{"id":5131,"date":"2015-04-10T16:42:42","date_gmt":"2015-04-10T16:42:42","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=5131"},"modified":"2020-02-26T18:39:52","modified_gmt":"2020-02-26T16:39:52","slug":"so-bezahlen-sie-kostenloses-wlan-mit-ihrem-passwort-fur-soziale-netzwerke","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/so-bezahlen-sie-kostenloses-wlan-mit-ihrem-passwort-fur-soziale-netzwerke\/5131\/","title":{"rendered":"So bezahlen Sie &#8222;kostenloses&#8220; WLAN mit Ihrem Passwort f\u00fcr Soziale Netzwerke"},"content":{"rendered":"<p>Eigentlich wei\u00df es jeder: Es gibt nichts umsonst. Doch wenn es um \u201ekostenlose\u201c WLAN-Zug\u00e4nge geht, vergessen viele Menschen ihre Vorsicht. Und viele suchen nach solchen kostenlosen Zug\u00e4ngen, auch wenn sie daf\u00fcr vielleicht private Daten \u2013 etwa das Passwort f\u00fcr die genutzten Sozialen Netzwerke \u2013 mit dritten Teilen m\u00fcssen.<\/p>\n<p>Es gibt <a href=\"https:\/\/www.kaspersky.com\/blog\/wi-fi-sao-paulo\/4351\/\" target=\"_blank\" rel=\"noopener nofollow\">zahlreiche Beispiele<\/a>, die zeigen, dass Sie sich besser nicht durch \u201ekostenlose\u201c Angebote verf\u00fchren lassen sollten. Ganz aktuell ist der Fall der kostenlosen WLAN-Hotspots, die von der russischen Firma Smart Wi-Fi in Cafes angeboten werden. Vorsichtige Anwender haben ein <a href=\"https:\/\/www.youtube.com\/watch?v=g8T3FIzf0ec\" target=\"_blank\" rel=\"noopener nofollow\">Video<\/a> gemacht, das zeigt, wie das Ganze funktioniert und was ein Anwender tun muss, wenn er sich mit dem Smart-Wi-Fi-Netzwerk verbindet.<\/p>\n<p>Einen ausf\u00fchrlichen Artikel dazu hat auch die russische Seite <a href=\"http:\/\/siliconrus.com\/2015\/03\/smart-steal\/\" target=\"_blank\" rel=\"noopener nofollow\">Siliconrus.com<\/a> ver\u00f6ffentlicht (leider nur auf Russisch) \u2013 hier unsere Zusammenfassung:\u00a0Wenn man sich mit dem Smart-Wi-Fi-Netzwerk verbindet, wird man aufgefordert, den Zugang mit seinem Profil bei einem Sozialen Netzwerk zu autorisieren. In diesem Fall mit dem beliebtesten russischen Netzwerk VKontakte.<\/p>\n<p>Login-Name und Passwort werden dabei aber nicht auf der Seite von VKontakte eingegeben, sondern auf der Seite von Smart Wi-Fi \u2013 \u00fcber eine unverschl\u00fcsselte Verbindung, der unsichersten M\u00f6glichkeit, sich auf einer Webseite einzuloggen. Wenn sich die Anwender also mit ihrem VKontakte-Login anmelden, erh\u00e4lt Smart Wi-Fi das Passwort und gleichzeitig kann es jeder Hacker mit Laptop, der in der N\u00e4he sitzt ebenfalls abh\u00f6ren.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>\u201eKostenloses\u201c #WLAN im Tausch gegen das #Passwort f\u00fcr Soziale Netzwerke<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FDR9W&amp;text=%26%238222%3BKostenloses%26%238220%3B+%23WLAN+im+Tausch+gegen+das+%23Passwort+f%C3%BCr+Soziale+Netzwerke\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Smart Wi-Fi speichert die Zugangsdaten des Anwenders und nutzt diese, um auf dem VKontakte-Profil des Kunden Werbung zu posten, wie es bereits in mindestens einem Fall geschehen ist. Bei einem anderen Fall installierte die Firma eine App auf dem VKontakte-Profil des Kunden, die eine ganze Reihe Erlaubnisse bekam, unter anderem Zugriff auf private Daten und das Recht, Nachrichten im Namen des Nutzers zu ver\u00f6ffentlichen.<\/p>\n<p>Im ersten Fall wird der Anwender immerhin gewarnt, dass Werbung auf sein Profil gepostet wird, im zweiten Fall wurde die App-Installation ohne Benachrichtigung des Nutzers durchgef\u00fchrt. Um \u00fcberhaupt von der App zu wissen, m\u00fcsste der Anwender die Liste der installierten VKontakte-Apps durchsehen. Man muss nicht extra dazusagen, dass die wenigsten Anwender das regelm\u00e4\u00dfig machen.<\/p>\n<p>Webseiten, die Login-Seiten von Sozialen Netzwerken oder Online-Banking-Seiten nachahmen, sind weit verbreitet und z\u00e4hlen als wichtigstes <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-avoid-phishing\/5411\/\" target=\"_blank\" rel=\"noopener nofollow\">Phishing<\/a>-Werkzeug. Die gef\u00e4lschten Seiten sollen unvorsichtige Anwender dazu bringen, ihre Zugangsdaten oder PIN-Nummern einzugeben, die anschlie\u00dfend von den Cyberkriminellen missbraucht werden, etwa um Zugriff auf weitere private Daten oder das Bankkonto des Opfers zu bekommen.<\/p>\n<p>Doch im vorliegenden Fall wird diese Masche von einem Serviceanbieter genutzt. Ein umstrittenes Vorgehen. Wir bezweifeln, dass der Anbieter das mit b\u00f6sen Hintergedanken macht, aber dennoch stehen die Anwender dadurch in der Gefahr, dass ihre Daten gestohlen werden.<\/p>\n<p>Wie bei Phishing-Versuchen auch, gibt es eine einfache L\u00f6sung: <a href=\"https:\/\/www.kaspersky.com\/blog\/avoid-phishing-facebook\/7344\/\" target=\"_blank\" rel=\"noopener nofollow\">Vorsicht und Wachsamkeit<\/a>. Wir raten wie immer, die URL der Seite genau zu pr\u00fcfen und niemals Zugangsdaten unter einer anderen URL als der erwarteten Adresse einzugeben. Denken Sie auch daran, dass alle Sozialen Netzwerke und Online-Banking-Seiten mit dem sicheren HTTPS-Protokoll arbeiten, das die Kommunikation mit der Webseite verschl\u00fcsselt. Geben Sie also niemals Ihr Passwort auf einer Seite ein, deren Adresse nicht mit https:\/\/ beginnt und bei der das Vorh\u00e4ngeschloss-Symbol nicht sichtbar ist.<\/p>\n<p>\u00dcbrigens kann <a href=\"\/\/www.kaspersky.com\/de\/advert\/free-trials\/internet-security?redef=1&amp;THRU&amp;reseller=de_SoMe-2015_pro_ona_smm__all_b2c__lnk____kis_2015__ef=1&amp;THRU&amp;reseller=blog_en-global\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Kaspersky Internet Security<\/a> unsichere WLAN-Zug\u00e4nge erkennen und warnt den Anwender vor der Verbindung mit solchen Hotspots.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wenn es um \u201eKostenloses\u201c geht, vergessen viele Menschen ihre Vorsicht \u2013 das ist auch so bei Angeboten f\u00fcr WLAN-Zug\u00e4nge.<\/p>\n","protected":false},"author":421,"featured_media":5132,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[205,122,37,754,65,1653,1420,81],"class_list":{"0":"post-5131","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-bedrohung","9":"tag-datenschutz","10":"tag-facebook","11":"tag-kostenlos","12":"tag-passwort","13":"tag-security","14":"tag-vkontakte","15":"tag-wlan"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/so-bezahlen-sie-kostenloses-wlan-mit-ihrem-passwort-fur-soziale-netzwerke\/5131\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/bedrohung\/","name":"Bedrohung"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=5131"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5131\/revisions"}],"predecessor-version":[{"id":22963,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5131\/revisions\/22963"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/5132"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=5131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=5131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=5131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}