{"id":21898,"date":"2020-01-16T12:10:04","date_gmt":"2020-01-16T10:10:04","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=21898"},"modified":"2020-10-01T17:13:21","modified_gmt":"2020-10-01T15:13:21","slug":"data-leak-compensation-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/data-leak-compensation-scam\/21898\/","title":{"rendered":"Uncle Sam entsch\u00e4digt Sie f\u00fcr Datenlecks (von wegen)"},"content":{"rendered":"<p><a href=\"https:\/\/www.kaspersky.de\/blog\/collection-numba-one\/\" target=\"_blank\" rel=\"noopener\">Datenlecks<\/a> aller Art tauchen regelm\u00e4\u00dfig in den Nachrichten auf, und in j\u00fcngster Zeit wurden die Verantwortlichen mit Bu\u00dfgeldern belegt, die zum Teil bis in die Milliardenh\u00f6he gehen k\u00f6nnen. Wenn Unternehmen f\u00fcr Datenlecks zahlen m\u00fcssen, geht doch ein Teil des Geldes an die Opfer, oder?<\/p>\n<h2>\u00dcberraschung von der US-Handelskommission<\/h2>\n<p>K\u00fcrzlich ist uns eine merkw\u00fcrdige Seite ins Auge gefallen, die sich scheinbar im Besitz eines bestimmten Fonds zum Schutz personenbezogener Daten befindet. Auf der Startseite dieser Website wird angegeben, dass der Fonds von der \u201eUS-Trading Commission\u201c (dt. US-Handelskommission) ins Leben gerufen wurde.<\/p>\n<p>Auf den ersten Blick sieht die Seite einigerma\u00dfen solide aus, mit einem eher zur\u00fcckhaltenden Design, das auf der rechten Seite eine deftige Summe zeigt. Ein gro\u00dfes Banner oben auf der Seite weist darauf hin, dass der Fonds eine Entsch\u00e4digung f\u00fcr die Weitergabe personenbezogener Daten gew\u00e4hrt, die Betroffene aller L\u00e4nder der Welt beantragen k\u00f6nnen.<\/p>\n<div id=\"attachment_21900\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21900\" class=\"wp-image-21900 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184422\/data-leak-compensation-scam-screen-1.jpg\" width=\"1346\" height=\"740\"><p id=\"caption-attachment-21900\" class=\"wp-caption-text\">\u201eUS Trading Commission\u201c bietet Entsch\u00e4digungen f\u00fcr Datenlecks<\/p><\/div>\n<p>F\u00fcr alle Interessenten bietet die Seite Ihnen die M\u00f6glichkeit zu \u00fcberpr\u00fcfen, ob Ihre Daten jemals durchgesickert sind. Dazu m\u00fcssen Sie lediglich Ihren Vor- und Zunamen, Ihre Telefonnummer sowie Social-Media-Konten angeben. \u00dcber dem Eingabeformular prangert dar\u00fcber hinaus ein Hinweis, dass die Eingabe der Daten anderer Personen eine schwerwiegende Straftat darstellt und rechtlich verfolgt wird.<\/p>\n<div id=\"attachment_21901\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21901\" class=\"wp-image-21901 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184513\/data-leak-compensation-scam-screen-2.jpg\" alt=\"Um herauszufinden, wie viel Geld Ihnen zusteht, muss man pers\u00f6nliche Daten angeben\" width=\"1346\" height=\"830\"><p id=\"caption-attachment-21901\" class=\"wp-caption-text\">Um herauszufinden, wie viel Geld Ihnen zusteht, m\u00fcssen Sie Ihre pers\u00f6nlichen Daten angeben<\/p><\/div>\n<p>Jedoch hat sich herausgestellt, dass die Webseite alle Informationen akzeptiert, auch, wenn es sich dabei um absoluten Kauderwelsch handelt. Zum Beispiel haben wir uns nach den pers\u00f6nlichen Daten eines B\u00fcrgers namens fghfgh fghfgh erkundigt. Die Seite verarbeitete die Daten eine Weile und schien eine Verbindung zu einer Datenbank mit Informationen \u00fcber Datenlecks herzustellen \u2026<\/p>\n<p><\/p><div id=\"attachment_21902\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21902\" class=\"wp-image-21902 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184616\/data-leak-compensation-scam-screen-3.jpg\" alt=\"[Alt \/ title \/ caption: Die Seite sucht angeblich nach Informationen \u00fcber Lecks]\" width=\"1346\" height=\"800\"><p id=\"caption-attachment-21902\" class=\"wp-caption-text\">Die Seite sucht angeblich nach Informationen \u00fcber Datenlecks<\/p><\/div>\u2026 und siehe da, tats\u00e4chlich wurden Daten unserer fiktiven Figur mit einem unaussprechlichen Namen geleakt. Zudem stellte sich heraus, dass jemand bereits seine oder ihre Fotos, Videos und Kontaktinformationen verwendet hatte und <em>fghfgh<\/em> somit Anspruch auf eine Entsch\u00e4digung von mehr als 2.500 USD hatte!\n<div id=\"attachment_21903\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21903\" class=\"wp-image-21903 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184629\/data-leak-compensation-scam-screen-4.jpg\" alt=\"Die Seite hat Informationen zu einem Leck gefunden und die H\u00f6he der Entsch\u00e4digung berechnet\" width=\"1346\" height=\"850\"><p id=\"caption-attachment-21903\" class=\"wp-caption-text\">Die Seite hat Informationen zu einem Leck gefunden und die H\u00f6he der Entsch\u00e4digung berechnet<\/p><\/div>\n<h2>Kaufen Sie eine tempor\u00e4re Sozialversicherungsnummer<\/h2>\n<p>Man k\u00f6nnte meinen, es w\u00fcrde ausreichen, eine Bankkartennummer anzugeben und auf die Gutschrift der Zahlung zu warten. Nicht ganz. Der gemeinn\u00fctzige Fonds kann ohne die US-Sozialversicherungsnummer kein Geld \u00fcberweisen. Diese US-Sozialversicherungsnummer ist eine neunstellige Nummer, die US-B\u00fcrgern sowie B\u00fcrgern mit einer Niederlassungserlaubnis oder mit einem tempor\u00e4rem Arbeitsvisum ausgestellt wird.<\/p>\n<p>Diese eindeutige Nummer wird in den USA f\u00fcr so gut wie alle Formalit\u00e4ten ben\u00f6tigt: Steuererkl\u00e4rungen, Jobbewerbungen, Mietvertr\u00e4ge usw.<\/p>\n<p>Doch selbst wenn Sie noch keine Sozialversicherungsnummer haben, m\u00fcssen Sie sich keine Sorgen machen: Sie k\u00f6nnen einfach das Kontrollk\u00e4stchen neben der Zeile \u201eIch bin nicht habe keine SSN\u201c aktivieren (Grammatik scheint nicht die St\u00e4rke der Betr\u00fcger zu sein).<\/p>\n<div id=\"attachment_21904\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21904\" class=\"wp-image-21904 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184639\/data-leak-compensation-scam-screen-5.jpg\" alt=\"Formular zur Eingabe einer Kartennummer und einer Sozialversicherungsnummer\" width=\"1346\" height=\"820\"><p id=\"caption-attachment-21904\" class=\"wp-caption-text\">Formular zur Eingabe einer Kartennummer und einer Sozialversicherungsnummer.<\/p><\/div>\n<p>Auch wenn man keine Sozialversicherungsnummer hat, bietet die Seite eine tempor\u00e4re Nummer zum Verkauf an! Im Vergleich zu dem Betrag der lukrativen Entsch\u00e4digung, ist der 9-Dollar-Preis eine Kleinigkeit.<\/p>\n<div id=\"attachment_21905\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21905\" class=\"wp-image-21905 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184651\/data-leak-compensation-scam-screen-6.jpg\" alt=\"Betr\u00fcger bieten gegen eine geringe Geb\u00fchr eine tempor\u00e4re Sozialversicherungsnummer an\" width=\"1346\" height=\"820\"><p id=\"caption-attachment-21905\" class=\"wp-caption-text\">Betr\u00fcger bieten gegen eine geringe Geb\u00fchr eine tempor\u00e4re Sozialversicherungsnummer an<\/p><\/div>\n<p>Beim Versuch die \u00dcberweisung ohne den Kauf einer Sozialversicherungsnummer abzuschlie\u00dfen, zeigt die Seite einen Fehler an und fordert eine tempor\u00e4re Nummer an. Und wenn Sie zuf\u00e4llig eine g\u00fcltige Sozialversicherungsnummer in das betr\u00fcgerische Formular eingeben, werden Sie dennoch gebeten, eine tempor\u00e4re zu kaufen.<\/p>\n<div id=\"attachment_21906\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21906\" class=\"wp-image-21906 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184749\/data-leak-compensation-scam-screen-7.jpg\" alt=\"Die Site gibt einen Fehler zur\u00fcck, wenn der Benutzer versucht, die \u00dcbertragung ohne tempor\u00e4re Sozialversicherungsnummer abzuschlie\u00dfen.\" width=\"1346\" height=\"790\"><p id=\"caption-attachment-21906\" class=\"wp-caption-text\">Die Site zeigt einen Fehler an, sobald der Benutzer versucht, die \u00dcbertragung ohne tempor\u00e4re Sozialversicherungsnummer abzuschlie\u00dfen<\/p><\/div>\n<p>Diejenigen, die sich f\u00fcr den Kauf einer tempor\u00e4ren Sozialversicherungsnummer entscheiden, werden zu einem Zahlungsformular weitergeleitet. Wenn Sie dies von einer russischen IP-Adresse aus tun, erscheint dieses Zahlungsformular in russischer Sprache und der Kaufpreis wird in Rubel angegeben. Komisch. Warum w\u00fcrde eine US-Regierungsbeh\u00f6rde die Zahlung in einer Fremdw\u00e4hrung verlangen?<\/p>\n<div id=\"attachment_21907\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21907\" class=\"wp-image-21907 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184804\/data-leak-compensation-scam-screen-8.jpg\" alt=\"Russischsprachiges Zahlungsformular f\u00fcr die tempor\u00e4re Sozialversicherungsnummer] \" width=\"1346\" height=\"820\"><p id=\"caption-attachment-21907\" class=\"wp-caption-text\">Russischsprachiges Zahlungsformular f\u00fcr die tempor\u00e4re Sozialversicherungsnummer<\/p><\/div>\n<p>Einwohner anderer L\u00e4nder werden wahrscheinlich zu einem weniger verd\u00e4chtigen englischsprachigen Formular umgeleitet, das die Zahlung in Dollar verlangt.<\/p>\n<div id=\"attachment_21908\" style=\"width: 1356px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-21908\" class=\"size-full wp-image-21908\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/01\/14184815\/data-leak-compensation-scam-screen-9.jpg\" alt=\"Englischsprachiges Zahlungsformular\" width=\"1346\" height=\"750\"><p id=\"caption-attachment-21908\" class=\"wp-caption-text\">Englischsprachiges Zahlungsformular<\/p><\/div>\n<h2>Werden russische Online-Betr\u00fcger international?<\/h2>\n<p>Hierbei handelt es sich selbstverst\u00e4ndlich um Betrug. Der US-Fonds zum Schutz personenbezogener Daten existiert nicht und die US-Handelskommission auch nicht, wie Sie vielleicht vermutet haben. Der Name der wirklichen Organisation, die die Betr\u00fcger anscheinend zu verk\u00f6rpern versuchen, lautet Federal Trade Commission (dt. Bundeskomission f\u00fcr Handel). Die FTC verteilt jedoch keine wahllosen Entsch\u00e4digungen.<\/p>\n<p>Die Betr\u00fcger selbst sprechen h\u00f6chstwahrscheinlich Russisch, wie es das Rubelzahlungsformular andeutet, sowie die verd\u00e4chtige \u00c4hnlichkeit des Systems mit anderen \u201eEinfaches Geld\u201c-Betrugsmaschen, die regelm\u00e4\u00dfig die Bewohner Russlands und der GUS in Versuchung bringen.<\/p>\n<p>Die virtuellen K\u00f6der in diesen Systemen variieren \u2013 <a href=\"https:\/\/www.kaspersky.de\/blog\/youtube-phishing-scam\/18543\/\" target=\"_blank\" rel=\"noopener\">Werbegeschenke<\/a>, <a href=\"https:\/\/www.kaspersky.ru\/blog\/youtube-scam-videos\/23256\/\" target=\"_blank\" rel=\"noopener\">Umfragen<\/a>, <a href=\"https:\/\/www.kaspersky.ru\/blog\/pension-fraud\/21259\/\" target=\"_blank\" rel=\"noopener\">geheime Altersvorsorge<\/a>, sogar eine <a href=\"https:\/\/www.kaspersky.ru\/blog\/taxi-dispatcher-scam\/23726\/\" target=\"_blank\" rel=\"noopener\">Teilzeitbesch\u00e4ftigung als Taxidienstleister<\/a>\u2013 aber sie sind in der Regel in russischer Sprache (wie einige der vorhergehenden Links), und das Endergebnis ist immer das Gleiche: Das attraktive Versprechen, einiges an einfachem Geld zu verdienen, gefolgt von der Aufforderung, f\u00fcr eine kosteng\u00fcnstige Dienstleistung zu zahlen, sei es eine Provision oder eben eine tempor\u00e4re Sozialversicherungsnummer.<\/p>\n<p>Das vorliegende System verwendet dieselben Zahlungssysteme wie die vorherigen. Auch dies hinterl\u00e4sst eine bekannte Spur russischer Internetkriminalit\u00e4t. Der einzige Unterschied zum Entsch\u00e4digungsbetrug ist das gr\u00f6\u00dfere, geografische Ausma\u00df des Angriffs. Diesmal befanden sich die Opfer beispielsweise nicht nur in Russland und den Nachbarl\u00e4ndern, sondern auch in Algerien, \u00c4gypten, den Vereinigten Arabischen Emiraten und anderswo.<\/p>\n<h2>Wie vermeidet man die Falle?<\/h2>\n<p>Solche Betr\u00fcgereien richten sich an hoffnungsvolle Opfer, die ein solches Angebot nicht f\u00fcr verd\u00e4chtig halten w\u00fcrden. Deshalb ist unser Tipp, immer wachsam zu bleiben:<\/p>\n<ul>\n<li><b>Kein Vertrauen schenken<\/b>. Wenn jemand eine hohe Geldauszahlung f\u00fcr etwas so Triviales wie die Teilnahme an einer Umfrage verspricht, ist dies mit ziemlicher Sicherheit ein Trick. Und wenn Sie aufgefordert werden, etwas zu bezahlen, um das Geld zu bekommen, k\u00f6nnen Sie doppelt sicher sein, dass man Sie \u00fcbers Ohr hauen m\u00f6chte ist.<\/li>\n<li><strong>\u00dcberpr\u00fcfungen anstellen<\/strong>. Googlen Sie die Organisation, um zu sehen, ob sie tats\u00e4chlich existiert, und wenn dies der Fall ist, werfen Sie einen genauen Blick auf die Website. Achten Sie auf die Sprache: Eine seri\u00f6se Organisation ver\u00f6ffentlicht keinen Text voller Fehler und Tippfehler.<\/li>\n<li><strong>Verwenden Sie vertrauensw\u00fcrdige Ressourcen. <\/strong>Wenn Sie sich Sorgen \u00fcber die Sicherheit Ihrer Daten machen, insbesondere \u00fcber Kennw\u00f6rter, k\u00f6nnen Sie unter der Seite <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\">haveibeenpwned.com<\/a> \u00fcberpr\u00fcfen, ob ein Leck tats\u00e4chlich aufgetreten ist . Diese Suchressource f\u00fcr Datenschutzverletzungen wurde vom Infosec-Experten Troy Hunt erstellt und bietet die aktuellsten Informationen zu Datenlecks.<\/li>\n<li><strong>Sch\u00fctzen Sie sich.<\/strong>\u00a0Verwenden Sie eine zuverl\u00e4ssige Virenschutzl\u00f6sung zum Schutz vor Phishing und Online-Betrug, z. B. <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Unter dem Vorwand einer Entsch\u00e4digung f\u00fcr Datenlecks verkaufen Betr\u00fcger \u201etempor\u00e4re US-Sozialversicherungsnummern\u201c.<\/p>\n","protected":false},"author":2462,"featured_media":21899,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,1150,3473,3472],"class_list":{"0":"post-21898","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-betruger","10":"tag-schwindel","11":"tag-trick"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/data-leak-compensation-scam\/21898\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/data-leak-compensation-scam\/18394\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/data-leak-compensation-scam\/15268\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/data-leak-compensation-scam\/7357\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/data-leak-compensation-scam\/20154\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/data-leak-compensation-scam\/18455\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/data-leak-compensation-scam\/16875\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/data-leak-compensation-scam\/20898\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/data-leak-compensation-scam\/19646\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/data-leak-compensation-scam\/26027\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/data-leak-compensation-scam\/7554\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/data-leak-compensation-scam\/32057\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/data-leak-compensation-scam\/13600\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/data-leak-compensation-scam\/13876\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/data-leak-compensation-scam\/12641\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/data-leak-compensation-scam\/26623\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/data-leak-compensation-scam\/24821\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/data-leak-compensation-scam\/20837\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/data-leak-compensation-scam\/25679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/data-leak-compensation-scam\/25510\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/21898","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2462"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=21898"}],"version-history":[{"count":12,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/21898\/revisions"}],"predecessor-version":[{"id":25314,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/21898\/revisions\/25314"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/21899"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=21898"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=21898"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=21898"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}