Facebook-Phishing: Angreifer setzen verstärkt auf Browser-in-the-Browser-Technik

Cyberkriminelle nutzen zunehmend die sogenannte Browser-in-the-Browser-(BitB)-Methode, um Facebook-Nutzer zur Preisgabe ihrer Zugangsdaten zu verleiten. Laut Beobachtungen von Trellix ist diese Technik in den vergangenen sechs Monaten vermehrt in Phishing-Kampagnen gegen Facebook im Einsatz und stellt eine deutliche Weiterentwicklung klassischer Login-Betrugsmaschen dar.

Bei BitB-Angriffen wird auf präparierten Webseiten ein gefälschtes Browser-Popup angezeigt, das über ein iframe realisiert ist und das originale Facebook-Login täuschend echt imitiert – inklusive Fensterrahmen, URL und Design. Nutzer werden häufig über E-Mails mit angeblichen Urheberrechtsverstößen, drohenden Kontosperrungen oder vermeintlichen Meta-Sicherheitswarnungen auf die Phishing-Seiten gelockt. Um die Glaubwürdigkeit zu erhöhen, kommen zusätzlich URL-Shortener, gefälschte CAPTCHA-Seiten und Hosting auf legitimen Cloud-Plattformen wie Netlify oder Vercel zum Einsatz.

Ziel der Angriffe ist die Übernahme von Facebook-Konten, etwa zur Verbreitung weiterer Betrugsmaschen, zum Abgreifen persönlicher Daten oder für Identitätsdiebstahl. Sicherheitsforscher warnen, dass BitB-Angriffe visuell kaum zu erkennen sind und herkömmliche Schutzmechanismen leichter umgehen können. Nutzer sollten sicherheitsrelevante Hinweise daher stets über die offizielle Facebook-Webseite in einem neuen Tab prüfen und den Einsatz von Zwei-Faktor-Authentifizierung aktivieren.

Related Posts

Israel ruft 700 chinesische Dienstfahrzeuge wegen Spionagegefahr zurück

Die israelischen Streitkräfte (IDF) haben laut Medienberichten rund 700 chinesische Fahrzeuge aus dem Fuhrpark hochrangiger Offiziere zurückgerufen. Hintergrund sind Sicherheitswarnungen, wonach in den Autos verbaute Kameras, Mikrofone, Sensoren und Kommunikationssysteme potenziell zur Datenübertragung oder Spionage missbraucht werden könnten.

Read More

DATEV-Störung führt zu möglichem DSGVO-Vorfall bei Lohnabrechnungen

Beim IT-Dienstleister DATEV kam es am 8. und 9. Januar 2026 zu einer schwerwiegenden Störung im Umfeld der Lohnabrechnung. Wie der IT-Blog Borncity berichtet, war insbesondere das Modul LODAS betroffen. Zwar konnte die technische Störung offenbar per Workaround eingedämmt werden, dennoch scheint es dabei zu gravierenden Folgeproblemen gekommen zu sein.

Read More

Norwegen: Fernabschaltung bei chinesischen Yutong-E-Bussen entdeckt

Der Verkehrsbetrieb Ruter (Oslo) hat bei geheimen Tests zwei Elektrobusse in einer stillgelegten Mine geprüft und festgestellt, dass das Yutong-Fahrzeug ferngesteuerte Software-Updates, Diagnosen und sogar Batterie-Module zulässt — in der Theorie könnten Hersteller oder Dritte den Bus so fernsteuern oder deaktivieren.

Read More