Wenn Sie oder jemand, den Sie kennen, ein Apple iOS-Gerät besitzt, sollten Sie sich darüber im Klaren sein, dass massenhaft Spam zum Zurücksetzen von Passwörtern versendet wird. In diesem Fall sind Sie Opfer eines Bombenangriffs mit Zwei-Faktor-Authentifizierung (2FA).
Obwohl ein Angriff beängstigend erscheinen mag, können Sie die Situation vollständig unter Kontrolle haben. Solange Sie wissen, wie das Zwei-Faktor-Authentifizierungs-Bombing funktioniert, kann ein Betrüger nicht auf Ihr Konto zugreifen. Verifizieren Entdecken Sie die besten Authy-Alternativen für die Verwaltung von Zwei-Faktor-Authentifizierungscodes auf dem Desktop.

Schnelle Links
Was ist die Bombardment-Zwei-Faktor-Authentifizierung (2FA)?

2FA-Bombing (auch bekannt als „MFA-Bombing“ oder „MFA-Müdigkeit“) liegt vor, wenn ein Angreifer an die Kontoinformationen einer Person gelangt und versucht, sich damit anzumelden. Wenn das Konto über einen Zwei-Faktor-Authentifizierungsschutz verfügt und keine separate Authentifizierungs-App oder ein separates Authentifizierungsgerät verwendet, wird eine Textnachricht, E-Mail oder Telefonbenachrichtigung an den Kontoinhaber gesendet, in der er gefragt wird, ob er sich anmelden möchte.
Normalerweise ist das das Ende der Geschichte. Beim Zwei-Faktor-Authentifizierungs-Bombing bombardiert der Angreifer den Benutzer jedoch mit Zwei-Faktor-Authentifizierungsanfragen in der Hoffnung, dass er diese versehentlich zulässt oder akzeptiert, um den Eingang weiterer Nachrichten zu verhindern. Verifizieren Was ist E-Mail-Bombing und wie vermeidet man es, Opfer davon zu werden?
Wie funktioniert ein Bombenangriff mit Zwei-Faktor-Authentifizierung auf iOS-Geräten?
Die Angreifer führten einen gezielten Angriff mit hohem Aufwand auf mich durch und nutzten dabei OSINT-Daten von People Data Labs und Anrufer-ID-Spoofing.
Erstens begannen gestern gegen 6:36 Uhr alle meine Apple-Geräte mit Benachrichtigungen zum Zurücksetzen des Passworts zu explodieren.
Da es sich hierbei um Warnungen auf Apple-Systemebene handelt, … pic.twitter.com/vX1AZvoVoN
– Parth (@parth220_) 23. März 2024
Der Angriff auf die Zwei-Faktor-Authentifizierung (2FA) kann effektiv sein, lässt sich aber sehr leicht dagegen wehren. Sie müssen lediglich die Anfragen ablehnen oder Ihre 2FA-Bestätigungsmethode ändern, und der Betrüger kann auf keines Ihrer Konten zugreifen. Es ist jedoch eine neue Art von Bombenangriffen mit Zwei-Faktor-Authentifizierung (2FA) aufgetaucht, die iOS-Benutzer betreffen.
Der Angriff beginnt wie gewohnt. Der Betrüger sendet mehrere iOS 2FA-Benachrichtigungen, in denen er Sie auffordert, den Zugriff zu erlauben. Nach einigen Minuten sendet der Betrüger keine 2FA-Benachrichtigungen mehr und stellt eine Verbindung zu Ihrem Telefon her.
Wenn Sie antworten, gibt der Betrüger vor, vom Apple Support zu stammen. Er wird behaupten, dass die Benachrichtigungsaufforderungen darauf zurückzuführen seien, dass ein Hacker versucht habe, auf seine Konten zuzugreifen. Er wird Sie dann um einige Informationen bitten, unter dem Deckmantel, ihm mehr Schutz zu bieten.
Die Sorge besteht darin, dass der Betrüger bereits viele Informationen über Sie hat. Dies liegt daran, dass einige Dienste Daten über Personen sammeln, einschließlich der Verknüpfung persönlicher Informationen mit Telefonnummern. Das bedeutet, dass der Anrufer sensible Daten wie Ihren Namen, Ihr Geburtsdatum und Ihre Adresse kennt.
Der Betrüger möchte an Ihren Zwei-Faktor-Authentifizierungscode (2FA) gelangen, den Sie per SMS erhalten. Sobald der Code übergeben wurde, kann der Hacker auf Ihr Konto zugreifen.
So vermeiden Sie einen Bombenangriff mit Zwei-Faktor-Authentifizierung auf iOS-Geräten
Obwohl dieser Angriff beängstigend erscheinen mag, haben Sie die vollständige Kontrolle über die Situation. Wenn Sie bemerken, dass Ihr iPhone voller Zwei-Faktor-Authentifizierungsanfragen ist, geraten Sie nicht in Panik. Genau das möchte der Betrüger von Ihnen. Denken Sie daran, dass sie nicht auf Ihr Konto zugreifen können, wenn Sie die Anfrage nicht annehmen.
Sie sollten alle 2FA-Anfragen ablehnen, die Sie erhalten und die Sie nicht angefordert haben. Wenn Sie jemand anruft und nach einem Code fragt, geben Sie ihn ihm nicht weiter. Wenn Sie befürchten, dass der Anruf echt ist, prüfen Sie, ob Sie Anzeichen dafür erkennen können, dass die Person, die Sie anruft, ein Betrüger ist. Sie können auch auflegen und sich selbst an den Apple-Support wenden, um noch einmal zu überprüfen, ob mit Ihrem Konto etwas nicht stimmt.
Leider führt die Änderung Ihres Kontopassworts nicht dazu, dass Sie Zwei-Faktor-Authentifizierungscodes erhalten, da der Betrüger Ihnen Benachrichtigungen zur Zwei-Faktor-Authentifizierung senden kann, sobald Sie Ihre Telefonnummer eingeben. Daher können Sie entweder die mit Ihrem Konto verknüpfte Nummer ändern oder warten, bis Apple eine Lösung findet. Sie können es auch ausschalten Betrügerische Anrufe auf Ihrem iPhone Um zu verhindern, dass ein Betrüger Sie anruft.
2FA-Bombenangriffe können einschüchternd und geistig anstrengend sein, aber genau das will ein Betrüger. Solange Sie Benachrichtigungen ablehnen und alle Anrufe von Apple ignorieren, besteht kein Risiko, dass Sie Ihr Konto verlieren. Sie können es jetzt ansehen Schnelle Strategien zur Überprüfung und Verhinderung der Weitergabe Ihrer Daten und persönlichen Informationen.










