Apple-User aufgepasst!
Passwortdiebe kommen ganz leicht an Kennwörter

Bei Apple erscheint regelmässig ein Dialogfenster, welches die Eingabe des iTunes-Passworts verlangt. Die Aufforderung kann aber ziemlich einfach manipuliert werden.
Publiziert: 12.10.2017 um 20:25 Uhr
|
Aktualisiert: 30.09.2018 um 21:16 Uhr
1/2
Original und Fälschung sind kaum zu unterscheiden. Drückt man den Home Button und wird dadurch die App mitsamt Dialog geschlossen, handelt es sich um eine Phishing-Attacke.
Foto: www.krausefx.com
Marijana Zeko

Jeder Apple-Nutzer kennt sie bereits: Die nervige iTunes-Aufforderung «Sign In to iTunes Store» (dt. Melde dich beim iTunes-Store an). Ohne zu zögern geht man der Aufforderung nach – und tappt somit vielleicht direkt in eine Phishing-Falle. 

Denn wie der Software-Entwickler Felix Krause auf seinem Tech-Portal berichtet, eignen sich die Fenster perfekt dafür, um Passwörter von Nutzern zu klauen. So hat er im Selbstversuch ein identisches Pop-up-Fenster erstellt. Eine Hürde sei zwar die Sicherheitsprüfung von Apple. Doch professionelle Entwickler könnten solch ein Pop-up auch nachträglich hineinschmuggeln. Eines, das sich erst nach der Zulassung im App-Store aktiviert.

Die Kopie ist vom Original nicht zu unterscheiden.
Foto: www.krausefx.com

Attacke mit Home Button bekämpfen

Mit einem ganz einfachen Trick kann man aber erkennen, ob es sich um eine Phishing-Attacke handelt. Drückt man den Home Button und schliesst sich dann die App inklusive Dialog, war es eine Attacke. Bleiben dagegen die App und das Pop-up-Fenster beim Drücken des Home Buttons geöffnet, handelt es sich um keinen Betrugsversuch. 

User sollten daher ihr Passwort nie direkt ins Fensterchen eingeben, sondern dieses sofort über den Home Button schliessen. Zudem reicht es nicht, nur auf «cancel» zu drücken. Tut man das – oder gibt man nur einen Buchstaben ein – haben die Betrüger das Passwort wahrscheinlich bereits geklaut. 

Damit aber nichts schiefläuft, rät Krause, das Kennwort für die Apple-ID in Zukunft über die Einstellungen einzugeben.

Externe Inhalte
Möchtest du diesen ergänzenden Inhalt (Tweet, Instagram etc.) sehen? Falls du damit einverstanden bist, dass Cookies gesetzt und dadurch Daten an externe Anbieter übermittelt werden, kannst du alle Cookies zulassen und externe Inhalte direkt anzeigen lassen.
Fehler gefunden? Jetzt melden
Was sagst du dazu?
Externe Inhalte
Möchtest du diesen ergänzenden Inhalt (Tweet, Instagram etc.) sehen? Falls du damit einverstanden bist, dass Cookies gesetzt und dadurch Daten an externe Anbieter übermittelt werden, kannst du alle Cookies zulassen und externe Inhalte direkt anzeigen lassen.