Für Verbraucher
Für Unternehmen
Di, 06.04.2021 - 16:30

SiBa-News

Datenleck bei Facebook: Millionen Nutzerdaten aus 2019 im Internet veröffentlicht

Laut aktuellen Presseberichten haben Kriminelle persönliche Daten von 533 Millionen Facebook-Konten aus 106 Ländern im Netz veröffentlicht. Darunter: Facebook-IDs, E-Mail-Adressen, Passwörter, Telefonnummern und Geburtsdaten. Entdeckt wurden sie vom Cybercrime-Unternehmen Hudson Rock.

Die Daten können missbraucht werden, z.B. für einen Identitätsdiebstahl. Das bedeutet: Die Kriminellen geben sich im Internet sich als fremde Personen aus. Werden die gestohlen Passwörter und E-Mail-Adressen auch für weitere Online-Dienste (z. B. für Online-Shops oder Clouds) genutzt, haben die Kriminellen nun auch zu diesen Portalen und somit möglicherzweise zu weiteren persönlichen Daten einen Zugang.

Facebook teilte mit, dass die Daten aus dem Jahr 2019 stammen. Sie wurden damals über automatisierte Anfragen - sogenanntes "Scraping" - abgefangen und ins Netz gestellt. Offenbar haben Kriminelle sie nun erneut veröffentlicht. Betroffen sind somit vor allem Personen, die seit zwei Jahren ihre persönliche Daten (z. B. ihre E-Mail-Adressen oder Passwörter) bei Facebook nicht geändert haben. Facebook versicherte, dass das „Scraping“ heute unmöglich sei. Die entsprechende Sicherheitslücke sei inzwischen geschlossen worden, so das US-Unternehmen.

SiBa rät, Login-Daten, vor allem das Passwort, regelmäßig zu ändern. Setzen Sie dabei Sonderzeichen, Zahlen und Buchstaben ein, möglichst in zufälliger Reihenfolge. Generell sollten Sie, wie oben bereits erwähnt, für verschiedene Online-Dienste und Anwendungen nicht das gleiche Passwort und nicht die gleichen Login-Daten nutzen. Ein weiterer Tipp: Setzen Sie Passwortmanager ein, um ihre Passwörter zu sichern und zu schützen. Diese sind sicherer als Notizzettel, die in fremde Hände gelangen könnten.

Darüber hinaus sollten Sie die Zwei-Faktor-Authentisierung bei Facebook und bei weiteren Online-Diensten aktivieren. Ist dies geschehen, wird ein zweites Gerät benötigt, um den Login mit einem Code zu bestätigen. Dieser wird per SMS oder an eine Sicherheits-App versandt. Somit wird der Zugang für Kriminelle erschwert.

Weitere Sicherheitshinweise

Sogenannte Quishing Betrugsmasche nimmt zu
Laut dem LKA und der Verbraucherzentrale NRW nimmt abgewandelte Form von Phishing immer weiter zu, das Quishing: Phishing in Kombination mit QR-Code. Das besondere dabei: Es werden hier in der Regel keine E-Mails oder SMS verschickt, sondern traditionelle Briefe per Post. So soll in gefälschten Schreiben von Banken, Telefonanbietern oder anderen Einrichtungen ein QR-Code mitgeschickt werden, der... Mehr...
Phishing-Welle: Betrüger:innen versenden E-Mails im Namen von ELSTER
Das Finanzministerium von Thüringen warnt aktuell vor einer neuen Phishing-Welle: Kriminelle versenden betrügerische E-Mails, die scheinbar von der elektronischen Steuerverwaltung ELSTER stammen. Dabei wird behauptet, dass eine Rückerstattung für das Jahr 2023 ausstehe und die Empfänger:innen per Post nicht erreicht werden konnten. Die Links in den E-Mails führen jedoch auf gefälschte Webseiten,... Mehr...
Phishing-Nachrichten nehmen S-pushTAN-Nutzer ins Visier
Zurzeit sind betrügerische Nachrichten im Umlauf, die angeblich im Namen der Sparkasse versendet werden. In diesen Nachrichten wird S-pushTAN-App-Nutzern eine vermeintliche Warnung mitgeteilt, dass Ihr Zugriff bald abläuft. Um dies zu verhindern, sollen die Empfänger einen mitgeschickten Link besuchen. Dort landen sie jedoch auf einer gefälschten Webseite. Dort eingegebene Daten landen dann bei... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen