{"id":26285,"date":"2021-03-03T23:12:20","date_gmt":"2021-03-03T21:12:20","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26285"},"modified":"2022-04-05T19:41:11","modified_gmt":"2022-04-05T17:41:11","slug":"suspicious-login-attempt-facebook-instagram","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/suspicious-login-attempt-facebook-instagram\/26285\/","title":{"rendered":"Wer ist in Ihr Facebook- oder Instagram-Konto eingedrungen?"},"content":{"rendered":"<p>Pl\u00f6tzlich wird folgende Nachricht auf dem Bildschirm Ihres Smartphones angezeigt: \u201eWir haben einen verd\u00e4chtigen Anmeldeversuch aus Rio de Janeiro, Brasilien festgestellt.\u201c Es spielt \u00fcberhaupt keine Rolle, ob der Anmeldeversuch am selben Ort stattfand, in dem Sie leben oder auf der anderen Seite der Erdkugel und ob er von einem Handymodell gemacht wurde, das Sie normalerweise verwenden oder von einem Ger\u00e4t, von dem Sie noch nie geh\u00f6rt haben \u2013 Der Zweck dieser Nachricht besteht darin, Sie in Panik zu versetzen. Zuerst hei\u00dft es also einen k\u00fchlen Kopf bewahren.<\/p>\n<p>Egal, ob jemand wirklich beim Versuch erwischt wurde, sich in Ihr Konto einzuloggen \u2013wenn Sie jetzt die Nerven verlieren, bringt das \u00fcberhaupt nichts. Damit Sie den Vorfall in aller Ruhe meistern und m\u00f6gliche Folgesch\u00e4den minimieren k\u00f6nnen, r\u00fcsten wir Sie mit wichtigen Informationen aus, die Ihnen dabei helfen herauszufinden warum Sie diese Nachricht erhalten haben und wie Sie jetzt am besten handeln.<\/p>\n<h2>Was bedeutet die Benachrichtigung?<\/h2>\n<p>Zuerst ist es wichtig herauszufinden, wie eine fremde Person \u00fcberhaupt auf Ihr Konto zugreifen konnte. Das kann auf verschiedene Arten und Weisen passieren.<\/p>\n<h3>Datenleck und Credential-Stuffing<\/h3>\n<p>In den Zeitungen wird h\u00e4ufig \u00fcber Datenlecks und Datendiebstahl berichtet. Auch wenn Facebook oder Instagram nicht direkt davon betroffen wurde, k\u00f6nnen Datenschutzl\u00fccken bei einer anderen Website ausgenutzt werden, um Daten zu stehlen. Wenn unter diesen kompromittierten Daten auch Ihre Anmeldedaten dabei waren, k\u00f6nnen sich Cyberverbrecher jetzt m\u00fchelos in Ihr Konto einloggen. Mit der Liste von Benutzernamen und Passw\u00f6rtern k\u00f6nnen die Verbrecher einen <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/credential-stuffing\/\" target=\"_blank\" rel=\"noopener\">Credential-Stuffing-Angriff<\/a> durchf\u00fchren \u2013 d. h. die gestohlenen Zugangsdaten auf anderen Webseiten eingeben. Das funktioniert, weil Benutzer aus Bequemlichkeit <a href=\"https:\/\/www.kaspersky.com\/blog\/never-reuse-passwords-story\/24808\/\" target=\"_blank\" rel=\"noopener nofollow\">dasselbe Passwort f\u00fcr mehrere Konten verwenden<\/a>, ein weit verbreiteter Fehler.<\/p>\n<p>Auch k\u00f6nnte eine verkn\u00fcpfte App f\u00fcr das Datenleck Ihrer Facebook- und Instagram-Zugangsdaten verantwortlich sein. Beispielsweise wurden letztes Jahr im Juni aufgrund einer Sicherheitsl\u00fccke beim Social Media Start-up SocialCaptain, das einen Dienst zur Steigerung der Instagram-Follower-Anzahl anbietet, <a href=\"https:\/\/www.thesun.co.uk\/tech\/10863583\/social-captain-instagram-password-leak-online-how-to\/\" target=\"_blank\" rel=\"noopener nofollow\">tausende von Passw\u00f6rtern von Instagram-Konten ver\u00f6ffentlicht<\/a>. Es stellte sich heraus, dass der Dienstleister die Daten nicht verschl\u00fcsselt hatte. Es ist davon auszugehen, dass seitdem viele der Benutzer von SocialCaptain Hacking-Versuchen ausgesetzt waren.<\/p>\n<h3>Phishing<\/h3>\n<p>M\u00f6glicherweise ist die Nachricht auch auf einen Phishing-Betrug zur\u00fcckzuf\u00fchren, bei dem Ihr Benutzername und Passwort in Verbrecherh\u00e4nde gefallen sind. Das kann leichter passieren als Sie denken. Es gibt Phishing-Webseiten, die den Anmeldeseiten von Facebook und Instagram erstaunlich \u00e4hnlich sehen. Geben Sie hier nur einmal Ihre Zugangsdaten ein und schon ist es passiert. Beispielsweise haben unsere Sicherheitsexperten vor Kurzem eine Phishing-Kampagne entdeckt, bei der mit Fake-Benachrichtigungen zu Urheberrechtsverletzung <a href=\"https:\/\/www.kaspersky.de\/blog\/facebook-account-hijack-through-notes\/26142\/\" target=\"_blank\" rel=\"noopener\">die Opfer auf eine gef\u00e4lschte Anmeldeseite geleitet wurden<\/a>.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\"><\/strong><\/p>\n<h3>Passwort-Diebstahl<\/h3>\n<p>Malware kann Anmeldedaten stehlen. Viele Trojaner verf\u00fcgen \u00fcber einen eingebauten <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/keylogger-glossary\/\" target=\"_blank\" rel=\"noopener\">Keylogger<\/a>, eine Software, die alle Tastatureingaben und Mausklicks aufzeichnet und an einen Dritten verschickt. Werden Keylogger von Hackern eingesetzt, verf\u00fcgen die Cyberkriminellen \u00fcber alle Zugangsdaten, die Sie seit der Installation der Malware auf Ihrem Ger\u00e4t eingegeben haben.<\/p>\n<h3>Diebstahl von Authentifizierungstoken<\/h3>\n<p>Vielleicht hat jemand Ihr Authentifizierungstoken gestohlen. Damit Sie sich nicht jedes Mal mit Benutzernamen und Passwort bei Facebook oder Instagram anmelden m\u00fcssen, speichert die App sogenannte Authentifizierungstoken, auch kurz Token genannt, auf Ihrem Ger\u00e4t, die die Anmeldung automatisch vornehmen. Gelingt es einem Cyberkriminellen einen g\u00fcltigen Token zu stehlen, kann er damit ohne Benutzername und Passwort auf Ihr Konto zugreifen.<\/p>\n<p>Es wurden bereits Sicherheitsl\u00fccken bei Facebook f\u00fcr den Diebstahl von Token verwendet \u2013 zum Beispiel erhielten Hacker 2018 <u><a href=\"https:\/\/www.kaspersky.de\/blog\/facebook-token-breach\/17819\/\" target=\"_blank\" rel=\"noopener\">Zugriff auf 50 Millionen Authentifizierungstoken f\u00fcr Facebook-Konten.<\/a><\/u> \u00a0Zugriffstoken k\u00f6nnen auch \u00fcber <a href=\"https:\/\/www.kaspersky.de\/blog\/facebook-messenger-malware\/18412\/\" target=\"_blank\" rel=\"noopener\">Browser-Erweiterungen gestohlen werden<\/a>.<\/p>\n<h3>Anmeldung \u00fcber einen anderen Service<\/h3>\n<p>Es k\u00f6nnte auch sein, dass Sie sich einmal \u00fcber das Ger\u00e4t einer anderen Person bei Ihrem Facebook- oder Instagram-Konto angemeldet haben \u2013 beispielsweise auf einer Party, im Internetcaf\u00e9 oder in der Lobby eines Hotels \u2013 und danach vergessen haben sich wieder abzumelden. Das kann auch passieren, wenn Sie ein Ger\u00e4t verkaufen oder verschenken, \u00fcber das Sie noch bei einem sozialen Netzwerk angemeldet sind. In diesem Fall geben Sie Ihre Anmeldedaten an den neuen Besitzer weiter.<\/p>\n<h3>Fehlalarm (ja, schon wieder Phishing)<\/h3>\n<p>Es ist aber auch durchaus m\u00f6glich, dass Ihr Konto gar nicht gehackt wurde. Vielleicht hat Ihnen jemand diese Nachricht zu verd\u00e4chtigen Anmeldeaktivit\u00e4ten zu genau diesem Zweck geschickt. Diese Methode z\u00e4hlt auch zu den Phishing-Angriffen, wie oben erkl\u00e4rt, allerdings handelt es sich hier um eine andere Variante. Anstatt mit einer Kontosperrung zu drohen, nutzen die Cyberverbrecher hier eine Fake-Nachricht zu angeblichen Anmeldeaktivit\u00e4ten, um das Opfer auf eine Seite zu locken, die der offiziellen Anmeldeseite t\u00e4uschend \u00e4hnlich sieht. Die Cyberverbrecher hoffen darauf, dass der Empf\u00e4nger in Panik ger\u00e4t und seine Zugangsdaten auf der Fake-Anmeldeseite eingibt.<\/p>\n<h2>So handeln Sie richtig<\/h2>\n<p>Da Sie nun bestens \u00fcber die m\u00f6glichen Gr\u00fcnde informiert sind, ist es jetzt an der Zeit zu handeln.<\/p>\n<p>Melden Sie sich bei Ihrem Konto an \u2013 aber keinesfalls \u00fcber den Link in der Nachricht, denn wie Sie bereits wissen, kann dieser Link zu einer Phishing-Website f\u00fchren. Nutzen Sie stattdessen die mobile App des sozialen Netzwerkes oder geben Sie die URL manuell in der Adressenleiste des Browsers ein. Sollte die Anmeldung fehlschlagen, weil Ihr Passwort nicht mehr g\u00fcltig ist und Ihnen deshalb der Zugriff auf Ihr Konto verwehrt wird, informieren Sie sich in unserem Blogbeitrag dar\u00fcber, <a href=\"https:\/\/www.kaspersky.de\/blog\/tips-for-hacked-account\/24971\/\" target=\"_blank\" rel=\"noopener\">was Sie tun k\u00f6nnen, wenn Ihr Konto bereits gehackt wurde<\/a>.<\/p>\n<p>K\u00f6nnen Sie sich erfolgreich anmelden, dann gehen Sie zu den Kontoeinstellungen und \u00fcberpr\u00fcfen Sie die Authentizit\u00e4t der Nachricht. Die Benutzeroberfl\u00e4che von jedem sozialen Netzwerk ist anders. F\u00fcr detaillierte Informationen zur \u00dcberpr\u00fcfung der Benachrichtigung, klicken Sie bitte auf <u><a href=\"https:\/\/www.facebook.com\/help\/fblite\/1956527391029758?helpref=faq_content\" target=\"_blank\" rel=\"noopener nofollow\">Facebook<\/a><\/u> oder <u><a href=\"https:\/\/help.instagram.com\/help\/instagram\/760602221058803\/?locale=de_DE\" target=\"_blank\" rel=\"noopener nofollow\">Instagram.<\/a><\/u><\/p>\n<p>Gehen Sie dann zu <em>Login und Passwort<\/em>. Wenn keine verd\u00e4chtigen Anmeldungen verzeichnet sind, handelt es sich bei der erhaltenen Nachricht deutlich um einen Phishing-Versuch. L\u00f6schen Sie die Nachricht und verschwenden Sie keine weitere Zeit mit diesem Vorfall.<\/p>\n<p>Sollten Sie etwas Verd\u00e4chtiges in Ihrer Kontoanmeldeliste entdecken, ergreifen Sie sofort Sicherheitsma\u00dfnahmen, um den m\u00f6glichen Schaden auf ein Minimum zu reduzieren:<\/p>\n<ul>\n<li>Melden Sie sich umgehend auf allen Ger\u00e4ten im entsprechenden Konto ab. Auf Instagram ist es erforderlich sich bei jeder einzelnen Sitzung manuell unter <em>Abmelden<\/em> auszuloggen. Auf Facebook k\u00f6nnen Sie das in den Einstellungen mit einem Klick unter <em>Sicherheit und Login \u2192 Von allen Sitzungen abmelden<\/em> machen. Danach sind Sie nur noch in der aktuellen Sitzung angemeldet.<\/li>\n<li>\u00dcberpr\u00fcfen Sie Ihre Telefonnummer und E-Mail-Adresse in den Einstellungen \u2013 Angreifer \u00e4ndern diese Daten manchmal, um Links oder Codes f\u00fcr Passwort\u00e4nderungen zu erhalten. Wurden Ihre Kontaktdaten ge\u00e4ndert, korrigieren Sie diese.<\/li>\n<li>Setzen Sie Ihr Passwort zur\u00fcck und suchen Sie sich ein starkes Passwort heraus, das Sie f\u00fcr kein anderes Konto verwenden. Wenn es Ihnen schwerf\u00e4llt, den \u00dcberblick \u00fcber die ganzen Passw\u00f6rter zu behalten, empfehlen wir Ihnen einen <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Password Manager<\/a><b> <\/b>zu verwenden, der Ihnen au\u00dferdem hilft, starke Passw\u00f6rter zu finden.<\/li>\n<li>Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA), um Cyberkriminellen, die \u00fcber Ihr Passwort verf\u00fcgen, den Zugriff auf Ihr Konto zu erschweren.<\/li>\n<li>Scannen Sie alle Ihre Ger\u00e4te mit einem <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssigen Virenscanner<\/a>, um sich zu versichern, dass die Ger\u00e4te frei von Malware sind.<\/li>\n<\/ul>\n<p>Mit den richtigen Sicherheitseinstellungen in Kombination mit effektiver Sicherheitssoftware k\u00f6nnen Sie Ihr Konto in eine Festung verwandeln.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was tun, wenn Facebook oder Instagram Sie \u00fcber verd\u00e4chtige Anmeldeaktivit\u00e4ten auf Ihrem Konto benachrichtigt?<\/p>\n","protected":false},"author":2581,"featured_media":26286,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[37,208,396,125,53,1653,60,1654],"class_list":{"0":"post-26285","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-facebook","9":"tag-hacking","10":"tag-instagram","11":"tag-passworter","12":"tag-phishing","13":"tag-security","14":"tag-soziale-netzwerke","15":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/suspicious-login-attempt-facebook-instagram\/26285\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/suspicious-login-attempt-facebook-instagram\/22553\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/18048\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/24271\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/suspicious-login-attempt-facebook-instagram\/22340\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/21151\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/suspicious-login-attempt-facebook-instagram\/24803\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/suspicious-login-attempt-facebook-instagram\/24012\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/suspicious-login-attempt-facebook-instagram\/30181\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/suspicious-login-attempt-facebook-instagram\/9386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/38858\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/suspicious-login-attempt-facebook-instagram\/16465\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/suspicious-login-attempt-facebook-instagram\/17055\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/suspicious-login-attempt-facebook-instagram\/14524\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/suspicious-login-attempt-facebook-instagram\/30115\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/suspicious-login-attempt-facebook-instagram\/26743\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/suspicious-login-attempt-facebook-instagram\/23603\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/suspicious-login-attempt-facebook-instagram\/28932\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/suspicious-login-attempt-facebook-instagram\/28740\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/tips\/","name":"Tipps"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26285"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26285\/revisions"}],"predecessor-version":[{"id":28401,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26285\/revisions\/28401"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26286"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26285"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26285"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}