Phishing-E-Mails: Das BSI warnt vor gefälschten Nachrichten

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Welle von betrügerischen E-Mails. Kriminelle verschicken Nachrichten mit gefälschtem Absender im Namen des BSI und fordern zum Download eines Formulars auf. Wer derartige E-Mails erhält, sollte diese sofort löschen – dahinter steckt eine Phishing-Attacke zum Ausspionieren von Nutzerdaten.

Das echte BSI weist in einer Stellungnahme auf der offiziellen Internetseite darauf hin, dass die beschriebenen Nachrichten oder ähnliche nicht vom BSI selbst stammen.

Die gefälschten E-Mails zählen angebliche Rechtsverstöße auf. Um rechtliche Schritte zu vermeiden, sollen die Empfänger ein Formular herunterladen und ausfüllen.

Der enthaltene Link leitet aber auf eine vorbereitete Internetseite weiter, die das Ausspähen von Nutzerdaten zum Zweck hat. Wer eine solche Nachricht mit dem Betreff “Wichtige Info bezüglich Ihrer IP-Adresse” vom vermeintlichen Absender info@bsi.bund.de erhält, sollte diese ohne Antwort löschen.

BSI: Beispiel einer Phishing-E-Mail mit gefälschtem AbsenderBSI: Beispiel einer Phishing-E-Mail mit gefälschtem Absender

Das BSI rät allen Nutzern, die doch das Formular heruntergeladen haben, ihren Rechner mit einem Virenscanner auf Schadsoftware zu überprüfen. Die Bundesbehörde gibt außerdem allgemeine Informationen zu Phishing-E-Mails. Zuletzt stellte das BSI einen Sicherheitstest zur Verfügung, mit dem Nutzer abfragen können, ob sie vom groß angelegten Fall von Datendiebstahl betroffen sind. Fahnder hatten 18 Millionen gestohlene E-Mail-Konten ausfindig gemacht, drei Millionen davon in Deutschland.

Passende Artikel

Quelle / Bild: Bundesamt für Sicherheit in der Informationstechnik

Drei Millionen deutsche E-Mail-Adressen gehackt: Informationen und Sicherheitstest des BSI für Betroffene

Ende vergangener Woche hat die Staatsanwaltschaft in Verden gestohlene Zugangsdaten ausfindig gemacht. Inzwischen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) eine Stellungnahme und weitere Informationen veröffentlicht. Anlässlich des großflächigen Identitätsdiebstahls informieren die Provider betroffene Anwender. Zusätzlich bietet das BSI einen Sicherheitstest zu eigenen Überprüfung.

Drei Millionen deutsche E-Mail-Adressen gehackt

Die Staatsanwaltschaft Verden hat Ihren Fund von insgesamt 21 Millionen gestohlenen E-Mail-Konten dem BSI zur Verfügung gestellt. Nach eingehender Prüfung des Datensatzes verbleiben rund 18 Millionen betroffene Adressen, darunter drei Millionen deutsche E-Mail-Adressen. Das BSI arbeitet mit den Anbietern Deutsche Telekom, Freenet, GMX, Kabel Deutschland, Vodafone und Web.de zusammen, um die Betroffenen zu benachrichtigen. Zusätzlich bietet das BSI wie bereits bei einem vergangenen Fall im Januar einen Online-Sicherheitstest an.

So funktioniert der Sicherheitstest

Mit dem Sicherheitstest können alle Nutzer überprüfen, ob sie vom neuen Fall von Cyberkriminalität betroffen sind. Auf der eingerichteten Internetseite des BSI werden eingegebene E-Mail-Adressen mit dem Datensatz abgeglichen. Bei einem Treffer wird eine Nachricht an die entsprechende Adresse verschickt. Anwender, die nicht betroffen sind, erhalten also keine E-Mail. Das Problem: Wurde ein Konto bereits missbraucht, könnten die Angreifer die Benachrichtigung abfangen und löschen. Auch die Provider informieren ihre Kunden per E-Mail. Dieses Vorgehen zur Warnung ist aus datenschutzrechtlichen Gründen notwendig.

Zugangsdaten ändern und Rechner scannen

Die Datenbank der gestohlenen Zugangsdaten stammt nach Annahme des BSI aus verschiedenen Quellen. Der jetzige Fund hängt nach aktuellem Erkenntnisstand mit einem Fall von Datendiebstahl im Januar zusammen. Das BSI stuft die Gefährdung als sehr hoch ein und geht davon aus, dass der Missbrauch der Daten bereits stattfindet. Betroffene sollten auf jeden Fall ihre Zugangsdaten ändern, da die E-Mail-Adresse mit anderen Diensten wie sozialen Netzwerken, Online-Shopping und -Banking zusammenhängen kann. Weil die Daten teilweise auch von infizierten Rechnern stammen, empfiehlt das BSI eine Überprüfung des Rechners auf Schadsoftware.

Passende Artikel

Quelle: Bundesamt für Sicherheit in der Informationstechnik

BSI informiert über Identitätsdiebstahl, YouTube Musik-Streaming verzögert sich, Türkische YouTube-Sperre bleibt

Das Bundesministerium für Sicherheit in der Informationstechnik informiert Betroffene der gestohlenen E-Mail-Adressen, das YouTube-Angebot zum Musik-Streaming verzögert sich und die Türkei hält die Internetsperren aufrecht – der Nachrichtenüberblick.

  • YouTube Musik-Streaming: Das angekündigte Angebot zum Streamen von YouTube-Musik verzögert sich. Um sich von der Konkurrenz wie Spotify abzuheben, will YouTube von Anfang an alles richtig machen. Der Start des Dienstes wird daher auf das Ende des zweiten Quartals oder noch später verschoben.
  • Gestohlene E-Mail-Adressen: Das BSI hat neue Informationen zu den 18 Millionen gestohlenen E-Mail-Konten veröffentlicht. Das Bundesamt informiert betroffene Bürger und stellt einen Sicherheitstest zur Verfügung, mit dem Nutzer selbst überprüfen können, ob ihre Adresse betroffen ist.
  • Cortana außerhalb der USA: Microsoft Windows Phone führt die Sprachassistentin Cortana ein – der Dienst steht vorerst nur in den USA zur Verfügung. Allerdings lässt sich die Region des Gerätes umstellen. So können Nutzer in anderen Ländern Cortana schon jetzt ausprobieren.
  • Windows im Auto: Nach CarPlay von Apple will jetzt auch Microsoft mit einem Betriebssystem für das Auto durchstarten. Der Hersteller testet bereits Windows Phone für fahrbare Untersätze. Zentraler Bestandteil soll die Steuerung über Sprachkommandos mithilfe von Cortana werden.
  • Türkische YouTube-Sperre bleibt: Nach dem Gerichtsbeschluss in Ankara zu Internetsperren in der Türkei bleibt YouTube nach wie vor blockiert. Das Gericht korrigierte seine Entscheidung zur Aufhebung. Die Außenminister der EU-Staaten kritisierten die Türkei für die Sperren von YouTube und Twitter.
  • Android TV: Google plant mit Android TV eine Entertainment-Ausgabe des mobilen Betriebssystems. Anstatt aus dem Fernseher ein Smartphone zu machen ist Android TV darauf ausgelegt, die Unterhaltung und das Konsumieren von Inhalten in den Vordergrund zu stellen.
  • WhatsApp Abo-Verlängerung: Anscheinend erhalten Android-Nutzer von WhatsApp Nachrichten über eine Kulanz-Verlängerung ihres Abos. Verschiedene Datumsangaben und Hintergründe der Anwender lassen kein Muster erkennen, wer genau diese Nachricht erhält.

Updates

  • In eigener Sacher: Die Softonic-App bietet eine übersichtliche Oberfläche und viele Funktionen, um zu jedem Thema die passende App zu finden. Die neue Version für Android und iOS bietet ab sofort Push-Benachrichtigung und eine weitere Unterteilung der Inhalte.

Spiele

  • Frozen Synapse: Der Hersteller des taktischen Strategiespiels Frozen Synapse plant eine iPhone-Version, die noch dieses Jahr erscheinen soll.
  • The Amazing Spider-Man 2: Der zweite Teil der Spider-Man-Reihe basiert nur wenig auf dem Film. Im Trailer zum Spiel zeigen sich die Bösewichter, gegen die Peter Parker antreten muss. Das Spiel erscheint am 2. Mai 2014 für PC, PlayStation 4 und 3, Xbox One und 360 sowie in abgeänderter Form für mobile Geräte.
  • Titanfall: Hersteller Respawn verbannt alle Titanfall-Spieler, die automatische Ziel-Bots einsetzen. Das eingesetzte FairFight-System soll zuverlässig zwischen Fehlern und Betrügern unterscheiden können. Respawn will nicht zulassen, dass eine Minderheit an Betrügern einen negativen Einfluss auf die Mehrheit der Spieler hat.

18 Millionen gestohlene E-Mail-Konten, letzte Sicherheitsupdates für Windows XP, CCleaner für Android

Fahnder stoßen auf 18 Millionen gestohlene E-Mail-Konten beim bisher größten Fall von Cyberkriminalität in Deutschland, Windows XP und Office 2003 erhalten letzte kritische Sicherheitsupdates und CCleaner startet in der Beta-Version für Android – der Nachrichtenüberblick.

  • 18 Millionen gestohlene E-Mail-Passwörter: Beim bisher größten Fall von Datendiebstahl in Deutschland hat die Staatsanwaltschaft in Verden gestohlene Zugangsdaten für 18 Millionen E-Mail-Konten ausfindig gemacht. Alle großen deutschen E-Mail-Anbieter sind betroffen.
  • Windows XP und Office 2003: Am 8. April 2014 läuft der Support für Windows XP aus. Gleichzeitig wird Microsoft die letzten kritischen Sicherheitsupdates für Windows XP und Office 2003 veröffentlichen.
  • CCleaner für Android: Das beliebte Windows-Tool CCleaner zum Aufräumen und Optimieren des Systems ist jetzt auch als Beta-Version für Android verfügbar. Auch auf mobilen Geräten gibt es eine Ein-Klick-Option zur schnellen Reinigung sowie einen App-Manager zur leichten De-Installation von Anwendungen.
  • Adblock Plus: Der Werbeblocker Adblock Plus akzeptiert seit einiger Zeit unaufdringliche Werbung. Der Hersteller des Browser-Plugins war für das Freischalten von Werbung in die Kritik geraten. Jetzt will sich Adblock mit einem Manifesto für akzeptable Werbung erklären.
  • Windows Phone 8.1: Die neue Version von Microsofts mobilem Betriebssystem steht Geräteherstellern ab dem 14. April 2014 zur Verfügung. Kurz darauf können Entwickler und auch Privatanwender Windows Phone 8.1 bekommen.
  • iOS  7-Fehler wird zur Sicherheitslücke: Durch einen Fehler in iOS 7 ist es möglich, die Ortungsfunktion Find my Phone auszustellen. Durch Zugriff auf die iCloud lässt sich ein gestohlenes iPhone dann zurücksetzen. Der Fehler kann nicht ausgenutzt werden, wenn das Gerät mit einer Sperre geschützt ist.
  • Messenger-App Threema getestet: Die Experten der deutschen Perfect Forward Secrecy Group (PSW Group) testen neun verbreitete Messenger-Apps. Nach der Untersuchung des ersten Kandidaten WhatsApp ist die Testreihe inzwischen bei der ebenfalls beliebten App Threema angelangt.
  • Firechat für Android: Nach einem Start für iOS ist die Messenger-App FireChat jetzt auch für Android verfügbar. Die Anwendung bietet Chats über WLAN ohne eine Datenverbindung.
  • Sechs Sender für Zattoo: Abo-Kunden der TV-App Zattoo erhalten sechs weitere Sender. Durch eine Vereinbarung von ProSiebenSat.1 mit dem Streaming-Anbieter stehen zahlenden Nutzern ab sofort SAT.1 und SAT.1 Gold, ProSieben und ProSieben MAXX, kabel eins sowie sixx zur Auswahl.

Updates

Spiele

  • Elder Scrolls Online: Das Online-Rollenspiel The Elder Scrolls Online verlässt offiziell die Beta-Phase. Heute öffnet die Welt von Tamriel für alle Spieler ihre Pforten.
  • Family Guy: Das Spiel zur Serie startet am 10. April für Android und iOS. Family Guy: The Quest for Stuff ist kostenlos spielbar mit In-App-Käufen. Wie auch bei Die Simpsons: Springfield handelt es sich um ein Aufbauspiel.
  • Minecraft: Ein Update für Minecraft bringt eine lang erwartete Funktion: Endlich können Spieler ihren Namen ändern. Die neue Version 1.7.6 ist allerdings nicht mit dem Vorgänger Minecraft 1.7.5 kompatibel.

18 Millionen gestohlene E-Mail-Passwörter – Bisher größter Fall von Datendiebstahl

Die Staatsanwaltschaft in Verden hat gestohlene Zugangsdaten für 18 Millionen E-Mail-Konten ausfindig gemacht. Wie Der Spiegel berichtet handelt es sich um den bisher größten Fall von Datendiebstahl in Deutschland, von dem alle großen deutschen E-Mail-Anbieter betroffen sind. Einige Konten sind momentan noch in missbräuchlicher Verwendung.

Derzeit ist unklar, wie viele deutsche Nutzer wirklich betroffen sind, da es sich auch um internationale E-Mail-Adressen mit .com Endungen handelt. Die Behörden schätzen die Anzahl der Opfer in Deutschland auf etwa drei Millionen. Die Daten sind aktuell und zum Teil noch für kriminelle Aktivitäten in Gebrauch, beispielsweise für den Spam-Versand.

Laut Der Spiegel -Informationen hängt der Fall mit dem Diebstahl einer E-Mail-Datenbank im vergangenen Jahr zusammen. Durch Zufall stießen damals die auf Cyberkriminalität spezialisierten Ermittler auf 16 Millionen gestohlene Adressen mitsamt Passwörtern. Die Spur führte ins Baltikum, der Fall ist aber noch nicht aufgeklärt. Der Unterschied zum aktuellen Fall: Ein Großteil der im vergangenen Jahr gestohlenen Daten war veraltet und nicht mehr für kriminelle Zwecke zu gebrauchen.

Ein Sprecher der Staatsanwaltschaft bestätigte den Fund gegenüber dem Spiegel, wollte aber aufgrund der laufenden Ermittlungen keine weiteren Angaben machen. Da E-Mail-Konten mit sozialen Netzwerken und eventuell Online-Banking oder Kreditkarten zusammenhängen, ist es für alle Nutzer deutscher Provider ratsam, ihr Konto zu überprüfen oder gleich das Passwort zu ändern.

Passende Artikel

Quelle: Der Spiegel