angriffe-mit-manipulierten-svg-dateien...

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.