{"id":18543,"date":"2019-02-11T17:56:13","date_gmt":"2019-02-11T15:56:13","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18543"},"modified":"2020-04-30T18:46:19","modified_gmt":"2020-04-30T16:46:19","slug":"youtube-phishing-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/youtube-phishing-scam\/18543\/","title":{"rendered":"Phishing-Links lauern in Direktnachrichten von angeblichen YouTube-Stars"},"content":{"rendered":"<p>Haben Sie den Kanal eines bekannten YouTubers abonniert? Wenn ja, k\u00f6nnte jederzeit eine Nachricht in Ihrem Posteingang landen, die angeblich von Ihrem Lieblingspromi zu stammen scheint.<\/p>\n<p>Auf den ersten Blick sieht es so aus, als w\u00fcrde die Nachricht gro\u00dfartige Neuigkeiten mit sich bringen. Denn Ihr Lieblings-YouTube-Star ist Ihnen extrem dankbar, dass Sie einer seiner zahlreichen Abonnenten sind und flei\u00dfig Kommentare unter seinem Video hinterlassen. Abgesehen davon wurden Sie per Zufallsprinzip f\u00fcr die Teilnahme an einem Gewinnspiel auserw\u00e4hlt oder haben sich sogar bereits einen tollen Preis gesichert \u2013 zum Beispiel ein neues iPhone X oder einen Geschenkgutschein.<\/p>\n<p>Das Problem ist, dass es sich hierbei um eine Fake-Nachricht handelt, die Teil einer v\u00f6llig neuen Betrugsmasche ist, die es auf ahnungslose YouTube-Nutzer abgesehen hat.<\/p>\n<h2>Wie funktioniert die YouTube-Betrugsmasche?<\/h2>\n<p>Das Schema, das hinter der neuen Betrugsmethode steckt, ist relativ simpel. Zun\u00e4chst erstellen die Betr\u00fcger einen neuen YouTube-Kanal und stimmen Profilbild und Kanalnamen auf den des authentischen YouTubers ab. Sie nutzen ein standardm\u00e4\u00dfiges YouTube-Feature aus, mit der Nutzer, unabh\u00e4ngig vom <em>Konto<\/em>namen, jeden beliebigen <em>Kanal<\/em>namen anzeigen k\u00f6nnen.<\/p>\n<p>Danach versenden die Betr\u00fcger massenhaft Freundschaftsanfragen \u2013 diese k\u00f6nnen auf YouTube an <em>beliebige<\/em> Nutzer der Plattform gesendet werden. Die Betr\u00fcger m\u00fcssen den Fake-Account nicht einmal mit Inhalten f\u00fcllen, damit diese Anfragen legitim erscheinen. Denn diese enthalten lediglich den angezeigten Kanalnamen sowie das Profilbild. Viele Fans akzeptieren die Anfrage, deshalb ohne dar\u00fcber nachzudenken.<\/p>\n<p>Der letzte Schritt besteht darin, eine relativ \u00fcberzeugende Direktnachricht zu verfassen und abzuschicken.<\/p>\n<p>Zahlreiche Top-YouTuber \u2013 darunter Marques Brownlee, Philip DeFranco, James Charles, Jeffree Star, Lewis Hilsenteger von Unbox Therapy, Bhad Bhabie, Craig Thompson, Deji (Come-dyShortsGamer), Ryland Adams und viele andere \u2013 wurden bereits imitiert.<\/p>\n<h3>Worauf haben es die Betr\u00fcger abgesehen?<\/h3>\n<p>Die Betr\u00fcger wollen zwei Fliegen mit einer Klappe schlagen, indem Sie eine simple Phishing-Nachricht verwenden, um die pers\u00f6nlichen Daten der Nutzer abzugreifen und sich ein wenig Extrataschengeld dazuzuverdienen. Der Direktnachricht auf YouTube ist n\u00e4mlich immer ein Link beigef\u00fcgt, der den gl\u00fccklichen Gewinner angeblich zu seinem Preis f\u00fchrt.<\/p>\n<p>Tats\u00e4chlich f\u00fchrt der Link allerdings auf eine betr\u00fcgerische, v\u00f6llig legitim erscheinende Website. Auf dieser werden Sie umgehend dazu aufgefordert, Ihre Kontaktdaten und pers\u00f6nlichen Informationen preiszugeben. Doch damit nicht genug: Danach m\u00fcssen Sie beweisen, dass Sie \u201ekein Roboter\u201c sind und eine Umfrage vervollst\u00e4ndigen, die selbstverst\u00e4ndlich Fake ist.<\/p>\n<p>Entscheiden Sie sich <em>f\u00fcr<\/em> die Teilnahme an dieser Umfrage, werden Sie auf eine weitere Seite umgeleitet, die Sie wiederum zu einer dritten, vierten und vielleicht auch f\u00fcnften Seite f\u00fchrt. Indem die Cyberkriminellen <a href=\"https:\/\/www.kaspersky.de\/blog\/whatsapp-fake-tickets-scam\/18392\/\" target=\"_blank\" rel=\"noopener\">Traffic auf Webseiten<\/a> spezifischer Organisationen erzielen, die ihnen dann eine Provision zahlen, verdienen sie Geld. Das Problem hierbei ist jedoch, dass Sie beim \u00d6ffnen dieser Links nicht nur das Risiko eingehen, auf kuriosen Seiten zu landen, die fragw\u00fcrdige Dienstleistungen und Waren anbieten, sondern zudem riskieren, Opfer von <a href=\"https:\/\/www.kaspersky.de\/blog\/keypass-ransomware\/17474\/\" target=\"_blank\" rel=\"noopener\">Ransomware<\/a> oder <a href=\"https:\/\/www.kaspersky.de\/blog\/mobile-banking-trojans-faq\/8960\/\" target=\"_blank\" rel=\"noopener\">Banking-Trojanern<\/a> zu werden.<\/p>\n<p>Wie <a href=\"https:\/\/www.riskiq.com\/blog\/labs\/youtube-impersonation-scams\/\" target=\"_blank\" rel=\"noopener nofollow\">Sicherheitsforscher herausgefunden<\/a> haben, scheinen bislang bereits Zehntausende YouTube-Nutzer Opfer dieser Betrugsmasche geworden zu sein (obwohl die Forscher zugeben, dass ihre Ziffern nicht den vollen Umfang des Problems widerspiegeln).<\/p>\n<h3>So sch\u00fctzen Sie sich vor YouTube-Phishing<\/h3>\n<ul>\n<li>Stehen Sie Freundesanfragen oder Direktnachrichten immer skeptisch gegen\u00fcber. \u00dcberpr\u00fcfen Sie zun\u00e4chst, wer der Absender tats\u00e4chlich ist und ob dessen Kanal als offiziell markiert ist und werfen Sie ein kritisches Auge auf den Inhalt des Accounts.<\/li>\n<li>Geben Sie Ihre vertraulichen Informationen niemals auf Webseiten preis, deren Link Sie \u00fcber eine Nachricht auf YouTube erhalten haben. Leider existieren Dinge, die zu sch\u00f6n scheinen, um wahr zu sein, tats\u00e4chlich nur in Ihrer Vorstellung.<\/li>\n<li>Verwenden Sie eine <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige AV-L\u00f6sung<\/a>, die Alarm schl\u00e4gt, sobald Sie Links \u00f6ffnen, die Sie auf sch\u00e4dliche oder Phishing-Seite f\u00fchren.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Betr\u00fcger verschicken unz\u00e4hlige Direktnachrichten auf YouTube, in denen sie sich als YouTube-Stars ausgeben. Das steckt hinter der Betrugsmasche.<\/p>\n","protected":false},"author":2508,"featured_media":18544,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,39,53,1711],"class_list":{"0":"post-18543","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-google","10":"tag-phishing","11":"tag-youtube"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/youtube-phishing-scam\/18543\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/youtube-phishing-scam\/15222\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/youtube-phishing-scam\/12792\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/youtube-phishing-scam\/6118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/youtube-phishing-scam\/17160\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/youtube-phishing-scam\/15322\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/youtube-phishing-scam\/14051\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/youtube-phishing-scam\/17842\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/youtube-phishing-scam\/16887\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/youtube-phishing-scam\/22240\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/youtube-phishing-scam\/5678\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/youtube-phishing-scam\/25600\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/youtube-phishing-scam\/11422\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/youtube-phishing-scam\/11461\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/youtube-phishing-scam\/10348\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/youtube-phishing-scam\/22426\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/youtube-phishing-scam\/17935\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/youtube-phishing-scam\/22095\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/youtube-phishing-scam\/22028\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18543"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18543\/revisions"}],"predecessor-version":[{"id":23885,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18543\/revisions\/23885"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18544"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}