{"id":270899,"date":"2023-02-04T11:04:00","date_gmt":"2023-02-04T08:04:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=270899"},"modified":"2025-03-14T18:28:38","modified_gmt":"2025-03-14T15:28:38","slug":"was-ist-consent-phishing-und-warum-ist-es-gefahrlich","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/was-ist-consent-phishing-und-warum-ist-es-gefahrlich\/","title":{"rendered":"Was ist Consent Phishing und warum ist es gef\u00e4hrlich?"},"content":{"rendered":"\n<p>Phishing ist eine \u00e4u\u00dferst beliebte Taktik der Cyberkriminalit\u00e4t, die von Bedrohungsakteuren auf der ganzen Welt eingesetzt wird. Im Laufe der Jahre hat sich Phishing in eine Reihe verschiedener Arten diversifiziert, einschlie\u00dflich Zustimmungs-Phishing. Aber wie genau funktioniert Consent Phishing und ist es eine Bedrohung f\u00fcr Sie?<\/p>\n<h2>Was ist Zustimmungs-Phishing?<\/h2>\n<p>Zustimmungs-Phishing ist eine Phishing-Taktik, die ein gewisses Ma\u00df an Authentifizierung erfordert, um erfolgreich zu sein. Diese Angriffe beinhalten die Verwendung b\u00f6sartiger Apps, um erfolgreich zu sein, wobei OAuth-Apps eine besonders beliebte Wahl sind. Lassen Sie uns ein Beispiel f\u00fcr Zustimmungs-Phishing mit einer sch\u00e4dlichen OAuth-App durchgehen, um zu verstehen, wie der Prozess funktioniert.<\/p>\n<p>Wie so oft beim Phishing im Allgemeinen beginnen Einwilligungs-Phishing-Angriffe mit einer E-Mail, in der der Angreifer vorgibt, eine offizielle Stelle zu sein. Da Zustimmungs-Phishing verwendet wird, um auf <a href=\"https:\/\/www.makeuseof.com\/best-end-to-end-encrypted-cloud-storage-providers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Cloud-Speicherkonten<\/a> zuzugreifen, verwenden wir Google Workspace als Beispiel. Beachten Sie, dass bereits angemeldete Konten das Ziel von Consent Phishing sind.<\/p>\n<p>Nehmen wir an, ein Angreifer schickt einem Ziel eine E-Mail und behauptet, ein Google-Mitarbeiter zu sein. In dieser E-Mail teilt der Angreifer dem Ziel mit, dass es sich bei seinem Google Workspace-Konto anmelden muss, um eine bestimmte Funktion auszuf\u00fchren. Beispielsweise kann der Zielperson mitgeteilt werden, dass sie sich anmelden muss, um ihre Identit\u00e4t zu verifizieren.<\/p>\n<p>Der Angreifer stellt in seiner E-Mail einen Link bereit, von dem er behauptet, dass er zur Anmeldeseite von Google Workspace f\u00fchrt. Wenn das Ziel den Betrug nicht bemerkt, kann es auf den Link klicken.<\/p>\n<p>Dies ist der Punkt, an dem sich Zustimmungs-Phishing von typischem Credential-Phishing unterscheidet. Im n\u00e4chsten Schritt des Angriffs verwendet der Angreifer eine b\u00f6sartige App, die von einem legitimen Anbieter gehostet wird, um auf die Daten des Opfers zuzugreifen. Wenn das Opfer auf den sch\u00e4dlichen Link klickt, wird es zu einer Berechtigungsseite weitergeleitet, auf der es aufgefordert wird, dem Anbieter bestimmten Zugriff zu gew\u00e4hren.<\/p>\n<p>Da das Opfer glaubt, es mit einer legitimen Seite zu tun zu haben, ist es wahrscheinlich, dass es diese Berechtigungen erteilt. Zu diesem Zeitpunkt wurde dem Angreifer jedoch Zugriff auf das Google Workspace-Konto des Opfers gew\u00e4hrt.<\/p>\n<p>Aber warum sollte ein Angreifer Zugriff auf das Cloud-Speicherkonto einer anderen Person haben wollen?<\/p>\n<h3>Die Auswirkungen von Einwilligungs-Phishing<\/h3>\n<p>Im Cybercrime-Spiel k\u00f6nnen Daten von unsch\u00e4tzbarem Wert sein. Es gibt verschiedene Arten von Informationen, die ein Angreifer zu seinem eigenen Vorteil nutzen kann, z. B. Zahlungsinformationen. Aber es ist unwahrscheinlich, dass ein Cloud-Konto solche Daten enth\u00e4lt. Also, was ist der Sinn von Zustimmungs-Phishing?<\/p>\n<p>Viele Angreifer neigen dazu, Cloud-Speicherkonten von Organisationen anzugreifen, um auf Unternehmensdaten zuzugreifen. Solche Daten k\u00f6nnen in vielerlei Hinsicht n\u00fctzlich sein.<\/p>\n<p>Erstens ist der Angreifer m\u00f6glicherweise in der Lage <a href=\"https:\/\/www.makeuseof.com\/how-can-data-be-sold-dark-web\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">, die Unternehmensdaten auf einem Dark-Web-Marktplatz zu verkaufen<\/a>. Solche illegalen Ecken des Internets sind bei Cyberkriminellen sehr beliebt, da durch den Verkauf von Daten enorme Gewinne erzielt werden k\u00f6nnen. Cyberkriminelle k\u00f6nnen auch Unternehmensdaten stehlen und ein L\u00f6segeld f\u00fcr deren R\u00fcckgabe verlangen, was sich als profitabler erweisen kann, als diese Daten einfach im Dark Web zu verkaufen. Das hei\u00dft, wenn sie das nicht auch tun \u2026<\/p>\n<h2>So verhindern Sie Einwilligungs-Phishing<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-233124-63404d9f8bc44.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-233124-63404d9f8bc44.jpg\" alt=\"Was ist Consent Phishing und warum ist es gef\u00e4hrlich?\" ><\/a><\/p>\n<p>Einwilligungs-Phishing wird oft eher gegen Organisationen als gegen Einzelpersonen eingesetzt (<a href=\"https:\/\/www.makeuseof.com\/best-features-google-workspace-small-businesses\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">deshalb ist Google Workplace ein gutes Beispiel<\/a> ; es ist ideal f\u00fcr Unternehmen). Daher ist es wichtig, dass Unternehmensleiter ihre Mitarbeiter dar\u00fcber aufkl\u00e4ren, wie Zustimmungs-Phishing funktioniert. Viele Menschen sind mit Phishing und den roten Fahnen, auf die sie achten sollten, \u00fcberhaupt nicht vertraut. Daher kann es f\u00fcr die Sicherheit des Unternehmens von unsch\u00e4tzbarem Wert sein, Mitarbeitern zu zeigen, wie sie eine m\u00f6gliche betr\u00fcgerische E-Mail identifizieren k\u00f6nnen.<\/p>\n<p>Dar\u00fcber hinaus kann es sich lohnen, eine Liste vorautorisierter Apps zu haben, auf die ein bestimmter Mitarbeiter auf seinen Arbeitsger\u00e4ten zugreifen kann. Dadurch kann verhindert werden, dass ein Mitarbeiter einer b\u00f6sartigen App unwissentlich Berechtigungen erteilt.<\/p>\n<p>Der Einsatz anderer Sicherheitsma\u00dfnahmen kann ebenfalls von Vorteil sein, wie z. B. Anti-Spam-Filter und <a href=\"https:\/\/www.makeuseof.com\/tag\/what-is-two-factor-authentication-and-why-you-should-use-it\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Zwei-Faktor-Authentifizierung (2FA)<\/a>.<\/p>\n<h2>Sch\u00fctzen Sie Ihre Daten, indem Sie wissen, worauf Sie achten m\u00fcssen<\/h2>\n<p>Zustimmungs-Phishing und Phishing im Allgemeinen k\u00f6nnen verheerende Folgen haben. Diese Art von Cyberangriff ist beunruhigend effektiv, wenn es darum geht, Opfer zu betr\u00fcgen. Es gibt jedoch M\u00f6glichkeiten, Zustimmungs-Phishing aufzugreifen und es im Keim zu ersticken. Durch Aufkl\u00e4rung und Wachsamkeit k\u00f6nnen Sie Ihre Daten effektiv sch\u00fctzen und sie vor b\u00f6swilligen Akteuren sch\u00fctzen.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durch diesen intelligenten Phishing-Betrug erhalten Cyberkriminelle Zugriff auf Daten, die in Cloud-Speicher-Apps gefunden wurden. Wie funktioniert Einwilligungs-Phishing?<\/p>\n","protected":false},"author":1,"featured_media":233131,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1142],"tags":[3058],"class_list":["post-270899","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/270899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=270899"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/270899\/revisions"}],"predecessor-version":[{"id":311775,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/270899\/revisions\/311775"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/233131"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=270899"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=270899"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=270899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}