Phishing Mails und Safari sync

Hallo Zusammen


Vor etwas mehr als einem Monat habe ich ausversehen an einem Morgen auf einen Link aus einer Phishing Mail geklickt auf meinem Iphone.

Der Link wurde in Safari geöffnet. Die Webseite war einfach nur blank weiss also kein Inhalt. Die Url war irgendwas mit …tracker…blablabla


Ich habe rund 10 Minuten später den Verlauf geleert. Das Iphone war aber ziemlich warm kurz darauf (Könnte auch vom mehrfachen manuellen Neustarten gewesen sein. Mein Iphone wird generell schnell heiss darum schwer zu sagen für mich, ob das ein Zeichen für einen Zugriff war) was mir suspekt war also hab ich dann nach rund 30 Minuten mein Iphone zurückgesetzt und den sauberen Backup vom Vorabend auf mein Iphone gepackt.


Nun meine Frage. Könnte die Person, wenn überhaupt Zugriff auf irgendwas war, auch Zugriff auf mein macbook und ipad erhalten haben weil es den Link ja auch in deren safari verlauf synchronisiert hat? Und könnte auch Zugriff auf meine Icloud erfolgt sein bzw. könnte dieser Zugriff trotz iphone reset noch bestehen?


Vielleicht mach ich mir auch grad Überlegungen die absolut unmöglicj sind und es ist vllt. auch absolut nichts passiert ich bin nur sehr unsicher…


Mein Iphone ist nicht jailbreaked selbstverständlich.


Gepostet am 17. Sept. 2023 06:41

Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 17. Sept. 2023 08:34

Wenn du auf einen verdächtigen Link geklickt hast, besteht zwar die Möglichkeit, dass Schadsoftware heruntergeladen wurde, aber auf iOS-Geräten ist das Risiko ziemlich gering. Das Zurücksetzen deines iPhones und das Wiederherstellen aus einem Backup ist ein guter Schritt, bietet aber keine 100%ige Sicherheit.


Hier sind ein paar Vorschläge:

  1. Ändere alle deine wichtigen Passwörter, insbesondere dein Apple ID und E-Mail-Passwort.
  2. Aktiviere die Zwei-Faktor-Authentifizierung für deine Konten.
  3. Halte ein Auge auf deine Konten und achte auf verdächtige Aktivitäten.
  4. In Bezug auf den Safari-Verlauf und die Synchronisation: Es ist eher unwahrscheinlich, dass eine mögliche Infektion über diese Funktion zwischen Geräten übertragen wird, aber besser ist es, vorsichtig zu sein.


Es ist immer gut, regelmäßig Sicherheitsüberprüfungen durchzuführen und bei unbekannten Links vorsichtig zu sein.

Ähnliche Fragen

11 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

17. Sept. 2023 08:34 als Antwort auf Community-Benutzer

Wenn du auf einen verdächtigen Link geklickt hast, besteht zwar die Möglichkeit, dass Schadsoftware heruntergeladen wurde, aber auf iOS-Geräten ist das Risiko ziemlich gering. Das Zurücksetzen deines iPhones und das Wiederherstellen aus einem Backup ist ein guter Schritt, bietet aber keine 100%ige Sicherheit.


Hier sind ein paar Vorschläge:

  1. Ändere alle deine wichtigen Passwörter, insbesondere dein Apple ID und E-Mail-Passwort.
  2. Aktiviere die Zwei-Faktor-Authentifizierung für deine Konten.
  3. Halte ein Auge auf deine Konten und achte auf verdächtige Aktivitäten.
  4. In Bezug auf den Safari-Verlauf und die Synchronisation: Es ist eher unwahrscheinlich, dass eine mögliche Infektion über diese Funktion zwischen Geräten übertragen wird, aber besser ist es, vorsichtig zu sein.


Es ist immer gut, regelmäßig Sicherheitsüberprüfungen durchzuführen und bei unbekannten Links vorsichtig zu sein.

17. Sept. 2023 06:49 als Antwort auf Community-Benutzer

Hallo SchögguHQ,


hast du das Apple Geräte unbeobachtet Dritten überlassen, selbst einen Jailbreak vorgenommen? Nein, dann bist du sicher und es gilt Nachfolgendes.


Phishing bezieht sich auf betrügerische Versuche, persönliche Informationen von dir zu erhalten. Betrüger nutzen alle verfügbaren Mittel, um dich dazu zu verleiten, Informationen wie dein Apple-ID-Passwort oder deine Kreditkartennummern weiterzugeben: gefälschte E-Mails und Texte, irreführende Popup-Anzeigen, gefälschte DownloadsKalender-Spam bis hin zu Spam-Telefonanrufen.


Wenn du eine verdächtige E-Mail erhältst, die anscheinend von Apple stammt, leite sie bitte weiter an reportphishing@apple.com.Füge auf deinem Mac weitere Details hinzu, indem du die E-Mail auswählst und im Menü "Nachricht" die Option "Als Anhang weiterleiten" auswählst.


Mit diesen Tipps kannst du dich vor Betrugsversuchen schützen und lernst Vorgehensweisen kennen, wenn du glaubst, dass deine Apple-ID missbräuchlich verwendet wurde.


Seriöse E-Mails des App Store oder iTunes Store erkennen - Apple Support (DE)

Phishing-Nachrichten, falsche Supportanrufe und andere Betrugsversuche erkennen und vermeiden  

So erkennst, vermeidest und meldest du Phishing | Apple Support (YT)


Beste Grüße!

17. Sept. 2023 06:53 als Antwort auf Community-Benutzer

Eine Frage, die man nur dann klar beantworten könnte, wenn man entsprechende Beweise sehen würde. Nichts ist absolut sicher, also könnte auch „etwas“ passiert sein. Andererseits ist die Wahrscheinlichkeit gering. Und daß nichts angezeigt wurde, würde meiner Meinung(!) nach eher darauf hindeuten, daß zumindest teilweise die Schutzmaßnahmen von Safari gegriffen haben. Denn: Phsher*inen möchten ja die Überfallenen zu etwas verleiten. Und auch Schadsoftware soll möglichst unbemerkt untergejubelt werden.

17. Sept. 2023 07:30 als Antwort auf Community-Benutzer

Eher nebenher: daß das Browserfenster leer bleibt oder nur irgendwelche, oft seltsam aussehende, Fragmente darstellt kann auch schlicht die Folge dessen sein, daß „Hobbyprogrammierer“ (sprich: Leute, die glauben, Web-Inhalte zu designen wäre schon Programmieren) sich wenig für die „Kunden“ interessieren — und, in diesem Zusammenhang, nicht mal beachten, daß es durchaus Leute gibt, bei denen der Webbrowser JavaScript schlicht nicht ausführt.


Warum man das so halten kann (oder sollte)? Beispielsweise weil nicht wenige Angriffe das Potential ausnutzen, welches ihnen durch das Ausführen eines Programms (ja, JS wird dann „doch“ programmiert – oder aus Baukästen „zusammengeklickt“) gegeben wird. Wobei es da nicht darum geht, daß so ein JS-Programm „den Rechner übernimmt“. Aber man kann damit viel leichter manipulieren. Weil man da, damit, auf das reagieren kann, was der Anwender macht. (Und dann damit natürlich auch entsprechende Mitteilungen an Datensammler verschicken.)


Wen es interessiert: unter https://wiki.selfhtml.org/wiki/SELFHTML findet man an vielen Stellen Hinweise und Tipps. Einfach nach Dingen wie „benutzerfreundlich“, „barrierefrei“ usw. usf. suchen!


Und: „zusammengeklickt“ wurden und werden nicht zuletzt Seiten, welche mittels Software „aus einschlägigen Quellen“ (an der Stelle fällt meist der Begriff „Darknet“) für Angriffe … nun, zusammengeklickt werden.

17. Sept. 2023 08:51 als Antwort auf Community-Benutzer

Vorsicht, nicht so schnell!

Zwar „fremd“, aber kein wirklich anderes Thema: es kann durchaus genügen, daß so eine Kiste überhaupt irgend eine Verbindung nach „draußen“ (nicht zwingend: Internet!) hat! Im da geschilderten Fall genügte das vollauf. Und: in ca. 50% der Fälle ist da ein angegriffener Rechner abgestürzt. Nicht weil er, was den Absturz anging, befallen wurde. Sondern weil der da verursachende Angriff für eine andere Systemversion gezimmert war und dieses eine Mal dann eben gescheitert ist. Aber da die Angriffe „10 pro Sekunde“ durch die Netzwerk-Segmente tobten …


Sprich: Sicherheit-Updates sind allemal wichtig! Und das Mitdenken ist, nicht nur weil das dafür ja schon Voraussetzung ist, noch wichtiger. Wobei das dann auch bedeutet: man sollte sich nicht auf irgend ein spezielles Ding grundsätzlich verlassen. Sondern auch, vielleicht sogar vornweg, mit hypothetischen Umständen rechnen.

Ich erwähne es öfter mal: Kevin Mitnick erzählt in seinem Buch “the Art of Desertion”, daß er „Der Clou“ / “The Sting” (sehr bekannte Filmmusik!) für sehr lehrreich hält, was solche Dinge angeht. Und: wie viele Computer kommen in dem doch gleich vor?


Übrigens: das bedeutet irgendwie dann ja auch, daß das Nachfragen (hier) kein schlechtes Zeichen ist! 🫡

17. Sept. 2023 10:36 als Antwort auf Community-Benutzer

Na, schon etwas früher stand deshalb am Anfang „Eher nebenher“. Ansonsten schiele ich gerne etwas in Richtung Kant und frage (nicht unbedingt mit den Worten) hie und da öfter mal, was wohl wirklich besser ist. Künstliche Dummheit oder … oh, gibt’s das noch? Der Flynn-Effekt, hieß es letztens, wäre ja vorbei. Und „wenn man sich so umsieht“ — ich wüßte nicht, womit man das bestreiten könnte.

Aber: na, was man hat, das könnte man doch behalten? Vor allem zwischen den zwei Schallempfängern.

17. Sept. 2023 06:58 als Antwort auf Zedmaraces

Ja genau das dachte ich mir auch weil die Webseite halt einfach weiss war dass da Safari bereits reagierte… Mich hat nur irritiert das beim Link irgendwas mit tracker stand und darum wurde ich jetzt unsicher im nachhinein ob da jetzt irgendwo auf einem Gerät irgendwas hockt.

Aber die anderen beiden Geräte können ja absolut null betroffen sein oder? schliesslich sass der Link da ja nur im Verlauf durch die synchronisation für rund 10 Minuten. Das Ipad hab ich nicht aktiviert bzw. das macbook nicht aufgeklappt.



17. Sept. 2023 07:01 als Antwort auf PreCognition

Danke! Es war keine Apple mail sondern im Zusammenhang mit einem bekannten Datenleck einer grösseren Firma habe ich im Nachhinein gelesen in den Nachrichten letztens. Viele erhielten so ein Mail mit einem Link.


Ich bin eher besorgt ob dadurch irgendwas auf mein Gert heruntergeladen wurde verdeckt oder ob die andere beiden Geräte durch die safari verlauf synchronisation auch betroffen sein könnten oder ob das resetten und backup draufspielen beim iphone schon mehr als genug war…

17. Sept. 2023 08:29 als Antwort auf Zedmaraces

Würde aber umso mehr bedeuten dass nichts passiert ist weil der Link bloss geöffnet wurde und die einzige Interaktion von mir das Schliessen des Tabs war, verstehe ich das richtig?


Und die via safari synchronisation verbundenen geräte sind somit sowieso nicht mal im Ansatz in Kontakt mit irgendwas gekommen da lag ja schlicht der Link im Verlauf eintrag für einige Minuten bis ich den auf dem Iphone gelöscht hab was diesen auch auf den anderen Geräten direkt wieder entfernt hat.

17. Sept. 2023 10:13 als Antwort auf PreCognition

Ja, zweifsch authentifizierung war schon immer aktiv von daher sollte da nichts passieren…

Ansonsten wurde im letzten Monat nichts von mir festgestellt was mir verdächtig vorkam…


Ich habe das Gerät auf versteckte Apps bzw. Software kontrolliert. Also einfach alle vorhandenen Apps gecheckt, alle Download aus dem App Store und den Iphone speicher. Da war gar nichts… Entsprechend wurde nichts installiert oder? Sonst müsste da ja was aufgetaucht sein.

17. Sept. 2023 10:17 als Antwort auf Zedmaraces

Interessanter Artikel aber betrifft diesen Fall wohl eher nicht…


Dann kann ich wohl beruhigt sein und entsprechend weiterfahren. Das Resetten und Backup draufspielen sollte allfällige Spuren gelöscht haben. Da 2FA eh aktiviert ist bei nahezu jedem Account den ich besitze inkl. Apple Id stehe ich grundsätzlich auch hier auf der sicheren Seite.


Das ist nun fast zwei Monate her und es ist nichts komisches passiert…

Phishing Mails und Safari sync

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.