Mithilfe von iCloud-Diensten wird ungewollte Werbung direkt aufs iPhone, iPad und den Mac ausgeliefert. Hier erfährst du, wie man sich gegen die Attacken wappnet.
30.11.2016, 09:0230.11.2016, 13:36
Folge mir
watson-User Thomas nervt sich: «Seit knapp einer Woche schleichen sich Spam-Terminvorschläge in mein iPhone und meinen Mac ein.» Und zwar täglich.
Das sehe dann so aus:
Thomas schreibt uns, er habe in seinem Mail-Programm Filter-Regeln definiert, um unerwünschte Werbung vom Posteingang fernzuhalten. Doch habe dies zu wenig genützt.
«Nun haben sich die dreisten Chinesen auch noch meine nicht oft verwendete iCoud-Mail-Adresse geschnappt, nachdem sie sich letzte Woche den Hotmail-Account geschnappt haben. Wisst ihr allenfalls Mittel, um dagegen vorzugehen?»
Tatsächlich sind seit letzter Woche mehrere Spam-Attacken über die Schweiz geschwappt und haben zahlreiche Besitzer von Apple-Geräten verärgert – und auch verunsichert. Die Spammer setzen dabei auf iCloud-Dienste, um die ungewollte Werbung direkt auf das iPhone, iPad und den Mac auszuliefern:
«Neben iCloud-Erinnerungen und der iCloud-Fotofreigabe scheint
besonders iCloud-Kalender im Fokus der Spammer zu stehen, immerhin landet die Werbung so direkt im Kalender des Nutzers. Die Werbebotschaft wird in Form einer Einladung zu einem Termin an beliebige E-Mail-Adressen geschickt – sind diese mit einer Apple ID respektive einem iCloud-Account verknüpft, erhält der Nutzer die Einladung als Push-Nachricht.»
Das Hauptproblem: Apple bietet bislang keine einfache Lösung, um sich gegen die unerwünschten Mitteilungen zu wehren. Die Userinnen und User müssen sich selber helfen.
«Ich finde, es ist schon ein starkes Stück, dass irgendjemand in meinen Kalender schreiben darf, den ich nicht explizit dazu berechtigt habe.»
Das Wichtigste in Kürze:
- Eine in iOS oder macOS integrierte Option, Kalender-Spam ohne Rückmeldung zu löschen, gibt es derzeit nicht. Wann und wie Apple reagiert, ist nicht bekannt.
- Betroffene sollten keine der in der Kalender-App angebotenen Reaktionsmöglichkeiten («Annehmen», «Vielleicht» oder «Ablehnen») wählen. Dadurch erhielten die Spammer eine Rückmeldung – und damit die Bestätigung, dass die E-Mail-Adresse verwendet wird.
- Um Spam-Termine zu löschen, muss man zu einem relativ umständlichen Trick greifen und in der Kalender-App einen neuen Kalender anlegen, den Termin dorthin verschieben und den angelegten Kalender löschen.
(Pfad: > Kalender > Bearbeiten > Hinzufügen) - In den Kalender-Einstellungen auf iCloud.com kann man festlegen, dass neue Einladungen zu Ereignissen nicht mehr als «In-App-Benachrichtigungen» ankommen, sondern stattdessen per E-Mail zugestellt werden. Daraufhin kann man sie mithilfe von Mail-Regeln filtern.
screenshot: watson
- Heise.de weist darauf hin, dass man dann zugleich in den iOS-Einstellungen für Kalender die Option «In Apps gefundene Ereignisse» deaktivieren müsse. (...) «Sonst fügt iOS die in der Mail-App gesichteten Terminvorschläge ebenfalls wieder automatisch dem Kalender hinzu.»
screenshot: watson
- Angesichts dieser unbefriedigenden Lösung seitens Apple kann man aber auch zu einer Dritt-App greifen. Die populäre Kalender-App Fantastical etwa bietet die Möglichkeit, Einladungen ohne Rückmeldung an den Sender zu löschen.
«Wenn jemand mit dieser Lösung zu Steve Jobs gegangen wäre, dann hätte man ihn aber bis nach Europa brüllen gehört.»
Kommentar bei heise.de
Was tun bei Spam-Attacken via iCloud-Fotofreigabe oder «Erinnerungen»?
Die Spammer können auch zwei andere, an sich praktische Funktionen, die iCloud beinhaltet, missbrauchen, um ihre Botschaften auf fremde Geräte zu pushen: Die iCloud-Fotofreigabe und der «Erinnerungen»-Dienst.
«Hier bleiben Nutzern derzeit nur sehr wenige Optionen: Eine drastische Massnahme besteht darin, den Dienst ‹Erinnerungen› in den iCloud-Einstellungen generell abzuschalten. Dann lassen sich Erinnerungslisten aber auch nicht mehr teilen und werden nicht länger zwischen den eigenen Geräten synchronisiert.»
Auch die Fotofreigabe kann man deaktivieren, um Spammern das Hintertürchen zu verschliessen. Wobei es sich dabei um eine ziemlich praktische Funktion handelt, wenn man eigene Fotos bequem und sicher mit anderen Usern teilen möchte.
Schliesslich lässt sich in den iOS-Einstellungen für «Mitteilungen» auch noch festlegen, dass Benachrichtigungen nur von Kontakten angezeigt werden. Laut heise.de landet der Spam dann zwar trotzdem noch in der Fotos-App, immerhin müsse man sich aber nicht über Mitteilungen nerven.
(Pfad: > Einstellungen > Mitteilungen)
screenshot: watson
Das könnte dich auch interessieren:
Wie immer gilt der Rat an alle Apple-User, ihre Apple-ID mit der Zwei-Faktor-Authentifizierung zu schützen. Im folgenden Beitrag wird erklärt, wie man am besten vorgeht (Nr. 3).
via The Mac Observer
Gewusst? Die Spammer und Betrüger sind auch bei Facebook aktiv
Die neuen Funktionen von iOS 10 und macOS Sierra
1 / 21
Die neuen Funktionen von iOS 10 und macOS Sierra (16.6.2016)
iOS 10 sei das grösste Update, das Apple bisher für sein mobiles Betriebssystem entwickelt hat, sagten Apples Manager auf der diesjährigen Entwicklerkonferenz, der WWDC, in San Francisco. Auf den ersten Blick ist davon – abgesehen von der neuen Home-App – kaum etwas zu bemerken. Die hier abgebildete News-App gibt es in der Schweiz bisher nicht, respektive nur über Umwege.
Das könnte dich auch noch interessieren:
Sicherheitsforschern ist angeblich ein schwerer Schlag gegen russische Elitehacker gelungen. Einmal mehr im Mittelpunkt: die Gruppe «Sandworm».
Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht.
Ich meine was geht in denen vor? "Ach scheisse, wieder so ein komischer Eintrag im Kalender. Aber hey, wenigstens kann ich günstig eine Sonnenbrille bestellen! Muss ich gleich zugreifen!" m(