Erneut haben Kriminelle Seitenbetreiber auf Facebook im Visier. Betrüger wollen in Besitz von Facebook-Zugangsdaten kommen. Sie geben sich als Facebook aus und hinterlassen auf Facebook-Seiten die Nachricht „Ihr Konto wird deaktiviert!“. Damit wollen sie die Zugangsdaten zum sozialen Netzwerk stehlen. Wir erklären, wie die Betrüger vorgehen, damit Sie nicht hereinfallen.
Seit längerer Zeit beobachten wir massenhafte Phishing-Angriffe auf Facebook-Nutzer. Betroffen sind nach unseren Recherchen vor allem Inhaber von Fanseiten. Um die Facebook-Nutzer aus der Reserve zu locken, verwenden die Kriminellen einen Trick. Wer darauf hereinfällt, übermittelt seine Facebook-Zugangsdaten direkt an Kriminelle. Diese können im schlimmsten Fall die Fanseite übernehmen, Facebook-Freunde abzocken oder Kunden in eine Falle locken. Betroffen sind nicht nur deutsche Fanseiten.
Wichtiger Hinweis: Die Betrüger nutzen sowohl Markenzeichen von Facebook als Profilbild als auch Seitennamen, die offiziellen Facebook-Seiten ähneln könnten. Doch Facebook selbst hat damit nichts zutun. Das Unternehmen ist durch den Missbrauch der Logos und der Täuschung selbst geschädigt.
So funktioniert die Phishing-Falle auf Facebook
Nachdem wir im Mai 2017 und August 2017 bereits berichtet haben, sind die Betrüger im November 2018 wieder im Minutentakt aktiv. Damit Sie auf den Trickbetrug und die billige Falle der Kriminellen nicht hereinfallen, erklären wir nachfolgend, was passiert.
1. In einem ersten Schritt besuchen die Betrüger massenhaft Fanseiten auf Facebook. Dort suchen sie sich gezielt geteilte Fotos und Videos aus und teilen diese auf ihrer eigenen Seite. Geteilt werden beliebige Fotos und Videos aus der Timeline sowie teils auch Titelbilder. Da Fotos auf Fanseiten naturgemäß öffentlich sichtbar sind, werden die Kriminellen auf vielen Fanseiten fündig. 2. Zu jedem Bild wird ein Text gepostet. Darin steht in englischer Sprache sinngemäß, dass die Seite aufgrund von Problemen mit dem Inhalt oder der Verletzung der Facebook-Nutzungsbedingungen deaktiviert wird. Das kann man jedoch verhindern, indem man das Konto über den angegebenen Link bestätigt. Eine typische Phishing-Methode, die wir aus E-Mails seit Jahren kennen. Diese Texte werden beispielsweise verwendet: Update 30.11.2018Update 18.08.2017Ihr Konto wird deaktiviert!
Ihr Konto wurde als Verstoß gegen unsere Community-Standards erkannt. Dies hat zur Folge, dass Ihr Konto deaktiviert wird!
Wir haben versucht, Sie mehrmals per E-Mail mitzuteilen, aber Sie ignorieren immer die Befehle unseres Sicherheitssystems.
Um die Schließung des Kontos zu vermeiden, benötigen wir Gewissheit über die Benutzer dieses Kontos.
Bitte bestätigen Sie Ihr Konto, damit das Konto nicht gesperrt wird.Bitte bestätigen Sie Ihr Konto hier:
http://wxwn.xyz/facebook-confirmWARNUNG:
Dies ist die letzte Warnung, die wir Ihnen geben. Bitte bestätigen Sie Ihr Konto, bevor das Konto gesperrt wird.
Vielen Dank für die Zusammenarbeit, um unser Sicherheitssystem zu unterstützen.
Facebook ™ Sicherheit
Mittlerweile werden auch Texte in deutscher Sprache verwendet:
Sehr geehrter Kunde,
Ihre Seite wird deaktiviert!
Bitte bestätigen Sie Ihr Konto, um zu verhindern, dass Sie blockieren. Es hat jemanden zu berichten, dass es Unregelmäßigkeiten der Inhalte für die Verletzung der Nutzungsbedingungen. Wenn Sie der ursprüngliche Besitzer dieses Kontos sind, bestätigen Sie bitte Ihr Konto erneut, um das Blockieren zu verhindern.
Bitte bestätigen Sie Ihr Konto hier erneut.
Bestätigen Sie hier Ihr Konto:
└► http://info-fb.ucoz.site/conf…
Wenn Sie nicht bestätigen, blockiert unser System automatisch Ihr Konto und kann nicht wiederverwendet werden.
Vielen Dank für die Unterstützung unserer Service-Zusammenarbeit.
Facebook ™ @ 2017
Dear customer,
Your Page will be Disabled!
Please re-confirm your account to avoid blocking. It is caused someone has reported you that there were irregularities of content, for violating terms of service. If you are the original owner of this account, please re-confirm your account to avoid blocking.
Please re-confirm your account here.
Confirm your account here:
└► http://verify-fb-helps.clan.su/update-…
If you don’t confirm, our system will automatically block your account and you will not be able to use it again.
Thank you for helping us improve our service collaboration.
Facebook ™ Security
3. Die Betrüger setzen darauf, dass der Seiteninhaber von Facebook darüber benachrichtigt wird und die Benachrichtigung nicht überliest. Die Kriminellen selbst haben zahlreiche Phishing-Seiten auf Facebook angelegt. Diese suggerieren mit ihrem Titelbild, dass es sich um offizielle Facebook-Seiten handelt. Beispielsweise wird das Logo von Facebook als Profilbild verwendet.Facebook Security Pages
=============================================
WARNING
Your account will be Disabled!
We just received the report,
that your page that violates our policies facebook,
Please re-confirm your account to avoid blocking.
Click Here: http://bit.ly/submit-to-…
If you do not confirm, our system will automatically
block your account.
Thank you for helping us improve our service cooperation.
federate
==============================================
© Facebook Inc.
California CA 90904 | US 2017 Copyright
Aktuell werden folgende Seitennamen von den Betrügern verwendet, bei denen es sich nicht um offizielle Facebook-Seiten handelt:
- Safety Page Service
- Notification Support Account
- Sicherheitsteam
Angeschrieben werden von den Betrügern nicht nur große Fanseiten, sondern bevorzug auch kleine Facebook-Seiten von Teenagern oder Interessengemeinschaften. Gerade dort ist das Risiko besonders groß, auf den Phishing-Angriff hereinzufallen.
Wie können Sie sich vor derartigen Angriffen schützen?
Zunächst verweisen wir auch hier darauf, niemals vorschnell und ungeprüft auf E-Mails zu reagieren. Dabei spielt es keine Rolle, ob diese von Facebook oder einem anderen Anbieter kommen. Prüfen Sie den Sachverhalt immer genau, bevor Sie aktiv werden und etwas bestätigen.
Technisch können Sie sich vor diesem Angriff durch Aktivierung der Zwei-Faktor-Authentifizierung schützen. Bei Facebook wird diese Sicherheitsstufe „Anmeldebestätigungen“ genannt. Haben Sie die Facebook Anmeldebestätigungen aktiviert, können sich Hacker auch dann nicht mit Ihren Facebook-Zugangsdaten anmelden, wenn diese Ihre Zugangsdaten erspäht haben. Denn neben Ihrem Benutzernamen und dem Passwort ist noch ein Einmalcode notwendig, den Sie über Ihr Smartphone erhalten. Wir erklären Ihnen in einer ausführlichen Anleitung, wie Sie die Anmeldebestätigungen für Ihr Facebook-Konto aktivieren.
Melden Sie weitere Phishing-Texte und Posts
Wurden Ihre Fotos oder Videos mit einem anderen Text von Kriminellen geteilt oder wurden Sie mit einer anderen Methode angegriffen? Bitte posten Sie den Text unterhalb des Artikels in den Kommentaren oder informieren Sie uns über neue Phishing-Angriffe per E-Mail.
- Facebook im Internet (offizielle Webseite)
- Facebook-Hilfe zum Thema Phishing
Weitere News zu Facebook & Phishing
Wirkt eine E-Mail auf Sie wie ein Betrugsversuch, so öffnen Sie weder Links noch Dateianhänge und beantworten Sie die Mail auch nicht.
Viele betrügerische E-Mails sehen echt aus. Es gibt aber ein paar Hinweise, wie Sie dennoch erkennen können, dass es sich um Betrug handelt.
Mittlerweile lässt sich auf Android-Handys die Facebook-App herunterladen. Angeblich soll diese App die Telefon- und SMS-Listen inzwischen an Facebook übertragen haben. Facebook ist beinah täglich in Nutzung und die App hat Zugriff auf das gesamte
Facebook ist ein weltweit bekanntes Netzwerk, indem Menschen aus aller Welt Informationen, Berichte und Neuigkeiten über allerlei Themen austauschen. Aber Facebook ist auch ein Portal für Kontaktaustausch und zum Kennenlernen von neuen Leuten, aber immer
In den vergangenen Jahren haben die sozialen Netzwerke immer mehr an Bedeutung gewonnen und heute sind sie aus der alltäglichen Kommunikation nicht mehr wegzudenken. Sie kommen für sogenannte „Digital Natives“ zum Einsatz und gehören aktuell