Erleben, was verbindet.
Telekom hilft Community
Aktueller Hinweis
Wartungsarbeiten an unseren internen Festnetz-Buchungssystemen. Alle Details im Blog.
CeBIT 2017 - Für euch live vor Ort.

Aktuelle Warnung des Telekom Sicherheitsteams

T-Sicherheitsteam Telekom Experte ‎23.01.2017 11:53 (61.973 Ansichten)

Sicher im Netz! - Aber wie? Kriminelle treiben ihr Unwesen heute online wie offline. Aber anstatt Türen und Fenster mit einer Brechstange aufzubrechen, versuchen sie nun zum Beispiel Passwörter mit einem Virus zu erbeuten. Das Telekom- Sicherheitsteam wird euch in diesem Blog unter #gemeldet Sicherheitshinweise zu aktuellen Gefahren im Internet geben.

Sicherheits-Blog.jpg

Von Krypto Trojanern, die persönliche Daten verschlüsseln und nur gegen ein Lösegeld wieder freigeben, über schadhafte E-Mail Anhänge mit Makro Viren, bis hin zu Phishing E-Mails ist es oft schwer den Überblick über Gefahren im Internet zu behalten. Was tue ich, wenn mein Router von Hackern missbraucht wird, um Webseiten offline zu nehmen? Was wenn mein Postfach scheinbar ein Eigenleben entwickelt hat und Spam in die ganze Welt verschickt? Wir vom Telekom-Sicherheitsteam wollen euch hier Tipps zum sicheren Surfen geben. Legt diesen Artikel einfach als Bookmark ab, um immer auf dem neuesten Stand zu bleiben.

 

Aktuelle Sicherheitswarnung:

3. März 2017: Verschiedene Passwort-Manager-Apps für Android mit Sicherheitslücken

 

Passwort-Manager dienen zur Verwaltung der verschiedenen Zugangsdaten, die man für unterschiedliche Benutzerkonto anlegt. Um sich nicht unzählige Benutzernamen und Passwörter merken zu müssen, können die Daten in einer App gespeichert und mithilfe eines "Master-Passworts" geschützt werden. Manche Apps/Dienste bieten darüber hinaus eine geräteübergreifende Synchronisation an, sodass man auf allen Geräten auf die Passwörter zu greifen kann.

 

Nun haben Sicherheitsforscher bei mehreren Passwort-Manager-Apps für Android teils gravierende Sicherheitsmängel entdeckt. Betroffen sind unter anderem LastPass, Dashlane, Keeper und 1Password. Die Schwachstellen reichen vom Speichern des Master-Passworts im Klartext auf dem Gerät über eine unsichere Übertragung zwischen App und Cloud bis hin zu Schwächen in der Verschlüsselung der gespeicherten Daten.

 

Nach Bekanntgabe der Schwachstellen haben alle Hersteller Sicherheitsupdates für Ihre Apps veröffentlicht, die die Lücken schließen. Es wird empfohlen, die entsprechenden Aktualisierungen so bald wie möglich zu installieren. Eine ausführliche Liste betroffener Apps findet ihr in den untenstehenden Links.

 

Wie schütze ich mich?

Umgang mit Passwörtern beim BSI

 

Wer kann mir helfen?

Ergebnisse der Sicherheitsforscher mit Auflistung betroffener Apps (auf englisch)

Um euch ältere Sicherheitswarnungen anzusehen, klickt einfach auf den "Spoiler"-Tag:

Spoiler

23. Februar 2017: Trojaner auf Android manipuliert Banking-Apps

 

Derzeit verbreitet sich ein Trojaner für Android-Smartphones, der es auf Nutzer von Banking-Apps verschiedener Banken abgesehen hat: Befällt der Trojaner ein Gerät, wird beim Öffnen der App eine gefälschte Anmeldeseite gezeigt, die Anmeldename, PIN und Bankleitzahl abfragt. Die hier gemachten Angaben werden dann im Hintergrund an Betrüger weitergeleitet.

Der Trojaner verbreitet sich vorwiegend über Links in SMS- und MMS-Nachrichten und tarnt sich als angebliches Update (bspw. "Android Update" oder "Mobilfunk Update"), als Sicherheitszertifikat oder als andere App (z.B. "Netflix Beta" oder "Super Mario Run"). Es wird deshalb geraten, Software immer nur aus vertrauenswürdigen Quellen zu beziehen, bei Android-Geräten bspw. nur aus dem offiziellen Play Store.

Darüber hinaus solltet ihr generell auch auf Smartphones Schutzmaßnahmen ergreifen. Hierzu gehören insbesondere Sicherheits-Apps, regelmäßige Datensicherungen, die Installation von aktuellen Updates sowie die Vermeidung verdächtiger Seiten beim Browsen im Internet. Solltet ihr ungewöhnliches Verhalten in eurer Online-Banking-App feststellen, kontaktiert umgehend eure Bank.

 

Wie schütze ich mich? 

Tipps zum sicheren Online-Banking mit Smartphones bei mobilsicher.de

 

Wer kann mir helfen? 

Hilfe bei Onlinebankingvorfällen beim Ratgeber Internetkriminalität



14. Februar 2017: Gefälschter BKA-Sperrbildschirm fordert Strafzahlungen unter iOS

 

Betrüger versuchen derzeit, von iPhone- und iPad-Nutzern Geld zu erpressen: Beim Besuch unseriöser Seiten erscheint plötzlich ein Sperrbildschirm, der die weitere Nutzung des Browsers verhindert. Behauptet wird, dass das BKA angeblich den Browser gesperrt habe, weil der Nutzer illegale Inhalte heruntergeladen haben soll. Erst gegen die Zahlung einer Strafe von 200 Euro in Form von iTunes-Gutscheinen wird das Gerät angeblich wieder freigegeben.

 

Es wird geraten, der Zahlungsaufforderung auf keinen Fall nachzukommen: Zum einen gibt es bei Erpressungs-Trojanern nie eine Garantie dafür, dass nach einer Zahlung Daten tatsächlich wieder freigegeben werden, zum anderen lässt sich die Sperre im vorliegenden Fall leicht beheben, indem man den Verlauf löscht - eine Anleitung findet ihr in den Links unten.

 

Es wird darüber hinaus empfohlen, grundsätzlich auch bei mobilen Geräten Sicherheitsvorkehrungen zu treffen - haltet das System immer auf dem aktuellen Stand, nutzt Sicherheits-Apps und besucht vor allen Dingen keine unseriösen Seiten im Internet.

 

Wie schütze ich mich?

Smartphone, Tablet & Co. beim Ratgeber Internetkriminalität

Smartphone-Sicherheit bei der Polizeilichen Kriminalprävention

 

Wer kann mir helfen?

Anleitung zur Löschung des Verlaufs unter iOS



9. Februar 2017: Neue Amazon Phishing E-Mails im Umlauf

 

Unser Community Guide @UlrichZ hat euch (und uns) darauf aufmerksam gemacht, dass neue, vermeintlich von Amazon stammende Phishing-Mails im Umlauf sind. Hier findet ihr seinen Beitrag „Vorsicht: "Amazon"-Phishing-E-Mail“ mit einem entsprechenden Screenshot.

 

Da es immer wieder Phishing-Mails gibt, die vermeintlich von Amazon stammen, findet ihr eine hilfreiche Seite über die sichere Identifizierung von Amazon E-Mails.

 

Es wird geraten, diese und ähnliche Mails umgehend zu löschen. Wenn ihr nicht sicher seid, ob eine Nachricht echt ist, lohnt sich eine telefonische Kontaktaufnahme beim jeweiligen Unternehmen. Öffnet darüber hinaus keine Links in verdächtigen E-Mails, sondern gebt die URL sicherheitshalber per Hand ein. Solltet ihr schon Daten auf der gefälschten Seite eingegeben haben, kontaktiert am besten umgehend den Kundendienst von Amazon und ändert eure Zugangsdaten.

 

Wie schütze ich mich?

Artikel zum Thema Phishing beim Ratgeber Internetkriminalität

 

Wer kann mir helfen?

Amazon Kundenservice



7. Februar 2017: ABO-FALLE: Routenplaner einer angeblichen Digital Media GmbH

 

Unter der Domain www.routenplaner-maps.website und möglichen anderen Internetadressen betreibt eine angebliche "Digital Media GmbH" eine klassische Abo-Falle: Auf den ersten Blick handelt es sich bei der Webseite um ein kostenloses Routenplaner-Angebot, im Kleingedruckten versteckt steht jedoch, dass man bei einer Registrierung eine Mitgliedschaft mit 24 Monaten Laufzeit abschließt - bei Kosten von 500 EUR.

Um eine Registrierung besonders schmackhaft zu machen, lockt die Seite darüber hinaus mit einem angeblichen Gewinnspiel. Darüber hinaus hat der Betreiber Anzeigen bei Suchmaschinen geschaltet um mögliche Opfer auf die Seite zu locken - besonders problematisch hierbei: Die Anzeigen gaukeln vor, dass es sich um ein Angebot von Google handelt.

Es wird geraten, bei unbekannten Webseiten immer sorgfältig zu prüfen, ob es sich um ein seriöses Angebot handelt. Gleich mehrere Punkte deuten im vorliegenden Fall darauf hin, dass hier Betrüger am Werk sind: Die (echte) Digital Media GmbH hat nichts mit Routenplanung zu tun und hat eine ganz andere Anschrift, die Kosten sind im Kleingedruckten versteckt, es gibt keine verschlüsselte Verbindung zur Webseite und die gesetzlich vorgeschriebene "Button-Lösung" für Online-Shops ist nicht vorhanden.

Solltet ihr bei dieser Seite oder ähnlichen bereits in die Falle getappt sein, kommt einer Zahlungsaufforderung keinesfalls nach: Es gibt für die in Rechnung gestellten Beträge in der Regel keine Rechtsgrundlage. Lasst euch im Zweifel bei einer Verbraucherzentrale beraten.

 

Wie schütze ich mich?  

Artikel zur Abo-Falle bei mimikama

Seite der Verbraucherzentrale Hamburg zu Abofallen im Internet

 

Wer kann mir helfen? 

Beratung der Verbraucherzentrale

 

Weitere Meldungen dazu, findet ihr auf unserer Hilfe Seite "Aktuelle Sicherheitsmeldungen".

  

Das Telekom-Sicherheitsteam stellt sich vor

Als Telekom-Sicherheitsteam kümmern wir uns täglich um eure Sicherheit im Internet. Wir erhalten jeden Tag tausende Hinweise und informieren betroffene Kunden, wenn ein Telekom Anschluss mit Virenaktivitäten im Internet auffällt, oder über eine T-Online E-Mail Adresse Spam versendet wird. Und wenn ihr selbst mal einen Hinweis vom Telekom Sicherheitsteam erhaltet, helfen wir euch natürlich gerne bei euren Sicherheitsfragen!

 

Die Schäden, die durch Schadsoftware ausgelöst werden, sind nicht zu unterschätzen. Kriminelle nutzen Trojaner, um zum Beispiel persönliche Informationen zu entwenden, Banktransaktionen auszuspionieren oder Computer für Angriffe auf Webseiten zu kapern. Wir empfehlen euch immer ein aktuelles Anti-Viren Programm zu nutzen, regelmäßig eure Passwörter zu ändern und euer System immer auf dem neusten Stand zu halten. Zusätzlich von Zeit zu Zeit einen Einmalscan einzusetzen, hilft euch zudem, euer System noch sicherer zu machen.

Kommentare
naja-62 5 Sterne Mitgestalter
‎23.01.2017 17:16

Hallo @T-Sicherheitsteam!

 

Gut, daß Ihr Euch zu Wort meldet und regelmäßig Sicherheitshinweise bekannt gebt. Macht weiter so. Die Ratschläge, die Ihr gebt, sollte man immer beherzigen. Ergänzend habe da immer den einen Tipp für einen sicheren Computer( für die die User der Community):

 

Laßt den PC am Tag mindestens eine Stunde im eingeschalteten Zustand im Leerlauf( auch nicht im ,, Silent- Modus→ LINK  oder Energisparmodus- LINK), damit er seine Hintergrundaufgaben( Scannen und automatisches LiveUpdate) ausführen kann.

 

Mit freundlichen Grüßen

naja-62

96E 5 Sterne Mitgestalter
‎23.01.2017 18:04

@T-Sicherheitsteam Vielen Dank für eure Bemühungen !! Macht weiter so!

kws 5 Sterne Mitgestalter
‎23.01.2017 19:44

Hallo @T-Sicherheitsteam,

 

eine gute Einrichtung.

 

Ich bin dann mal gespannt, wie sich das in Zukunft mit "#gemeldet" darstellen wird.

 

Wie auf der Homepage der AG berichtet wurde, glaubt nach einer dort veröffenlichten Umfrage ja nur eine Minderheit aller User an eine persönliche Bedrohungssituation. Umgekehrt ist es bei Nutzern, die schon einmal Opfer eines erfolgreichen Angriffs waren.

 

Ich wünsche mir als Ergebnis Eurer verdienstvollen Tätigkeit eine Verbesserung des Sicherheitsbewußtseins und den Hackern eine Erschwerung ihres Handwerks.

 

VG kws

 

 

Waage1969 4 Sterne Mitgestalter
‎23.01.2017 20:13

Hallo zusammen, Hallo @T-Sicherheitsteam

liest sich nach einer sinnvollen und heutzutage leider nicht mehr wegzudenkenden "Gefahrenquelle" an.

Wünsche euch viel Erfolg und Tatendrang das hierdurch vielleicht einigen ein Dilemma erspart wird und so manch einem das Handwerk gelegt wird.

Viel Erfolg !

Gruß

Waage1969

T-Sicherheitsteam Telekom Experte
‎24.01.2017 14:18

Hallo zusammen,

habt vielen Dank für die netten Worte. Fröhlich 

Wir denken auch, dass es zunehmend wichtiger wird, die Nutzer mit solchen Meldungen auf dem Laufenden zu halten. 

@kws: Der Hashtag #gemeldet wird allerdings nur in Tweets auftauchen, in denen wir konkret auf eine akute Bedrohungslage hinweisen. Das wird vornehmlich bei Themen passieren, die einen direkt Telekombezug mit entsprechender Relevanz haben.

Bei "kleineren" Themen oder solchen, die keinen direkten Bezug zur Telekom haben, beschränken wir uns vorerst auf einen Kommentar. So bekommen zumindest alle Abonnenten des Beitrags eine Benachrichtigung. Wir werden aber in Kürze nochmal über Twitter und Facebook auf den Blog hinweisen.

Viele Grüße
euer T-Sicherheitsteam

T-Sicherheitsteam Telekom Experte
‎25.01.2017 13:08

Hallo zusammen,

wir haben den Blog mit der Meldung "Über Googles Play Store verbreitet sich derzeit ein Verschlüsselung-Trojaner (Ransomware), der sich als Batteriespar-App tarnt." upgedatet.

Viele Grüße vom
T-Sicherheitsteam

Peuki Community Guide
‎26.01.2017 13:21

Hallo @T-Sicherheitsteam,

 

vielen dank für die wichtige Informationen und die Verlinkung zu den aktuellen Meldungen.

 

VG

Peuki

IMFalo 5 Sterne Mitgestalter
‎28.01.2017 23:26

Hallo @T-Sicherheitsteam, ich finde es ganz wichtig, das die Gefahren auch über Mobile Datenkanäle immer und immer wieder bekannt gegeben werden, um so weniger schön ist es, das hier im Blog nur User reagieren, die sich mit annähernd hundert Prozent dieser Gefahren bewusst sind Zwinkernd,

Habe doch von allen schon gelesen. Ist den @T-Sicherheitsteam auch eine Ansprechadresse, wenn ich mal Fragen bezüglich meiner T-Online E-Mail habe, oder besser in der Community über das Team einstellen? Grüße IMFalo

T-Sicherheitsteam Telekom Experte
‎01.02.2017 13:45

Hallo @IMFalo,

das positive Feedback zu unserem Blogbeitrag freut uns sehr - vielen Dank! Verlegen

Meinst Du mit "Ansprechadresse" eine @-mention? Falls ja, kannst du das natürlich gerne machen - das wird uns dann erreichen. Das ist allerdings auch dann der Fall, wenn du keine machst, die Frage aber in unseren Bereich fällt. Kann das keiner der "normalen" Teamies beantworten, wird uns das ohnehin intern zur Beantwortung weitergegeben

Viele Grüße vom 
T-Sicherheitsteam

T-Sicherheitsteam Telekom Experte
‎07.02.2017 09:57

Hallo zusammen,

 

wir haben soeben eine neue Warnung online gestellt. 

Viele Grüße vom 
T-Sicherheitsteam