Phishing-Offensive: Datendiebe nehmen Apple-Kunden ins Visier
Phishing-Webseiten bauen die Internetpräsenz von seriösen Diensteanbietern an, um eingetragene Nutzernamen und Passwörter auslesen und abgreifen zu können. Apple ist ein immer beliebteres Ziel solcher Phishing-Angriffe. Dabei stellen die Betrüger beispielsweise die echte Anmeldeseite für die Apple ID nach. Nutzer, die durch eine Phishing-Mail oder durch einen Vertipper in der Web-Adresse auf diese Seite gelangen und ihre Daten eingeben, sind bereits Opfer der Datendiebe geworden.
Phishing-Webseiten auf dem VormarschDie Netzwerk-Sicherheitsfirma FireEye berichtet, dass seit Jahresbeginn ungewöhnlich viele Phishing-Webseiten im Netz aufgetaucht seien. Ihr Erscheinungsbild sei in der Regel so perfekt, dass man sie vom Original nicht unterscheiden kann. Daher sollten Nutzer stets die URL im Blick haben oder am besten nicht per Link, sondern durch eigenes Navigieren auf die Anmeldeseiten gehen.
Erkennbar an der URLTypische Web-Adressen von Phishing-Seiten sind etwa iCloud-Apple-Apleid.com oder Apple-web-icluodid.com - also mit Schreibfehlern bestückte Apple-Schlagwörter. Diese speziellen Seiten sowie zahlreiche andere sind in den letzten Monaten von Netzteilnehmern in China registriert worden. Andere verdächtige URLs haben die Struktur „Appleticket“ - Zahlenkombination - Endung oder „Applesupport“ - Zahlenkombination - Endung.
Apple IDs als attraktive BeuteZiel der jüngsten Phishing-Offensive sind FireEye zufolge in erster Linie Apple-Kunden in China und Großbritannien. Nichtsdestotrotz mehren sich auch in Deutschland Berichte von Phishing-Emails, in denen Nutzer aufgefordert werden, auf dubiosen Seiten ihre Zugangsdaten einzugeben. Haben die Datendiebe erst einmal Apple ID und zugehöriges Kennwort erbeutet, haben sie auch Zugriff auf alle Daten in der iCloud, können Käufe in den verschiedenen Stores tätigen oder Zugriff auf den iCloud-Schlüsselbund erlangen. Außerdem verspricht der Weiterverkauf dieser sensiblen Daten viel Geld für die Kriminellen.
Wie sich Nutzer schützen könnenWer ganz sicher gehen will, dass er auf der echten Apple-Webseite gelandet ist, sollte die URL-Zeile prüfen. Dort muss für die Anmeldeseite der Apple ID folgendes stehen: »https://appleid.apple.com/…« Am sichersten ist es, die Domain händisch einzugeben oder sie über eine Suchmaschine zu finden - keinesfalls sollten angebliche Links zu dieser Seite verwendet werden, schon gar nicht aus dubiosen Emails heraus.
Weiterführende Links: