Stellungnahme: „Achtung WICHTIG Schützt euren Facebook Account gegen Hacker!!!“

Autor: Tom Wannenmacher

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Liebe Fans!  Nach reiflicher Überlegung und Diskussion im Team sind wir zu dem Schluss gekommen das wir unsere letzten beiden Meldungen hier berichtigen müssen.
Wir entschuldigen uns für die entstandene Verwirrung.
Es geht um folgenden Statusbeitrag der momentan von diversen Nutzern vermehrt geteilt wird:

Achtung WICHTIG Schützt euren Facebook Account gegen Hacker!!!
Wie erkennt man „möchtegernHacker“ ?
Ein Tip wie Ihr euch schützen könnt und wie Ihr sehen könnt wer schon versucht hat euren Account zu knacken! Unglaublich : Unter Privatsphäre Einstellung, Links Blockieren, dort in das Feld Nutzer Blockieren, FACEBOOK SECURITY eingeben, dann enter.. und da mal alles fleissig blocken. Das sind alle diejenigen, die euch mal eben „Hackern“ wollten..Alle die dort zu sehen sind, waren u sind potentielle Hacker, auch die Security Seiten- Fake!! Also alle sichtbaren Seiten blockieren!!!!

image

Dieser Text hat einige Passagen die uns erstmals so sehr an uns bekannte Fälle erinnerten das wir angenommen haben das er der Wahrheit entspricht.
Diese Passagen sind auch durchaus richtig bzw. haben einen wahren Kern.

Da dieser Text aber auch viel Falsches enthält bzw. falsch verstanden werden kann möchten wir ihn hiermit relativieren bzw. richtigstellen.

Wie wir in der Vergangenheit mehrmals berichteten gibt es eine Phishingmethode (Diebstahl von Logindaten) bei der die Opfer von einem Account namens Facebook Security (meist mit Sonderzeichen geschrieben) kontaktiert werden und auf einer gefälschten Facebook Anmeldeseite ihre Logindaten eingeben sollten.

Diese Kontaktaufnahme geschah über den Facebookchat bzw. die Nachrichtenfunktion (was technisch das gleiche System ist).

In groben Zügen geschieht bei dieser Methode folgendes:

  • das Opfer bekommt eine Nachricht das etwas mit seinem Account nicht stimmt
  • das Opfer wird auf eine Seite geleitet auf der es eine gefälschte FB-Anmeldemaske gibt
  • das Opfer gibt im guten Glauben seine Logindaten ein
  • ein Programm (Bot) auf einem Server empfängt die Accountdaten und übernimmt den Account des Opfers
  • der Bot ändert den Namen des gestohlenen Accounts in Facebook Security
  • der Bot ändert das Profilbild des gestohlenen Accounts (meist FB Logo mit Vorhängeschloss)
  • der Bot kontaktiert die gesamte Freundesliste des gestohlenen Accounts und versendet erneut die Nachricht mit der gefälschten Anmeldemaske

Ab hier wiederholt sich der Vorgang bei den nächsten Opfern.

Wir haben in unserer damaligen Berichterstattung darauf hingewiesen das die Nutzer die eine Nachricht von Facebook Security bekommen unbedingt ihre Freundesliste überprüfen und Accounts mit diesem Namen daraus entfernen und blockieren. Diese übernommenen Accounts haben nämlich den gleichen Einblick in die Profile der Freunde wie vorher der rechtmäßige Besitzer dieses Accounts.

Mit diesem Wissen ergeben sich folgende Fehler in dem obigen Statusbeitrag:

  • die beschriebene Vorgehensweise schützt nicht vor neuen Phishingversuchen und deckt keine „Hacker“ auf
  • durch die beschriebene Methode bekommt man Nutzerprofile zum blockieren vorgeschlagen die irgendwo im Namen (oder Spitz- bzw. Profilnamen) die Zeichenfolge „Facebook Security“ führen. Hier kann es sich zwar EVENTUELL um ehemalige Opfer (und damit nun inaktive Accounts) handeln aber dies sind keine „Hacker“
  • es gibt keinerlei Beweise und Anzeichen die vermuten lassen das genau diese Accounts jemals versucht haben den Account desjenigen zu „hacken“ der die obige Methode testet (ES HANDELT SICH HIER NUR UM PROFILE DIE EINE EINGEGEBENE ZEICHENFOLGE IM NAMEN FÜHREN)
  • im Regelfall sollten hier nur Personenprofile vorgeschlagen werden. Daher ist der Hinweis auf falsche „Security SEITEN“ schlicht falsch. Davon abgesehen gibt es durchaus Seiten die den Begriff „Security“ im Seitennamen führen und KEINE Gefahr darstellen.

Um es deutlich zu sagen:

ZDDK empfiehlt NICHT die im Statusbeitrag beschriebene Methode.
Präventives blockieren aller Accounts mit ähnlichem Namen ist eine unnötige Überreaktion und der Statusbeitrag oben in der Art wie er geschrieben ist nichts weiter als unnötige Panikmache und Verunsicherung der Nutzer.

ZDDK empfiehlt AUSSCHLIESSLICH das blockieren von Accounts die sich in der eigenen Freundesliste befinden und durch solch irreführende Namen wie „Facebook Security“, „Facebook Messages Service“ oder ähnliches auffallen.

Nochmals bitten wir um Entschuldigung für die durch uns ausgelöste Verwirrung und bedanken uns bei allen aufmerksamen Lesern die uns auf unseren Fehler aufmerksam machten.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.