{"id":231279,"date":"2024-04-22T08:04:06","date_gmt":"2024-04-22T06:04:06","guid":{"rendered":"https:\/\/www.ifun.de\/?p=231279"},"modified":"2024-04-22T08:07:56","modified_gmt":"2024-04-22T06:07:56","slug":"angriff-auf-apple-store-kunden-bereits-bezahlte-bestellungen-werden-weiterverkauft","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/angriff-auf-apple-store-kunden-bereits-bezahlte-bestellungen-werden-weiterverkauft-231279\/","title":{"rendered":"Angriff auf Apple-Store-Kunden: Bereits bezahlte Bestellungen werden weiterverkauft"},"content":{"rendered":"<p>Sicherheitsforscher haben im Rahmen der Security-Konferenz Blackhat Asia 2024 auf eine bislang eher unbekannte Masche von Cyberkriminellen <a href=\"https:\/\/www.blackhat.com\/asia-24\/briefings\/schedule\/#operation-poisonedapple-tracing-credit-card-information-theft-to-payment-fraud-37732\">aufmerksam gemacht<\/a>: Diese setzen ihre Phishing-Webseiten auch zum Abgreifen von bereits aufgegebenen Apple-Store-Bestellungen ein, die dann an Dritte weiterverkauft werden.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-small-2000.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-231281\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-small-2000-500x262.jpg\" alt=\"Abholen Apple Store Small 2000\" width=\"500\" height=\"262\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-small-2000-500x262.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-small-2000-700x367.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-small-2000-768x402.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-small-2000.jpg 1096w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Im Laufe einer mehrmonatigen Analyse wurden \u00fcber 5.000 Domains aufgedeckt, mit denen auf Kunden von \u00fcber 50 Online-Shopping-Portalen gezielt wurde, darunter auch auf Nutzer des Apple Online Stores. Dabei konzentrierten sich die Angriff vorwiegend auf den japanischen Markt.<\/p>\n<p>Die Phishing-Webseiten waren darauf ausgelegt, sowohl an Kreditkarteninformationen als auch an pers\u00f6nliche Daten der Nutzer zu kommen und setzten verschiedene Strategien ein, um dieses Wissen dann zu monetarisieren.<\/p>\n<h2>QR-Code zum Abholen<\/h2>\n<p>Bei Online-Bestellungen im Apples Online Store sollen es die Angreifer dabei vor allem auf Bestellungen zur Abholung abgesehen haben. Hier seien die Login-Informationen dann daf\u00fcr genutzt worden, den QR-Code zur Abholung abzugreifen und diesen an interessierte Anwender zu verkaufen, die die betreffenden Produkte dann ihrerseits aus dem Apple Store abgeholt h\u00e4tten. Die gleiche Taktik kam auch bei Secondhand-Marktpl\u00e4tzen zum Einsatz.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-231280\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-700x409.jpg\" alt=\"Abholen Apple Store\" width=\"700\" height=\"409\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-700x409.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-500x292.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-768x449.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store.jpg 1428w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>Die Sicherheitsforscher unterstreichen, dass die Angriffe der Gruppe weiterhin andauern und diese kontinuierlich dabei sei, neue Ziele in Erfahrung zu bringen. Daher halte man es f\u00fcr wichtig, Details \u00fcber die Cyber-Raubz\u00fcge zu teilen und \u00fcber unterschiedliche Bedrohungszenarien zu informieren.<\/p>\n<p>Entsprechend haben die Forscher ihren 50-seitigen Vortrag &#8222;Operation PoisonedApple: Tracing Credit Card Information Theft to Payment Fraud&#8220; zum Download bereitgestellt und gehen hier auf die beobachteten Angriffe und die nachtr\u00e4gliche Monetarisierung ein.<\/p>\n<ul>\n<li><strong>PDF-Download<\/strong>: <a href=\"https:\/\/i.blackhat.com\/Asia-24\/Presentations\/Asia-24-Kim-Operation-PoisonedApple.pdf\">Operation PoisonedApple<\/a><\/li>\n<\/ul>\n<p>Neben dem Abholen bereits bestellter und bezahlter Waren wurden hier auch betr\u00fcgerische R\u00fcckgaben, sowie der aktive Einsatz gestohlener Kreditkartendaten beobachtet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/d2af97770e9a4442aa08359c0ab1a2e8\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/angriff-auf-apple-store-kunden-bereits-bezahlte-bestellungen-werden-weiterverkauft-231279\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/abholen-apple-store-small-2000-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Abholen Apple Store Small 2000\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Sicherheitsforscher haben im Rahmen der Security-Konferenz Blackhat Asia 2024 auf eine bislang eher unbekannte Masche von Cyberkriminellen aufmerksam gemacht: Diese setzen ihre Phishing-Webseiten auch zum Abgreifen von bereits aufgegebenen Apple-Store-Bestellungen ein, die dann an Dritte weiterverkauft werden. Im Laufe einer mehrmonatigen Analyse wurden \u00fcber 5.000 Domains aufgedeckt, mit denen auf Kunden von \u00fcber 50 Online-Shopping-Portalen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":231281,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[88,92],"class_list":["post-231279","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple","tag-security","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/macbook-air-abholen.jpg"],"subheadline":["QR-Code zum Abholen"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/04\/macbook-air-abholen.jpg","subheadline":"QR-Code zum Abholen"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/231279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=231279"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/231279\/revisions"}],"predecessor-version":[{"id":231286,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/231279\/revisions\/231286"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/231281"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=231279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=231279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=231279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}