Hacker missbrauchen EA-Website für Apple-ID-Phishing

Unbekannte Hacker haben sich Zugang zu einem Server des Spiele-Publishers Electronic Arts (EA) verschafft und eine darauf gehostete Website manipuliert. Wie das Sicherheitsunternehmen Netcraft mitteilt, schleusten sie unter der Domain ea.com einen gefälschten Apple-Anmeldebildschirm zur Abfrage der Apple-ID ein. Nutzer, die auf den Schwindel hereinfielen und sich mit ihrer Apple-ID anmeldeten, sollten in einem zweiten Schritt ihre Kreditkartennummer, ihr Geburtsdatum und andere persönliche Daten eingeben.

Netcraft hatte den Angriff entdeckt und EA am Dienstag darüber informiert. Einen Tag später war die Phishing-Seite von EAs Server verschwunden. „Wir haben [das Problem] gefunden, es isoliert und wir stellen sicher, dass solche Versuche in Zukunft nicht mehr möglich sind“, sagte EA-Sprecher John Reseburg. „Datenschutz und Sicherheit sind für uns von höchster Wichtigkeit.“

Diese gefälschte „My Apple ID“-Seite haben Hacker auf EAs Server eingeschleust (Bild: Netcraft).

Laut Netcraft war auf dem Server eine veraltete Version eines Webkalenders installiert, die diverse Sicherheitslücken aufwies. Dies dürfte das Einfallstor für die Hacker in das System gewesen sein, sodass sie dort ihre Phishing-Seite platzieren konnten.

„Die Phishing-Seite versucht, ein Opfer dazu zu bringen, Apple-ID und Passwort zu übermitteln“, erklärt Netcraft in einem Blogeintrag. „Dann präsentiert sie ein zweites Formular, in dem das Opfer aufgefordert wird, vollständigen Namen, Kartennummer, Ablaufdatum, Verifizierungscode, Geburtsdatum, Telefonnummer, Geburtsnamen der Mutter und andere für Bertüger nützliche Details einzugeben. Nach der Übermittlung dieser Informationen wird das Opfer auf die echte Apple-ID-Website umgeleitet.“

Es ist nicht das erste Mal, dass EA Ziel eines Hackerangriffs wurde. Vor knapp sechs Jahren führte eine Attacke auf EAs Server dazu, dass sich sein Facebook-Spiel Scrabble nicht mehr aufrufen ließ. 2011 wurde ein weiterer Server des Unternehmens kompromittiert, auf dem das Forum zu Biowares Rollenspiel Neverwinter Nights gehostet wurde. Dabei erbeuteten die Angreifer unter anderem Nutzernamen, Passwörter, E-Mail-Adressen, Anschriften und Telefonnummern.

Im Fall des jüngsten Hacks ist unklar, ob ebenfalls Nutzerdaten gestohlen wurden. Netcraft hält dies für unwahrscheinlich, weil es die Phishing-Seite auf eine Blockliste gesetzt habe, auf die die gängigen Browser zugriffen.

Um sich vor solchen Phishing-Angriffen zu schützen, sollten Apple-Nutzer die kürzlich in Deutschland reaktivierte Zwei-Faktor-Authentifizierung für Apple-ID einschalten. Wer die optionale Sicherheitsfunktion aktiviert, benötigt für die Verwaltung seiner Apple-ID – und insbesondere das Zurücksetzen des Passworts – zusätzlich zum Passwort einen vierstelligen Bestätigungscode, der als Textnachricht an ein Mobiltelefon geschickt wird. Damit soll das Konto vor der Übernahme durch einen Angreifer geschützt werden, solange er nicht zugleich auf das ausgewählte Empfangsgerät zugreifen kann. Die Eingabe von Passwort und dem jeweiligen Bestätigungscode ist auch erforderlich, wenn Käufe über iTunes, Apples App Store oder iBookstore von einem neuen Gerät aus getätigt werden.

[mit Material von Dara Kerr, News.com, und Jason D. O’Grady, ZDNet.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago