gehackter Account Betrug: Definition und Verteidigung

Erfahren Sie, wie die adaptiv Multi-Faktor-Authentifizierung Datenschutzverletzungen, schwache Passwörter und Phishing-Angriffe bekämpft.

Aktualisiert: 31. August 2024 Lesezeit: ~

 

Dieser Artikel wurde maschinell übersetzt.

 

Bei einem gehackten Account-Betrug verschafft sich ein Hacker Zugriff auf Ihre Anmeldedaten. Mit diesen Informationen kann sich der Hacker genauso anmelden wie Sie. Und wenn er erst einmal dort ist, kann der Hacker alles tun, wozu Sie autorisiert sind.

gehackter Account Betrug überall eingesetzt werden könnte. Hacker setzen diesen Angriff jedoch häufig in Banking-Umgebungen ein. Sie möchten Ihr Geld stehlen, und wenn sie Ihre Anmeldedaten haben, können sie das tun.

Definition von gehacktem Account Betrug

Beim gehackten Account handelt es sich um den Diebstahl von Anmeldedaten und den Versuch, Geld zu stehlen. Dieser Angriff wird manchmal auch als Identitätsdiebstahl gehackter Accounts bezeichnet. 

Fast die Hälfte aller Amerikaner hat im Jahr 2020 irgendeine Art von gehacktem Kontobetrug erlebt, und diese Zahl könnte noch steigen. Da Kriminelle immer geschickter darin werden, Computer zu nutzen, um Hacking zu beschleunigen, wird es immer einfacher, Angriffe auf viele Menschen zu starten.

gehackter Account folgt einem bekannten Prozess:

  1. Zugang: Der Hacker verwendet eine von mehreren verfügbaren Methoden, um Ihren Benutzernamen und Ihr Passwort aufzudecken. Mit diesen Daten geht der Hacker zu Ihrem Konto, und der Host-Server hat keine Ahnung, dass ein Hacker eine Verbindung hergestellt hat. 
  2. Ändern: Der Hacker ändert Ihren Benutzernamen, Ihr Passwort oder Ihre Benachrichtigungseinstellungen. Der Angriff ist immer schwerer zu erkennen. 
  3. Versuch: Der Hacker verschiebt einen kleinen Geldbetrag oder tätigt einen kleinen Einkauf. Wenn dieser Test erfolgreich ist, werden weitere Angriffe folgen. Andernfalls kann der Hacker ein neues Ziel ins Visier nehmen.
  4. Diebstahl: Der Hacker überweist Geld, bestellt neue Karten oder versucht auf andere Weise, Ihr Konto zu leeren. 

Wie viel könnten Sie bei einem Angriff wie diesem verlieren? Fragen Sie ein Opfer in North Carolina. Hacker hob in nur einem Monat etwa 12.000 US-Dollar von ihrem Bankkonto ab.

8 gehackter Arten von Kontobetrug

Wie kann jemand auf Ihr Konto zugreifen und Ihr Geld abheben? Diebstahl startet den Prozess.

Diese acht Methoden helfen Angreifern, sich in das Opferkonto einzuloggen:

  1. Phishing: Ein Hacker sendet eine gefälschte E-Mail-Adresse und Sie werden von der IT getäuscht. Sie tippen auf eine Schaltfläche und melden sich mit Ihren Kontoinformationen an, und der Hacker verwendet die Daten gegen Sie.
  2. Malware: Der Hacker erstellt ein winziges Computerprogramm, das beim Diebstahl hilft. Dieses Programm erscheint auf einer Website, in einer E-Mail-Adresse oder in beidem. Dieser Ansatz ist beliebt. Im Jahr 2012 identifizierten Experten rund 99 Millionen Malware-Bedrohungen. Im Jahr 2021 fanden sie 1.266 Millionen. 
  3. Mann in der Mitte: Ein Hacker hört Ihre geschützte Kommunikation mit der Bank ab. Der Hacker könnte Ihren Router infiltrieren, die Firewall der Bank verletzen oder eine andere Methode verwenden, um den Angriff einzurichten.
  4. Ausfüllen von Anmeldeinformationen: Hacker kaufen Benutzernamen und Passwörter und erstellen Programme, die versuchen können, sich auf Tausenden von Websites anzumelden.
  5. Hacking: Diebe brechen in Bank-Websites ein und greifen auf gespeicherte Benutzernamen und Passwörter zu. 
  6. Postdiebstahl: Hacker brechen in Ihr Postfach ein und stehlen E-Mails von Ihrer Bank, die Ihr Passwort enthalten. 
  7. Diebstahl der Brieftasche: Diebe schnappen sich Ihre Brieftasche oder Geldbörse und hoffen, dass Sie Ihre Anmeldedaten auf Ihre Kredit- und Debitkarten geschrieben haben. 
  8. Karten-Skimming: Hacker haben einen winzigen Computerchip in Zahlungstools in Lebensmittelgeschäften und Tankstellen eingebaut. Diebstähle wie dieser kosten jedes Jahr etwa 1 Milliarde US-Dollar.

Einige Hacker sind auf eine Form des Betrugs spezialisiert und versuchen es nie mit sekundären Versionen. Aber andere sind bereit, alles zu versuchen, um Ihr Geld zu stehlen.

Es ist nicht einfach, Schulden loszuwerden. Sie erfahren möglicherweise nie, wer Sie bestohlen hat, und je nach Richtlinie Ihrer Bank sind Sie möglicherweise nicht vor Verlusten geschützt. 

Banken sind außerdem einem erheblichen Risiko von Kontobetrug ausgesetzt. Die Opfer könnten ihrer Bank die Schuld für die Verluste geben und damit dem Ruf des Instituts schaden.

Dein Plan zur Verhinderung von gehackten Accounts

Je früher Sie einen Angriff erkennen, desto schneller können Sie handeln. Und je stärker deine Verteidigung ist, desto mehr kannst du Angreifer blockieren.

Probieren Sie diese Methoden aus:

  1. Investieren Sie in die Automatisierung. Computerprogramme können ungewöhnliche Aktivitäten erkennen, beispielsweise wiederholte Anmeldeversuche von weit entfernten Standorten aus. Systeme wie dieses können Bankserver sperren und den Zugriff einschränken, bis Sie die Aktivität autorisieren können. 
  2. Zwei-Faktor-Authentifizierung erforderlich. Eine Kombination aus Benutzername und Passwort reicht nicht aus, um hartnäckige Hacker aufzuhalten. Stellen Sie sicher, dass alle Bankkunden ein Gerät oder eine Art Biometrie (z. B. einen Fingerabdruck) registrieren, um die Anmeldung abzuschließen.
  3. Verbessern Sie den Kundenservice. Stellen Sie sicher, dass Kunden betrügerische Aktivitäten melden können, einschließlich ungewöhnlicher E-Mail-Adress-Nachrichten und Telefonanrufe. Sie könnten einen Angriff erkennen, bevor die IT beginnt.
  4. Berichte ansehen. Die IT-Teams der Banken müssen die Aktivitäten rund um die Uhr überwachen und eingreifen, wenn etwas ungewöhnlich oder falsch erscheint. 

Wir haben eine Mischung aus Schritten für Unternehmen und Einzelpersonen aufgenommen, und das ist beabsichtigt. Unternehmen und Kunden müssen zusammenarbeiten, um das Betrugsrisiko für gehackte Konten zu reduzieren.

Bei Oktaarbeiten wir jeden Tag mit Kunden zusammen, um die Identität zu sichern und die Sicherheit des Benutzers zu gewährleisten. Erfahren Sie mehr über unsere Arbeit.

Referenzen

Fakten + Statistiken: Identitätsdiebstahl und Cyberkriminalität. Institut für Versicherungsinformationen.

Drei Teenager aus Greenville wegen Betrugs verhaftet. (September 2021). WNCT9.

Malware. AV-Test

Abschöpfen. Federal Bureau of Investigations. 

Setzen Sie Ihre Identity Journey fort