Sie finden einen USB-Stick auf dem Boden, auf einem Parkplatz, in einem Wartezimmer, oder Sie erhalten einen kostenlos per Post oder bei einer Veranstaltung. Die Neugier ist natürlich: Was ist darauf? Und wenn Sie ihn einfach mal anschließen, um zu sehen? AUF KEINEN FALL. Einen unbekannten USB-Stick an Ihren Computer anzuschließen, ist eine der riskantesten Handlungen in Sachen Sicherheit: Ein gefundener oder erhaltener Stick kann GEFAHRDET sein, entwickelt, um Ihr Gerät zu infizieren, Ihre Daten zu stehlen, oder schlimmer, sobald Sie ihn anschließen. Das ist keine Paranoia: Es ist eine bekannte Angriffstechnik, die genau unsere Neugier ausnutzt. Die Regel ist einfach: Man schließt NIEMALS einen USB-Stick an, dessen Herkunft man nicht kennt. Sehen wir uns an, warum das so gefährlich ist, wie die Falle funktioniert und welche guten Reflexe man anwenden sollte.
Warum ein unbekannter USB-Stick gefährlich ist
Ein unbekannter USB-Stick kann eine Waffe sein; verstehen wir die Gefahr. DAS PRINZIP der Gefahr: Ein gefundener oder von unbekannter Herkunft erhaltener USB-Stick kann GEFAHRDET sein; entwickelt, um zu schaden, sobald man ihn anschließt; es ist kein harmloses Speichermedium; es ist ein potenzielles Angriffsvehikel; absolute Vorsicht. MÖGLICHE FALLEN: Ein Stick kann eine Schadsoftware enthalten, die sich beim Anschließen (oder Öffnen einer Datei) aktiviert; Viren, Spyware, Ransomware; die Infektion ist das Hauptrisiko; die Gefahr ist verborgen. DATENKLAU: Ein gefälschter Stick kann Ihre Daten, Ihre Passwörter stehlen, Ihr Gerät ausspionieren; Ihre Informationen sind in Gefahr; der Angriff zielt auf Ihre Daten ab; ein konkretes Risiko. Sticks, die direkt DESTRUKTIV sind: seltener, aber real; bestimmte gefälschte Sticks können das Gerät physisch beschädigen (Überlastung); die Gefahr geht bis zum Gerät; ein Stick kann einen Computer « grillen »; das Extrem des Risikos. Angriff durch NEUGIER: eine bekannte Technik; man « verlässt » gefälschte Sticks (Parkplatz, Foyer, Post) und setzt auf die NEUGIER der Menschen, damit sie sie anschließen; die Falle nutzt unsere Natur; man fällt darauf herein durch Neugier (wir kommen darauf zurück). Manchmal REICHT das Anschließen: die Gefahr kann sich bereits beim ANSLIEßEN auslösen, noch bevor man eine Datei öffnet; man kann nicht « einfach mal reinschauen » ohne Risiko; die bloße Handlung des Anschließens ist gefährlich; schließen Sie ihn nicht an. Auch ein « KOSTENLOSER » Stick: ein kostenlos erhaltener Stick (unaufgefordert zugesandte Post, « Geschenk », Messe) kann ebenfalls gefälscht sein; das Problem ist die unbekannte Herkunft, nicht nur der « gefundene » Stick; seien Sie misstrauisch gegenüber unaufgefordere Sticks. Das ist KEINE Paranoia: diese Bedrohung ist real und dokumentiert (bekannte Angriffstechnik); es ist kein Fantasiegebilde; Unternehmen schulen ihre Mitarbeiter auf dieses Risiko; nehmen Sie es ernst. Die FALLE von « einfach mal reinschauen »: die Versuchung, ihn « einfach mal anzuschließen, um zu sehen, was drauf ist » (oder um den Besitzer zu finden) ist genau das, was Sie in Gefahr bringt; widerstehen Sie diesem Drang; die Neugier ist die Falle. Die EINFACHE REGEL: Man schließt NIEMALS einen USB-Stick an, dessen Herkunft man nicht kennt; diese einfache Regel schützt Sie vor allem; keine Ausnahmen; merken Sie sich das (wir kommen darauf zurück). WOFÜR es gut ist, das zu verstehen: zu verstehen, dass ein unbekannter Stick Ihr Gerät sofort schädigen kann und dass die Falle die Neugier ausnutzt, hilft, der Versuchung zu widerstehen, ihn anzuschließen; das Bewusstsein der Gefahr entlarvt die Falle. Die Hauptidee: einen USB-Stick anzuschließen, dessen Herkunft man nicht kennt (auf dem Boden gefunden, kostenlos erhalten, unaufgefordert), ist eine SEHR gefährliche Handlung: ein solcher Stick kann GEFAHRDET sein, entwickelt, um Ihr Gerät zu infizieren (Viren, Spyware, Ransomware), Ihre Daten zu stehlen oder sogar das Gerät physisch zu beschädigen — und das POTENZIELL SOFORT BEIM ANSCHLIEßEN, noch bevor Sie eine Datei öffnen. Das ist keine Paranoia: Es ist eine bekannte und dokumentierte Angriffstechnik, die absichtlich gefälschte Sticks « verlässt » (auf einem Parkplatz, in einem Foyer, per Post) und auf die NEUGIER der Menschen setzt, damit sie sie anschließen. Die Falle « Ich schließe ihn einfach mal an, um zu sehen » (oder « um den Besitzer zu finden ») ist genau das, was Sie in Gefahr bringt. Die Regel ist einfach und ohne Ausnahme: Man schließt NIEMALS einen USB-Stick unbekannter Herkunft an. Zu verstehen, dass die Gefahr sich bereits beim Anschließen auslöst und die Neugier ausnutzt, ist der Schlüssel, um der Versuchung zu widerstehen.
Ein unbekannter USB-Stick kann Schadsoftware enthalten, die sofort aktiv wird, wenn Sie ihn anschließen. Das kann Ihr Gerät infizieren, Daten stehlen oder sogar physisch beschädigen. Die Angreifer nutzen unsere Neugier aus, indem sie gefälschte Sticks an öffentlichen Orten zurücklassen. Die einfache Regel: Nie einen USB-Stick anschließen, dessen Herkunft Sie nicht kennen.
Ein Unternehmen hat einen gefälschten USB-Stick auf dem Parkplatz zurückgelassen. Ein Mitarbeiter schließt ihn aus Neugier an, und innerhalb von Sekunden wird sein Computer mit Ransomware infiziert. Die Daten des Unternehmens sind verschlüsselt, und es dauert Tage, sie wiederherzustellen. Der Schaden beträgt über 50.000 Euro. Der Mitarbeiter hatte keine bösen Absichten, aber die Neugier hat ihn in diese Falle tappen lassen.

Wie die Falle funktioniert und die richtigen Reflexe
Hier sehen Sie, wie dieser Angriff funktioniert und welche guten Reflexe Sie schützen. Der Angriff durch « KÖDER »: das Prinzip; gefälschte Sticks werden an belebten Orten (Parkplatz, Foyer, Wartezimmer) hinterlassen oder kostenlos zugesandt; der Angreifer setzt auf die Neugier, dass man sie anschließt; der Köder ist der Stick, die Falle ist Ihre Neugier. Die ausgenutzte NEUGIER: wir sind von Natur aus neugierig (« Was ist darauf? ») oder gutgläubig (« Ich werde den Besitzer finden »); diese Reflexe treiben uns dazu, sie anzuschließen; der Angriff setzt darauf; es ist menschlich, aber gefährlich; seien Sie misstrauisch gegenüber Ihren guten Absichten hier. Die Auslösung BEIM Anschließen: der Schadcode kann sich bereits beim Anschließen ausführen (der Stick kann sich als Tastatur ausgeben, Befehle ausführen) oder beim Öffnen einer verlockenden Datei; die Gefahr ist sofort da; Sie haben keine Kontrolle, sobald Sie ihn angeschlossen haben. Die GOLDENE REGEL — nicht anschließen: der absolute Reflex; schließen Sie NIEMALS einen USB-Stick unbekannter Herkunft an, egal wie sehr Sie versucht sind; ein nicht angeschlossener Stick kann nicht schaden; die Enthaltsamkeit ist der totale Schutz; es ist so einfach (wir kommen darauf zurück). Nicht der NEUGIER nachgeben: widerstehen Sie dem Drang, « zu sehen, was drauf ist »; das ist genau die Falle; die Neugier ist Ihre Schwachstelle, die der Angriff ausnutzt; beherrschen Sie sie; schließen Sie ihn nicht an. Nicht versuchen, den BESITZER auf diese Weise zu finden: die Absicht, den Besitzer zu finden (indem man den Stick öffnet), ist lobenswert, aber gefährlich; schließen Sie ihn nicht dafür an; wenn Sie einen Stick finden, geben Sie ihn bei den Fundsachen/einem Verantwortlichen ab; öffnen Sie ihn nicht selbst. Misstrauisch gegenüber « GESCHENK »-Sticks: seien Sie misstrauisch gegenüber kostenlos erhaltenen, unaufgeforderten Sticks (Post, Messe, « geschenkt »); die unbekannte Herkunft bleibt das Problem; ein « Geschenk » kann eine Falle sein; schließen Sie ihn nicht ohne Gewissheit an. WEGWERFEN oder den Stick abgeben: bei einem unbekannten Stick; schließen Sie ihn nicht an, geben Sie ihn ab (Fundsachen, Verantwortlicher) oder werfen Sie ihn weg; bewahren Sie ihn nicht « für später » auf; entsorgen Sie die Gefahr; geben Sie nicht nach. IM UNTERNEHMEN, melden: bei der Arbeit, wenn Sie einen unbekannten Stick finden, schließen Sie ihn nicht an und MELDEN Sie ihn dem IT-Dienst; Unternehmen sind Ziele; folgen Sie den Sicherheitsvorschriften; alarmieren Sie die Verantwortlichen. Der Fall eines STICKS mit zweifelhaftem EINMALIGEN GEBRAUCH: selbst ein Stick, der von einer « halbbekannten » Quelle zu kommen scheint, aber dessen Sie sich nicht sicher sind; im Zweifel, schließen Sie ihn nicht an; die geringste Unsicherheit über die Herkunft erfordert Enthaltsamkeit; Unsicherheit = Gefahr. SENSIBILISIEREN Sie Ihr Umfeld: sprechen Sie über dieses Risiko in Ihrem Umfeld (Familie, Kollegen); viele kennen es nicht und würden aus Neugier anschließen; die Sensibilisierung schützt; teilen Sie die einfache Regel. Zusammengefasst, funktioniert die Falle durch « KÖDER » (gefälschte Sticks, die absichtlich zurückgelassen oder verschenkt werden, die auf Ihre NEUGIER setzen, damit Sie sie anschließen), und die Gefahr kann sich bereits beim ANSLIEßEN auslösen. Die guten Reflexe: schließen Sie NIEMALS einen USB-Stick unbekannter Herkunft an (die absolute goldene Regel), geben Sie der Neugier (« zu sehen, was drauf ist ») oder dem Wunsch, den « Besitzer zu finden » (geben Sie den Stick lieber bei den Fundsachen oder einem Verantwortlichen ab) nicht nach, seien Sie auch misstrauisch gegenüber unaufgeforderten « Geschenk »-Sticks, werfen Sie oder geben Sie jeden unbekannten Stick ab (bewahren Sie ihn nicht auf), melden Sie ihn im Unternehmen dem IT-Dienst, halten Sie sich bei jedem Zweifel über die Herkunft zurück, und sensibilisieren Sie Ihr Umfeld. Die Regel ist einfach: bei Zweifeln über die Herkunft, schließt man nicht an.
Die goldene Regel, einfach und absolut: Man schließt NIEMALS einen USB-Stick an, dessen Herkunft man nicht kennt. Gegen dieses Risiko braucht man keine technischen Kenntnisse oder lange Erklärungen: eine einzige, einfache und ausnahmslose Regel schützt Sie vollständig. Hier ist sie: SCHLIESSEN SIE NIEMALS einen USB-Stick an, dessen Herkunft Sie nicht kennen. Punkt. Diese Regel ist durch ihre Einfachheit mächtig: ein USB-Stick, den Sie nicht anschließen, kann Ihnen absolut nichts anhaben — keine Infektion, kein Diebstahl, kein Schaden. Die gesamte Gefahr liegt in der Handlung des Anschließens; sich dieser Handlung zu enthalten, schützt Sie zu 100%. Noch wichtiger ist es, zu wissen, wie man dem widersteht, was einen dazu bringt, ihn anzuschließen, denn der Angriff ist genau darauf ausgelegt, zwei sehr menschliche Reflexe auszunutzen. Der erste: die NEUGIER. Einen USB-Stick zu finden, weckt natürlich den Wunsch zu wissen, was darauf ist — Fotos? Dokumente? Vielleicht etwas Interessantes? Genau auf diese Neugier setzt der Angreifer, der den Stick « verloren » hat: er weiß, dass ein Großteil der Menschen dem Drang, « einfach mal anzuschließen, um zu sehen », nicht widerstehen wird. Dieses « einfach mal anschließen, um zu sehen » ist genau die Falle: es gibt kein « einfach mal reinschauen » ohne Risiko, denn die Gefahr kann sich bereits beim Anschließen auslösen. Widerstehen Sie also Ihrer Neugier: kein gefundener Stick ist es wert, Ihr Gerät und Ihre Daten zu riskieren. Der zweite ausgenutzte Reflex, noch heimtückischer, weil er von guter Absicht ausgeht: der Wunsch, den BESITZER ZU FINDEN. Man denkt: « Diese Person hat ihren Stick verloren, ich werde ihn öffnen, um zu sehen, wem er gehört, und ihn zurückgeben ». Die Absicht ist lobenswert, aber die Handlung ist genauso gefährlich: den Stick anzuschließen, um den « Besitzer zu identifizieren », setzt Sie genau dem gleichen Risiko aus. Fallen Sie nicht in diese Falle der guten Tat herein: wenn Sie einen Stick finden, ist die gute Handlung NICHT, ihn zu öffnen, sondern ihn bei den Fundsachen, einem Verantwortlichen des Ortes oder (bei der Arbeit) dem IT-Dienst abzugeben — sie werden, wenn sie es für nützlich halten und mit den notwendigen Vorsichtsmaßnahmen, sich darum kümmern. Sie schließen ihn nicht an. Die gleiche Regel gilt für kostenlos erhaltene und unaufgefordert zugesandte Sticks: ein Stick, der per unerwarteter Post, von einem Fremden geschenkt oder in einem zweifelhaften Kontext verteilt wurde, ist genauso verdächtig wie ein gefundener — die unbekannte Herkunft ist das eigentliche Kriterium der Gefahr, nicht nur die Tatsache, dass man ihn « gefunden » hat. Bei jedem Stick, dessen Herkunft und Inhalt Sie nicht garantieren können, wenden Sie die Regel an: nicht anschließen, und den Stick wegwerfen oder abgeben. Um sich diese Regel einzuprägen und weiterzugeben, denken Sie an die Analogie: ein unbekannter USB-Stick ist wie ein Lebensmittel, das man vom Boden aufhebt, oder ein Medikament ohne Etikett, das einem von einem Fremden angeboten wird — man nimmt es nicht in den Körper « einfach mal, um zu sehen ». Genauso schließt man keinen unbekannten Stick an seinen Computer an. Diese einfache Regel, « unbekannte Herkunft = nicht anschließen », ist Ihr absoluter Schutz: sie erfordert keine Expertise, nur die Disziplin, der Neugier und falschen guten Absichten zu widerstehen. Prägen Sie sie sich ein und teilen Sie sie in Ihrem Umfeld: viele Menschen kennen diese Gefahr nicht und würden ohne zu zögern anschließen.

Gute Praktiken und besondere Fälle
Neben der goldenen Regel gibt es hier einige gute Praktiken und besondere Fälle, die man kennen sollte. NUR Ihre eigenen Sticks verwenden: für Ihre Nutzung verwenden Sie AUSCHLIEßLICH Ihre eigenen USB-Sticks (neu gekauft) oder die von absolut vertrauenswürdigen Quellen; schließen Sie keine Sticks anderer ohne Gewissheit an; kontrollieren Sie, was Sie anschließen; bleiben Sie im Bekannten. NEU und vertrauenswürdig kaufen: kaufen Sie Ihre USB-Sticks neu, von seriösen Marken, bei vertrauenswürdigen Händlern; vermeiden Sie gebrauchte oder zweifelhafte Sticks; der neue und vertrauenswürdige Stick ist sicher; investieren Sie in Sicherheit. Misstrauisch gegenüber GETEILTEN Sticks: selbst ein Stick, der herumgereicht wurde (ausgeliehen, von Hand zu Hand gegeben), kann unterwegs infiziert worden sein; seien Sie misstrauisch gegenüber geteilten Sticks unbekannter Herkunft; das Teilen verbreitet Infektionen; Vorsicht bei herumgereichten Sticks. BEVORZUGEN Sie den Austausch online: zum Austausch von Dateien bevorzugen Sie oft Online-Methoden (Cloud, gesicherte Übermittlung) gegenüber physischen USB-Sticks; man vermeidet so die Risiken der Sticks; das Digitale vermeidet die physische Handhabung; eine sicherere Alternative. Ein AKTUALISIERTER VIRUSCHUTZ: behalten Sie einen aktualisierten Virenschutz/eine Schutzsoftware; er kann eine Bedrohung auf einem Stick erkennen (aber verlassen Sie sich nicht darauf für einen unbekannten Stick: besser ist es, ihn nicht anzuschließen); der Schutz hilft, die Enthaltsamkeit schützt besser; kombinieren Sie beides. Der Fall eines STICKS mit VERTRAUEN: ein Stick, dessen Herkunft Sie perfekt kennen (Ihrer, der eines vertrauenswürdigen Nahestehenden, dessen Sie sich sicher sind), ist normal verwendbar; die Gefahr betrifft die unbekannte HERKUNFT; unterscheiden Sie bekannt und unbekannt; das Vertrauen in die Herkunft ist das Kriterium. Bei einem ANSLIEßEN durch VERSEHEN: wenn Sie einen unbekannten Stick aus Versehen angeschlossen haben; ziehen Sie ihn ab, öffnen Sie ihn nicht, lassen Sie Ihr Gerät analysieren (Virenschutz), beobachten Sie jedes ungewöhnliche Verhalten; handeln Sie schnell (wir kommen darauf zurück); es ist nicht zu spät, die Schäden zu begrenzen. Die öffentlichen USB-LADESTATIONEN: Vorsicht auch bei öffentlichen USB-Ladestationen (Flughafen, Bahnhof); einen unbekannten öffentlichen USB-Anschluss zu nutzen, kann ein Risiko darstellen; bevorzugen Sie Ihr eigenes Ladegerät an einer Steckdose; das USB-Risiko geht über die Sticks hinaus. SENSIBILISIEREN Sie am Arbeitsplatz: Unternehmen sind Ziele dieser Angriffe (Sticks, die auf Parkplätzen zurückgelassen werden); folgen Sie den Sicherheitsvorschriften, melden Sie jeden gefundenen Stick dem IT-Dienst; der berufliche Kontext ist sensibel; halten Sie sich an die Regeln. BILDEN Sie Ihre Angehörigen: erklären Sie dieses Risiko Ihren Angehörigen (Kinder, weniger informierte Nahestehende); die Regel « Man schließt keinen unbekannten Stick an » ist einfach weiterzugeben; die Sensibilisierung schützt die Familie; teilen Sie den Reflex. Zusammengefasst, die guten Praktiken: verwenden Sie NUR Ihre eigenen Sticks (neu gekauft, von vertrauenswürdigen Marken) oder die von absolut sicheren Quellen, seien Sie misstrauisch gegenüber geteilten Sticks unbekannter Herkunft, bevorzugen Sie oft den Austausch ONLINE (Cloud) gegenüber physischen Sticks, behalten Sie einen aktualisierten Virenschutz (ohne sich darauf zu verlassen für einen unbekannten Stick), und unterscheiden Sie einen Stick mit VERTRAUEN (verwendbar) von einem Stick unbekannter HERKUNFT (niemals anschließen). Seien Sie auch vorsichtig bei öffentlichen USB-Ladestationen (bevorzugen Sie Ihr eigenes Ladegerät an einer Steckdose). Im Unternehmen, folgen Sie den Vorschriften und melden Sie jeden gefundenen Stick. Bilden Sie Ihre Angehörigen. Und wenn Sie einen unbekannten Stick aus Versehen angeschlossen haben, handeln Sie schnell (ziehen Sie ihn ab, analysieren Sie, beobachten Sie). Diese Praktiken ergänzen die goldene Regel; nur das Bekannte und Vertrauenswürdige zu verwenden und den Austausch online zu bevorzugen, sind die wichtigsten Gewohnheiten.
Achtung: die Gefahr kann sich bereits beim Anschließen auslösen (man muss keine Datei öffnen) — und wenn Sie einen unbekannten Stick aus Versehen angeschlossen haben, handeln Sie schnell. Zwei wesentliche Punkte, um dieses Risiko zu verstehen und zu verwalten. Der erste zerstört eine gefährliche falsche Vorstellung: viele denken, dass sie einen unbekannten Stick « ohne Risiko anschließen können, solange sie keine Datei öffnen »; einfach, um « zu sehen, was drauf ist » im Datei-Explorer. DAS IST FALSCH, und es ist eine Falle. Die Gefahr eines gefälschten USB-Sticks kann sich SOFORT BEIM ANSCHLIEßEN auslösen, noch bevor Sie eine einzige Datei öffnen. Wie? Ein bösartiger Stick kann so entwickelt sein, dass er automatisch beim Anschließen Code ausführt, oder sich sogar als anderes Gerätetyp ausgeben (z.B. eine Tastatur) und « tippen » Sie selbstständig bösartige Befehle auf Ihrem Computer in Sekundenschnelle, ohne dass Sie etwas getan haben. Manche gefälschte Sticks handeln in einem Bruchteil einer Sekunde nach dem Einstecken. Es gibt also KEIN « einfach mal reinschauen » oder « ein Blick ohne Risiko »; die bloße Handlung des Anschließens ist bereits die gefährliche. Deshalb ist die Regel, NIEMALS einen unbekannten Stick anzuschließen, und nicht « anschließen, aber nichts öffnen »; dieser letzte Ansatz setzt Sie vollkommen der Gefahr aus. Merken Sie sich: man kann einen unbekannten Stick nicht « vorsichtig untersuchen », indem man ihn anschließt, denn das Anschließen selbst bringt Sie in Gefahr. Die einzige Vorsicht, die möglich ist, besteht darin, ihn überhaupt nicht anzuschließen. Der zweite Punkt: wie REAGIEREN, wenn Sie einen unbekannten Stick aus Versehen angeschlossen haben (aus Neugier, aus Reflex, oder bevor Sie dieses Risiko kannten). Panik Sie nicht, aber handeln Sie methodisch. Zuerst, ZIEHEN SIE den Stick ab, ohne eine Datei darauf zu öffnen: entfernen Sie ihn vom Computer. Dann, bleiben Sie WACHSAM und beobachten Sie Ihr Gerät: achten Sie auf jedes ungewöhnliche Verhalten (plötzliche Verlangsamung, Fenster, die sich von selbst öffnen, seltsames Verhalten, ungewöhnliche Anfragen, seltsame Nachrichten). Führen Sie eine VOLLSTÄNDIGE VIRUSCHUTZ-ANALYSE Ihres Geräts durch: ein aktueller Virenschutz kann eine möglicherweise eingeführte Bedrohung erkennen und neutralisieren (auch wenn er bei den raffiniertesten Angriffen nicht alles erkennt — daher die Wichtigkeit, ihn nicht anzuschließen); aus Vorsicht, ändern Sie Ihre WICHTIGEN PASSWÖRTER (vor allem, wenn Sie Zugangsdaten eingegeben haben, während der Stick angeschlossen war, oder wenn Sie etwas Ungewöhnliches feststellen), insbesondere das Ihres E-Mail-Postfachs; und beobachten Sie Ihre Konten. Wenn Sie klare Anzeichen einer Kompromittierung feststellen, oder wenn das Gerät sensible Daten enthält, erwägen Sie, das Gerät von einem Fachmann überprüfen zu lassen, oder es in schweren Fällen zurückzusetzen. Im Unternehmen, MELDEN Sie den Vorfall sofort dem IT-Dienst; verbergen Sie ihn nicht aus Verlegenheit, denn eine schnelle Reaktion begrenzt die Schäden für Sie und für die Organisation. Machen Sie sich keine Vorwürfe: dieser Angriff nutzt genau einen menschlichen Reflex aus, und das Wichtigste ist, schnell zu reagieren. Schließlich, ziehen Sie die Lehre für die Zukunft daraus: ab jetzt, wenden Sie die goldene Regel ohne Ausnahme an. Zusammengefasst: verstehen Sie, dass das Anschließen eines unbekannten Sticks an sich gefährlich ist (die Gefahr kann sich bereits beim Anschließen auslösen, ohne eine Datei zu öffnen — es gibt kein « einfach mal reinschauen » ohne Risiko), daher die Regel, ihn niemals anzuschließen; und wenn Sie es aus Versehen getan haben, handeln Sie schnell (ziehen Sie ihn ab, beobachten Sie, analysieren Sie mit einem Virenschutz, ändern Sie Ihre wichtigen Passwörter aus Vorsicht, melden Sie es dem IT-Dienst bei der Arbeit). Die Prävention (nicht anschließen) ist unendlich vorzuziehen der Reaktion: aber wenn das Kind in den Brunnen gefallen ist, begrenzt eine schnelle und methodische Reaktion die Folgen.

Häufige Fragen
Ist das wirklich riskant, oder ist es Paranoia?
Es ist ein reales und dokumentiertes Risiko, keine Paranoia: der Angriff durch gefälschte USB-Sticks ist eine bekannte Technik, sodass Unternehmen ihre Mitarbeiter schulen, niemals einen unbekannten Stick anzuschließen. Sehen wir. Ein REALES RISIKO: die Bedrohung durch gefälschte USB-Sticks ist real und dokumentiert; es ist kein Fantasiegebilde von Spezialisten; Angriffe durch dieses Mittel finden tatsächlich statt; nehmen Sie es ernst; die Gefahr existiert. Eine BEKANNTE TECHNIK: der Angriff durch « verlorene Sticks » (gefälschte Sticks zurücklassen, damit neugierige Menschen sie anschließen) ist eine bekannte und genutzte Angriffstechnik; sie hat einen Namen und reale Fälle; Sicherheitsexperten dokumentieren sie; es ist etabliert. UNTERNEHMEN schützen sich davor: Beweis der Ernsthaftigkeit; Unternehmen SCHULEN ihre Mitarbeiter, niemals einen unbekannten Stick anzuschließen, und testen manchmal deren Wachsamkeit; wenn Organisationen sich aktiv dagegen schützen, ist das Risiko real; folgen Sie ihrem Beispiel. Es ist NICHT nur theoretisch: konkrete Fälle von Infektionen, Datenklau durch gefälschte Sticks existieren; es ist nicht nur « theoretisch möglich »; es passiert; schieben Sie es nicht beiseite. DAS RISIKO/AUFWAND-Verhältnis: selbst wenn nicht alle gefundenen Sticks gefälscht sind, ist das potenzielle Risiko (Infektion, Diebstahl, Schaden) GRAVIEREND, und die Anstrengung, es zu vermeiden, ist NULL (nicht anschließen); die Rechnung geht klar zur Vorsicht; warum riskieren? Die NEUGIER, ein echter Hebel: der Angriff funktioniert genau, weil viele Menschen aus Neugier anschließen (Studien zeigen das); es ist nicht paranoid, diesem Reflex zu widerstehen; es ist klar; die Neugier ist eine echte Schwachstelle, die ausgenutzt wird. Eine ANGEMESSENE Vorsicht: die Regel « keinen unbekannten Stick anschließen » ist keine übertriebene Paranoia; es ist eine einfache und angemessene Vorsicht gegenüber einem realen Risiko; es geht nicht darum, sich etwas zu versagen, sondern nicht irgendetwas anzuschließen; es ist vernünftig. Im Vergleich zu anderen VORSICHTEN: genau wie man kein Lebensmittel vom Boden isst, schließt man keinen gefundenen Stick an; es ist der gleiche gesunde Menschenverstand, auf das Digitale angewendet; eine natürliche Vorsicht, keine Paranoia; die Analogie erhellt. NICHT alles fürchten: es geht nicht darum, in der Angst vor USB-Sticks im Allgemeinen zu leben (Ihre eigenen vertrauenswürdigen Sticks sind sicher); nur diejenigen mit unbekannter HERKUNFT nicht anschließen; die Vorsicht ist gezielt; bewahren Sie die Vernunft. DER RAT: es ist ein reales und dokumentiertes Risiko (keine Paranoia); Unternehmen schulen auf diese Gefahr, und der Angriff nutzt die Neugier aus; wenden Sie die einfache und angemessene Vorsicht an, niemals einen unbekannten Stick anzuschließen; es ist gesunder Menschenverstand, keine Angst. Zusammengefasst, es ist ein reales und dokumentiertes Risiko, keine Paranoia. Der Angriff durch gefälschte USB-Sticks, die « verloren » werden (Sticks an belebten Orten zurücklassen, damit neugierige Menschen sie anschließen), ist eine bekannte Angriffstechnik, die einen präzisen Namen trägt, mit konkreten Fällen von Infektionen und Datenklau. Der beste Beweis für seine Ernsthaftigkeit: UNTERNEHMEN schulen aktiv ihre Mitarbeiter, niemals einen unbekannten Stick anzuschließen, und testen manchmal deren Wachsamkeit, indem sie selbst Sticks « verlieren », um zu sehen, wie viele angeschlossen werden (die Ergebnisse zeigen, dass ein erheblicher Teil der Menschen der Neugier nachgibt — genau das macht den Angriff effektiv). Wenn Organisationen in diese Prävention investieren, ist die Gefahr nichts Theoretisches. Die Rechnung ist einfach: selbst wenn nicht alle gefundenen Sticks gefälscht sind, ist das potenzielle Risiko GRAVIEREND (Infektion, Datenklau, Geräteschaden), während die Anstrengung, es zu vermeiden, NULL ist (man muss ihn einfach nicht anschließen). Die Regel « Man schließt niemals einen unbekannten Stick an » ist also keine übertriebene Paranoia, sondern eine einfache und angemessene Vorsicht gegenüber einem realen Risiko — genau wie man kein Lebensmittel vom Boden isst. Es geht nicht darum, USB-Sticks im Allgemeinen zu fürchten (Ihre eigenen Sticks, neu gekauft und vertrauenswürdig, sind absolut sicher und normal verwendbar) oder in Angst zu leben: nur diejenigen mit unbekannter Herkunft nicht anschließen. Es ist digitaler gesunder Menschenverstand, keine irrationale Angst.

Ich habe einen USB-Stick gefunden, wie finde ich den Besitzer ohne Risiko?
Öffnen Sie ihn nicht selbst, um ihn zu identifizieren (das ist die Falle): geben Sie ihn bei den Fundsachen, einem Verantwortlichen des Ortes, wo Sie ihn gefunden haben, oder dem IT-Dienst ab, wenn es bei der Arbeit ist. Details. DIE FALLE der guten Absicht: den Besitzer finden, indem man den Stick ÖFFNET, ist eine lobenswerte, aber gefährliche Absicht; den Stick anzuschließen, um « zu sehen, wem er gehört », setzt Sie genau dem Risiko aus; der Angriff setzt auch auf dieses Wohlwollen; fallen Sie nicht in diese Falle. NICHT anschließen: die Regel bleibt absolut; selbst um den « Besitzer zu finden », schließen Sie den Stick NICHT an; die Gefahr ist dieselbe; die gute Handlung ist nicht, ihn zu öffnen; enthalten Sie sich. IHN bei den Fundsachen ABGEBEN: der gute Reflex; geben Sie den Stick bei den Fundsachen des Ortes (Laden, Bahnhof, Einrichtung) ab, wo Sie ihn gefunden haben; der Besitzer kann ihn dort abholen; Sie helfen OHNE sich in Gefahr zu bringen; das ist die richtige Vorgehensweise. IHN einem VERANTWORTLICHEN geben: geben Sie ihn einem Verantwortlichen, einem Empfang, dem Personal des Ortes; sie werden ihn verwalten (oder entsorgen); Sie geben ihn weiter, ohne ihn anzuschließen; lassen Sie anderen die Entscheidung überlassen. BEI DER ARBEIT, der IT-Dienst: wenn es bei der Arbeit ist, geben Sie den Stick dem IT-Dienst; sie haben die Mittel (falls sie es für nützlich halten), ihn sicher zu untersuchen, oder sie werden ihn entsorgen; schließen Sie ihn niemals selbst an; das ist ihre Aufgabe. SONST, WEGWERFEN: wenn Sie ihn nicht abgeben können und das Aufbewahren eines unbekannten Sticks Sie gefährdet (Versuchung, ihn später anzuschließen); werfen Sie ihn weg; ein unbekannter Stick ist das Risiko nicht wert; bewahren Sie ihn nicht « für den Fall » auf; entsorgen Sie ihn. Der Besitzer wird es ÜBERLEBEN: der Besitzer eines verlorenen Sticks würde sicherlich lieber seinen Stick nicht zurückbekommen, als dass Sie Ihr Gerät infizieren; sein verlorener Stick ist nicht Ihre Verantwortung, um sich in Gefahr zu bringen; fühlen Sie sich nicht verpflichtet. DER GESUNDE MENSCHENVERSTAND: helfen ist lobenswert, aber nicht um den Preis Ihrer Sicherheit; die gute Hilfe besteht darin, den Stick an jemanden weiterzugeben, der ihn verwalten kann, nicht ihn anzuschließen; verbinden Sie gute Absicht und Vorsicht; das eine schließt das andere nicht aus. NICHT für « SPÄTER » aufbewahren: bewahren Sie den unbekannten Stick nicht auf, um ihn später zu untersuchen oder wiederzuverwenden; die Versuchung, ihn anzuschließen, würde zurückkehren; beseitigen Sie die Gefahr sofort; lassen Sie sie nicht herumliegen. SENSIBILISIEREN: erklären Sie Ihrem Umfeld, dass « den Besitzer finden » KEIN Grund ist, einen unbekannten Stick anzuschließen; es ist eine häufige Falle; teilen Sie diesen Reflex; viele kennen ihn nicht. DER RAT: um ohne Risiko zu helfen, schließen Sie den Stick niemals selbst an; geben Sie ihn bei den Fundsachen, einem Verantwortlichen des Ortes oder dem IT-Dienst bei der Arbeit ab; sonst, werfen Sie ihn weg; die Hilfe besteht in der Weitergabe, nicht im Anschließen. Zusammengefasst, wenn Sie einen USB-Stick finden und dem Besitzer helfen möchten, ist der entscheidende Punkt, ihn NICHT selbst anzuschließen, um ihn zu identifizieren: genau das ist die Falle, die der Angriff ausnutzt (der lobenswerte Wunsch, « den Besitzer zu finden », setzt Sie genau dem gleichen Risiko aus wie die Neugier). Die gute Handlung, die gute Absicht und Vorsicht verbindet, besteht darin, den Stick an jemanden weiterzugeben, der ihn verwalten kann: geben Sie ihn bei den FUNDSACHEN des Ortes ab, wo Sie ihn gefunden haben (der Besitzer kann ihn dort abholen), einem VERANTWORTLICHEN oder dem Empfang des Ortes, oder — wenn es bei der Arbeit ist — dem IT-DIENST (der die Mittel hat, ihn sicher zu untersuchen, falls er es für nützlich hält, oder ihn entsorgen wird). Wenn Sie ihn niemandem abgeben können, ist das Klügste, ihn WEGZUWERFEN: bewahren Sie ihn auf keinen Fall « für später » oder « für den Fall » auf, denn die Versuchung, ihn eines Tages anzuschließen, würde zurückkehren. Sagen Sie sich, dass der Besitzer eines verlorenen Sticks sehr wahrscheinlich lieber nie seinen Stick zurückbekommen würde, als dass Sie Ihr Gerät infizieren; sein verlorener Stick ist es nicht wert, dass Sie dieses Risiko eingehen. Helfen ist lobenswert, aber niemals um den Preis Ihrer eigenen Sicherheit — und die wahre Hilfe besteht hier darin, den Stick an jemanden weiterzugeben, der ihn behandeln kann, nicht ihn selbst anzuschließen. Denken Sie schließlich daran, diesen Reflex in Ihrem Umfeld zu teilen, denn viele Menschen wissen nicht, dass « den Besitzer finden » genau einer der Vorwände ist, auf die dieser Angriff setzt.

Und die öffentlichen USB-Ladestationen, sind sie riskant?
Sie können ein Risiko darstellen (ein unbekannter öffentlicher USB-Anschluss könnte gefälscht sein): aus Vorsicht, bevorzugen Sie Ihr eigenes Ladegerät, das an eine Steckdose angeschlossen ist, oder eine Powerbank. Nuancen. DAS RISIKO der öffentlichen USB-Anschlüsse: einen unbekannten öffentlichen USB-Anschluss (Ladestation am Bahnhof, Flughafen, öffentlicher Ort) zu nutzen, kann ein theoretisches Risiko darstellen; ein gefälschter Anschluss könnte versuchen, auf Ihr Gerät zuzugreifen oder etwas über das Datenkabel einzuspielen; der USB-Anschluss transportiert DATEN UND Strom. DAS PRINZIP der GEFAHR: ein USB-Kabel/Anschluss lädt nicht nur; es kann auch DATEN austauschen; ein bösartiger Anschluss könnte diese Datenverbindung ausnutzen; das ist das Risiko; das USB-Laden ist nicht nur Strom. Ein WENIGER häufiges Risiko: dieses Risiko ist real, aber weniger häufig/leicht als das der gefälschten Sticks; moderne Geräte schützen sich oft (fordern eine Genehmigung für den Datenaustausch an); aber Vorsicht ist trotzdem geboten; vernachlässigen Sie es nicht völlig. DIE EINFACHE LÖSUNG — Ihre STECKDOSE: das Sicherste ist, Ihr eigenes Ladegerät an eine KLASSISCHE STECKDOSE anzuschließen (kein öffentlicher USB-Anschluss); die Steckdose transportiert nur Strom, kein Risiko von Daten; bevorzugen Sie sie. Eine POWERBANK: eine Powerbank mitnehmen (die Sie zu Hause aufladen) vermeidet die Abhängigkeit von öffentlichen Stationen; Sie laden Ihr Telefon sicher auf; eine praktische Lösung unterwegs; planen Sie voraus. Ihr eigenes KABEL und Ladegerät: verwenden Sie Ihr eigenes Kabel und Ladegerät, so oft wie möglich; vermeiden Sie unbekannte Kabel, die an den Stationen liegen (ein Kabel kann ebenfalls gefälscht sein); kontrollieren Sie Ihr Material; das Bekannte ist sicher. Den DATENTAUSCH ablehnen: wenn Sie einen unbekannten USB-Anschluss nutzen müssen, und Ihr Telefon fragt « Diesem Gerät vertrauen? » oder bietet den Datenaustausch an; LEHNEN SIE AB (laden Sie nur); autorisieren Sie niemals den Datenzugriff von einem unbekannten Anschluss; lehnen Sie die Datenverbindung ab. DATENBLOCKER: es gibt kleine Adapter (« USB-Datenblocker »), die nur den Strom, aber keine Daten durchlassen; für diejenigen, die häufig öffentliche Stationen nutzen; ein spezieller Schutz; zu erwägen. Ein RISIKO, das man KENNEN sollte: ohne in Panik zu verfallen, das Wissen über dieses Risiko ermöglicht es, die richtigen Gewohnheiten (eigene Steckdose, eigene Powerbank) zu entwickeln; eine einfache Vorsicht unterwegs; übernehmen Sie sie; das Bewusstsein reicht, um sich zu schützen. DER RAT: aus Vorsicht, bevorzugen Sie Ihr eigenes Ladegerät an einer Steckdose oder eine Powerbank, anstatt einen unbekannten öffentlichen USB-Anschluss zu nutzen; wenn Sie einen öffentlichen Anschluss nutzen müssen, lehnen Sie jeden Datenaustausch ab (laden Sie nur), oder verwenden Sie einen Datenblocker. Zusammengefasst, ja, öffentliche USB-Ladestationen können ein Risiko darstellen, auch wenn es weniger häufig ist als das der gefälschten USB-Sticks. Das Prinzip der Gefahr: ein Anschluss (oder ein Kabel) transportiert nicht nur Strom, er kann auch DATEN austauschen; ein bösartiger öffentlicher Anschluss könnte theoretisch versuchen, auf Ihr Gerät zuzugreifen oder etwas über diese Datenverbindung einzuspielen. Moderne Geräte schützen sich oft (sie fragen Ihre Erlaubnis vor jedem Datenaustausch), aber Vorsicht ist trotzdem geboten. Die einfachste und sicherste Lösung ist, Ihr eigenes Ladegerät an eine KLASSISCHE STECKDOSE (die nur Strom transportiert, ohne jegliches Risiko von Daten) anzuschließen, anstatt einen öffentlichen USB-Anschluss zu nutzen. Unterwegs, eine Powerbank (die Sie zu Hause vorher aufgeladen haben) mitzunehmen, ist eine ausgezeichnete Gewohnheit, die Sie unabhängig von öffentlichen Stationen macht. Verwenden Sie auch Ihr eigenes Kabel und Ladegerät, anstatt unbekannte Kabel, die an den Stationen liegen (ein Kabel kann ebenfalls gefälscht sein). Wenn Sie wirklich einen unbekannten USB-Anschluss nutzen müssen und Ihr Telefon Sie fragt, « Diesem Gerät vertrauen? » oder einen Datenaustausch anbietet, LEHNEN SIE AB (beschränken Sie sich auf das Laden). Für diejenigen, die häufig öffentliche Stationen nutzen, gibt es kleine Adapter « USB-Datenblocker », die nur den Strom durchlassen. Ohne in Panik zu verfallen, das Wissen über dieses Risiko ermöglicht es, die richtigen Gewohnheiten unterwegs zu entwickeln: die eigene Steckdose und die eigene Powerbank zu bevorzugen, ist eine einfache Vorsicht, die Sie schützt.
Was man sich merken sollte
Einen USB-Stick anzuschließen, dessen Herkunft man nicht kennt — auf dem Boden gefunden, kostenlos erhalten, unaufgefordert — ist eine der riskantesten Handlungen in Sachen digitaler Sicherheit. Ein solcher Stick kann GEFAHRDET sein, entwickelt, um Ihr Gerät zu infizieren (Viren, Spyware, Ransomware), Ihre Daten zu stehlen oder sogar das Gerät physisch zu beschädigen — und die Gefahr kann sich SOFORT BEIM ANSCHLIEßEN auslösen, noch bevor Sie eine einzige Datei öffnen. Das ist keine Paranoia: Es ist eine bekannte und dokumentierte Angriffstechnik, sodass Unternehmen ihre Mitarbeiter auf dieses Risiko schulen. Dieser « KÖDER »-Angriff lässt absichtlich gefälschte Sticks an belebten Orten (Parkplatz, Foyer, Wartezimmer) zurück oder verteilt sie, in der Hoffnung, dass die NEUGIER der Menschen sie anschließen lässt. Die GOLDENE REGEL, einfach und absolut, schützt Sie vollständig: Man schließt NIEMALS einen USB-Stick unbekannter Herkunft an. Ein nicht angeschlossener Stick kann Ihnen absolut nichts anhaben. Noch wichtiger ist es, den beiden Reflexen zu widerstehen, die der Angriff ausnutzt: die NEUGIER (« einfach mal reinschauen, um zu sehen, was drauf ist » — aber es gibt kein « einfach mal reinschauen » ohne Risiko, denn die Gefahr löst sich beim Anschließen aus), und der lobenswerte Wunsch, den BESITZER ZU FINDEN (den Stick anzuschließen, um « zu sehen, wem er gehört », setzt Sie genauso in Gefahr). Bei einem gefundenen Stick ist die gute Handlung niemals, ihn anzuschließen, sondern ihn bei den Fundsachen, einem Verantwortlichen des Ortes oder dem IT-Dienst bei der Arbeit abzugeben (oder ihn wegzuwerfen); bewahren Sie ihn nicht « für später » auf. Die gleiche Vorsicht gilt für kostenlos erhaltene und unaufgefordert zugesandte Sticks: die unbekannte Herkunft ist das eigentliche Kriterium der Gefahr. Für Ihre Nutzung verwenden Sie NUR Ihre eigenen Sticks (neu gekauft, von vertrauenswürdigen Marken) oder die von absolut sicheren Quellen; bevorzugen Sie oft den Austausch ONLINE (Cloud) gegenüber physischen Sticks; und behalten Sie einen aktualisierten Virenschutz (ohne sich darauf zu verlassen für einen unbekannten Stick: die Enthaltsamkeit schützt besser). Erweitern Sie diese Vorsicht auf öffentliche USB-Ladestationen (ein unbekannter USB-Anschluss kann ein Risiko darstellen): bevorzugen Sie Ihr eigenes Ladegerät an einer Steckdose oder eine Powerbank. Und wenn Sie einen unbekannten Stick aus VERSEHEN angeschlossen haben, geraten Sie nicht in Panik, sondern handeln Sie schnell: ziehen Sie ihn ab, beobachten Sie Ihr Gerät, führen Sie eine Virenschutzanalyse durch, ändern Sie aus Vorsicht Ihre wichtigen Passwörter (vor allem das Ihres E-Mail-Postfachs), und melden Sie den Vorfall dem IT-Dienst bei der Arbeit. Kurz gesagt, merken Sie sich diese einfache und ausnahmslose Regel — « unbekannte Herkunft = nicht anschließen » —, vergleichbar mit dem gesunden Menschenverstand, der uns davon abhält, ein Lebensmittel vom Boden aufzunehmen. Sie erfordert keine technischen Kenntnisse, nur die Disziplin, der Neugier und falschen guten Absichten zu widerstehen. Prägen Sie sie sich ein und teilen Sie sie in Ihrem Umfeld: viele Menschen kennen diese Gefahr nicht und würden ohne zu zögern anschließen. Dieser kleine Reflex der Vorsicht schützt Sie vor einer realen Bedrohung, mit minimalem Aufwand.



Zweifel an Ihrer Sicherheit, ein Gerät zu überprüfen oder zu bereinigen? Unser Support-Service begleitet Sie Schritt für Schritt.
Schreibe einen Kommentar
Du musst angemeldet sein, um einen Kommentar abzugeben.