{"id":25264,"date":"2020-10-02T13:25:51","date_gmt":"2020-10-02T11:25:51","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=25264"},"modified":"2020-10-05T17:28:20","modified_gmt":"2020-10-05T15:28:20","slug":"facebook-grants","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/facebook-grants\/25264\/","title":{"rendered":"Betr\u00fcger nutzen Facebooks Corona-Hilfsprogramm als K\u00f6der"},"content":{"rendered":"<p>Facebook bietet Unternehmen, die von der Coronavirus-Pandemie betroffen sind, Bargeldzusch\u00fcsse in H\u00f6he von 100 Millionen US-Dollar an. Anspruchsberechtigte Antragsteller k\u00f6nnen einen Zuschuss im Wert von etwa 3.300 US-Dollar erhalten, teilte das Unternehmen auf seinem offiziellen <a href=\"https:\/\/www.facebook.com\/business\/boost\/grants\" target=\"_blank\" rel=\"noopener nofollow\">Blog<\/a> mit. Die Nachricht verbreitete sich dank der gro\u00dfen Medien in Windeseile. Es \u00fcberrascht nicht, dass Cyberkriminelle zu diesem Zeitpunkt schon l\u00e4ngst Pl\u00e4ne geschmiedet hatten, um die Situation zu ihren Gunsten auszunutzen.<\/p>\n<p>Dabei griffen die Betr\u00fcger zu einem simplen Trick. Ein Online-Artikel auf einer scheinbar bekannten, aber gefakten medialen Plattform suggerierte, Facebook w\u00fcrde allen von Corona betroffenen Nutzern des sozialen Netzwerks Hilfsgelder zur Verf\u00fcgung stellen.<\/p>\n<h2><span lang=\"EN-US\">Der K\u00f6der<\/span><\/h2>\n<p>Potenzielle Opfer stolpern zun\u00e4chst \u00fcber einen Nachrichtenbeitrag von CNBC, ein weltweit f\u00fchrender Wirtschaftsnachrichtensender mit einer monatlichen Einschaltquote von mehreren hundert Millionen Zuschauern. In diesem Beitrag hei\u00dft es, dass Facebook im Rahmen eines Hilfsprogramms bestimmte Zusch\u00fcsse an alle von COVID-19 betroffenen Nutzer vergibt. Der Artikel enth\u00e4lt einen Link zur Beantragung dieser Sonderzahlung. Die zahlreichen Fehler innerhalb des Beitrags sollten den Nutzer bereits stutzig machen. Die Website-URL ist ein weiteres verd\u00e4chtiges Indiz.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-25265\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/09\/30111855\/facebook-grants-fake-cnbc.png\" alt=\"\" width=\"286\" height=\"620\"><\/p>\n<p>\u00a0<\/p>\n<p>Wer auf das unbeholfene Englisch und die falsche URL hereinf\u00e4llt, wird auf ein anderes Portal geleitet, das mehr als nur eine verbl\u00fcffende \u00c4hnlichkeit mit der offiziellen Website von Mercy Corps aufweist, einer Wohlt\u00e4tigkeitsorganisation, die Opfern von Naturkatastrophen und bewaffneten Konflikten hilft. Auf dem angeblich authentischen Portal, wird das Opfer dann um die Angabe zahlreicher Informationen gebeten: So etwa seine Anschrift und eine Kopie der Vorder- und R\u00fcckseite eines offiziellen Dokuments zum Nachweis der Identit\u00e4t.<\/p>\n<p>Wirft man einen genauen Blick auf das Charity-Portal, entdeckt man zahlreiche Fehler und defekte Links. Besonders traurig ist die Tatsache, dass die Stellenausschreibung f\u00fcr die Position als Facebook-Grant-CEO ebenfalls nur frei erfunden ist. Und nat\u00fcrlich weist die Adresse der Webseite (ohne \u201efacebook.com\u201c) keinen Bezug mehr zu Facebook auf.<\/p>\n<p>Wenn der Nutzer diese eklatanten Unstimmigkeiten weiterhin ignoriert und sich dazu entscheidet, den Antrag dennoch auszuf\u00fcllen, wird er zun\u00e4chst nach seinem Facebook-Benutzernamen und Passwort gefragt. Gibt er diese Daten an, werden sie umgehend an die Cyberkriminellen weitergeleitet. Um den Antrag jedoch zufriedenstellend ausf\u00fchren zu k\u00f6nnen, werden weitere Informationen, angeblich zur \u00dcberpr\u00fcfung des Kontos, ben\u00f6tigt: Die Adresse des Nutzers, seine Sozialversicherungsnummer (f\u00fcr US-B\u00fcrger) und, wie bereits erw\u00e4hnt, eine Kopie des Personalausweises.<\/p>\n<p>Sobald das Formular vollst\u00e4ndig ausgef\u00fcllt und \u00fcbermittelt wurde \u2013 bei den meisten Feldern handelt es sich im \u00fcbrigen um Pflichtfelder, um m\u00f6glichst viele Informationen abzugreifen \u2013 erscheint eine Best\u00e4tigungsmeldung, die dar\u00fcber informiert, dass man in K\u00fcrze kontaktiert wird.<\/p>\n<p>Nutzer sollten sich an dieser Stelle jedoch nicht zu fr\u00fch freuen. Denn das angebliche Verifizierungsverfahren ist lediglich ein Trick, um Zugang zu Facebook-Konten zu erhalten, mit denen Cyberkriminelle dann versuchen k\u00f6nnen, Freunde auszutricksen und um ihr Geld zu bringen. Dar\u00fcber hinaus liefern die Formularfelder den Gaunern ausreichend pers\u00f6nliche Informationen, um die <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/identity-theft\/\" target=\"_blank\" rel=\"noopener\">Identit\u00e4t des Opfers zu stehlen<\/a>. Mit all diesen Daten sowie der Kopie des Personalausweises bewaffnet, sind die Betr\u00fcger sogar dazu in der Lage, in beliebige andere Konten einzudringen, einschlie\u00dflich Online-Banking-Accounts.<\/p>\n<p>Die echte CNBC-Website erw\u00e4hnt zwar einen Artikel \u00fcber die Facebook-Zusch\u00fcsse, aber nennt explizit, dass es sich an Unternehmen, also die eigentlichen Nutznie\u00dfer des Programms, richtet. Des Weiteren wurde der Beitrag auf CNBC von einem Journalisten geschrieben, der wesentlich fitter in Sachen Rechtschreibung ist als die Cyberkriminellen auf dem Fake-Charity-Portal.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-25266\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/09\/30121813\/facebook-grants-real-cnbc.png\" alt=\"\" width=\"346\" height=\"614\"><\/p>\n<h2><span lang=\"EN-US\">Wie man Phishing vermeidet<\/span><\/h2>\n<p>Um sich vor Phishing zu sch\u00fctzen, ben\u00f6tigen Sie ein wachsames Auge und eine <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a>, die Sie nicht in die N\u00e4he von Phishing-Seiten l\u00e4sst. Eine Sicherheitsl\u00f6sung ist schnell installiert, dennoch sollten Sie Augen und Ohren stehts offen halten:<\/p>\n<ul>\n<li>Schauen Sie sich die Adressen der Websites, die Sie besuchen, genauer an. Selbst, wenn nur ein Buchstabe fehl am Platz ist oder die \u00fcbliche .com-Domain durch .com.tk ersetzt wurde, sollte Ihr Bauchgef\u00fchl Ihnen sagen, dass es sich um Phishing handelt. Geben Sie niemals pers\u00f6nliche Informationen auf einer solchen Website an.<\/li>\n<li>Achten Sie auf die Grammatik und das Layout der Seite.<\/li>\n<li>Seien Sie beim Ausf\u00fcllen von Formularen, die pers\u00f6nliche Informationen von Ihnen verlangen besonders vorsichtig. Wenn Sie um die Kopie Ihres Ausweises gebeten werden, \u00fcberpr\u00fcfen Sie bitte doppelt und dreifach, ob Sie sich wirklich auf der offiziellen Website befinden \u2013 und selbst wenn das der Fall ist, denken Sie noch einmal dar\u00fcber nach, ob Ihnen das jeweilige Angebot die Preisgabe hochsensibler Daten wirklich wert ist.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Facebooks Corona-Hilfsprogramm f\u00fcr von der Pandemie betroffene Unternehmen wird von Betr\u00fcgern f\u00fcr Phishing-Zwecke missbraucht.<\/p>\n","protected":false},"author":2468,"featured_media":25269,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[205,142,37,53],"class_list":{"0":"post-25264","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bedrohung","9":"tag-betrug","10":"tag-facebook","11":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-grants\/25264\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-grants\/21944\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-grants\/17419\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/facebook-grants\/8606\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-grants\/23368\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-grants\/21566\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-grants\/20181\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-grants\/23955\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-grants\/22930\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-grants\/29161\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-grants\/37181\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-grants\/15737\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-grants\/16136\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-grants\/14008\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-grants\/29295\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/facebook-grants\/26149\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-grants\/22936\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-grants\/28232\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-grants\/28066\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2468"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=25264"}],"version-history":[{"count":24,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25264\/revisions"}],"predecessor-version":[{"id":25362,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25264\/revisions\/25362"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/25269"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=25264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=25264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=25264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}