Hijacking – darum sollte die Mailbox deaktiviert sein

Hijacking - darum sollte die Mailbox deaktiviert sein

Die Mailbox entspricht bei einem Handy einem virtuellen Anrufbeantworter. Einige Handybesitzer nutzen diese intensiv, andere schalten sie sofort nach dem Einsetzen der SIM-Karte ab. Das kann vorteilhaft sein. Insbesondere, wenn Nutzer die Mailbox ohnehin ignorieren, sollten sie diese deaktivieren. Darauf weist das Sicherheitsunternehmen Kaspersky hin. Denn in Versuchen ist es gelungen, per Hijacking (Übernahme) dieser Funktion Online-Konten zu knacken. Angreifer hätten leichtes Spiel, damit erheblichen Missbrauch zu betreiben. Unter anderem konnte der Experte Martin Vigo Konten bei Paypal und Accounts bei WhatsApp hacken, indem er Mailboxen angriff.

So funktioniert das Hijacking von Mailboxen

Das Grundproblem ist, dass viele Nutzer ihre Mailbox unberührt lassen. Da die Mailbox durch einen Anruf abgehört werden kann, öffnet das Tore für Angriffe. Denn Kriminelle können die Mailbox einfach anrufen, das unveränderte Standardpasswort 1234 oder 1111 eingeben und haben so vollen Zugriff auf die Funktion. Auch bei schwachen Passwörtern haben sie leichtes Spiel, da sie mit einem Skript das Passwort schnell entschlüsseln können.

Im zweiten Schritt versuchen die Angreifer auf Online-Accounts zuzugreifen. Da sie das Passwort nicht kennen, lassen sie sich einen Verifizierungscode per Bandansagen auf die geknackte Mailbox des Opfers schicken. Mit diesem Code gelangen sie in den Account und können dort aktiv alle möglichen Aktionen ausführen. Ein solches Verifizierungsverfahren bietet unter anderem Paypal an. Martin Vigo ist es gelungen, über dieses System Paypal-Konten zu knacken. Die daraus resultierenden Missbrauchsmöglichkeiten sind immens.

Um den Angriff erfolgreich durchzuführen, müssen die Kriminellen lediglich abwarten, bis das Handy im Ruhemodus oder ausgeschaltet ist. Denn dann gehen Nachrichten auf die Mailbox.

Mailbox deaktivieren – so geht es

Kaspersky rät, die Mailbox möglichst zu deaktivieren. So seien Angriffe nicht möglich. Da bei den meisten Mobilfunkanbietern nach mehrmaligem Klingeln eine automatische Rufnummernumleitung auf die Mailbox eingerichtet ist, reicht es in der Regel, diese auszuschalten. Dazu ist die Tasteneingabe ##002# erforderlich. Wer andere Funktionen nutzen möchte, findet im telespiegel ausführliche Hinweise auf die erforderlichen Handy-Codes.

Soll die Mailbox aktiv bleiben, ist ein sicheres Passwort erforderlich. Das kann eine PIN sein, die ausreichend lang (Mailbox-PIN sind nicht auf vier Ziffern begrenzt) und schwer zu erraten ist. Logische Zahlenfolgen, Jahreszahlen und optische Zahlenkreuze wie 1937 oder ähnliche Kombinationen sind nicht sicher. Ebenfalls ratsam ist es, die Rufnummer nicht zu verbreiten und eine Zwei-Faktor-Authentifizierung einzurichten.

Weitere Informationen

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Internetnutzung sinkt deutlich - Warum Menschen bewusster online sind

Internetnutzung sinkt erstmals deutlich

Warum viele Menschen bewusster online sind

Weniger Smartphone, weniger Social Media, weniger Zeit im Netz: Eine aktuelle Studie zeigt einen überraschenden Trend. Immer mehr Menschen reduzieren ihre Internetnutzung bewusst – und suchen nach mehr Konzentration, Ruhe und digitaler Balance im Alltag. […]

Neue Strom-Regeln ab Juni – Nachbarn dürfen ihre Energie teilen

Neue Strom-Regeln ab Juni

Nachbarn dürfen ihre Energie teilen

Eine Gesetzesänderung macht Energy Sharing in Deutschland möglich. Haushalte, Vereine und Unternehmen dürfen selbst erzeugten Strom künftig lokal teilen. Doch trotz großer Chancen gibt es noch offene Fragen bei der Umsetzung. […]

Messenger-Betrug 2026: KI macht WhatsApp- und SMS-Betrug gefährlicher

Messenger-Betrug 2026

KI macht WhatsApp- und SMS-Betrug gefährlicher

Eine aktuelle Kaspersky-Studie zeigt: Betrüger verlagern ihre Angriffe immer stärker auf WhatsApp, Telegram und andere Messenger. Künstliche Intelligenz macht die Nachrichten dabei täuschend echt – mit teils erheblichen finanziellen Folgen für die Opfer. […]

Silent Calls

Silent Calls

Warum stumme Anrufe ein Warnsignal sein können

Das Telefon klingelt, doch am anderen Ende meldet sich niemand. Was wie ein harmloser Fehlanruf wirkt, kann Teil einer professionellen Betrugsmasche sein. Kriminelle nutzen sogenannte Silent Calls, um aktive Telefonnummern zu identifizieren und gezielt für spätere Betrugsversuche auszuwählen. […]

Kampf um Router-Freiheit – Verbraucherschützer klagen gegen Vodafone

Kampf um Router-Freiheit

Verbraucherschützer klagen gegen Vodafone

Darf Vodafone Kunden bei Glasfaseranschlüssen bestimmte Modems vorschreiben? Genau diese Frage soll nun ein Gericht klären. Die Verbraucherzentrale Rheinland-Pfalz sieht die gesetzlich verankerte Endgerätefreiheit in Gefahr und zieht vor das Oberlandesgericht Hamm. […]

De-Mail Ende

De-Mail endgültig eingestellt

Das Digitalprojekt, das zum Flop wurde

Als sichere Alternative zur E-Mail, startete der De-Mail-Dienst. Jetzt ist nach 15 Jahren allerdings Schluss. Denn das Projekt war nie wirklich erfolgreich und hatte mit Sicherheitsbedenken zu kämpfen, weshalb es nur wenige Bürger nutzten. […]