{"id":7140,"date":"2016-03-10T13:06:15","date_gmt":"2016-03-10T13:06:15","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=7140"},"modified":"2019-11-22T12:28:40","modified_gmt":"2019-11-22T10:28:40","slug":"clickbait-und-datenhandel-hinter-den-kulissen","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/clickbait-und-datenhandel-hinter-den-kulissen\/7140\/","title":{"rendered":"Clickbait und Datenhandel \u2013 Hinter den Kulissen"},"content":{"rendered":"<p>Clickbait auf Facebook ist nichts Neues. Mit sensationellen Bildern und Meldungen sollen User auf eine Seite gelockt werden. Das ist durchaus legitim, denn eine gewisse Neugier ist dem Menschen nun einmal angeboren. Dies wissen allerdings auch nicht so freundliche Zeitgenossen, die einen mit falschen Meldungen auf dubiose Seiten locken, auf denen man zwar nicht die Meldung liest, aber angeblich etwas gewinnen kann. Wir haben mal hinter die Kulissen der Datenh\u00e4ndler geschaut\u2026<\/p>\n<p>Ob Stefan Raab <a href=\"http:\/\/www.mimikama.at\/allgemein\/selbstmord-von-stefan-raab\/\" target=\"_blank\" rel=\"noopener nofollow\">Selbstmord<\/a> begangen haben soll, Charlie Sheen <a href=\"http:\/\/www.mimikama.at\/allgemein\/wurde-charlie-sheen-tot-in-seiner-wohnung-aufgefunden\/\" target=\"_blank\" rel=\"noopener nofollow\">gestorben<\/a> ist oder DiCaprio <a href=\"http:\/\/www.mimikama.at\/allgemein\/leonardo-dicaprio-am-25-2-2016-verstorben\/\" target=\"_blank\" rel=\"noopener nofollow\">erschossen<\/a> wurde: In allen F\u00e4llen sieht man unter jenem Status, dass es sich um eine vermeintlich seri\u00f6se Seite handelt, von der die Meldung kommt.<\/p>\n<p>Klickt man dann auf jene Meldungen, so ergeben sich oftmals zwei M\u00f6glichkeiten:<\/p>\n<ol>\n<li><strong>Vom Smartphone<br>\n<\/strong>Hier ger\u00e4t man am Schnellsten in eine Falle, denn meistens sieht man statt einer Meldung nur eine Anmeldungsseite f\u00fcr ein Sexportal, ein Casino oder \u00e4hnliches. Oftmals kommt dann noch ein Popup, welches man best\u00e4tigen muss. Das Dumme ist: Man schlie\u00dft damit gleichzeitig ein SMS-Abo f\u00fcr 4,99 \u20ac die Woche ab. Eine teuer werdende Ausbeutung der Neugier.<\/li>\n<li><strong> Vom PC<br>\n<\/strong>Hier bekommt man ebenfalls keine Meldung zu sehen, stattdessen ger\u00e4t man meist auf Seiten, die einen erst einmal dazu auffordern, jene Meldung zu teilen, bevor man etwas zu sehen bekommt. Damit w\u00e4re schon einmal f\u00fcr die Verbreitung gesorgt. Nun geht es aber weiter, denn schlie\u00dflich m\u00f6chten die Ersteller der Seiten ein wenig Kapital aus dem User schlagen, und das ist gar nicht mal so schwer.<\/li>\n<\/ol>\n<p><strong>\u201eWarum nicht? Schadet doch nichts, und vielleicht gewinne ich ja was!\u201c<\/strong><\/p>\n<p>Eine Argumentation, die wir wieder und wieder lesen, wenn es um solche Seiten geht:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7142\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/03\/06140131\/Clickbait2.png\" alt=\"Clickbait2\" width=\"700\" height=\"680\"><\/p>\n<p>Vergessen scheint bei vielen, dass sie eigentlich eine sensationelle Nachricht lesen wollten, zu gro\u00df ist oftmals die Gier, vielleicht ein Smartphone der neuesten Generation zu gewinnen.<\/p>\n<p>Veranstalter dieser Aktionen sind oftmals Firmen wie Proleagion und Planet 49, die sich allerdings damit herausreden, dass sie jene Veranstaltungen nur f\u00fcr ihre Werbepartner erstellen. Wer sind diese Werbepartner und was geschieht nun also mit den Daten?<\/p>\n<p><strong>Sponsoren, Sponsoren, Sponsoren<\/strong><\/p>\n<p>Sehr klein verlinkt sieht man bei der Einverst\u00e4ndniserkl\u00e4rung die sogenannte Sponsorenliste. Man erkl\u00e4rt sich bereit, von jenen Sponsoren postalisch, telefonisch und per Email kontaktiert zu werden.<br>\nUnd nun kommt es:<br>\nWir haben mal nachgez\u00e4hlt. Mit dem kleinen H\u00e4kchen bei \u201eJa, ich bin damit einverstanden\u2026\u201c abonniert man gleichzeitig die Newsletter von <strong>bis zu 140 Unternehmen<\/strong>! Man gibt also bis zu 140 verschiedenen Unternehmen die Genehmigung, einen zu kontaktieren, man bekommt auf einen Schlag zwischen 50-100 Mails t\u00e4glich, man darf sich auch \u00fcber vermehrte Anrufe von Call-Centern freuen, falls man bei so einem \u201eGewinnspiel\u201c (noch nie hat dort jemand was gewonnen) per Smartphone teilnimmt.<br>\nIm Prinzip kann man dann also seine Email-Adresse in die Tonne treten, denn sind die Daten einmal im Umlauf, wird man den Spam nicht so schnell wieder los.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Was hat es mit #Clickbait in den Sozialen Netzen wie #Facebook\u00a0auf sich? @ZDDK_ hat die Antwort darauf<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F8SWa&amp;text=Was+hat+es+mit+%23Clickbait+in+den+Sozialen+Netzen+wie+%23Facebook%C2%A0auf+sich%3F+%40ZDDK_+hat+die+Antwort+darauf\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Datenhandel \u2013 Ein lukratives Gesch\u00e4ft<\/strong><\/p>\n<p>Terabytegro\u00dfe Datenbanken gibt es im \u201eDeep Web\u201c, also dem Teil des Internets, der sich nicht ergooglen l\u00e4sst. Dort werden solche Daten miteinander verkn\u00fcpft. Hat Person A z.B. auf einer Seite nur ihre Email-Adresse und ihren Namen angegeben, auf einer anderen Seite aber Emailadresse und Wohnort, auf einer dritten Seite Name und Telefonnummer, so werden dort die Daten miteinander verkn\u00fcpft und werden noch wertvoller.<\/p>\n<p><strong>Das Darknet \u2013 Der Handelsplatz<\/strong><\/p>\n<p>Sind erstmal genug Daten gesammelt, so wird damit gehandelt, und das im \u201eDarknet\u201c, ein Netzwerk, welches man nur mit dem TOR-Browser erreicht. Dort kann man sich fast anonym bewegen, denn eindeutige IP-Adressen gibt es nicht, jede Verbindung zu den Seiten l\u00e4uft \u00fcber mehrere PCs und Server, so dass eine eindeutige Zuordnung kaum m\u00f6glich ist.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7143\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/03\/06140129\/Clickbait3.png\" alt=\"Clickbait3\" width=\"913\" height=\"594\"><\/p>\n<p>Hier bekommt man nicht nur Drogen, Waffen und Diebesgut, sondern auch Adressen.<br>\nAm obigen Beispiel sieht man sehr sch\u00f6n, dass man 3.2 Millionen Email-Adressen f\u00fcr nur 2.500 Dollar erwerben kann. Sehr ertr\u00e4glich f\u00fcr Spammer, denn wenn auch nur jeder Tausendste User auf eine Spam-Mail reagiert und z.B. dort auf einen Link klickt, hat sich die Investition schon gelohnt.<\/p>\n<p><strong>Beispiel:<\/strong><\/p>\n<p>Versetzen wir uns doch mal in die Lage eines Spammers. Wir kaufen nun also 3.2 Millionen Email-Adressen. Was machen wir damit? Idee: Wir verschicken falsche PayPal-Mails! Und \u00dcberraschung: Auch die kann man kaufen, inklusive Phishing-Seite:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7144\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/03\/06140127\/Clickbait4.png\" alt=\"Clickbait4\" width=\"690\" height=\"524\"><\/p>\n<p>Hier bekommt man f\u00fcr nur 2.99 Dollar eine t\u00e4uschend echte PayPal-Seite, die Logins abgreift. In den verschickten Emails steht dann etwas wie \u201eIhr PayPal-Konto wurde eingeschr\u00e4nkt, bitte klicken Sie diesen Link, um Ihr Konto wieder zu aktivieren\u201c. Mit Gl\u00fcck haben wir nicht nur die Login-Daten sondern auch Kreditkarten-Daten, die auf solchen Seiten eingegeben werden m\u00fcssen, \u201eum die Echtheit zu best\u00e4tigen\u201c.<\/p>\n<p><strong>Es wird weiter gehandelt<\/strong><\/p>\n<p>Nun haben wir also auch noch eine Menge PayPal-Logins gesammelt, doch was nun?<br>\nIdee: Wir k\u00f6nnten die Konten leerr\u00e4umen, aber das w\u00fcrde zu sehr auffallen. Also besorgen wir uns ein anonymes Konto (welches dort ebenfalls zu kaufen gibt). Vielleicht sparen wir uns auch die M\u00fche und verkaufen die Konten:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7145\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/03\/06140126\/Clickbait5.png\" alt=\"Clickbait5\" width=\"994\" height=\"320\"><\/p>\n<p>Und die Daten der Kreditkarten werden ebenfalls verwendet:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-7146\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/03\/06140124\/Clickbait6.png\" alt=\"Clickbait6\" width=\"1024\" height=\"654\"><\/p>\n<p>F\u00fcr insgesamt 250 Dollar bekommt man hier also 750 Dollar von gephishten Kreditkarten.<\/p>\n<p><strong>Hinweis:<\/strong><\/p>\n<p>Wir haben dieses Beispiel bewusst l\u00fcckenhaft und unvollst\u00e4ndig gestaltet. Es geh\u00f6rt noch weitaus mehr dazu, einen solchen Handel durchzuf\u00fchren, und die Chance, dabei erwischt zu werden, ist sehr gro\u00df, da es auch sehr viele \u201eHoneypots\u201c gibt, also Angebote, die von der Staatsanwaltschaft und der Polizei erstellt werden, um genau solche H\u00e4ndler zu schnappen. Wir raten also dringendst davor ab, sich auf solchen M\u00e4rkten im Darknet selbst umzusehen!<\/p>\n<p><strong>Fazit:<\/strong><\/p>\n<p>\u201eNa und, dann haben die halt meinen Namen und Email. Kann ja nichts passieren.\u201c \u2013 Und irgendwann bekommen dann jene leichtgl\u00e4ubigen Personen eine vermeintliche Mail von PayPal oder von einer Bank oder einem Kreditinstitut, die die Daten best\u00e4tigen wollen\u2026 und leichtgl\u00e4ubig, wie man vorher schon war, wird man sp\u00e4testens dann richtig abkassiert.<\/p>\n<p>In der Zwischenzeit werden jene Daten, die man auf solchen unseri\u00f6sen Seiten angegeben hat, in Datenbanken gespeichert, miteinander verkn\u00fcpft und weiter gehandelt, denn nichts ist wertvoller als ein User, der \u00fcberall freiwillig seine Daten angibt.<\/p>\n<p>Wir hoffen, dass wir euch damit eines aufzeigen konnten:<br>\nSeid bitte verantwortungsvoll mit euren Daten! Nichts im Internet ist wirklich umsonst. Man bezahlt immer mit seinen Daten. Und mit diesem kleinen Beispiel oben konnten wir euch hoffentlich aufzeigen, dass eure Daten f\u00fcr Unternehmen, aber auch f\u00fcr zwielichtige Gestalten, \u00e4u\u00dferst wertvoll sind.<\/p>\n<p>Weniger Gier nach einem neuen Smartphone, mehr Vernunft. Denn umsonst ist nur der Tod, und der kostet das Leben.<\/p>\n<p>\u00a0<\/p>\n<p>Dieser Artikel wurde von unserem Kooperationspartner \u201e<a href=\"http:\/\/zuerstdenken.com\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Zuerst denken \u2013 dann klicken!<\/a>\u201c bereit gestellt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Clickbait auf Facebook ist nichts Neues. Mit sensationellen Bildern und Meldungen sollen User auf eine Seite gelockt werden. Das ist durchaus legitim, denn eine gewisse Neugier ist dem Menschen nun<\/p>\n","protected":false},"author":718,"featured_media":7141,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,10],"tags":[1915,1917,37,405,353,481,60,1916],"class_list":{"0":"post-7140","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-clickbaiting","10":"tag-datenhandel","11":"tag-facebook","12":"tag-falschmeldungen","13":"tag-hoax","14":"tag-social-media","15":"tag-soziale-netzwerke","16":"tag-zddk"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/clickbait-und-datenhandel-hinter-den-kulissen\/7140\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/clickbaiting\/","name":"Clickbaiting"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/718"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=7140"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7140\/revisions"}],"predecessor-version":[{"id":21157,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7140\/revisions\/21157"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/7141"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=7140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=7140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=7140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}