{"id":18764,"date":"2019-03-18T19:49:52","date_gmt":"2019-03-18T17:49:52","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18764"},"modified":"2019-11-22T12:09:02","modified_gmt":"2019-11-22T10:09:02","slug":"instagram-hijack-new-wave","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/instagram-hijack-new-wave\/18764\/","title":{"rendered":"Instagram-Konten \u00fcber Fake-Benachrichtigungen gehijackt"},"content":{"rendered":"<p>Haben Sie die Tausend-Follower-Marke auf Instagram bereits geknackt? Oder folgen Ihnen vielleicht sogar deutlich mehr treue Abonnenten? Gratulation, denn dann gelten Sie offiziell als wahrhaftiger <em>Insta-Promi<\/em>. Doch auch das Leben als Influencer ist nicht immer leicht; ein erfolgreicher Account auf Instagram bedeutet n\u00e4mlich auch, dass es \u2013 unter anderem \u2013 Account-Diebe auf Sie abgesehen haben; denn momentan gewinnt eine neue <strong>Phishing<\/strong>-Methode, die beliebte Instagram-Konten ins Visier nimmt, an Dynamik.<\/p>\n<h2>Sie haben eine Benachrichtigung \u00fcber eine angebliche Urheberrechtsverletzung erhalten<\/h2>\n<p>\u201eWegen Urheberrechtsverletzung wird Ihr Konto dauerhaft gel\u00f6scht\u201c; zumindest behauptet das eine E-Mail-Benachrichtigung, die auf den ersten Blick einen ziemlich offiziellen Anschein erweckt. Die Nachricht zeigt den bekannten Instagram-Header inklusive Logo, und die E-Mail-Adresse in der Absenderzeile sieht der legitimen Adresse (mail@theinstagram.team oder info@theinstagram.team) zum Verwechseln \u00e4hnlich.<\/p>\n<p>In der E-Mail werden Sie von\u00a0<strong>Cyberkriminellen\u00a0<\/strong>dazu aufgefordert, die Beschwerde binnen maximal 24 Stunden zu pr\u00fcfen (in einigen F\u00e4llen auch 48 Stunden) und Einspruch gegen die L\u00f6schung Ihres Kontos einzulegen. Mit einem Klick auf den bereitgestellten Button landen Sie auf einer \u00fcberzeugenden Phishing-Seite, auf der Betr\u00fcger per Bild die Message verbreiten, dass ihnen der Schutz der Urheberrechte besonders am Herzen liegt. Gleichzeitig stellen sie Ihnen einen Link zur Verf\u00fcgung, \u00fcber den Sie angeblich Einspruch gegen das L\u00f6schen Ihres Accounts einlegen k\u00f6nnen. Um die Betrugsmasche noch authentischer wirken zu lassen, helfen sich die Betr\u00fcger zus\u00e4tzlich mit einer langen Sprachoptionsliste, die nicht einmal funktioniert \u2013 denn egal welche Sprache Sie w\u00e4hlen, die Phishing-Seite bleibt immer auf Englisch.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-18765 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/03\/18183826\/instagram-hijack-new-wave-screenshot.png\" alt=\"Screenshot einer Phishing-Mail mit gef\u00e4lschter Benachrichtigung einer angeblichen Urheberrechtsverletzung auf Instagram.\" width=\"1460\" height=\"1166\"><\/p>\n<p>Mit einem Klick auf den Button, werden Sie dazu aufgefordert, Ihre Instagram-Anmeldeinformationen einzugeben. Danach erscheint sofort eine weitere Nachricht: \u201eWir m\u00fcssen Ihr Feedback pr\u00fcfen und kontrollieren, ob Ihr E-Mail-Konto mit dem angegebenen Instagram-Konto \u00fcbereinstimmt\u201c, hei\u00dft es. Wenn Sie auf \u201eMeine E-Mail-Adresse best\u00e4tigen\u201c klicken, \u00f6ffnet sich eine Liste zahlreicher E-Mail-Anbieter. Sobald Sie Ihren Provider w\u00e4hlen, werden Sie darum gebeten, sowohl Ihre E-Mail-Adresse als auch (\u00dcberraschung!) das Passwort Ihres E-Mail-Kontos einzugeben.<\/p>\n<p>Anschlie\u00dfend erscheint f\u00fcr einige Sekunden ein Fenster mit der Nachricht \u201eIhr Feedback wird \u00fcberpr\u00fcft\u201c, gefolgt von der Umleitung auf eine echte Instagram-Website \u2013 ein weiterer Trick, mit dem der Betrugsmasche zus\u00e4tzliche Glaubw\u00fcrdigkeit verleiht werden soll.<\/p>\n<p>Es ist nicht das erste Mal, dass Instagram-Influencer ins Visier von Betr\u00fcgern geraten. Die erste <strong>Phishing-Welle<\/strong> <a href=\"https:\/\/www.kaspersky.de\/blog\/instagram-hijack\/17521\/?utm_medium=ipm&amp;utm_source=secnews&amp;utm_campaign=universal\" target=\"_blank\" rel=\"noopener\">lockte Nutzer mit der Aussicht auf ein blaues \u201eVerifiziert\u201c-H\u00e4kchen in eine \u00e4hnliche Falle<\/a>.<\/p>\n<h3>So sch\u00fctzen Sie Ihren Instagram-Account<\/h3>\n<p>Sobald Ihre Daten an die Betr\u00fcger \u00fcbermittelt werden, k\u00f6nnen Sie die volle Kontrolle \u00fcber Ihr Instagram-Profil \u00fcbernehmen und alle Informationen bearbeiten, die Sie ben\u00f6tigen, um Ihren Account im Notfall wiederherzustellen. An dieser Stelle k\u00f6nnen die Kriminellen ein sattes L\u00f6segeld von Ihnen verlangen, oder anfangen, Spam-Nachrichten und andere sch\u00e4dliche Inhalte mithilfe Ihres gehijackten Accounts zu verbreiten. Ganz zu schweigen davon, <a href=\"https:\/\/www.kaspersky.de\/blog\/e-mail-der-schlussel-der-hacker-um-ihr-online-leben-zu-stehlen\/24\/\" target=\"_blank\" rel=\"noopener\">was\u00a0passieren k\u00f6nnte<\/a>, wenn Sie den Betr\u00fcgern Zugriff auf Ihr E-Mail-Passwort verschafft haben.<\/p>\n<p>Hier einige Tipps zum Schutz Ihrer <strong>Onlinesicherheit<\/strong> und Ihres Instagram-Kontos:<\/p>\n<ul>\n<li>\u00d6ffnen Sie keine verd\u00e4chtigen Links.<\/li>\n<li>\u00dcberpr\u00fcfen Sie immer die URL der Website. Sollte es sich hierbei um eine Adresse wie 1stogram.com oder instagram.security-settings.com handeln, sollten Sie die Seite schnellstm\u00f6glich verlassen.<\/li>\n<li>Nutzen Sie ausschlie\u00dflich die offizielle Instagram-App aus offiziellen Stores.<\/li>\n<li>Geben Sie niemals Kontoanmeldeinformationen zur Authentifizierung bei Diensten und Apps von Drittanbietern ein.<\/li>\n<li>Aktivieren Sie die <strong>2FA<\/strong> sowohl f\u00fcr Ihr Instagram- als auch f\u00fcr Ihr E-Mail-Konto.<\/li>\n<li>Verwenden Sie eine zuverl\u00e4ssige <strong>Sicherheitsl\u00f6sung<\/strong>, die verd\u00e4chtige Nachrichten herausfiltert und Phishing-Seiten blockiert. <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> \u00fcbernimmt diese Aufgabe gerne f\u00fcr Sie.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Um bekannte Instagram-Konten zu hijacken, verschicken Betr\u00fcger Phishing-Mails, die auf angebliche Urheberrechtsverletzungen hinweisen.<\/p>\n","protected":false},"author":2508,"featured_media":18766,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[396,3247,53,481,3248],"class_list":{"0":"post-18764","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-instagram","10":"tag-kontodiebstahl","11":"tag-phishing","12":"tag-social-media","13":"tag-urheberrecht"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/instagram-hijack-new-wave\/18764\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/instagram-hijack-new-wave\/15412\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/instagram-hijack-new-wave\/12979\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/instagram-hijack-new-wave\/17354\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/instagram-hijack-new-wave\/15507\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack-new-wave\/14200\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/instagram-hijack-new-wave\/18038\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/instagram-hijack-new-wave\/17042\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/instagram-hijack-new-wave\/22414\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/instagram-hijack-new-wave\/5782\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/instagram-hijack-new-wave\/25997\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/instagram-hijack-new-wave\/11548\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/instagram-hijack-new-wave\/11586\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/instagram-hijack-new-wave\/10480\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/instagram-hijack-new-wave\/22801\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/instagram-hijack-new-wave\/23905\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/instagram-hijack-new-wave\/18106\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/instagram-hijack-new-wave\/22285\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/instagram-hijack-new-wave\/22221\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/instagram\/","name":"Instagram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18764"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18764\/revisions"}],"predecessor-version":[{"id":20885,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18764\/revisions\/20885"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18766"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}