{"id":16885,"date":"2018-05-29T17:55:33","date_gmt":"2018-05-29T15:55:33","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16885"},"modified":"2018-05-29T17:56:17","modified_gmt":"2018-05-29T15:56:17","slug":"apple-gdpr-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/apple-gdpr-phishing\/16885\/","title":{"rendered":"So nutzen Betr\u00fcger die neue DSGVO zu ihren Gunsten aus"},"content":{"rendered":"<p><span lang=\"EN-US\">In letzter Zeit wurden Sie wahrscheinlich mit Nachrichten \u00fcberh\u00e4uft, die Sie \u00fcber die \u00c4nderungen der Datenschutzrichtlinien und die Notwendigkeit, ihre Newsletter erneut zu abonnieren, um diese auch weiterhin zu erhalten, informiert haben.<\/span><\/p>\n<p><span lang=\"EN-US\">Nein, es handelt sich hierbei nicht um einen internationalen Flash Mob globaler Unternehmen \u2013 sie versuchen lediglich, sich an die neue Datenschutz-Grundverordnung (DSGVO) der EU anzupassen, die am 25. Mai 2018 in Kraft getreten ist.<\/span><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/29033436\/apple-gdpr-phishing-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-22518\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/29033436\/apple-gdpr-phishing-featured.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/a><\/p>\n<p><span lang=\"EN-US\">Die DSGVO gilt f\u00fcr alle Unternehmen, die in der EU t\u00e4tig sind, und verlangt, dass sie verantwortungsvoll mit den Daten der Nutzer umgehen: dazu z\u00e4hlt die sichere Speicherung, keine Weitergabe an Dritte ohne die Erlaubnis des Nutzers und eine rechtzeitige Benachrichtigung \u00fcber Datenlecks.<\/span><\/p>\n<p><span lang=\"EN-US\">Dar\u00fcber hinaus haben Unternehmen nicht das Recht, Nachrichten ohne ihre Zustimmung an Benutzer zu senden. Und genau aus diesem Grund t\u00fcmmeln sich in Ihrem Postfach lauter Anfragen zum erneuten Abo \u2013 denn nat\u00fcrlich sind alle Dienste daran interessiert, Ihnen auch weiterhin s\u00e4mtliche Nachrichten zukommen zu lassen. Das geht allerdings nur mit Ihrer Einverst\u00e4ndnis.<\/span><\/p>\n<h3>DSGVO-Betrug<\/h3>\n<p><span lang=\"EN-US\">Cyberkriminelle haben die perfekte Gelegenheit gerochen, um sich in dieser Situation einige Benutzerdaten unter den Nagel zu rei\u00dfen. Immerhin klicken Millionen von Menschen weltweit blind auf \u201eJa, ich stimme zu\u201c und geben pers\u00f6nliche Informationen auf mehreren Seiten ohne einen zweiten Blick ein.<\/span><\/p>\n<p><span lang=\"EN-US\">Wir sind beispielsweise auf eine Mail gesto\u00dfen, in der \u201eApple\u201c die Nutzer f\u00e4lschlicherweise dar\u00fcber informierte, dass ihre Apple ID gesperrt wurde und innerhalb von drei Tagen gel\u00f6scht wird, sofern kein Formular ausgef\u00fcllt wird, um ihre Kontoinformationen zu best\u00e4tigen.<\/span><\/p>\n<p><span lang=\"EN-US\">In der Nachricht hei\u00dft es, Apple sei nicht in der Lage, Ihre Rechnungsdaten zu best\u00e4tigen, da dies m\u00f6glicherweise gegen die Sicherheitsrichtlinien des Unternehmens verst\u00f6\u00dft. Aus diesem Grund w\u00fcrde das Konto stillgelegt und innerhalb von drei Tagen gel\u00f6scht, wenn dem darauf folgenden Link nicht gefolgt und dort die Daten des Nutzers eingegeben werden.<\/span><\/p>\n<p><span lang=\"EN-US\">Nat\u00fcrlich hat das rein gar nichts mit Apple zu tun. Hierbei handelt es sich schlichtweg um Phishing.<\/span><\/p>\n<p>Die Verfasser haben mit der Mail den \u00e4ltesten Social-Engineering-Trick der Geschichte verwendet: Einsch\u00fcchterung. Aus Angst, ihr wertvolles Konto verlieren zu k\u00f6nnen, handeln weniger versierte Nutzer panisch und vorschnell und geben ihre pers\u00f6nlichen Daten dort ein, wo sie es lieber nicht tun sollten.<\/p>\n<div id=\"attachment_22522\" class=\"wp-caption aligncenter\" style=\"width: 983px\">\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/29033819\/apple-gdpr-phishing-screen1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-22522\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/29033819\/apple-gdpr-phishing-screen1.png\" alt=\"\" width=\"973\" height=\"670\"><\/a><\/p>\n<p class=\"wp-caption-text\">Beispiel einer Phishing-Mail von \u201eApple\u201c<\/p>\n<\/div>\n<h3>So decken Sie Phishing-Mails auf<\/h3>\n<p><span lang=\"EN-US\">Wenn Sie einen k\u00fchlen Kopf bewahren, ist es leicht zu erkennen, dass es sich bei einer Nachricht um Phishing handelt. Lassen Sie uns einen genaueren Blick auf ID-bezogene Mail von Apple werfen.<\/span><\/p>\n<p><span lang=\"EN-US\">In den meisten F\u00e4llen <\/span><span lang=\"EN-US\">kann man bereits vor dem \u00d6ffnen der Nachricht erkennen, dass es sich dabei um Betrug handelt<\/span><span lang=\"EN-US\">. <\/span><span lang=\"EN-US\">Werfen<\/span><span lang=\"EN-US\"> Sie beispielsweise <\/span><span lang=\"EN-US\">einen genaueren Blick auf die<\/span><span lang=\"EN-US\"> Absenderadresse i<\/span><span lang=\"EN-US\">n der <\/span><span lang=\"EN-US\"><strong>Von-Zeile\u00a0<\/strong><!-- b--> und <\/span><span lang=\"EN-US\">auf das Thema <\/span><span lang=\"EN-US\">in der\u00a0<strong>Betreffzeile <\/strong><!-- b--> (siehe Screenshot). Es ist offensichtlich, dass eine zu lange E-Mail<\/span><span lang=\"EN-US\">-Adresse<\/span><span lang=\"EN-US\">, die generische W\u00f6rter und <\/span><span lang=\"EN-US\">Zahlenabfolgen <\/span><span lang=\"EN-US\">enth\u00e4lt<\/span><span lang=\"EN-US\">, gef\u00e4lscht ist<\/span><span lang=\"EN-US\">, insbesondere<\/span><span lang=\"EN-US\"> dann,<\/span><span lang=\"EN-US\"> wenn Sie wissen, dass alle legitimen Nachrichten \u00fcber das Apple-ID-Konto von appleid@id.apple.com stammen.<\/span><\/p>\n<p>Auch der Betreff der Nachricht enth\u00e4lt seltsame Zahlen, die \u00fcberhaupt keinen Sinn ergeben. Betr\u00fcger verwenden sie, um die Nachricht einzigartig und individuell aussehen zu lassen. Achten Sie auch auf den\u00a0<strong>AW-Tag<\/strong>, der darauf hindeutet, dass die empfangene Nachricht eine Antwort auf eine von Ihnen gesendete Nachricht ist. Das ist besonders verd\u00e4chtig, vor allem, wenn Sie nie eine E-Mail an das Unternehmen geschrieben haben.<\/p>\n<p><span lang=\"EN-US\">Wenn Betreff und Absenderadresse nicht ausreichen<\/span><span lang=\"EN-US\">d sind<\/span><span lang=\"EN-US\">, sollte eine Analyse des Nachrichtentextes alle bestehenden\u00a0<\/span><span lang=\"EN-US\">Bedenken<\/span> <span lang=\"EN-US\">ausr\u00e4umen<\/span><span lang=\"EN-US\">. Kein Unternehmen, das sich im Besitz Ihrer personenbezogenen Daten befindet, wird Sie <\/span><span lang=\"EN-US\">in einer E-Mail jemals<\/span><span lang=\"EN-US\"> mit Ihrer E-Mail-Adresse anstelle Ihres Vor- und Nachnamens ansprechen.<\/span><\/p>\n<p>Eine andere Alternative, eine betr\u00fcgerische E-Mail zu erkennen, besteht darin, sich die URL-Adresse des Links, dem Sie folgen sollen, genauer anzusehen. Wenn Sie mit dem Mauszeiger \u00fcber den Text des Links fahren, wird die Adresse, zu der Sie weitergeleitet werden, gleich neben dem Link oder in der unteren linken Ecke des Browserfensters angezeigt. Sie sollte keine kuriosen Domains oder kurze Links wie bit.ly oder \u00e4hnliches enthalten.<\/p>\n<h3>So sch\u00fctzen Sie Ihre Daten<\/h3>\n<ul>\n<li>Geben Sie Ihre pers\u00f6nlichen Daten niemals auf verd\u00e4chtigen und nur auf offiziellen Websites ein.<\/li>\n<li><span lang=\"EN-US\">Bevor Sie auf einen Link in einer Nachricht klicken und zustimmen, Ihre pers\u00f6nlichen Informationen zur Verf\u00fcgung zu stellen, sollten Sie sich vergewissern, dass die Nachricht authentisch ist. \u00dcberpr\u00fcfen Sie die Adresse, den Betreff und den Nachrichtentext des Absenders auf Unstimmigkeiten. Wenn Ihnen etwas merkw\u00fcrdig erscheint, wenden Sie sich zun\u00e4chst an den technischen Support des Dienstes, in dessen Namen die Nachricht gesendet wurde. Sie werden Ihnen dabei helfen, die Situation zu kl\u00e4ren.<\/span><\/li>\n<li>Verwenden Sie eine zuverl\u00e4ssige Sicherheitsl\u00f6sung wie <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> mit Anti-Spam- und Anti-Phishing-Komponenten. Sie kann zweifelhafte Nachrichten herausfiltern und vor verd\u00e4chtigen Links warnen.<\/li>\n<li style=\"list-style-type: none\">\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>So nutzen Betr\u00fcger die neue DSGVO um pers\u00f6nliche Daten zu entwenden.<\/p>\n","protected":false},"author":2481,"featured_media":16886,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[109,274,1150,2510,1651,1190,53,59],"class_list":{"0":"post-16885","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-apple","9":"tag-bedrohungen","10":"tag-betruger","11":"tag-dsgvo","12":"tag-news","13":"tag-persoenliche-daten","14":"tag-phishing","15":"tag-spam"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/apple-gdpr-phishing\/16885\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/apple-gdpr-phishing\/13413\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/apple-gdpr-phishing\/11189\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/apple-gdpr-phishing\/15468\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/apple-gdpr-phishing\/13734\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/apple-gdpr-phishing\/15781\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/apple-gdpr-phishing\/20649\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/apple-gdpr-phishing\/22517\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/apple-gdpr-phishing\/10558\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/apple-gdpr-phishing\/10951\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/apple-gdpr-phishing\/9300\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/apple-gdpr-phishing\/16631\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/apple-gdpr-phishing\/20349\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/apple-gdpr-phishing\/20344\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16885"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16885\/revisions"}],"predecessor-version":[{"id":16890,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16885\/revisions\/16890"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16886"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}