Technologie

#Letzte Schutzlinie gefallen: PayPal, Amazon & Co. nicht mehr gänzlich sicher

Letzte Schutzlinie gefallen: PayPal, Amazon & Co. nicht mehr gänzlich sicher

Die sogenannte Zwei-Faktor-Authentisierung (2FA) soll Nutzerkonten nahezu unangreifbar machen. Doch wo ein Zaun ist, gibt es in den meisten Fällen auch ein Schlupfloch. So setzen Betrüger aktuell spezielle Bots ein, um die Sicherheitsmaßnahme auszuhebeln. Und ihre Popularität wächst.

Bildquelle: Unsplash

E-Mails, Nutzernamen und Passwörter bieten bereits seit langem keinen ausreichenden Schutz mehr. Seien es Datenlecks oder Phishing-Angriffe, Betrüger weisen oftmals ein umfangreiches Portfolio an Methoden auf, mit deren Hilfe sie an die Zugangsdaten ihrer Opfer gelangen können. Aus ebenjenem Grund wurde die Zwei-Faktor-Authentisierung erfunden. Dabei handelt es sich um einen doppelten Anmeldemechanismus, der Internetkriminelle davon abhält, etwa Transaktionen zu tätigen – selbst dann nicht, wenn sie über die hierfür benötigten Anmeldedaten verfügen. Doch auch diese Schutzmaßnahme kann umgangen werden, wie das Portal Motherboard berichtet.

Wie Bots die Zwei-Faktor-Authentisierung austricksen

Aus Sicht des Opfers sieht der Ablauf wie folgt aus: Man bekommt einen automatisierten Anruf von etwa PayPal und wird von einer Computerstimme darüber informiert, dass jemand versucht habe, einen gewissen Geldbetrag vom eigenen PayPal-Konto zu überweisen. Der Bot fordert Betroffene dazu auf, ihre Identität zu verifizieren, um die Überweisung zu blockieren. Dazu wird dem Nutzer per E-Mail, SMS oder Authenticator-App (je nachdem, welche Methode eingerichtet wurde) ein 2FA-Code zugeschickt, den es dem angeblichen PayPal-Bot mitzuteilen gilt. Ist dies erledigt, verkündet die Computerstimme, dass die getätigte Zahlung innerhalb von 24 bis 48 zurückgezahlt wird. Der von Motherboard getestete Bot teilte darüber hinaus sogar eine Referenz-ID mit, die für weiteres Vertrauen sorgen soll. Doch von dem Geldbetrag können sich die Opfer dennoch verabschieden.

Denn selbstverständlich handelt es sich bei dem Bot um eine Falle, die absolut nichts mit PayPal zu tun hat. Cyberkriminelle haben sich zuvor eines Datenlecks oder einer Phishing-Attacke bedient, um an deine Zugangsdaten sowie eine Telefonnummer zu gelangen. Diese reichen oftmals jedoch nicht aus, um Zugriff zu den Konten zu erhalten. Denn bei einem Anmeldeversuch von einem neuen Gerät erbitten zahlreiche Dienste wie PayPal oder Amazon eine zusätzliche Bestätigung (sofern eingeschaltet). Dazu wird ein legitimer 2FA-Code oder etwa ein Einmalpasswort verschickt – und genau diesen sollen die Bots herausfinden. Im Anschluss an den oben geschilderten Ablauf erhalten Betrüger vollen Zugriff zu deinem Konto und können deine Finanzen entsprechend den eigenen Vorstellungen managen. Selbst Bankkonten lassen sich gelegentlich auf diese Weise kapern.

Popularität von 2FA-Bots steigt

Wie ein Bot-Verkäufer Motherboard mitteilte, scheint die Nachfrage nach 2FA-Bots zu wachsen, während die Kosten sinken. Der Vertrieb läuft dabei etwa über Telegram-Chats und die Software bewerben Cyberkriminelle offen auf Plattformen wie YouTube. Kostenpunkt: einige hundert US-Dollar.

Obwohl die 2FA-Bots ein gefährliches Instrument sind, können sich Nutzer relativ leicht schützen. Alles, was sie dazu tun müssen, ist, pauschal keine Codes oder sicherheitsrelevante Informationen weiterzugeben. Unternehmen werden diese im Regelfall nicht benötigen, weswegen entsprechenden Anfragen mit viel Misstrauen zu begegnen ist. Selbst an Freunde sollte man solche Codes nicht digital weiterleiten. Denn bei etwa WhatsApp setzen Betrüger das gleiche Prinzip ein, um Nutzerkonten zu kapern. Und diese Konten nutzen Betrüger im Anschluss dazu, um weitere Opfer ausfindig zu machen.


Über unsere Links

Mit diesen Symbolen kennzeichnen wir Affiliate-
beziehungsweise Werbe-Links. Wenn du einen so gekennzeichneten Link oder Button anklickst oder
darüber einkaufst, erhalten wir eine kleine Vergütung vom jeweiligen Website-Betreiber.
Keine Sorge: Auf den Preis des Produkts hat das keine Auswirkung.
Du hilfst uns aber, inside digital weiterhin kostenlos und ohne Bezahlschranke anbieten
zu können. Vielen Dank!

Bildquellen

  • Handy-Sicherheit: Artem Sandler / inside digital
  • Betrüger Stockfoto: Unsplash

Wenn Ihnen der Artikel gefallen hat, vergessen Sie nicht, ihn mit Ihren Freunden zu teilen. Folgen Sie uns auch in Google News, klicken Sie auf den Stern und wählen Sie uns aus Ihren Favoriten aus.

Wenn Sie an Foren interessiert sind, können Sie Forum.BuradaBiliyorum.Com besuchen.

Wenn Sie weitere Nachrichten lesen möchten, können Sie unsere Technologie kategorie besuchen.

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"
Schließen

Please allow ads on our site

Please consider supporting us by disabling your ad blocker!