Anzeige
Anzeige
News

Malware auf Spotify: Wie Kriminelle die Streaming-Plattform missbrauchen

Cyberkriminelle nutzen mittlerweile auch Spotify, um Links zu Spam, Malware und Raubkopien zu verbreiten. So gehen sie dabei vor.

2 Min.
Artikel merken
Anzeige
Anzeige

Spotify wird von Cyberkriminellen miss

 

 

 

Der Cybersecurity-Forscher Karol Paciorek hat sich mit betrügerischen Inhalten auf Spotify befasst und seine Ergebnisse auf dem X veröffentlicht. Er stellt fest, dass Cyberkriminelle „Spotify für die Verbreitung von Malware“ nutzen, wie er schreibt.

Anzeige
Anzeige

Auch den Grund dafür liefert er mit: „Spotify hat einen guten Ruf und seine Seiten werden von Suchmaschinen leicht indiziert, was es zu einer effektiven Plattform für die Verbreitung von bösartigen Links macht.“

Spotify reagiert bei Kenntnis relativ prompt, wie ein Sprecher gegenüber 404 Media betont: „Die Plattformregeln von Spotify verbieten das Posten, Teilen oder Bereitstellen von Anleitungen zur Implementierung von Malware oder verwandten bösartigen Praktiken, die darauf abzielen, Computer, Netzwerke, Systeme oder andere Technologien zu schädigen oder unbefugten Zugriff darauf zu erhalten.“

Anzeige
Anzeige

Laut Bleeping Computer ist Piraterie ein weitverbreitetes Problem auf der gesamten Streaming-Plattform. So seien etwa „Vbucks-Generatoren“, mit denen man in Fortnite mehr Spielwährung erhalten kann, überall auf Spotify zu finden.

Suchmaschinen indexieren Spotify gerne

Auch Websites mit „Lizenzschlüssel-Cracks“, die Lizenzschlüssel für raubkopierte Software liefern, seien leicht auf Spotify in Form von Podcast-Episoden und Wiedergabelisten zu finden. Laut Paciorek werden Spotify-Links besonders gerne von Suchmaschinen indiziert.

Anzeige
Anzeige

Das führe dazu, dass diese Angebote über Google leicht gefunden werden können, selbst wenn Spotify die Schlüsselwörter für die Suche blockiert. Dies ist möglich, weil Spotify neben den mobilen und Desktop-Apps auch eine Web-Player-Version unter open.spotify.com anbietet. Die über diesen Webplayer verfügbaren Wiedergabelisten und Podcasts werden, wie bei jeder Website, von Suchmaschinen wie Google indexiert.

„Podcasts“ häufig nur Rauschen

So würde etwa die Suche nach den Lizenzschlüssel-Cracks deutlich zeigen, dass Spotify viele solche Links hostet. Dabei bestehe der Ton in diesen Episoden oft nur aus Rauschen oder Text-to-Speech-Ansagen, die das Anklicken des Links in der Beschreibung empfehlen.

Anzeige
Anzeige

Ein Podcast mit dem Namen „forlinks“ bestehe rein aus drei Sekunden langen „Episoden“ mit Beschreibungen, die auf türkische Glücksspielseiten verweisen. Ein Benutzer namens „soupiz“ etwa lade einfach 22 Sekunden lange Text-to-Speech-Clips hoch, die alle in gebrochenem Englisch erst etwas über Hörbücher sagen, um dann zum Anklicken des Links in der Beschreibung aufzufordern.

Dabei enthielten die Episodentitel der fragwürdigen Podcasts dieser Spam-Accounts häufig beliebte Schlüsselwörter, etwa über bekannte Tiktoker:innen oder Pornos. Das erhöhe ihre Reichweite in den Suchmaschinen zusätzlich.

Spotify beruft sich auf umfangreiche Gegenmaßnahmen

Spotify beruft sich darauf, eine Reihe technischer Maßnahmen einzusetzen, um die Sicherheit der Plattform und den Schutz der Nutzerdaten zu gewährleisten. So sei jegliche Datenübertragung verschlüsselt. Es gebe eine kontinuierliche Überwachung der Plattform auf Sicherheitslücken, die von Sicherheitsfachleuten durch simulierte Angriffe aktiv gesucht würden. Zudem würden die Mitarbeiter:innen von Spotify in Schulungen regelmäßig für das Problem sensibilisiert.

Anzeige
Anzeige

Schon länger bekannt ist, dass Spotify ein Problem mit der Verbreitung von Phishing-E-Mails hat, die vorgeben, vom Streaminganbieter zu stammen. Diese E-Mails informieren Nutzer über angebliche Zahlungsprobleme oder fordern zur Aktualisierung von Kontodaten auf. Ziel der Nachrichten ist es, persönliche Daten wie Passwörter oder Zahlungsinformationen zu stehlen. Spotify selbst warnt davor, auf solche E-Mails zu reagieren, insbesondere wenn die Absenderadresse nicht mit „@spotify.com“ endet.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Kommentare

Community-Richtlinien

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Kommentar abgeben

Melde dich an, um Kommentare schreiben und mit anderen Leser:innen und unseren Autor:innen diskutieren zu können.

Anmelden und kommentieren

Du hast noch keinen t3n-Account? Hier registrieren

Anzeige
Anzeige