Apple entschuldigt sich für Phishing-Angriffe auf chinesische Nutzer

Apple hat sich bei Kunden in China für Phishing-Angriffe mit gestohlenen Apple IDs entschuldigt. Wie das Wall Street Journal berichtet, bestätigte Apple, dass Unbekannte auf „eine geringe Zahl von Nutzerkonten“ zugegriffen haben. „Wir bedauern zutiefts die Unannehmlichkeiten, die unseren Kunden durch die Phishing-Betrügereien entstanden sind“, heißt es demnach in einer Stellungnahme des iPhone-Herstellers.

In der vergangenen Woche war bekannt geworden, dass Hacker gültige aber offenbar gestohlene Anmeldedaten von Apple-Kunden benutzt haben, um in deren Namen Einkäufe im App Store zu tätigen. Außerdem sollen sie mithilfe von mit dem Apple-Konto verknüpften Bezahldiensten wie Alipay und WeChat Pay Geld gestohlen haben. In einigen Fällen sollen die Verluste umgerechnet bis zu 288 Dollar betragen, was dem bei Alipay voreingestellten Limit für eine Transaktion entspricht.

Die Zwei-Faktor-Authentifizierung kann vor unerwünschten Zugriffen auf das eigenen Apple-Konto schützen (Bild: Apple).Apple wies nun in seiner Stellungnahme darauf hin, dass bei den betroffenen Konten die Zwei-Faktor-Authentifizierung nicht aktiviert war, was die unbefugten Kontozugriffe erleichterte. Zur Zahl der Betroffenen machte das Unternehmen indes keine Angaben. Die in China beliebten Bezahldienste Alipay und WeChat Pay sahen sich in der vergangenen Woche jedoch veranlasst, ihre Kunden über die Betrugsmasche zu informieren.

Unklar ist auch weiterhin, wie die Cyberkriminellen an die fraglichen Apple IDs gekommen sind. Apple forderte seine Nutzer jedoch auch, die Zwei-Faktor-Authentifizierung zu aktivieren, um sich vor solchen Angriffen zu schützen.

9to5Mac vermutet, dass die Hacker die Anmeldedaten zuvor von den Betroffenen gestohlen haben, möglicherweise mit E-Mails, die vorgaben, von Apple zu sein, und Nutzer aufforderten, Passwort und Nutzername ihrer Apple ID in eine von den Hackern kontrollierte Website einzugeben.

Die von Apple angesprochene Zwei-Faktor-Authentifizierung soll gerade in solchen Fällen vor einem Kontomissbrauch schützen. Zum einen können Nutzer an der fehlenden Abfrage des zweiten Faktors erkennen, dass es sich um einen Betrugsversuch handelt. Zum anderen können die Angreifer eventuell erhaltene Anmeldedaten nicht verwenden, weil ihnen für die Anmeldung der zweite Faktor fehlt – in der Regel ein sechsstelliger Zahlencode, den Apple an die iOS- und macOS-Geräte eines Nutzers schickt.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

6 Stunden ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

4 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

5 Tagen ago