{"id":29267,"date":"2022-09-19T13:34:45","date_gmt":"2022-09-19T11:34:45","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29267"},"modified":"2022-09-19T13:34:45","modified_gmt":"2022-09-19T11:34:45","slug":"password-leaks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/password-leaks\/29267\/","title":{"rendered":"Sechs M\u00f6glichkeiten, Ihr Passwort zu stehlen"},"content":{"rendered":"<p>Die Kompromittierung von Passw\u00f6rtern ist eines der frustrierendsten Probleme des heutigen digitalen Zeitalters. Auf den ersten Blick mag dies nicht sehr wichtig erscheinen. Wen k\u00fcmmert es schon, wenn jemand das Kennwort f\u00fcr ein altes E-Mail-Konto kennt, das selten benutzt wird und keinen Wert hat?<\/p>\n<p>Bis Ihnen einf\u00e4llt, dass eben diese E-Mail-Adresse nicht nur mit den Konten Ihrer sozialen Netzwerke, sondern auch mit Ihrem Online-Banking-Konto und anderen Anwendungen verkn\u00fcpft ist und sich nun <a href=\"https:\/\/www.kaspersky.de\/blog\/never-reuse-passwords-story\/18188\/\" target=\"_blank\" rel=\"noopener\">in den H\u00e4nden von Cyberkriminellen<\/a> befindet. Neben dem \u00c4rger \u00fcber den Verlust von Geld und Daten kann ein solches Leck auch Ihren Freunden, Verwandten und Kollegen erhebliche Kopfschmerzen bereiten. Schlie\u00dflich k\u00f6nnen kompromittierte Konten dazu verwendet werden, in Ihrem Namen Phishing- und betr\u00fcgerische E-Mails an all Ihre Kontakte zu senden.<\/p>\n<p>In diesem Artikel erl\u00e4utern wir, wie Anmeldedaten gestohlen werden k\u00f6nnen und wie man das Risiko eines solchen Datenlecks verringern kann. Nat\u00fcrlich sind Vorsicht und Wachsamkeit wichtig, aber Hightech-L\u00f6sungen, die speziell zur Verhinderung von Daten-Leaks entwickelt wurden, erkennen Bedrohungen oft viel besser als das blo\u00dfe Auge.<\/p>\n<p>\u00a0<\/p>\n<h2>Trojan Stealer<\/h2>\n<p>Sobald diese Spione Ihr Ger\u00e4t infiltriert haben, zeigen sie in der Regel keine sichtbaren Anzeichen von Aktivit\u00e4t. Denn je l\u00e4nger sie unentdeckt bleiben, desto mehr Daten k\u00f6nnen sie stehlen und an ihre Handlanger weitergeben, z. B. Passw\u00f6rter f\u00fcr <a href=\"https:\/\/www.kaspersky.de\/blog\/trickbot-new-tricks\/27612\/\" target=\"_blank\" rel=\"noopener\">Banking-Apps<\/a> oder <a href=\"https:\/\/www.kaspersky.de\/blog\/gaming-password-stealers\/24282\/\" target=\"_blank\" rel=\"noopener\">Gaming-Dienste<\/a>.<\/p>\n<p>Trojaner gelangen auf Ihren Computer oder Ihr Smartphone, wenn eine von einem anderen Benutzer gesendete Schaddatei ge\u00f6ffnet, von einer Website heruntergeladen oder von einem externen Medium kopiert wird. Denken Sie daran, dass ausf\u00fchrbare Dateien im Internet immer eine potenzielle Gefahr darstellen.<\/p>\n<p>Aber auch Dateien, die nicht ausf\u00fchrbar zu sein scheinen, sind mit Vorsicht zu genie\u00dfen. Cyberkriminelle geben sich gro\u00dfe M\u00fche, ihre Opfer zu t\u00e4uschen, indem sie b\u00f6sartige Dateien als Fotos, Videos, Archive, Dokumente usw. tarnen, und haben damit oft Erfolg. Sie \u00e4ndern zum Beispiel ihr Icon oder verwenden clevere Dateinamen, die gesch\u00fctzte Formate imitieren. Unter bestimmten Bedingungen k\u00f6nnen jedoch auch gew\u00f6hnliche Office-Dokumente zur Falle werden. B\u00f6sartige Skripte in einem Dokument k\u00f6nnen Schwachstellen in dem Programm ausnutzen, mit dem Sie das Dokument \u00f6ffnen.<\/p>\n<p>Um solche Lecks zu bek\u00e4mpfen, empfehlen wir daher die Installation einer Sicherheitsl\u00f6sung, die Spyware-Trojaner erkennen und blockieren kann. Wenn Sie <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a> verwenden, sind Sie bereits mit folgenden Komponenten ausger\u00fcstet:<\/p>\n<ul>\n<li>Datei-Anti-Virus: Untersucht den Inhalt Ihres Ger\u00e4ts und aller verbundenen Medien und erkennt sch\u00e4dliche Dateien;<\/li>\n<li>E-Mail-Anti-Virus: Blockiert sch\u00e4dliche Links und Anh\u00e4nge in E-Mails.<\/li>\n<\/ul>\n<h2><\/h2>\n<h2>Phishing<\/h2>\n<p>Phishing-E-Mails gibt es in vielen Formen, aber ihr Ziel ist es immer, Sie auf eine gef\u00e4lschte Website zu locken und Sie zur Eingabe Ihrer Anmeldedaten zu bewegen. Das kann eine Nachricht sein, die Ihnen mitteilt, dass <a href=\"https:\/\/www.kaspersky.de\/blog\/wells-fargo-phishing-identity-theft\/44327\/\" target=\"_blank\" rel=\"noopener\">Ihr Bankkonto gesperrt wurde<\/a>, oder ein <a href=\"https:\/\/www.kaspersky.de\/blog\/netflix-phishing\/42927\/\" target=\"_blank\" rel=\"noopener\">unwiderstehliches Angebot<\/a> f\u00fcr einen beliebten Streaming-Dienst. Es k\u00f6nnte aber auch ein Phishing-Link von einem attraktiven Fremden auf Tinder, einem potenziellen K\u00e4ufer Ihres Produkts auf Amazon oder sogar einem engen Freund sein (wenn er von einem Betr\u00fcger gehackt wurde).<\/p>\n<p>Ein Standardtipp in solchen F\u00e4llen besteht darin, sich die URL genauer anzusehen. Einige Fake-Websites enthalten zus\u00e4tzliche Zeichen in der Adresse oder doppelte Domainnamen. Dies ist jedoch nicht immer hilfreich, da moderne Cyberkriminelle gelernt haben, ihre F\u00e4lschungen gut zu tarnen. Bei <a href=\"https:\/\/www.kaspersky.de\/blog\/browser-in-the-browser-attack\/28507\/\" target=\"_blank\" rel=\"noopener\">Browser-in-the-Browser-Angriffen<\/a> zum Beispiel kann eine Phishing-Website mit einer authentischen Adresse erscheinen.<\/p>\n<p>Gehen Sie also lieber auf Nummer sicher und verwenden Sie eine Sicherheitsl\u00f6sung, die Phishing-Angriffe erkennt und Sie davor warnt. In Ihrer <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a>-App funktioniert dies \u00fcber folgende Komponenten:<\/p>\n<ul>\n<li>Modul zur Link-Untersuchung: Vergleicht die URL mit einer Cloud-Datenbank, die Adressen gef\u00e4hrlicher Seiten beinhaltet;<\/li>\n<li>Sicheres Browsen: Untersucht den Inhalt von Websites auf sch\u00e4dliche Elemente.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n<p>\u00a0<\/p>\n<h2>Browser-Angriffe<\/h2>\n<p>In vielen F\u00e4llen werden Passw\u00f6rter durch <a href=\"https:\/\/www.kaspersky.de\/blog\/webkit-vulnerability-cve-2022-22620\/28140\/\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00fccken in Browsern<\/a> oder <a href=\"https:\/\/www.kaspersky.com\/blog\/malicious-chrome-extension\/22697\/\" target=\"_blank\" rel=\"noopener nofollow\">Erweiterungen<\/a> gestohlen. Im ersten Fall wird durch speziell gestalteten Code auf einer Website Spyware auf Ihrem Ger\u00e4t installiert. Im zweiten Fall wird ein b\u00f6sartiges Skript unter dem Deckmantel eines praktischen Browser-Plug-ins installiert. Wenn Sie dann z. B. eine Bank-Website besuchen, leitet dieses Skript den gesamten Datenverkehr \u00fcber den Proxy des Hackers um und gibt Ihre Anmeldedaten preis.<\/p>\n<ul>\n<li>Das Feature Sicherer Zahlungsverkehr in <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Premium<\/a> bietet Ihnen Schutz vor derartigen Angriffen. Der Sichere Browser wird beim Besuch von Onlineshops und Banking-Seiten oder beim Gebrauch von Online-Zahlungssystem automatisch aktiviert.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<h2>\u00d6ffentliches WLAN<\/h2>\n<p>Angreifer k\u00f6nnen auch Daten (einschlie\u00dflich Passw\u00f6rter) abfangen, die \u00fcber das Netzwerk \u00fcbertragen werden, wenn unverschl\u00fcsseltes oder altes <a href=\"https:\/\/www.kaspersky.de\/blog\/internet-installer-questions\/25582\/\" target=\"_blank\" rel=\"noopener\">WEP-gesch\u00fctztes Wi-Fi<\/a> verwendet wird. Auf andere Weise k\u00f6nnen Hacker \u00f6ffentliche WLAN-Hotspots mit Namen einrichten, die denen bestehender Netzwerke \u00e4hneln (in der Regel in nahe gelegenen Caf\u00e9s, Hotels, Gesch\u00e4ftszentren usw.). Wenn ein unvorsichtiger Benutzer eine Verbindung zu einem gef\u00e4lschten Hotspot herstellt, geht der gesamte Internetverkehr direkt an den Cyberkriminellen.<\/p>\n<p>Sie k\u00f6nnen solche Lecks <a href=\"https:\/\/www.kaspersky.de\/blog\/public-wi-fi-security-tips\/27211\/\" target=\"_blank\" rel=\"noopener\">vermeiden<\/a>, indem Sie die Netzwerknamen sorgf\u00e4ltig \u00fcberpr\u00fcfen, verd\u00e4chtige Zugangspunkte meiden und die automatische Verbindung zum WLAN deaktivieren. Noch besser: Stellen Sie sicher, dass Ihr gesamter Datenverkehr verschl\u00fcsselt ist. Selbst wenn Sie sich mit dem falschen Hotspot verbinden, k\u00f6nnen Spione so nicht herausfinden, was oder wohin Sie etwas senden.<\/p>\n<ul>\n<li>Sie k\u00f6nnen das Kaspersky VPN in den Einstellungen unter \u201ePrivatsph\u00e4re\u201c aktivieren. Mit den Versionen <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Plus<\/a> und <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Premium<\/a> verf\u00fcgen Sie \u00fcber unlimitierten VPN-Traffic.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<h2>Passw\u00f6rter wohin man schaut<\/h2>\n<p>Und nat\u00fcrlich gibt es diejenigen, die das Kennwort auf einen Zettel oder ein St\u00fcck Papier schreiben und es an einer f\u00fcr Passanten sichtbaren Stelle hinterlassen. Vermeiden Sie solche Praktiken unter allen Umst\u00e4nden! Es ist auch gef\u00e4hrlich, Ihr Passwort in eine ungesicherte Textdatei auf Ihrem Computer oder Smartphone zu schreiben oder Ihr Passwort in einem Browser mit automatischer Auto-Fill-Funktion zu speichern.<\/p>\n<p>Was kann man also stattdessen tun? Schlie\u00dflich betonen Sicherheitsexperten immer wieder die Notwendigkeit von <a href=\"https:\/\/www.kaspersky.de\/blog\/strong-password-day\/25519\/\" target=\"_blank\" rel=\"noopener\">sicheren Passw\u00f6rtern<\/a>, die nicht geknackt werden k\u00f6nnen. Dar\u00fcber hinaus bekr\u00e4ftigen sie, dass Kennw\u00f6rter unter keinen Umst\u00e4nden doppelt oder gar dreifach verwendet werden sollten. Besteht die L\u00f6sung also darin, einen Ged\u00e4chtnisspeicher voller langer, komplexer Passw\u00f6rter anzulegen? Aber nur wenige Menschen haben einen so genialen Verstand.<\/p>\n<p>Eine einfachere M\u00f6glichkeit ist die Verwendung eines Passwortmanagers, der durch eine starke Verschl\u00fcsselung gesch\u00fctzt ist. Geben Sie einfach all Ihre Benutzernamen und Passw\u00f6rter ein und merken Sie sich nur ein Master-Passwort f\u00fcr den Manager selbst.<\/p>\n<ul>\n<li>In Ihrer <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky-App<\/a> erfolgt dies durch den Password Manager. Aber bitte, schreiben Sie Ihr Masterpasswort nicht auf ein Post-it, das dann am Monitor selbst klebt!<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<h2>Externe Leaks<\/h2>\n<p>Alle oben genannten Punkte beziehen sich auf die Sicherheit von Passw\u00f6rtern auf der Client-Seite, aber auch bei Remote-Internetdiensten kommt es h\u00e4ufig zu Lecks. Online-Shops, soziale Netzwerke, Krypto-B\u00f6rsen oder andere Ressourcen, die Anmeldedaten erfordern. Durch das Hacken solcher Websites k\u00f6nnen Cyberkriminelle an gro\u00dfe Benutzerdatenbanken und somit pers\u00f6nliche Informationen wie Passw\u00f6rter gelangen.<\/p>\n<p>Hinzu kommt, dass die Eigent\u00fcmer solcher Websites derartige Hacks nicht immer melden. In der Zwischenzeit k\u00f6nnten Ihre Daten dann im Dark Web kursieren oder zum Verkauf angeboten werden. Infosec-Experten \u00fcberwachen die Ver\u00f6ffentlichung solcher Datenbanken und warnen Nutzer.<\/p>\n<p>Vorsicht ist dennoch geboten. Auch hier k\u00f6nnen sich Betr\u00fcger als \u201eExperten\u201c ausgeben. Dabei handelt es sich um eine g\u00e4ngige Phishing-Methode, bei der Benutzer eine Nachricht erhalten, in der sie dar\u00fcber in Kenntnis gesetzt werden, dass ihre Daten gestohlen wurden. Im Anschluss werden sie dazu aufgefordert einen Link zu \u00f6ffnen, der dann die Eingabe ihrer Anmeldedaten verlangt. F\u00e4llt der Nutzer auf diesen Trick herein, werden Passwort &amp; Co. den Kriminellen in die H\u00e4nde gespielt.<\/p>\n<ul>\n<li>Die Kaspersky-App bietet einen Dienst, mit dem Sie \u00fcberpr\u00fcfen k\u00f6nnen, ob tats\u00e4chlich ein Leck vorliegt. Die <strong>Datenleckpr\u00fcfun<\/strong>g finden Sie im Tab \u201ePrivatsph\u00e4re\u201c. So k\u00f6nnen Sie \u00fcberpr\u00fcfen, ob Ihre E-Mail irgendwo in der gestohlenen Datenbank auftaucht. Wenn dies der Fall ist, erhalten Sie eine Liste der Daten, die kompromittiert wurden, die Art der Daten, die kompromittiert wurden (z. B. pers\u00f6nliche Daten, Bankdaten, Verlauf der Online-Aktivit\u00e4ten), und Ratschl\u00e4ge, was in dieser Situation zu tun ist.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<h2>Rundum-Schutz<\/h2>\n<p>Nat\u00fcrlich ist der Diebstahl von Passw\u00f6rtern nicht das einzige Problem, das Ihrem digitalen Ich droht. Angreifer verwenden eine Vielzahl von Methoden, um Schaden anzurichten, vom Diebstahl wertvoller Daten bis hin zur R\u00e4umung von Online-Bankkonten, Spyware, Ransomware, Fake-Websites, Miner \u2013 die Liste ist endlos.<\/p>\n<p>Aber keine Sorge, wir verfolgen die kreative Arbeit von Cyberkriminellen unentwegt und verbessern unsere Produkte st\u00e4ndig, um den weltweit besten Schutz vor allen digitalen Bedrohungen zu bieten. <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a> warnt Sie fr\u00fchzeitig vor Bedrohungen und blockiert sch\u00e4dliche Objekte, um Probleme zu verhindern, bevor sie entstehen k\u00f6nnen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Wir erkl\u00e4ren, wie Angreifer Ihre Anmeldedaten entwenden und wie Sie dem vorbeugen k\u00f6nnen.<\/p>\n","protected":false},"author":2497,"featured_media":29268,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[8,10],"tags":[307,125,3608,53,257,81],"class_list":{"0":"post-29267","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-products","8":"category-tips","9":"tag-password-manager","10":"tag-passworter","11":"tag-passwortmanager","12":"tag-phishing","13":"tag-trojaner","14":"tag-wlan"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/password-leaks\/29267\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/password-leaks\/25357\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/password-leaks\/20797\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/password-leaks\/10418\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/password-leaks\/26962\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/password-leaks\/24871\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/password-leaks\/26046\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/password-leaks\/28490\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/password-leaks\/27646\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/password-leaks\/35058\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/password-leaks\/10979\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/password-leaks\/45296\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/password-leaks\/19421\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/password-leaks\/19953\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/password-leaks\/33636\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/password-leaks\/28771\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/password-leaks\/26116\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/password-leaks\/30921\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/password-leaks\/30842\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/passworter\/","name":"Passw\u00f6rter"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2497"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29267"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29267\/revisions"}],"predecessor-version":[{"id":29271,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29267\/revisions\/29271"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29268"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}