Mehrere Millionen Zugangsdaten für Online-Dienste sind nach Angaben des Bundesamt für Sicherheit in der Informationstechnik (BSI) gekapert wurden. Forschungseinrichtungen und Strafverfolgungsbehörden seien auf 16 Millionen kompromittierte Benutzerkonten gestoßen, teilte das BSI am Dienstag mit. Zehn Tipps, die Internetnutzer kennen sollten.

Was können Internetnutzer vorbeugend unternehmen?

Gegen Malware-Attacken helfen insbesondere beim Windows-PC eine sichere Konfiguration und die Nutzung eines Virenschutzprogramms. Empfehlungen sind auf der Website des BSI abrufbar. Im Internet werden kostenfreie Programme zum Beipiel von Avira, Avast (für Mac) und AVG angeboten. Kostenpflichtige Programme zum Beispiel von Symantec, Mc Afee oder Norton können im Fachhandel erworben und auf den Webseiten der Anbieter heruntergeladen werden.

Was sollten besorgte Internetznutzer jetzt tun?

Insbesondere Internetnutzer, die keine oder veraltete Virenschutzsoftware nutzen, sollten die Prüfseite des BSI öffnen. Die Seite sicherheitstest.bsi.de konnte aber am Dienstag dem Ansturm nicht standhalten und war nicht erreichbar. Internetnutzer können dort ihre E-Mail-Adresse eingeben, die dann mit den Daten abgeglichen wird. Bei einem Treffer bekommen die Nutzer eine Nachricht an die angegebene Mailadresse. „Wenn das passiert, ist Ihr Rechner wahrscheinlich mit einer Schadsoftware infiziert“, sagte Tim Griese vom BSI.

Welche Mailadressen können betroffen sein?

Mehr als die Hälfte der Mailadressen enden nach BSI-Angaben .de und gehören daher wahrscheinlich Internetnutzern aus Deutschland. Hier können Sie herausfinden, ob Sie betroffen sind: sicherheitstest.bsi.de.

Was tun bei einer Infektion?

Betroffene Internetnutzer sollten alle genutzten Rechner auf Befall mit Schadsoftware überprüfen und alle Passwörter ändern, die sie zur Anmeldung bei Sozialen Netzwerken, Online-Shops, E-Mail-Accounts und anderen Online-Diensten nutzen. Die BSI-Experten raten ferner, auch diejenigen Passwörter zu ändert, die nicht zusammen mit der betroffenen E-Mail-Adresse als Login genutzt werden. Denn die Schadsoftware kann neben den in den Botnetzen aufgetauchten Benutzerkennungen auch andere Zugangsdaten, Passwörter oder sonstige Informationen des Nutzers ausspähen. Passwörter sollten mindestens acht Zeichen lang sein und aus Klein- und Großbuchstaben, Sonderzeichen und Zahlen bestehen. Hinweise zur Nutzung sicherer Passwörter erhalten Anwender auf der BSI-Website.

Welche Passwörter sind ungeeignet?

Sicherheitsunternehmen veröffentlichen jährlich Listen mit den meistgenutzten und deshalb schlechtesten Passwörtern. Die Top Ten des vergangenen Jahres lauten: 123456, password, 12345678, qwerty, abc123, 123456789, 111111, 1234567, iloveyou und adobe123.

Sind auch Mac-Rechner und mobile Geräte gefährdet?

Ja! Grundsätzlich sind auch Mac-Rechner, Smartphones und Tablets gefährdet. Internetkriminelle konzentrieren sich aber in der Regel auf Windows-Rechner. Sie stehen wegen ihrer immer noch sehr hohen Verbreitung im Fokus der Angreifer. „Genausogut können dies aber auch Macs oder mobile Endgeräte sein“, sagt Tim Griese.

Was ist das größte Risiko bei der Internetnutzung?

Identitätsdiebstahl – Dabei stehlen Online-Kriminelle sensible Daten von Internetnutzern, um in deren Namen aufzutreten, E-Mails zu versenden, auf fremde Kosten in einem Online-Shop einzukaufen oder sich auf andere Weise zu bereichern oder den Betroffenen zu schaden. Zur Authentisierung wird in den meisten Fällen immer noch die Kombination aus Benutzername und Passwort genutzt. Geraten diese Authentisierungsmerkmale in die falschen Hände, können sie für Identitätsmissbrauch verwendet werden.

Wie gelangt die Schadsoftware auf den Rechner?

Das geschieht durch die Infektion des Internet-Rechners – beispielsweise durch das Öffnen eines Links unbekannter Herkunft in E-Mails oder in sozialen Netzwerken. Auch in PDF-Dokumenten oder JPG-Fotodateien kann Schadsoftware versteckt sein. Beim Öffnen dieser Dateien werden die Schadprogramme unbemerkt auf den Rechnern installiert, um beispielsweise Tastatureingaben und Anmeldevorgänge zu protokollieren oder Transaktionen direkt zu manipulieren. Infizierte Rechner können Teil von Botnetzen werden.

Was ist ein Botnetz?

Das sind Netzwerke gekaperter Computer, die oft ohne das Wissen der Nutzer mit Schadsoftware infiziert wurden. Kriminelle benutzen die Zombie-Rechner beispielsweise, um massenhaft ungewollte E-Mails zu versenden.

Wie kommen diese Informationen zu den Internetkriminellen?

Die protokollierten Daten werden – vom Nutzer unbemerkt – an präparierte Rechner im Internet, so genannte Dropzones, gesendet. Dort werden sie von den Tätern heruntergeladen, missbraucht oder verkauft.

Hier geht es es zum Sicherheitstest der BSI: >> sicherheitstest.bsi.de