← All posts

This article is only available in German.

Fall nicht drauf rein – Folge 3: Der Kamera-Link

Ein Link, ein Klick auf „Zulassen“ – und deine Handy-Kamera schickt heimlich Fotos an einen Angreifer. Folge 3: Ich zeige die Masche, damit du sie erkennst und NICHT drauf reinfällst. Merk dir: unerwartete „Video“-Links nicht öffnen und einer Webseite niemals leichtfertig die Kamera erlauben. Teil das mit allen, die eh alles anklicken! Mehr Schutz-Tipps: secureit.icu

Das sage ich im Video

Jetzt wird wieder gehackt, also aufgepasst. Ich schätze, das kennen die wenigsten von euch. Gelingt es mir, durch das Zusenden eines Links Fotos von meinem Opfer zu machen, also Fotos von der Handykamera zum Beispiel, die das Opfer gerade benutzt, kann ich mit der Kamera Fotos machen, nur indem ich meinem Opfer einen Link zuschicke als Angreifer. Der Link wäre dann ein Link zu einem Video zum Beispiel. Und ich zeige euch jetzt mal, wie ich das Ganze aufgesetzt habe, damit ihr euch davor schützen könnt, falls euch so etwas mal begegnet. Schaut mal rein. Vergesst nicht mir zu folgen für solche Sicherheits-Tipps. Ich habe noch viele, viele andere interessante Videos im Petto. Schaut sie euch alle an und teilt sie mit Leuten, die das auch sehen müssen. Die Software, die ich benutze, ist eine reine Hacking-Software. Sie heißt Camfish. Ich kann einen Webserver registrieren und hinterlege einen x-beliebigen YouTube-Link, um ein Opfer zu täuschen. Ich nehme jetzt einfach eins meiner Videos. Da wird immer oben in der URL die ID hinterlegt. Also die müsst ihr euch merken. Die gebe ich jetzt in das Camfish ein. Verbunden mit einer API-Kennung, um den Webserver aufzusetzen. Wird das Ganze über einen Proxy gehostet und ich erhalte einen Internet-Link, den ich meinem Opfer zuschicken kann. Da muss ich jetzt meinen speziellen API-Key eingeben. Da kann man sich einfach in ein paar Minuten einen solchen API-Key beim Hersteller oder beim Betreiber der Website erstellen. Und dann kann man das aufsetzen und nutzen. Keine 10 Minuten ist man bereit, die Opfer zu täuschen. Dann erhält man also so einen Link. Und den Link, den schicke ich jetzt meinem Opfer. Zum Beispiel per WhatsApp oder E-Mail oder was anderem. Wenn das Opfer den Link aufruft, kriegt es zunächst eine Info von diesem Proxy-Server. Klickt man auf Weiter, möchte das Handy direkt auf die Kamera zugreifen. Wer jetzt auf Zulassen klickt, entscheidet sich unbemerkt, dem Hacker oder dem Angreifer alle zwei Sekunden oder jede Sekunde ein Bild über die Handy-Kamera zukommen zu lassen, ohne dass man es bemerkt. Das Opfer schaut das Video an, das ich geschickt habe. Und während es das Video sieht, wird mir immer wieder als Hacker ein Bild des Opfers geschickt. Mein Verzeichnis füllt sich mit Fotos, die ich dann am Ende in aller Ruhe betrachten kann, da sie auf meinem System gespeichert sind. Und das war's. Das Opfer wurde getäuscht und hat es noch nicht einmal bemerkt. Tja, wer hätte das gedacht? Tja, da waren sie gemacht, die Fotos. Einmal die Kamera zugelassen, einmal nicht richtig nachgedacht, einmal kurz weggesehen, einmal falsch geklickt, einmal schnell schnell geklickt. Und schon habe ich mein Opfer dazu gebracht, einen Kamerazugriff in einer Webseite zu erlauben, die mir die Fotos auf meinen Hacker-Server zuschickt, sodass ich sie dann einsehen kann. Schickt das Video am besten an alle Leute, von denen ihr wisst, dass sie ohnehin alles anklicken, einfach damit sie darüber Bescheid wissen, wohin das führen kann. Und folgt mir für mehr solche Tipps.

Jede Woche ein neuer Betrugstrick in 60 Sekunden – auf TikTok, Instagram und YouTube.

Set up in an hour, trained in a week.

Create a free account, add your team, unlock the course. You only pay when you start. Would you rather see what a test email looks like first? The self-test is free.

Add your team Test it yourself first