{"id":29570,"date":"2022-12-05T16:17:50","date_gmt":"2022-12-05T14:17:50","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29570"},"modified":"2022-12-05T16:17:50","modified_gmt":"2022-12-05T14:17:50","slug":"world-cup-2022-related-threats","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/world-cup-2022-related-threats\/29570\/","title":{"rendered":"Fu\u00dfball-Cyberbedrohungen"},"content":{"rendered":"<p>Sollte es Ihnen bislang entgangen sein: In Katar findet derzeit die 22. FIFA Fu\u00dfball-Weltmeisterschaft statt (vom 20. November bis 18. Dezember). Und selbstverst\u00e4ndlich k\u00f6nnen sich Cyberbetr\u00fcger eine solche Gelegenheit kaum entgehen lassen. Die WM 2018 in Russland wurde von 3,6 Milliarden Menschen verfolgt (mehr als die H\u00e4lfte der Weltbev\u00f6lkerung \u00fcber vier Jahren), und die Zuschauerzahlen der diesj\u00e4hrigen Weltmeisterschaft in Katar werden vermutlich nicht niedriger sein. Nach der Analyse der wichtigsten Cyberbedrohungen, die in den letzten Jahren auf Fans bei gro\u00dfen Sportereignissen abzielten, empfehlen wir Ihnen, Augen und Ohren w\u00e4hrend der Weltmeisterschaft offen zu halten.<\/p>\n<h2>Fake-Seiten &amp; -Apps<\/h2>\n<p>Vor dem Startschuss gro\u00dfer Sportereignisse der letzten Jahre haben unsere Experten immer einen Anstieg von Domain-Registrierungen beobachtet, die sich auf den Namen des jeweiligen Ereignisses st\u00fctzen. Die meisten dieser Websites wurden f\u00fcr Betrugsversuche genutzt, etwa um <a href=\"https:\/\/usa.kaspersky.com\/blog\/rio2016-spam-fraud\/7189\/\" target=\"_blank\" rel=\"noopener\">gef\u00e4lschte Tickets<\/a> oder <a href=\"https:\/\/securelist.com\/adware-or-money-loss-instead-of-your-favorite-world-cup-game\/63716\/\" target=\"_blank\" rel=\"noopener\">kostenlose Live-\u00dcbertragungen<\/a> anzubieten.<\/p>\n<div id=\"attachment_29571\" style=\"width: 904px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29571\" class=\"size-full wp-image-29571\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/12\/05161244\/world-cup-2022-related-threats-1.png\" alt=\"Eine Phishing-Seite mit der Chance auf zwei FIFA-Tickets\" width=\"894\" height=\"576\"><p id=\"caption-attachment-29571\" class=\"wp-caption-text\">Eine Phishing-Seite mit der Chance auf zwei FIFA-Tickets<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Die diesj\u00e4hrige Fu\u00dfballweltmeisterschaft ist da keine Ausnahme. Bis zum Anpfiff hatten Experten mehrere Betrugsseiten in sozialen Netzwerken <a href=\"https:\/\/www.computerweekly.com\/news\/252527152\/Cyber-criminals-have-World-Cup-Qatar-2022-in-their-sights\" target=\"_blank\" rel=\"noopener nofollow\">ausfindig<\/a> gemacht und mehr als 170 Domains entdeckt, die sich als offizielle WM-Ressourcen ausgaben.<\/p>\n<p>Bei den meisten handelt es sich um Phishing-Seiten, die darauf abzielen, Benutzerdaten zu stehlen; zu den traditionellen Betrugsmaschen (Ticket-Verlosungen, Verkauf von Fan-Artikeln) haben sich allerdings auch einige neue Betrugsversuche <a href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2022_kaspersky-names-top-5-world-cup-cyber-scams\" target=\"_blank\" rel=\"noopener\">basierend auf Kryptow\u00e4hrungen<\/a> gesellt. Fu\u00dfballfans werden dazu aufgefordert, in neue Token zu investieren, die speziell f\u00fcr das Turnier entwickelt wurden, oder Spiel-Wetten abzuschlie\u00dfen, deren Auszahlung dann in Form von Kryptow\u00e4hrung oder NFT-Kunst erfolgt. Nat\u00fcrlich m\u00fcssen die Nutzer Angaben zu ihrem Krypto-Wallet machen, um die \u201eGewinne\u201c auch zu erhalten.<\/p>\n<div id=\"attachment_29572\" style=\"width: 1161px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29572\" class=\"size-full wp-image-29572\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/12\/05161254\/world-cup-2022-related-threats-2.png\" alt=\"\" width=\"1151\" height=\"643\"><p id=\"caption-attachment-29572\" class=\"wp-caption-text\">Beispiel einer Krypto-Betrugsmasche im Rahmen der WM<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Mobile Apps sind ein weiterer klassischer Angriffsweg, vor allem f\u00fcr Android-Nutzer: Bis zum Beginn der Fu\u00dfballweltmeisterschaft wurden mehr als 50 F\u00e4lle von mobiler Malware <a href=\"https:\/\/www.computerweekly.com\/news\/252527152\/Cyber-criminals-have-World-Cup-Qatar-2022-in-their-sights\" target=\"_blank\" rel=\"noopener nofollow\">entdeckt<\/a>, die entweder <a href=\"https:\/\/securelist.com\/olympicdestroyer-is-here-to-trick-the-industry\/84295\/\" target=\"_blank\" rel=\"noopener\">Schadsoftware<\/a> auf Ihrem Ger\u00e4t installiert, Sie auffordert, f\u00fcr ein Fake-Ticket oder einen Fake-Stream zu bezahlen, oder Ihre pers\u00f6nlichen Daten \u2013 Passw\u00f6rter, E-Mail-Konten, Kartennummern und dergleichen \u2013 stiehlt.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<p><a href=\"https:\/\/www.pipelinepub.com\/news\/fans-using-mobile-apps-during-sporting-events-more-at-risk-for-malware\" target=\"_blank\" rel=\"noopener nofollow\">Studien vergangener Meisterschaften<\/a> zeigen, dass Opfer von Sportbetrug in der Regel Gelegenheitsfans sind, z. B. diejenigen, die zum ersten Mal nach Streaming-Sites suchen oder Sport-Apps installieren. Daher m\u00f6chte ich zus\u00e4tzlich zu unseren Standardratschl\u00e4gen (besuchen Sie keine dubiosen Seiten und laden Sie keine dubiosen Anwendungen herunter) einen weiteren n\u00fctzlichen Tipp hinzuf\u00fcgen. Sollten Sie ein Neuling auf diesem Gebiet sein, empfiehlt es sich, einen Freund zu fragen, der sich bereits seit l\u00e4ngerer Zeit mit dem Thema besch\u00e4ftigt. Er kann Ihnen mit Sicherheit die besten Websites f\u00fcr Live-Streaming oder Wetten empfehlen und hilft Ihnen, Betrugsseiten und -Apps zu umgehen.<\/p>\n<h2>Probleme mit der Privatsph\u00e4re<\/h2>\n<p>Aber selbst offizielle Apps bieten keinen Schutz vor dem Verlust pers\u00f6nlicher Daten. Am Vorabend der WM wurde bereits vor Datenschutzproblemen in Apps gewarnt, <a href=\"https:\/\/www.politico.eu\/article\/qatar-world-cup-app-data-warning\/\" target=\"_blank\" rel=\"noopener nofollow\">die Besucher in Katar installieren m\u00fcssen<\/a>. \u00c4hnliche Schwachstellen, die das Ausspionieren von Nutzern erm\u00f6glichen, wurden auch in <a href=\"https:\/\/www.theregister.com\/2022\/01\/19\/olympics_app_vulnerabilities_censorship\/\" target=\"_blank\" rel=\"noopener nofollow\">chinesischen Apps<\/a> gefunden, die die G\u00e4ste der diesj\u00e4hrigen Olympischen Winterspiele installieren mussten.<\/p>\n<p>Solche Probleme treten \u00fcbrigens nicht nur in bestimmten L\u00e4ndern auf, sondern \u00fcberall. Bei den Olympischen Sommerspielen 2020 in Tokio (die aufgrund von COVID erst 2021 stattfanden) wurden <a href=\"https:\/\/english.kyodonews.net\/news\/2021\/07\/2ee279d7df2b-urgent-tokyo-olympic-ticket-purchaser-information-leaked-online.html\" target=\"_blank\" rel=\"noopener nofollow\">Benutzernamen und Passw\u00f6rter<\/a> von Ticketk\u00e4ufern offengelegt, wodurch Cyberkriminelle Zugriff auf die pers\u00f6nlichen Konto-Daten der Fans erhielten: Name, Adresse und Bankverbindung. 2018 wurde die offizielle App der spanischen Fu\u00dfballliga La Liga zudem dabei erwischt, wie sie auf die Mikrofone und GPS-Daten der Nutzerger\u00e4te zugriff, <a href=\"https:\/\/arstechnica.com\/information-technology\/2018\/06\/this-app-in-google-play-wants-to-use-phone-mics-to-enforce-copyrights\/\" target=\"_blank\" rel=\"noopener nofollow\">um Nutzer ausfindig zu machen, die sich illegale \u00dcbertragungen ansahen<\/a>. La Liga bestritt nat\u00fcrlich, die Nutzer abgeh\u00f6rt zu haben, da die aufgezeichneten Audioclips verschl\u00fcsselt waren. Aber wie wurde das \u00fcberpr\u00fcft und wer hat sich diese Aufnahmen dann angeh\u00f6rt?<\/p>\n<p>Eine allgemeine Sicherheitsregel, die auch f\u00fcr offizielle Apps gilt, lautet daher, deren Zugriff auf Ihre pers\u00f6nlichen Daten und auf andere Apps und Systeme auf Ihrem Smartphone zu minimieren. Wenn die Installation einer App mit erweiterten Rechten im Gastland obligatorisch ist, verwenden Sie ein Alternativ-Handy und nicht Ihr Hauptger\u00e4t.<\/p>\n<h2>Augen auf bei kostenlosem WLAN<\/h2>\n<p>W\u00e4hrend der Olympischen Sommerspiele 2016 in Brasilien <a href=\"https:\/\/securelist.com\/it-threats-during-the-2016-olympic-games-in-brazil\/75045\/\" target=\"_blank\" rel=\"noopener\">fanden<\/a> Kaspersky-Forscher heraus, dass rund ein Viertel der WLAN-Hotspots an den Wettkampfst\u00e4tten eine geringe oder gar keine Sicherheit aufwiesen. \u00c4hnliche Studien w\u00e4hrend der Fu\u00dfball-Weltmeisterschaft 2018 in Russland deckten <a href=\"https:\/\/securelist.com\/fifa-public-wi-fi-guide\/85919\/\" target=\"_blank\" rel=\"noopener\">noch mehr ungesch\u00fctzte WLAN-Netzwerke<\/a> auf.<\/p>\n<p>Sollten Sie also nach Katar reisen, treffen Sie alle <a href=\"https:\/\/www.kaspersky.de\/blog\/public-wi-fi-security-tips\/27211\/\" target=\"_blank\" rel=\"noopener\">bekannten Vorsichtsma\u00dfnahmen<\/a>, wenn Sie \u00f6ffentliches WLAN nutzen:<\/p>\n<h3>1. Deaktivieren Sie die automatische WLAN-Verbindung<\/h3>\n<p>Schalten Sie das WLAN aus, wenn Sie es nicht benutzen, und entfernen Sie \u00f6ffentliche Netzwerke aus der Liste der Verbindungen, nachdem Sie diese genutzt haben. So verhindern Sie, dass Sie sich mit schlecht gesch\u00fctzten Zugangspunkten verbinden, bei denen Ihre Daten von Cyberkriminellen abgefangen werden k\u00f6nnten.<\/p>\n<h3>2. Sehen sie bei den Namen der Netzwerke lieber zwei Mal hin<\/h3>\n<p>Fake-Hotspots k\u00f6nnen \u00e4hnliche Namen haben wie das WLAN-Netzwerk Ihres Hotels oder des Caf\u00e9s, in dem Sie sich befinden. Wenn Sie ein gef\u00e4lschtes Netzwerk nicht erkennen und sich damit verbinden, gelangen die von Ihnen \u00fcbertragenen Daten in die H\u00e4nde von Cyberkriminellen.<\/p>\n<h3>3.\u00a0Verwenden Sie kein \u00f6ffentliches WLAN f\u00fcr wichtige Dinge<\/h3>\n<p>Aus dem gleichen Grund sollten Sie auch vermeiden, sich mit dubiosen Hotspots zu verbinden, wenn Sie Dienste nutzen m\u00fcssen, bei denen Datenlecks sehr kostspielig werden k\u00f6nnten, wie z. B. Online-Banking. Wir empfehlen den Zugriff \u00fcber ein gut gesichertes Heim- oder Arbeitsnetzwerk. Die Nutzung mobiler Daten f\u00fcr den Internetzugang ist zwar teurer, aber sicherer als kostenloses \u00f6ffentliches WLAN.<\/p>\n<h3>4.\u00a0Verwenden Sie ein VPN<\/h3>\n<p>Wenn es einfach keine andere M\u00f6glichkeit gibt, als sich mit einem unbekannten WLAN-Netzwerk zu verbinden, verwenden Sie wenigstens eine <a href=\"https:\/\/www.kaspersky.de\/vpn-secure-connection?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">mit VPN-Technologie, um einen verschl\u00fcsselten Kommunikationskanal zu erstellen. Zum Beispiel <\/a>. KSC verschl\u00fcsselt Ihre Daten, bevor sie an den Router weitergeleitet werden, so dass andere Nutzer nicht sehen k\u00f6nnen, was oder wohin Sie etwas senden. Zudem sollten Sie Ihr VPN so zu konfigurieren, dass es automatisch gestartet wird, wenn Sie sich mit einem \u00f6ffentlichen Netzwerk verbinden.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"vpn\">\n","protected":false},"excerpt":{"rendered":"<p>So vermeiden Sie Betrugsversuche w\u00e4hrend der WM<\/p>\n","protected":false},"author":2497,"featured_media":29573,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,10],"tags":[274,915,53,427,4017],"class_list":{"0":"post-29570","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-bedrohungen","10":"tag-fusball","11":"tag-phishing","12":"tag-vpn","13":"tag-wlan-sicherheit"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/world-cup-2022-related-threats\/29570\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/world-cup-2022-related-threats\/24934\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/world-cup-2022-related-threats\/20431\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/world-cup-2022-related-threats\/10296\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/world-cup-2022-related-threats\/27485\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/world-cup-2022-related-threats\/25263\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/world-cup-2022-related-threats\/25579\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/world-cup-2022-related-threats\/28152\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/world-cup-2022-related-threats\/27417\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/world-cup-2022-related-threats\/34298\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/world-cup-2022-related-threats\/46448\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/world-cup-2022-related-threats\/19824\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/world-cup-2022-related-threats\/20444\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/world-cup-2022-related-threats\/25625\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/world-cup-2022-related-threats\/31309\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/world-cup-2022-related-threats\/31018\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/bedrohungen\/","name":"Bedrohungen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2497"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29570"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29570\/revisions"}],"predecessor-version":[{"id":29574,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29570\/revisions\/29574"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29573"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}