{"id":25805,"date":"2020-12-01T12:17:35","date_gmt":"2020-12-01T10:17:35","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=25805"},"modified":"2020-12-01T12:17:35","modified_gmt":"2020-12-01T10:17:35","slug":"doxing-personliche-informationen-zu-dumpingpreisen-im-darknet","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/doxing-personliche-informationen-zu-dumpingpreisen-im-darknet\/25805\/","title":{"rendered":"Doxing: Pers\u00f6nliche Informationen zu Dumpingpreisen im Darknet"},"content":{"rendered":"<p>Das reale Leben und die Online-Welt sind inzwischen nahezu komplett miteinander verschmolzen. Handlungen, die wir online t\u00e4tigen, und die Preisgabe privater Daten haben infolgedessen auch Auswirkungen auf die physische Realit\u00e4t und k\u00f6nnen im schlimmsten Falle gegen den Anwender verwendet werden. Die IT-Sicherheitsexperten von Kaspersky haben zwei Hauptkonsequenzen des freiwilligen und unfreiwilligen Teilens pers\u00f6nlicher Daten in der \u00d6ffentlichkeit untersucht: Doxing, also die \u00f6ffentliche <a href=\"https:\/\/securelist.com\/dox-steal-reveal\/99577\/\" target=\"_blank\" rel=\"noopener\">Deanonymisierung einer Person online<\/a>, und den Verkauf pers\u00f6nlicher Daten im Darknet. Die Analyse zeigt: der Zugang zu sensiblen Daten kostet weniger als man denken k\u00f6nnte. So sind Ausweisdaten bereits f\u00fcr den Preis einer Tasse Kaffee \u2013 50 US-Cent bis 10 US-Dollar, also gerade mal 42 Euro-Cent bis 8,35 Euro \u2013 k\u00e4uflich zu erwerben.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Mehr als ein Drittel der Millenials sind der Meinung, sie seien zu langweilig und uninteressant, um Opfer von Cyberkriminalit\u00e4t zu werden. Das ist allerdings falsch!<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F46gw&amp;text=Mehr+als+ein+Drittel+der+Millenials+sind+der+Meinung%2C+sie+seien+zu+langweilig+und+uninteressant%2C+um+%3Ca+href%3D%22https%3A%2F%2Fwww.kaspersky.com%2Fabout%2Fpress-releases%2F2020_too-boring-to-hack-a-third-of-millennials-think%22%3EOpfer+von+Cyberkriminalit%C3%A4t%3C%2Fa%3E+zu+werden.+Das+ist+allerdings+falsch%21+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>W\u00e4hrend das Bewusstsein f\u00fcr Fragen des Datenschutzes generell zunimmt, haben die meisten noch immer lediglich ein sehr allgemeines Verst\u00e4ndnis daf\u00fcr, warum dieser so wichtig ist. Mehr als ein Drittel (37 Prozent) der Millenials sind der Meinung, sie seien zu langweilig und uninteressant, um <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_too-boring-to-hack-a-third-of-millennials-think\" target=\"_blank\" rel=\"noopener nofollow\">Opfer von Cyberkriminalit\u00e4t<\/a> zu werden, was jedoch nicht der Realit\u00e4t entspricht. Doxing etwa, das in gewisser Weise als eine Methode des Cybermobbings verstanden werden kann, kann jeden Anwender betreffen, der sich online \u00e4u\u00dfert oder den subjektiven Standards anderer User nicht entspricht.<\/p>\n<p>Doxing tritt dann in Erscheinung, wenn jemand private Informationen \u00fcber eine andere Person ohne deren Zustimmung weitergibt, zumeist mit dem Ziel, diese in Verlegenheit zu bringen, zu verletzen oder anderweitig zu gef\u00e4hrden. Nutzer erwarten normalerweise nicht, dass ihre pers\u00f6nlichen Informationen ohne ihr Zutun an die \u00d6ffentlichkeit gelangen; auch ahnen sie nicht, welchen Schaden eine Doxing-Attacke anrichten k\u00f6nnte. Doch wie die Praxis zeigt, kann bei besonders entschlossenen T\u00e4tern oder b\u00f6swilligen Nutzern Doxing sogar so weit gehen, dass sie sich in die Konten der Zielperson hacken \u2013 ein Dienst, der heutzutage auf den Darknets angeboten wird.<\/p>\n<p>\u00a0<\/p>\n<h3>Sensible Daten im Darknet schon ab 50 Cent zu haben<\/h3>\n<p>Um besser zu verstehen, wie pers\u00f6nlichen Daten der Nutzer in den falschen H\u00e4nden verwendet werden k\u00f6nnen, analysierte Kaspersky Angebote in zehn internationalen Darknet-Foren und auf entsprechenden Marktpl\u00e4tzen. Die Untersuchung zeigt, dass der Zugriff auf personenbezogene Daten je nach Tiefe und Breite der angebotenen Informationen bereits ab 50 Cent (US-Dollar) f\u00fcr einen Ausweis erfolgen kann. Einige personenbezogene Daten \u2013 in der Hauptsache Kreditkartendaten, Bank- und E-Payment-Zugangsinformationen \u2013 sind nach wie vor gefragt und die jeweiligen Preise sind in den letzten Jahren unver\u00e4ndert geblieben.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Sensible Daten sind im #Darknet schon ab 50 Cent zu haben.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F46gw&amp;text=Sensible+Daten+sind+im+%23Darknet+schon+ab+50+Cent+zu+haben.+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Krankenakten sind f\u00fcr 1 bis 30 US-Dollar, F\u00fchrerschein-Scans f\u00fcr 5 bis 25 US-Dollar, Reisepass-Scans f\u00fcr 6 bis 15 US-Dollar und Kreditkartendaten f\u00fcr 6 bis 20 US-Dollar zu haben. Der Zugriff auf Social-Media-Kan\u00e4le wie Facebook oder Twitter kostet hingegen 500 US-Dollar, auf Instagram 450 US-Dollar und das Hacken von E-Mailkonten 500 bis 800 US-Dollar.<\/p>\n<p>\u00a0<\/p>\n<h3>Reale Gefahr: Identit\u00e4tsdiebstahl, Erpressung, Rufsch\u00e4digung<\/h3>\n<p>Allerdings sind auch neue Datentypen in den Fokus ger\u00fcckt. Dazu geh\u00f6ren pers\u00f6nliche Krankenakten und Selfies mit pers\u00f6nlichen Ausweisdokumenten, die bis zu 40 US-Dollar kosten. Die wachsende Zahl von Fotos mit hinterlegten pers\u00f6nlichen Informationen und Muster durch die sie Verwendung finden, spiegelt ebenfalls einen Trend im Spiel der Cyberg\u00fcter wider: Der Missbrauch dieser Daten kann ganz erhebliche Konsequenzen haben, schlimmstenfalls den Diebstahl der eigenen Identit\u00e4t.<\/p>\n<p>Pers\u00f6nliche Informationen, die auf dem Schwarzmarkt verkauft werden, k\u00f6nnen zudem f\u00fcr Erpressung, die Durchf\u00fchrung von Betrugs- und Phishing-Programmen und den direkten Diebstahl von Geld verwendet werden. Zug\u00e4nge zu pers\u00f6nlichen Konten oder Passwortdatenbanken, k\u00f6nnen nicht nur zum finanziellen Gewinn, sondern auch zur Rufsch\u00e4digung und anderen Arten sozialer Sch\u00e4den, einschlie\u00dflich Doxing, missbraucht werden.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Positive Entwicklungen in Sachen Datenschutz: Viele Organisationen unternehmen zus\u00e4tzliche Schritte, um die Daten ihrer Nutzer zu sichern.\u00a0<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F46gw&amp;text=Positive+Entwicklungen+in+Sachen+Datenschutz%3A+Viele+Organisationen+unternehmen+zus%C3%A4tzliche+Schritte%2C+um+die+Daten+ihrer+Nutzer+zu+sichern.%C2%A0\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>In den vergangenen Jahren sind viele Bereiche unseres Lebens digitalisiert worden. Einige davon, wie zum Beispiel unsere Gesundheit, sind besonders privat. Die zunehmende Anzahl von Leaks setzt Nutzer einem erheblichen Risiko aus. Es gibt aber auch positive Entwicklungen \u2013 viele Organisationen unternehmen zus\u00e4tzliche Schritte, um die Daten ihrer Nutzer zu sichern. Social-Media-Plattformen haben in dieser Hinsicht besonders gro\u00dfe Fortschritte gemacht, da es jetzt viel schwieriger ist, das Konto eines bestimmten Benutzers zu stehlen. Dennoch glaube ich, dass unsere Forschung unterstreicht, wie wichtig es ist, sich bewusst dar\u00fcber zu sein, dass die eigenen Daten tats\u00e4chlich gefragt sind und f\u00fcr b\u00f6swillige Zwecke verwendet werden k\u00f6nnen. Auch wenn der Anwender nicht \u00fcber besonders viel Geld verf\u00fcgt, keine kontroversen Meinungen vertritt und im Allgemeinen online nicht sehr aktiv sind.<\/p>\n<p>\u00a0<\/p>\n<h3>Kaspersky-Tipps zum Schutz pers\u00f6nlicher Daten vor Diebstahl<\/h3>\n<ul>\n<li>Auf Phishing-E-Mails und Websites achten.<\/li>\n<li>Berechtigungseinstellungen verwendeter Anwendungen regelm\u00e4\u00dfig \u00fcberpr\u00fcfen, um die Wahrscheinlichkeit zu minimieren, dass pers\u00f6nliche Daten von Dritten \u2013 und dar\u00fcber hinaus \u2013 ohne eigenes Wissen weitergegeben oder gespeichert werden.<\/li>\n<li>Verwendung einer Zwei-Faktor-Authentifizierung. Anwendungen, die Einmal-Codes generieren sind sicherer als der Empfang des zweiten Faktors per SMS. F\u00fcr zus\u00e4tzliche Sicherheit kann ein Hardware-2FA-Schl\u00fcssel genutzt werden.<\/li>\n<li>Einsatz einer zuverl\u00e4ssigen Sicherheitsl\u00f6sung wie <a href=\"https:\/\/go.onelink.me\/2MPC\/PasswordManagerDE\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Password Manager<\/a>, um eindeutige Kennw\u00f6rter f\u00fcr jedes Konto zu generieren und zu sichern. Es sollte vermieden werden, dasselbe Kennwort immer wieder zu verwenden.<\/li>\n<li>Nutzung eines Tools wie <a href=\"https:\/\/www.kaspersky.de\/security-cloud?redef=1&amp;THRU&amp;reseller=de_socmedia-miro_acq_ona_smm__onl_b2c_blo_lnk_smteam___ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> um herauszufinden, ob Passw\u00f6rter eigener Online-Konten kompromittiert wurden. Die Konto\u00fcberpr\u00fcfungsfunktion erm\u00f6glicht es Nutzern, ihre Konten auf m\u00f6gliche Datenlecks zu \u00fcberpr\u00fcfen. Wenn ein Leck entdeckt wird, stellt <a href=\"https:\/\/www.kaspersky.de\/security-cloud?redef=1&amp;THRU&amp;reseller=de_socmedia-miro_acq_ona_smm__onl_b2c_blo_lnk_smteam___ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> Informationen \u00fcber die Datenkategorien zur Verf\u00fcgung, die \u00f6ffentlich zug\u00e4nglich sein k\u00f6nnen, so dass die betroffene Person entsprechende Ma\u00dfnahmen ergreifen kann.<\/li>\n<li>Stets dar\u00fcber nachdenken, inwieweit freigegebene Inhalte von anderen interpretiert oder verwendet werden k\u00f6nnten.<\/li>\n<\/ul>\n<p>Der Report \u201eDox, steal, reveal. Where does your personal data end up?\u201c ist verf\u00fcgbar unter <a href=\"https:\/\/securelist.com\/dox-steal-reveal\/99577\/\" target=\"_blank\" rel=\"noopener\">https:\/\/securelist.com\/dox-steal-reveal\/99577\/<\/a><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Wie einen Analyse von Kaspersky zeigt, kostet der Zugang zu sensiblen Daten wie Ausweisdaten, F\u00fchrerschein-Scans oder auch Krankenakten weniger als man denken k\u00f6nnte.  <\/p>\n","protected":false},"author":19,"featured_media":25808,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1891,122,3183,110,53],"class_list":{"0":"post-25805","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-darknet","9":"tag-datenschutz","10":"tag-doxing","11":"tag-identitatsdiebstahl","12":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/doxing-personliche-informationen-zu-dumpingpreisen-im-darknet\/25805\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/doxing\/","name":"Doxing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=25805"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25805\/revisions"}],"predecessor-version":[{"id":25807,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25805\/revisions\/25807"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/25808"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=25805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=25805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=25805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}