Ein iPhone kann vor einem verdächtigen Anruf warnen, eine unbekannte App blockieren und ein Passwort in durch Face ID geschützten Einstellungen speichern. Es kann eine Person jedoch nicht vollständig schützen, wenn diese dazu überredet wurde, einen Zahlungscode weiterzugeben. Genau diese Lücke spielt bei einem wachsenden Teil des alltäglichen digitalen Betrugs eine entscheidende Rolle.
Der Betrugsversuch kommt oft ohne die früher typischen Warnzeichen aus. Es gibt möglicherweise keinen offensichtlich schädlichen Anhang und keine auffällig fehlerhafte Sprache. Stattdessen gibt sich ein Anrufer als Mitarbeiter des Apple Supports, der Betrugsabteilung einer Bank, eines Lieferdienstes oder sogar als Familienmitglied in einer Notlage aus.
Der Druck wird sofort aufgebaut: Handeln Sie jetzt, sprechen Sie mit niemandem über den Anruf und verwenden Sie einen Prepaid-Code, um Ihre Identität zu bestätigen oder ein dringendes Problem zu lösen.
Die Zahlungsaufforderung ist das eigentliche Warnsignal
Apples eigene Hinweise zum Schutz vor Betrug sind in einem entscheidenden Punkt eindeutig: Eine Apple Gift Card ist für Produkte und Dienstleistungen von Apple bestimmt, nicht für Steuern, Stromrechnungen, Kautionen, Schuldeneintreibung oder die Wiederherstellung eines Kontos. Ein seriöses Unternehmen verlangt nicht, dass Sie den Wert einer solchen Karte über einen Code übermitteln, den Sie am Telefon vorlesen, in einen Chat eingeben oder als Screenshot versenden.
Diese Regel gilt nicht nur für Karten von Apple. Prepaid-Gutscheine können praktisch sein, weil Käufer einem Händler keine Kartendaten mitteilen müssen. Genau diese Eigenschaft macht gestohlene Codes auch für Betrüger attraktiv. Sobald ein Code eingelöst wurde, lässt sich die Transaktion in der Regel wesentlich schwieriger nachverfolgen oder rückgängig machen als eine Kartenzahlung.
Ein überzeugender Anruf kann mit echten Informationen beginnen
Betrüger benötigen keinen Zugriff auf ein iPhone, um glaubwürdig zu wirken. Ein Name, eine E-Mail-Adresse, eine alte Lieferbenachrichtigung oder ein öffentlich zugängliches Profil in sozialen Medien kann bereits genügend Informationen liefern, um einen erfundenen Support-Anruf persönlich und glaubwürdig erscheinen zu lassen.
Der Anrufer kann die betroffene Person anschließend auffordern, die Einstellungen zu öffnen, nach unbekannten Aktivitäten zu suchen oder eine Bestätigungsnummer vorzulesen. Keine dieser Handlungen ist für sich genommen ein Beweis für einen Betrugsversuch.
Gefährlich ist die Abfolge: Ein glaubwürdiges Problem löst Besorgnis aus, die Besorgnis verkürzt die Zeit zum Nachdenken und anschließend wird eine Zahlungsaufforderung als einzige schnelle Lösung präsentiert.
Aus diesem Grund sollte auch eine Benachrichtigung auf dem Sperrbildschirm niemals als Beweis dafür angesehen werden, dass der Absender tatsächlich derjenige ist, für den er sich ausgibt. Textnachrichten können gefälscht und die bei eingehenden Anrufen angezeigten Telefonnummern manipuliert werden. Auch ein bekanntes Logo in einer E-Mail ist kein Beweis für deren Echtheit.
Der Code wird wie Bargeld behandelt
Wer einen prepaid code online kaufen möchte, sollte am besten bereits vor dem Kauf festlegen, wer den Code verwenden wird und wofür er bestimmt ist. Ein Prepaid-Produkt für den eigenen Gebrauch zu kaufen, unterscheidet sich grundlegend davon, einen Code zu erwerben, weil ein Fremder am Telefon behauptet, dass andernfalls ein Konto gesperrt wird.
Betrüger verlangen häufig ein Foto des Gutscheins, einschließlich des Codes unter der Schutzschicht. Sie behaupten möglicherweise, das Bild werde für eine „Verifizierung“, „Aktivierung“ oder Rückerstattung benötigt. Tatsächlich kann ihnen das Foto genau die Informationen liefern, die sie benötigen, um das Guthaben einzulösen.
Wenn jemand verlangt, mehrere Codes zu kaufen, während des Kaufs am Telefon zu bleiben oder dem Verkaufspersonal nicht zu erzählen, was gerade passiert, sollte das Gespräch beendet werden. Dringlichkeit ist keine Sicherheitsprüfung. Geheimhaltung ist kein Kundenservice.
Apples Schutzmaßnahmen funktionieren am besten vor dem Anruf
Für einen Apple Account sollte ein einzigartiges Passwort verwendet und die Zwei-Faktor-Authentisierung aktiviert werden. Bei der Zwei-Faktor-Authentisierung werden sowohl das Passwort als auch ein zeitlich begrenzter Code von einem vertrauenswürdigen Gerät oder einer vertrauenswürdigen Telefonnummer benötigt. Dadurch wird die Übernahme eines Kontos erschwert, selbst wenn ein Passwort in falsche Hände geraten ist.
Nutzer sollten außerdem überprüfen, welche Geräte bei ihrem Account angemeldet sind, und alle Geräte entfernen, die sie nicht erkennen. Diese Kontrolle ist besonders sinnvoll nach einer unerwarteten Benachrichtigung über das Zurücksetzen eines Passworts, einer unbekannten Kaufwarnung oder einem verdächtig wirkenden Kontakt mit dem Support.
Die Schutzwirkung dieser Einstellungen hat jedoch Grenzen. Ein Krimineller, der jemanden dazu bringt, eine Anmeldung zu bestätigen, einen Code preiszugeben oder ein Fernzugriffstool zu installieren, versucht, technische Schutzmaßnahmen durch geschickte Gesprächsführung zu umgehen.
Bildschirmfreigabe erhöht das Risiko
Eine aggressivere Variante des Betrugs nutzt die Bildschirmfreigabe oder Fernzugriffssoftware. Der Anrufer behauptet, ein Techniker müsse das iPhone überprüfen, und führt die betroffene Person anschließend durch die Bildschirmfreigabe oder die Installation einer App, die einen umfassenderen Zugriff ermöglicht.
Wer den Bildschirm sehen kann, erhält möglicherweise Einblick in eingehende Bestätigungscodes, Aufforderungen zur Kontowiederherstellung, E-Mail-Adressen und Zahlungsbildschirme. Außerdem kann der Anrufer jeden einzelnen Schritt in Echtzeit vorgeben, sodass selbst ungewöhnliche Aufforderungen wie ein routinemäßiger Vorgang wirken können.
Mitarbeiter des Apple Supports müssen Kunden nicht dazu auffordern, einen Prepaid-Gutschein zu kaufen, um ein Konto abzusichern. Wird dies während eines Anrufs behauptet, sollten Sie auflegen. Verwenden Sie keine Telefonnummer, die Ihnen der Anrufer nennt. Suchen Sie stattdessen selbst nach dem offiziellen Kontaktweg des Unternehmens und beginnen Sie eine neue Kommunikation.
Eine kurze Unterbrechung ist oft der beste Schutz
Wer bereits einen Code weitergegeben hat, sollte sich sofort an den Herausgeber wenden, den Kaufbeleg aufbewahren und den Vorfall über die zuständige Meldestelle für Betrugsfälle melden. Anschließend sollte das Passwort des betroffenen Kontos geändert, die Liste vertrauenswürdiger Geräte überprüft und die letzten Käufe kontrolliert werden.
Für iPhone-Nutzer, die eine verdächtige Aufforderung erhalten, ist die praktische Reaktion einfacher: Brechen Sie die Kommunikation ab, sichern Sie Nachrichten oder Telefonnummern als Beweismittel und überprüfen Sie die Geschichte über einen unabhängigen Kontaktweg.
Ein echtes Sicherheitsproblem besteht auch nach fünf Minuten noch. Ein Betrugsversuch ist dagegen häufig darauf angewiesen, Ihnen das Gefühl zu geben, dass Sie sich diese fünf Minuten nicht leisten können.
Vorherige Artikel








