Facebook Phishing Mail Android

Smalltalk
Antworten
rwkraemer
Beiträge: 398
Registriert: 14.08.2005 23:23:40

Facebook Phishing Mail Android

Beitrag von rwkraemer » 23.02.2022 00:01:56

Hallo,

ich habe heute eine Mail bekommen, die angeblich von Facebook war. Es hätte einen gescheiterten Login-Versuch gegeben. Dummerweise habe ich auf einem Link geklickt, und es erschien eine Login-Seite. Das kam mir dann komisch vor, und ich habe Browser und Mail geschlossen. Als ich meine reguläre Facebook-App gestartet habe, ist sie wie gewöhnlich ohne Login-Abfrage gestartet und es kam auch keine Fehlermeldung.

Mein Handy ist ein Honor 8a mit Android 9.1. Es bekommt immer noch System- und App-Updates. Sollte ich das Handy zurücksetzen? Googeln hat mich auch nicht weitergebracht, aber die meisten Seiten haben dazu geraten, das Handy zurückzusetzen.

(Editiert)
Zuletzt geändert von rwkraemer am 23.02.2022 19:21:07, insgesamt 1-mal geändert.

DeletedUserReAsG

Re: Facebook Phishing Mail Android

Beitrag von DeletedUserReAsG » 23.02.2022 07:39:48

Den Adressen und Links nach war’s eine legitime Mail von Facebook. Auf den „Passwort vergessen“-Link, oder was auch immer bei dem Laden da steht, kann schließlich jeder klicken, der die Seite aufrufen kann und dein Login-Handle (Username oder so – kenne mich mit dem Anbieter nicht aus) kennt.

Du solltest vielleicht deine eigenen Daten noch aus der Mail löschen, wenn du sie hier schon in voller Länge reinkippen musst. Abgesehen davon wäre deren Support eine bessere Anlaufstelle, als ausgerechnet ein Forum, in dem’s überwiegend um freie Software geht. Das mutet nun nämlich schon ein wenig ironisch an.

rwkraemer
Beiträge: 398
Registriert: 14.08.2005 23:23:40

Re: Facebook Phishing Mail Android

Beitrag von rwkraemer » 23.02.2022 19:24:00

Ich habe mein EIngangsposting editiert. Danke für die Antwort. Es war halt komisch, das nach dem Link die Passwortabfrage kam, ich aber die Facebook-App nach dem Schließen des Login-Fensters dann ganz normal ohne Passwortabfrage starten konnte.

DeletedUserReAsG

Re: Facebook Phishing Mail Android

Beitrag von DeletedUserReAsG » 23.02.2022 19:52:48

Meist speichern die Apps die Zugangsdaten. Die meisten Nutzer ziehen Bequemlichkeit der Sicherheit vor.

uname
Beiträge: 12075
Registriert: 03.06.2008 09:33:02

Re: Facebook Phishing Mail Android

Beitrag von uname » 24.02.2022 07:44:53

niemand hat geschrieben:Meist speichern die Apps die Zugangsdaten. Die meisten Nutzer ziehen Bequemlichkeit der Sicherheit vor.
Ich kenne Facebook nicht. Aber Apps/Clients wie z.B. Nextcloud Clients speichern nicht die normalen Passwörter, sondern gerätespezifische Kennwörter. Ich gehe davon aus, dass es bei Facebook genauso ist.

- mit diesem gerätespezifischen Kennwort kann nicht von anderen Geräten zugegriffen werden
- solange niemand das Gerät klaut oder hackt, kann der Zugriff nicht durch Dritte genutzt werden
-> somit ist aus dieser Sicht die App/Client schon ziemlich sicher gegen das Abziehen der Zugangsdaten

Etwas offtopic auch wenn gerade 2FA gegen Phishing hilft (sofern man sein Gehirn anschaltet):
Das ist alles in allen sicherer als der normale Passwortzugriff z. B. über den Browser, da jemand mit dem normalen Passwort von überall Zugriff hat.
Daher wird bei vielen Softwareprodukten wie auch bei Nextcloud heutzutage ja auch 2FA angeboten. Video 2FA bei Nextcloud.
Zuletzt geändert von uname am 24.02.2022 07:48:43, insgesamt 1-mal geändert.

DeletedUserReAsG

Re: Facebook Phishing Mail Android

Beitrag von DeletedUserReAsG » 24.02.2022 07:48:16

uname hat geschrieben: ↑ zum Beitrag ↑
24.02.2022 07:44:53
Aber Apps/Clients wie z.B. Nextcloud Clients speichern nicht die normalen Passwörter, sondern gerätespezifische Kennwörter.
Deswegen schrieb ich: „Zugangsdaten“

uname
Beiträge: 12075
Registriert: 03.06.2008 09:33:02

Re: Facebook Phishing Mail Android

Beitrag von uname » 24.02.2022 07:51:53

Mir war schon klar, dass du das korrekt gemeint hast.
Leider wird jedoch Phishing, der Umgang mit Passwörtern, ... usw. oft falsch verstanden.
Einige Szenarien sind einfach nicht möglich, sehr theoretisch oder eher interessant für Geheimdienste.

Auch wenn viele es nicht hören wollen:
Phishing ist leider oft ein Layer 8 Problem.

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Facebook Phishing Mail Android

Beitrag von bluestar » 24.02.2022 13:57:58

rwkraemer hat geschrieben: ↑ zum Beitrag ↑
23.02.2022 00:01:56
ich habe heute eine Mail bekommen, die angeblich von Facebook war. Es hätte einen gescheiterten Login-Versuch gegeben.
Vermutlich hat irgendwer [Bot|anderer Mensch mit Vertipper|anderer Mensch mit böser Absicht] versucht sich mit deinem Namen und einem falschen Passwort bei Facebook einzuloggen, dementsprechend bekommst du natürlich die Warnmeldung.

Antworten