22.10.2014 Seiten / Pages

Facebook: Seitenbetreiber aufgepasst – Phishing lauert überall

Über Phishingversuche habe ich in der Vergangenheit schon einige Male berichtet. Aktuell sind wieder Phishing-Betrüger am Werk und versuchen ihr Glück, um an Benutzernamen und Passwörter von unvorsichtigen und gutgläubigen Seitenbetreibern zu gelangen. Beispiel eines Phishing-Versuchs Hier ein aktuelles Beispiel, diese Nachricht wurde via Nachrichtenfunktion an eine Seite gesendet:   Klickt man auf den Link in der […]

Thomas Hutter
1 Min. Lesezeit
Keine Kommentare

Über Phishingversuche habe ich in der Vergangenheit schon einige Male berichtet. Aktuell sind wieder Phishing-Betrüger am Werk und versuchen ihr Glück, um an Benutzernamen und Passwörter von unvorsichtigen und gutgläubigen Seitenbetreibern zu gelangen.

mobile phishing concept - a fish hook on a smart phone  Stock Foto: Bildnummer: 220097302  copyright by shutterstock.com

Beispiel eines Phishing-Versuchs

Hier ein aktuelles Beispiel, diese Nachricht wurde via Nachrichtenfunktion an eine Seite gesendet:

Beispiel einer Phishing-Nachricht

Beispiel einer Phishing-Nachricht

 

Klickt man auf den Link in der Nachricht, landet man auf einer Facebook Canvas App mit integriertem Formular und wird aufgefordert, zwecks Verifizierung den vollen Namen, die E-Mail-Adresse sowie das Passwort und die Page URL einzugeben. Ein “Terms of Use”-Link sowie von Facebook genutzte Symbole sollen dabei Vertrauen erwecken.

Phishing Applikation

Phishing Applikation

Betrachtet man die URL des iFrames, müsste man spätestens dann vorsichtig werden, die URL lautet in diesem Fall https://dashamiri.dating/XXXX

Die hier dargestellte App wurde an Facebook gemeldet und ist bereits gesperrt.

 

Wichtig! Immer im Hinterkopf behalten!

  • Facebook bietet kein Formular für die Verifizierung von Seiten.
  • Facebook versendet Dir keine Nachrichten via Chat oder Nachrichtenfunktion.
  • Facebook fordert Dich, ausser für die Anmeldung auf https://www.facebook.com, nie auf, Deine E-Mail-Adresse und Dein Passwort in einem Formular in einer App einzugeben.
  • Überprüfe im Zweifelsfall die URL der App (in der App auf eine leere Stelle klicken und im Browser “Quelltext anzeigen” wählen, die URL wird dann in der Adresszeile angezeigt), wähle dazu im Zweifelsfall den Desktop-Computer, da auf mobilen Geräte teilweise die URLs nicht immer sichtbar sind.
  • Verwende gesunden Menschenverstand – wenn Du unsicher bist, informiere Dich (Google Suche ist manchmal ganz nützlich).

Passwort und Sicherheit

Hilfreich ist es mit Sicherheit, die 10 Tipps hier zu befolgen:
Facebook: Wichtig für Administratoren von Facebook Seiten: 10 Tipps für mehr Sicherheit auf Facebook!

 

Image Credits
mobile phishing concept – a fish hook on a smart phone by shutterstock.com

Facebook Instagram Twitter LinkedIn Xing TikTok

Kommentar via Facebook

Bitte akzeptieren Sie die Cookies um die Facebook Kommentare zu nutzen.

Schreib uns einen Kommentar

Möchtest Du immer auf dem neusten Stand mit unseren Newsletter sein?

Melde Dich jetzt an