Eine neue Studie von Webroot belegt dies eindrücklich: Bei einer Befragung von rund 1100 Mitgliedern von Facebook, LinkedIn, MySpace, Twitter und anderen Social Networks zeigten sich folgende Auffälligkeiten:

  • Zwei Drittel der Befragten machen keinerlei Details aus ihrem persönlichen Profil für öffentliche Suchmaschinen wie etwa Google unsichtbar.
  • Mehr als die Hälfte weiß nicht sicher, wer ihr Profil einsehen kann.
  • Rund ein Drittel gibt mindestens drei personenbezogene Daten preis.
  • Mehr als ein Drittel verwendet dasselbe Passwort auf mehreren Websites.
  • Ein Viertel akzeptiert “Friend Requests” von Unbekannten.

“Das Wachstum der Social Networks beschert Hackern eine riesige Angriffsfläche. Die in Communities wie Facebook verbrachte Zeit erhöhte sich letztes Jahr dreimal so schnell wie das Wachstum des Internets insgesamt”, so Mike Kronenberg, CTO Consumer Business Unit, Webroot. “Drei von zehn Teilnehmern unserer Umfrage haben im vergangenen Jahr in einem sozialen Netzwerk einen Hacker-Angriff erlebt. Dazu zählten Identitätsdiebstähle, Malware-Infektionen, Spam, unautorisierte Passwortänderungen und Trickbetrügereien.”

Eine bevorzugte Angriffsmethode sei weiterhin das Phishing: Hacker verleiten ihre Opfer, infizierte Dateien herunterzuladen, unseriöse Websites außerhalb des sozialen Netzwerks aufzusuchen oder Geld an einen “Freund in Not” zu schicken.

In den letzten Monaten hat Webroot einen Anstieg derartiger Angriffe in sozialen Netzwerken festgestellt. Dazu zählen “Trojan-MyBlot”, der sich gegen die Nutzer von MyYearbook.com richtet und weitere, die auf Facebook-Nutzer abzielen, wie etwa “Koobface” sowie mehrere Angriffe, die über die Domänen “mygener.im”, “ponbon.im” und “hunro.im” verbreitet werden.

“Die Hacker verleiten die Benutzer zu unvorsichtigen Handlungen, indem sie vortäuschen, ein Freund in ihrem Social Network habe ihnen eine Nachricht geschickt – nur dass diese Nachricht von einem Hacker stammt, der den Account des Freundes gekapert hat”, so Kronenberg weiter. “Wir beobachten etwa Fälle, in denen anzügliche, wenn auch schlecht formulierte Botschaften wie ‘This video of us is everywhere’ einen Link enthalten, der den Benutzer nach dem Anklicken auffordert, eine scheinbar legitime Datei herunterzuladen. Sobald diese Datei auf dem PC gelandet ist, kann sie alles Mögliche anstellen – die Freunde des Benutzers zusammen, seine Online-Aktivitäten überwachen oder seine persönlichen Daten aufzeichnen.”

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

6 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

6 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Woche ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago