{"id":26142,"date":"2021-02-01T13:20:22","date_gmt":"2021-02-01T11:20:22","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26142"},"modified":"2021-02-01T13:20:22","modified_gmt":"2021-02-01T11:20:22","slug":"facebook-account-hijack-through-notes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/facebook-account-hijack-through-notes\/26142\/","title":{"rendered":"Facebook-Konten \u00fcber Fake-Benachrichtigungen zu Urheberrechtsverletzung gehijackt"},"content":{"rendered":"<p>Die neuste Phishing-Kampagne, die es auf die Facebook-Konten abgesehen hat, kommt in Schwung. Die Benutzer erhalten Massen-E-Mails mit der Drohung, dass ihr Facebook-Konto aufgrund einer Urheberrechtsverletzung gesperrt wird. Das Ziel der Kampagne besteht darin die Anmeldedaten der Benutzer zu stehlen. In unserem Beitrag erkl\u00e4ren wir Ihnen, wie dieser raffinierte Plan funktioniert und wie Sie es vermeiden k\u00f6nnen, auf gef\u00e4lschte Meldungen reinzufallen.<\/p>\n<h2>Wer, ich?<\/h2>\n<p>In der E-Mail-Benachrichtigung steht in etwa: \u201eIhr Facebook-Konto wurde wegen Verletzung der Facebook-Nutzungsbedingungen gesperrt. Falls Sie glauben, dass Ihr Konto f\u00e4lschlicherweise gesperrt wurde, nutzen Sie diesen Link, um Einspruch zu erheben.\u201c<\/p>\n<p>Was k\u00f6nnte wohl der Grund sein? Wegen einem Video, dass Sie letztes Jahr gepostet haben, in dem Ihre Freunde zu einem Schlager tanzen? K\u00f6nnte es wirklich daran liegen? Vielleicht\u202f\u2013 Der Link f\u00fchrt zu einer Seite mit einer Nachricht zum Thema Versto\u00df gegen das Urheberrecht bei Musik. Die Adresse der Seite ist facebook.com und sie enth\u00e4lt einen Link, den Sie anklicken k\u00f6nnen, um Einspruch gegen Ihre Kontosperrung zu erheben. Bis jetzt sieht alles sehr glaubhaft aus.<\/p>\n<p>Aus Angst Ihr Konto zu verlieren und ohne eine Gefahr in der Link-Adresse zu erkennen, geben Sie eventuell sogar Ihren vollst\u00e4ndigen Namen und den Facebook-Benutzernamen ein, wie auf der Seite angefordert wird. Dann kommt allerdings eine Aufforderung, der man niemals ohne Weiteres folgen sollte: \u201eGeben Sie bitte f\u00fcr Ihre eigene Sicherheit Ihr Passwort ein.\u201c<\/p>\n<p>Und schon ist es passiert\u202f\u2013 Ihre Anmeldedaten einschlie\u00dflich Passwort (und Ihr gesamtes Konto) geh\u00f6ren jetzt Cyberkriminellen.<\/p>\n<p>Wir werden es nicht leid es st\u00e4ndig zu wiederholen: Es sollte niemals auf Links von verd\u00e4chtigen E-Mails geklickt werden. Selbst die schlausten Benutzer k\u00f6nnen auf eine gut verfasste und professionell aufgebaute Nachricht reinfallen, die es durch den Spamfilter geschafft hat, einen vertrauensw\u00fcrdig aussehenden Link erh\u00e4lt und generell in Ordnung zu sein scheint.<\/p>\n<h2>Worin besteht der Trick?<\/h2>\n<p>Nimmt man die Mitteilung genauer unter die Lupe, ist der Betrug doch nicht so clever. Bei jedem Schritt gibt es Warnsignale. Bei solchen Nachrichten ist es wichtig, die Ruhe zu behalten und wachsam zu bleiben. Panik kann selbst vorsichtige Menschen auf gef\u00e4hrliche Wege leiten.<\/p>\n<p>Beginnen wir bei der E-Mail. Bereits der Text an sich verr\u00e4t die Betr\u00fcger. Auch wenn keine haarstr\u00e4ubenden Fehler im Text enthalten sind, die wir von vielen Spammails gewohnt sind, werden Benutzer, die gut mit Facebooks Kommunikationen vertraut sind, merken, dass der Text einen komischen Beiklang hat. Angreifer f\u00fcgen oft absichtlich kleine Rechtschreibfehler in den Text der E-Mail ein, um Spamfilter auszutricksen. In diesem Fall wird der alte Trick verwendet, anstatt dem L in Kleinbuchstabe, das I in Gro\u00dfbuchstabe zu setzen. Wenn Ihr E-Mail-Client die Schriftart Serif verwendet, dann ist dieser Buchstabenaustausch leicht zu entdecken.<\/p>\n<div id=\"attachment_26146\" style=\"width: 1225px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26146\" class=\"wp-image-26146 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/01\/29182653\/facebook-account-hijack-through-notes-screen-1.png\" alt=\"So sieht die Nachricht aus, wenn der E-Mail-Client die Schriftart Serif verwendet. Die ausgetauschten Buchstaben verraten die Betr\u00fcger\" width=\"1215\" height=\"705\"><p id=\"caption-attachment-26146\" class=\"wp-caption-text\">So sieht die Nachricht aus, wenn der E-Mail-Client die Schriftart Serif verwendet. Die ausgetauschten Buchstaben verraten die Betr\u00fcger<\/p><\/div>\n<p>Bei Sans Serif bleibt der Buchstabenaustausch allerdings oft unbemerkt. Ein weiterer Hinweis ist die Adresse des Absenders. Im Namen steht Facebook, aber die Adresse (die leider oft in einem leicht zu \u00fcbersehenden Grau angezeigt wird) hat nichts mit diesem sozialen Netzwerk zu tun. Eine offizielle Benachrichtigung von Facebook w\u00fcrde nie mit einer solchen Adresse versendet werden.<\/p>\n<div id=\"attachment_26147\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26147\" class=\"wp-image-26147 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/01\/29182730\/facebook-account-hijack-through-notes-screen-2.png\" alt=\"Auch wenn Ihr E-Mail-Client die Schriftart Sans Serif verwendet und der Unterschied zwischen dem L in Kleinbuchstabe und dem I in Gro\u00dfbuchstabe nicht erkennbar ist, verr\u00e4t die E-Mail-Adresse den Betr\u00fcger\u202f\u2013\u202fDiese Nachricht ist nicht von Facebook\" width=\"1100\" height=\"500\"><p id=\"caption-attachment-26147\" class=\"wp-caption-text\">Auch wenn Ihr E-Mail-Client die Schriftart Sans Serif verwendet und der Unterschied zwischen dem L in Kleinbuchstabe und dem I in Gro\u00dfbuchstabe nicht erkennbar ist, verr\u00e4t die E-Mail-Adresse den Betr\u00fcger\u202f\u2013\u202fDiese Nachricht ist nicht von Facebook<\/p><\/div>\n<p>Im Link wird auf Facebook hingewiesen. Das ist ein weiterer Trick, um dem Spamfilter und Ihnen vorzumachen, dass die Nachricht tats\u00e4chlich von Facebook gesendet wurde. Aber auf der Seite ist keine offizielle Nachricht enthalten, es handelt sich um eine <em> Facebook-Notiz<\/em>. Bis <a href=\"https:\/\/businessesgrow.com\/2020\/10\/14\/facebook-notes\/\" target=\"_blank\" rel=\"noopener nofollow\">letzten Oktober<\/a> konnte jeglicher Benutzer eine Facebook-Notiz erstellen. Zum Zeitpunkt der Ver\u00f6ffentlichung dieses Beitrages, wurde die Notes-Funktion bereits eingestellt, vorhandene Notizen k\u00f6nnen aber weiterhin aufgerufen werden. Oben auf der Seite ist der Benutzername zu finden, der in Ordnung zu sein scheint: Case #5918694.<\/p>\n<div id=\"attachment_26148\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26148\" class=\"wp-image-26148 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/01\/29182802\/facebook-account-hijack-through-notes-screen-3.png\" alt=\"Die Adressenleiste verr\u00e4t, dass es sich bei diesem Text um eine Facebook-Notiz handelt\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-26148\" class=\"wp-caption-text\">Die Adressenleiste verr\u00e4t, dass es sich bei diesem Text um eine Facebook-Notiz handelt<\/p><\/div>\n<p>Es ist also ein externer Link, der wie ein interner Link aussieht. Wenn Sie mit der Maus dr\u00fcberfahren, werden Sie sehen, dass der Link zu einer Website au\u00dferhalb von Facebook weiterleitet, dessen URL durch den Link-Verk\u00fcrzer Bit.ly ge\u00e4ndert wurde.<\/p>\n<div id=\"attachment_26149\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26149\" class=\"wp-image-26149 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/01\/29182838\/facebook-account-hijack-through-notes-screen-4.png\" alt=\"Die Adresse des Links ist in der Ecke links unten zu sehen. Auf dem ersten Blick mag der Link intern erscheinen, aber er leitet \u00fcber bit.ly auf externe Ressourcen weiter\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-26149\" class=\"wp-caption-text\">Die Adresse des Links ist in der Ecke links unten zu sehen. Auf dem ersten Blick mag der Link intern erscheinen, aber er leitet \u00fcber bit.ly auf externe Ressourcen weiter<\/p><\/div>\n<p>Der Link \u00f6ffnet ein Formular mit der Anweisung Ihre E-Mail-Adresse oder Telefonnummer, die mit Facebook verkn\u00fcpft ist, einzugeben. Die Seite hat eine gewisse \u00c4hnlichkeit mit Facebook, aber wenn Sie genauer hinschauen, werden Sie sehen, dass diese Seite nichts mit dem sozialen Netzwerk zu tun hat.<\/p>\n<div id=\"attachment_26150\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26150\" class=\"wp-image-26150 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/01\/29182909\/facebook-account-hijack-through-notes-screen-5.png\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-26150\" class=\"wp-caption-text\">In der Adressenleiste wird \u201e.com\u201c angezeigt, gefolgt von einer Reihe an Nummern<\/p><\/div>\n<p>Wenn Sie auf den Button \u201eSenden\u201c klicken, wird ein Formular f\u00fcr die Passworteingabe angezeigt. Das ist die Endfinale\u202f\u2013\u202fgeben Sie ein echtes Passwort ein, haben die Cyberverbrecher das Spiel gewonnen.<\/p>\n<div id=\"attachment_26151\" style=\"width: 740px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26151\" class=\"wp-image-26151 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/01\/29182940\/facebook-account-hijack-through-notes-screen-6.png\" alt=\"Zuletzt das Formular f\u00fcr die Passworteingabe\" width=\"730\" height=\"600\"><p id=\"caption-attachment-26151\" class=\"wp-caption-text\">Zuletzt das Formular f\u00fcr die Passworteingabe<\/p><\/div>\n<h2>Wie Sie Ihr Facebook-Konto vor Hjacking sch\u00fctzen k\u00f6nnen<\/h2>\n<p>Sie k\u00f6nnen Cyberverbrechern, die Phishing-Kampagnen (nicht nur die mit Facebook-Fake-Nachrichten) verwenden, einen Strich durch die Rechnung machen, indem Sie folgende einfache Regeln befolgen:<\/p>\n<ul>\n<li>Nehmen Sie sich Zeit und verfallen Sie nicht in Panik.<\/li>\n<li>\u00dcberpr\u00fcfen Sie immer die Adresse des Absenders, bevor Sie in E-Mails auf Links klicken. Es ist h\u00f6chst unwahrscheinlich, dass Facebook Nachrichten von Domains aus schickt, die nicht zu Facebook geh\u00f6ren.<\/li>\n<li>Versichern Sie sich, dass keine ungew\u00f6hnlichen Buchstaben, Rechtschreib- oder andere Fehler in der Nachricht enthalten sind\u202f\u2013\u202fsollte das der Fall sein, betrachten Sie die Nachricht vorerst als verd\u00e4chtig.<\/li>\n<li>Melden Sie sich in Ihren Accounts nur \u00fcber die zugeh\u00f6rige App an oder geben Sie die URL direkt in Ihrem Browser ein (nicht auf einen Link klicken), selbst wenn Sie sich recht sicher sind, dass Sie eine echte Benachrichtigung zu Urheberrechtsverletzung erhalten haben.<\/li>\n<li>Vermeiden Sie Ihre Anmeldedaten auf Drittanbieterseiten oder anderen Webseiten einzugeben. Haben Sie es bereits getan und den Zugriff auf Ihr Konto verloren, sollten Sie sich umgehend mit dem Kundenservice in Verbindung setzen. In unserem Blogbeitrag <a href=\"https:\/\/www.kaspersky.de\/blog\/tips-for-hacked-account\/24971\/\" target=\"_blank\" rel=\"noopener\">Ihr Konto wurde also gehackt. Und jetzt?<\/a> Finden Sie weitere n\u00fctzliche Tipps.<\/li>\n<li>Installieren Sie eine zuverl\u00e4ssige Sicherheitsl\u00f6sung, wie <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, die davor warnt verd\u00e4chtige Seite zu \u00f6ffnen und Sie gleichzeitig vor Malware, Datenerhebung, Webcam-\u00dcberwachung und anderen Bedrohungen sch\u00fctzt.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Sollten Sie eine Benachrichtigung \u00fcber eine angebliche Urheberrechtsverletzung erhalten haben, die androht Ihr Facebook-Konto zu sperren, ist das kein Grund zur Panik\u202f\u2013 Es ist h\u00f6chstwahrscheinlich nur ein weiterer Phishing-Betrug. <\/p>\n","protected":false},"author":2598,"featured_media":26143,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[37,3247,53,481,3248],"class_list":{"0":"post-26142","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-facebook","10":"tag-kontodiebstahl","11":"tag-phishing","12":"tag-social-media","13":"tag-urheberrecht"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-account-hijack-through-notes\/26142\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-account-hijack-through-notes\/22443\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/17933\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/8922\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/24148\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-account-hijack-through-notes\/22225\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/20921\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-account-hijack-through-notes\/24587\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-account-hijack-through-notes\/23795\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-account-hijack-through-notes\/30006\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/facebook-account-hijack-through-notes\/9267\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/38571\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-account-hijack-through-notes\/16311\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-account-hijack-through-notes\/16894\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-account-hijack-through-notes\/14416\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-account-hijack-through-notes\/29924\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/facebook-account-hijack-through-notes\/26628\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-account-hijack-through-notes\/23482\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-account-hijack-through-notes\/28823\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-account-hijack-through-notes\/28629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/facebook\/","name":"Facebook"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26142"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26142\/revisions"}],"predecessor-version":[{"id":26145,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26142\/revisions\/26145"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26143"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}