{"id":258293,"date":"2021-10-06T00:36:56","date_gmt":"2021-10-05T22:36:56","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=258293"},"modified":"2021-10-06T00:45:59","modified_gmt":"2021-10-05T22:45:59","slug":"neue-masche-abgriff-persnlicher-daten-ber-wartungsdokumente","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/10\/06\/neue-masche-abgriff-persnlicher-daten-ber-wartungsdokumente\/","title":{"rendered":"Neue Masche: Abgriff pers&ouml;nlicher Daten &uuml;ber (Wartungs-)dokumente"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>Interessante Geschichte, auf die mich ein Blog-Leser per Mail hingewiesen hat. Es geht um das Abfischen personenbezogener Daten, die von Datensammlern auf alle m\u00f6gliche Arten versucht wird. Das reicht von Gewinnspielen, bei denen man seine Adressdaten angeben muss bis hin zu Phishing-Mails. Aber auch der Zugriff auf Dokumente gew\u00e4hren manche Firmen nur gegen Angabe der Benutzerdaten. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/de005976ede7462599a1679f29589688\" width=\"1\" height=\"1\"\/>Wenn man dann die gesuchten Dokumente bekommt, k\u00f6nnte man von einem fairen Deal sprechen. Aber auch hier scheinen Gauner mit nutzlosen Angeboten im Web unterwegs zu sein. Hier die Geschichte des Blog-Lesers &#8211; dem ich an dieser Stelle f\u00fcr die Informationen danken m\u00f6chte. Blog-Leser Andr\u00e9 S. kontaktierte mich Sonntag mit einer Mail mit dem Betreff <em>Gut verschleierter Datenabgriff<\/em>. Er gab an, dass ihm eine interessante Masche unter gekommen sei, um personenbezogene Daten abzufischen, auf die er selbst fast hereingefallen w\u00e4re. Es geht um Schemazeichnungen und Schaltpl\u00e4ne von Computern, die er ben\u00f6tigt. Hier seine Angaben:<\/p>\n<blockquote>\n<p><b>Hintergrund:<\/b>  <\/p>\n<p>Ich habe f\u00fcr nen Appel und nen Ei einen Laptop bekommen. Da ich mich technisch ganz gut auskenne, wollte ich die Schematics des betreffenden Ger\u00e4tes herunterladen und mich in den Innereien auf Fehlersuche machen.  <\/p>\n<p><b>Ablauf:<\/b>  <\/p>\n<p>Also google ich nach: \"<a href=\"https:\/\/www.google.com\/search?q=asus+t200+schematics&amp;oq=asus+t200+schematics&amp;aqs=chrome..69i64j0i22i30l2j69i57j69i60l3.2000j0j4&amp;sourceid=chrome&amp;ie=UTF-8\" target=\"_blank\" rel=\"noopener\">asus t200 schematics<\/a>\".  <\/p>\n<p>Mir f\u00e4llt sogleich ein \"gel\u00f6ster\" Thread in einem DIY Forum auf&nbsp; (<a href=\"https:\/\/www.diy-laptoprepair.com\" target=\"_blank\" rel=\"noopener\">https:\/\/www.diy-laptoprepair.com<\/a>).  <\/p>\n<p>Das ist normalerweise eine gute Anlaufstelle, da DIY Menschen meist in die Richtung von hilfsbereiten T\u00fcftlern gehen.  <\/p>\n<p>Der Thread sieht f\u00fcr mich erstmal gut aus. Es gibt die \u00fcblichen Hinweise von wegen \"guck einfach mal selbst auf Reddit\", andere \"Noobs\" klagen ihr Leid, es gibt tats\u00e4chlich richtige Hinweise zur Reparatur von Motherboards und der letzte Eintrag ist gerade mal zwei Tage alt.  <\/p>\n<p>Also gehe ich auf die vom Thread-Ersteller als L\u00f6sung markierte Seite. Er hat schon angek\u00fcndigt, dass man dort eine Umfrage ausf\u00fcllen muss, um die PDFs runter laden zu k\u00f6nnen.  <\/p>\n<p>\"Achtung, sie verlassen das Forum\" Zwischenseite &#8211; brav.  <\/p>\n<p>Auch die angesprungene Ziel-Seite sieht gut aus.&nbsp; <\/p>\n<p>Etwas besser gebaute Leute mit Schieberm\u00fctze (um die kahle Stirn zu verdecken) k\u00f6nnen nicht b\u00f6se sein&#8230;  <\/p>\n<p>&#8230; Tja, was soll man sagen, man liest sich dort nat\u00fcrlich nicht alles durch, sondern will sich einfach die PDFs \u00fcber deren prominent angebrachten Download-Button runter laden.  <\/p>\n<p>Dann sieht man die Stromlaufpl\u00e4ne schon im Hintergrund und davor nur noch die \"schnelle Umfrage\".  <\/p>\n<p>F\u00fcllt man diese vollst\u00e4ndig aus, bin ich sicher, wird man alles bekommen aber NICHT die Schematics des gesuchten Laptops.  <\/p>\n<p>Wie es sich heraus stellt, gibt es die exakt selbe Forenseite (nur mit geschickt angepassten Produktnamen) f\u00fcr diverse andere Laptops. Beispiel <a href=\"https:\/\/www.diy-laptoprepair.com\/forum\/Acer-Aspire-V3-571G-repair-guide-schematics.html\" target=\"_blank\" rel=\"noopener\">Acer V3<\/a>.  <\/p>\n<p>Was ich gef\u00e4hrlich und erw\u00e4hnenswert finde, ist die m.E. <u>sehr gute Verschleierung<\/u> des \"Angriffes\". Ich erwartete so einen Aufwand bei einem gef\u00fchlten Nischenmarkt wie \"Laptop Stromlaufpl\u00e4nen\" nicht. Dar\u00fcber hinaus, ist das Deutsch auf allen Seiten recht gut.  <\/p>\n<p>Das Forum wirkt erschreckend real. Und man kommt nicht sofort darauf, dass alle Threads zu dem selben \"PDF-Download\" f\u00fchren. Denn man liest sich ja normalerweise nicht sofort <u>andere<\/u> Threads durch, sondern probiert erst die L\u00f6sung aus, die in dem gut passenden Thread angeboten wird.&nbsp; <\/p>\n<p>Naja, ich bin jedenfalls sehr misstrauisch geworden, als in dem \"Umfrage-Formular\" meine Email-Adresse nicht angenommen werden wollte (individualisierte Email-Adresse pro Webseite, Catch-All).<\/p>\n<\/blockquote>\n<p>Andr\u00e9 schreibt dazu: <em>Offensichtlich suchen sie [die Datensammler] nur nach den Email-Adressen von gro\u00dfen Dienstleistern wie Gmail, denn mit einer erfundenen Gmail-Adresse hat man mich im Formular weiter gelassen, um noch mehr private Daten abfischen zu k\u00f6nnen. <\/em>Was bei Schemazeichnungen und Schaltpl\u00e4nen funktioniert, kann auch mit anderen Dokumenten durchgezogen werden. Also diesbez\u00fcglich die Augen offen halten und misstrauisch bleiben &#8211; auf so etwas w\u00e4re ich m\u00f6glicherweise auch hereingefallen und h\u00e4tte mir mit Fake-Angaben geholfen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Interessante Geschichte, auf die mich ein Blog-Leser per Mail hingewiesen hat. Es geht um das Abfischen personenbezogener Daten, die von Datensammlern auf alle m\u00f6gliche Arten versucht wird. Das reicht von Gewinnspielen, bei denen man seine Adressdaten angeben muss bis hin &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/06\/neue-masche-abgriff-persnlicher-daten-ber-wartungsdokumente\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-258293","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=258293"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258293\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=258293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=258293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=258293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}