{"id":16802,"date":"2018-05-22T15:06:08","date_gmt":"2018-05-22T13:06:08","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16802"},"modified":"2018-05-22T15:36:30","modified_gmt":"2018-05-22T13:36:30","slug":"dont-send-codes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/dont-send-codes\/16802\/","title":{"rendered":"Deshalb sollten Sie Verifizierungscodes mit niemandem teilen"},"content":{"rendered":"<p>\u201eTeilen Sie diesen Code mit niemandem!\u201c Wenn es um Einmal-Codes und Passw\u00f6rter geht, scheint dieser Rat so selbstverst\u00e4ndlich zu sein, dass man ihn nicht oft genug wiederholen kann\u2026<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/22052419\/dont-send-codes-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-22449\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/22052419\/dont-send-codes-featured.jpg\" alt=\"Never share verification codes\" width=\"1460\" height=\"960\"><\/a><\/p><blockquote class=\"twitter-pullquote\"><p>Wie Betr\u00fcger versuchen, nach Verifizierungscodes zu phishen und welche Folgen das f\u00fcr Sie haben kann.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Ff873&amp;text=Wie+Betr%C3%BCger+versuchen%2C+nach+Verifizierungscodes+zu+phishen+und+welche+Folgen+das+f%C3%BCr+Sie+haben+kann.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h2>Ein h\u00f6flicher Hilferuf<\/h2>\n<p><span lang=\"EN-US\">Vor Kurzem sind wir auf diesen Phishing-Betrug gesto\u00dfen, bei dem das Opfer eine SMS erh\u00e4lt, in der ungef\u00e4hr Folgendes steht: <\/span><\/p>\n<p><span lang=\"EN-US\">\u201eHallo, du kennst mich zwar nicht, aber ich hatte vor einiger Zeit dieselbe Telefonnummer wie du. Ich versuche gerade, mich in ein altes Konto einzuloggen, das mit dieser Nummer verkn\u00fcpft ist, und mir wird mitgeteilt, dass ein Verifizierungscode per SMS an diese Nummer geschickt wurde. Ich w\u00fcrde gerne wissen, ob es f\u00fcr dich in Ordnung w\u00e4re, wenn ich den Code anfordere und du ihn mir dann einfach zur\u00fcckschicken k\u00f6nntest? Wenn nicht, ist das auch v\u00f6llig in Ordnung.\u201c<\/span><\/p>\n<p><span lang=\"EN-US\">Es stimmt, dass Ihr Mobilfunkanbieter eine alte Nummer, die schon seit l\u00e4ngerer Zeit nicht mehr in Gebrauch ist, an eine andere Person vergeben kann. Es besteht also die M\u00f6glichkeit, dass Ihre neue Handynummer bereits einen Vorbesitzer gehabt hat, vor allem dann, wenn Sie die Telefonnummer erst k\u00fcrzlich erhalten haben.<\/span><\/p>\n<p><span lang=\"EN-US\">Die Anfrage ist nett und zuvorkommend geschrieben. Gutm\u00fctige Menschen wissen H\u00f6flichkeit zu sch\u00e4tzen, und die Bitte scheint plausibel, sodass vermutlich eine Vielzahl der Smartphonebesitzer ohne Weiteres ihr O.K. geben w\u00fcrde. Der Code kommt bei dem hilfsbereiten Nutzer an, der diesen dann an den Verfasser der h\u00f6flichen Anfrage weiterleitet. Ungl\u00fccklicherweise wei\u00df der barmherzige Samariter nicht, dass er dem Betr\u00fcger gerade den Zugang zu seinem Konto ohne Weiteres ausgeh\u00e4ndigt hat.<\/span><\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/22052539\/dont-send-codes-screenshot1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-22450\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/22052539\/dont-send-codes-screenshot1-473x1024.jpg\" alt=\"Here's how scammers try to phish for verification codes \u2014 and what may happen if you send them one.\" width=\"473\" height=\"1024\"><\/a><\/p>\n<h3>Das ist passiert<\/h3>\n<p><span lang=\"EN-US\">Sicher besteht die M\u00f6glichkeit (eine sehr geringe \u00fcbrigens), dass es sich um eine Nachricht von jemandem handelt, der Ihre Nummer wirklich einmal besessen hat und jetzt Ihre Hilfe ben\u00f6tigt. Dieses Szenario ist allerdings ziemlich unwahrscheinlich. Die plausiblere Erkl\u00e4rung lautet: Phishing.<\/span><\/p>\n<p><span lang=\"EN-US\">In der Wildnis des Cyberspace entdeckt der Angreifer eine E-Mail-Adresse (Ihre), die mit einer Telefonnummer (auch Ihrer) verkn\u00fcpft ist. Wenn Sie ein Konto bei Yahoo, Twitter oder LinkedIn haben (oder bei einem von unz\u00e4hligen, weniger bekannten Diensten, die k\u00fcrzlich ein Datenleck erlitten haben), ist es nicht schwer herauszufinden, welche Telefonnummer mit Ihrer E-Mail verkn\u00fcpft ist.<\/span><\/p>\n<p><span lang=\"EN-US\">Der Angreifer beginnt damit, den Zugang zu Ihrem E-Mail-Konto zu stehlen. Dazu m\u00fcssen die Kriminellen lediglich Ihr Passwort zur\u00fccksetzen. Bei diesem Versuch sendet der Anbieter eine SMS mit einem Verifizierungscode an die mit dem Konto verkn\u00fcpfte Nummer, um zu best\u00e4tigen, dass es auch tats\u00e4chlich der Inhaber des Kontos ist, der versucht, das Kennwort zur\u00fcckzusetzen.<\/span><\/p>\n<p><span lang=\"EN-US\">Bevor die Betr\u00fcger diesen Schritt gehen, schreiben Sie Ihnen zun\u00e4chst eine r\u00fchrend h\u00f6fliche SMS wie oben. Der Code ist nur f\u00fcr ein paar Minuten g\u00fcltig, also muss der Cyberkriminelle Ihnen ausreichend Honig um den Mund schmieren, damit Sie ihm den Code ohne Verz\u00f6gerung zuschicken.<\/span><\/p>\n<p><span lang=\"EN-US\">Mit dem Zugriff auf Ihr E-Mail-Konto kann der Angreifer die Passw\u00f6rter f\u00fcr alle mit der Adresse verkn\u00fcpften Konten zur\u00fccksetzen \u2013 Social Media, andere E-Mail-Dienste, Online-Wallets, usw. Die Links zum Zur\u00fccksetzen des Passworts werden an diese E-Mail gesendet, und voil\u00e0! Der Cyberkriminelle hat Zugriff auf alle Ihre Konten.<\/span><\/p>\n<p><span lang=\"EN-US\">Aus diesem Grund sollten Sie Verifizierungscodes, die Sie per SMS erreichen, mit niemandem teilen, egal wie freundlich Sie jemand um Hilfe bittet. Mit dem Teilen eines einzigen Codes, k\u00f6nnen Sie den Zugriff auf fast all Ihre Online-Konten verlieren.<\/span><\/p>\n<h3>So k\u00f6nnen Sie sich sch\u00fctzen<\/h3>\n<ul>\n<li>Teilen Sie keine Verifizierungscodes! Niemals. Sie sind die wichtigste Methode, mit der ein Service Ihre Authentizit\u00e4t best\u00e4tigen kann.<\/li>\n<li>Aktivieren Sie, wenn m\u00f6glich, die Zwei-Faktor-Authentifizierung. Selbst wenn Sie den Zugriff auf Ihr E-Mail-Konto verlieren, bleiben wenigstens Ihre anderen Konten gesch\u00fctzt.<\/li>\n<li>Verwenden Sie <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00f6sungen <\/a> auf all Ihren Ger\u00e4ten; auch auf Ihrem Smartphone. Neben anderen Schutzfunktionen werden Sie vor Trojanern gewarnt, die Codes \u00fcber SMS-Nachrichten abrufen m\u00f6chten.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Wie Betr\u00fcger versuchen, nach Verifizierungscodes zu phishen und welche Folgen das f\u00fcr Sie haben kann, erfahren Sie in diesem Beitrag.<\/p>\n","protected":false},"author":675,"featured_media":16803,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,10],"tags":[1617,274,142,62,1653,20,1990],"class_list":{"0":"post-16802","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-2fa","10":"tag-bedrohungen","11":"tag-betrug","12":"tag-e-mail","13":"tag-security","14":"tag-sms","15":"tag-zwei-faktor-authentifizierung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dont-send-codes\/16802\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/dont-send-codes\/13366\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dont-send-codes\/11148\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dont-send-codes\/15423\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dont-send-codes\/13693\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dont-send-codes\/12991\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dont-send-codes\/16206\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dont-send-codes\/15758\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dont-send-codes\/20614\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dont-send-codes\/4962\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dont-send-codes\/22448\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dont-send-codes\/10357\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/dont-send-codes\/9682\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dont-send-codes\/20447\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dont-send-codes\/20311\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dont-send-codes\/20308\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/bedrohungen\/","name":"Bedrohungen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16802"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16802\/revisions"}],"predecessor-version":[{"id":16807,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16802\/revisions\/16807"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16803"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}