Kein finanzieller Schaden? Warum die Falle dennoch gefährlich ist!
Bei Phishing-Fallen geht es immer nur ums Geld? In vielen Fällen mag das zwar stimmen, in seiner Absolutheit ist die Aussage aber falsch. Geld ist gar nicht immer das Ziel. Zumindest im ersten Schritt. Warum viele Maschen zunächst nur auf Informationen abzielen und wie die später genutzt werden, erklärt der vorliegende Artikel.
Über Phishing-Fallen erbeutete Informationen sind für Kriminelle im Grunde genau so wertvoll wie Geld. Sie bilden die Basis für weitere Betrugsmaschen, die weit über die ursprünglich betroffene Person hinausreichen und auch in deren Umfeld für erheblichen Schaden sorgen können.
Wo liegen die größten Gefahren? Wie soll man sich verhalten, wenn Daten an Kriminelle übermittelt wurden? Wann ist es dringend ratsam, Anzeige bei der Polizei zu erstatten?
Phishing-Fallen und ihre vielen Gefahrenpotenziale
Warum sollten sich Kriminelle mit Daten ihrer Opfer zufriedengeben? Die Antwort ist ganz einfach: Weil diese Informationen für zukünftige Betrugsmaschen verwendet werden (siehe auch: Social Engineering). Sammeln lassen sich die Angaben über unterschiedliche Fallen. Neben dem reinen Abgreifen von Informationen sind jene Maschen besonders gefährlich, die die Übernahme eines Social-Media-Profils oder eines Messenger-Accounts zum Ziel haben.
Daten-Sammlung
Eine zuletzt häufiger gemeldete Variante ist jene der Fake-Hotelwebseiten. Kriminelle bedienen sich auf der Website echter Hotels und bauen ein Fake-Portal, das dem Original sehr ähnlichsieht. Besonders gefährlich: Sie übernehmen auch sämtliche Impressumsangaben, die gefälschte Seite hält somit einer ersten Überprüfung Stand.
Über eine „unverbindliche Anfrage“ zu einem der angeblichen Zimmer erbeuten die Betrüger:innen dann die Kontaktdaten ihrer Opfer.
Account-Takeover
Gehackte Mail- oder Social-Media-Accounts stellen nicht nur eine Gefahr für die direkt betroffenen Personen dar. Kriminelle können dadurch auch erheblichen Schaden im Umfeld des ursprünglichen Phishing-Opfers anrichten. Zum Beispiel durch folgende hoch aktuelle Masche:
- Das Opfer erhält eine WhatsApp-Nachricht vom (gehackten) Account eines Freundes/einer Freundin.
- Man möge bitte für die Tochter einer Bekannten abstimmen, es geht um ein Tanz-Stipendium.
- Für die Stimmabgabe muss wiederum die Telefonnummer übermittelt werden, das Opfer erhält danach einen angeblichen „Bestätigungscode“.
- Tatsächlich holen sich die Kriminellen so die volle Kontrolle über das WhatsApp-Konto – und versenden über dieses weitere Betrugsnachrichten.
Besonders heikel: Übertragung von Reisepass- und Ausweiskopien
In manchen Fällen geben sich die Kriminellen nicht mit Adress- und/oder Logindaten zufrieden. Zusätzlich haben sie es auf wichtige Dokumente ihrer Opfer abgesehen. Sie erbeuten Fotos von Führerscheinen, Reisepässen und anderen Ausweisen und nutzen diese für andere Betrugsmaschen. Eine Auswahl:
- Geldwäsche: Die Dokumente werden im Zuge der Registrierung von Online-Bankkonten eingesetzt. Das Konto läuft dann offiziell auf den Namen eines Phishing-Opfers, das dadurch unverschuldet ins Visier der Behörden geraten kann.
- Kleinanzeigenbetrug: Meldet sich jemand zum Beispiel wegen eines inserierten Autos und sendet zur Legitimation unaufgefordert ein Führerscheinfoto mit, handelt es sich dabei um Phishing-Beute. Selbiges gilt für Wohnungsvermieter:innen, die sich zufällig gerade im Ausland befinden und deshalb keinen Besichtigungstermin anbieten können.
Sobald jemand über eine Phishing-Falle Ausweiskopien übermittelt hat, sollte der nächste Weg sofort und unbedingt zur Polizei führen! Die Fotos werden unter Garantie für Betrugsmaschen verwendet werden. Um nicht unverschuldet ins Visier der Behörden zu geraten, ist es deshalb wichtig, möglichst rasch eine Anzeige zu erstellen und die Situation zu schildern.
Daten übermittelt? Das ist jetzt besonders wichtig!
Auch wenn für das Konto keine akute Gefahr besteht, sollten Betroffene zumindest wachsam bleiben und in vereinzelten Fällen den Gang zu den Behörden antreten.
- Kriminelle werden die erbeuteten Daten mit an Sicherheit grenzender Wahrscheinlichkeit in einer weiteren Betrugsmasche einsetzen. Sollte sich zum Beispiel aus heiterem Himmel „ein Bankberater“ melden, der besonders viel über Sie zu wissen scheint und von einer drohenden Gefahr berichtet, sollten alle Alarmglocken schrillen. Brechen Sie den Kontakt ab und fragen Sie direkt bei der Bank nach!
- Wer sich im Zuge einer angeblichen Bestätigung von User-Daten in eines seiner zahlreichen User-Konten einloggen musste (z. B. Online-Banking, E-Mail, FinanzOnline…) sollte so rasch wie möglich das entsprechende Passwort ändern. Sofern es diese Option noch gibt. Haben die Betrüger:innen bereits ein neues Passwort festgelegt, wenden Sie sich an die zuständige Service-Hotline.
- Wurden Fotos von Ausweisen übermittelt, erstatten Sie unbedingt sofort Anzeige bei der Polizei! So verhindern Sie, unverschuldet zum Ziel von Ermittlungen zu werden.
Wie Sie vermeiden, in die Falle zu tappen!
Die wirksamste Waffe gegen Betrugsversuche ist: Wissen. Wer die gängigsten Tricks versteht, erkennt Warnsignale schneller und kann besser reagieren. Bleiben Sie deshalb stets up to date – am besten mit den Info-Angeboten von einfügen Watchlist Internet