Apple-ID-Diebstähle: Betrüger erbeuten Millionen über iPhone 18 Pro
Veröffentlicht am: 13.09.2026 um 17:24 Uhr | Redaktion boerse-global.de
Berichte über eine Häufung von Apple-ID-Diebstählen sowie neue Methoden zur Kontokompromittierung alarmieren derzeit Sicherheitsforscher und Finanzinstitute. Betrüger nutzen dabei eine Kombination aus technischer Manipulation und Social Engineering, um Zugriff auf Benutzerkonten zu erlangen und darüber unautorisierte Transaktionen abzuwickeln.
Hohe Schäden durch unautorisierte iPhone-Vorbestellungen
In Hongkong haben zahlreiche Nutzer unautorisierte Kreditkartenabbuchungen gemeldet, die im Zusammenhang mit Vorbestellungen für das iPhone 18 Pro stehen. Die betroffenen Banken HSBC und Hang Seng Bank haben Ermittlungen in diesen Fällen aufgenommen.
Ein Nutzer berichtete über unberechtigte Apple-Abbuchungen in Höhe von 33.598 Hongkong-Dollar (4.280 US-Dollar) auf einer HSBC-Karte. Eine weitere Betroffene verzeichnete mindestens vier Abbuchungen von jeweils 11.499 Hongkong-Dollar über ein Konto der Hang Seng Bank.
Parallel dazu berichten Sicherheitsbehörden aus Deutschland von ähnlichen Vorfällen. In Sachsen verlor ein 55-jähriger Mann 34.000 Euro, nachdem er eine SMS eines vermeintlichen Kreditkartenanbieters erhalten hatte. Der Geschädigte rief eine in der Nachricht angegebene Nummer an und gab im Verlauf des Gesprächs mehrere Stornierungen in seinem Onlinebanking frei, was den Tätern den Zugriff auf sein Girokonto ermöglichte.
Vielfältige Phishing-Methoden im Umlauf
Verbraucherschützer warnen aktuell vor mehreren großangelegten Betrugswellen. Eine Kampagne zielt auf PayPal-Nutzer ab: Gefälschte E-Mails eines vermeintlichen Kundenservice suggerieren einen Fremdzugriff auf das Konto.
Nutzer werden aufgefordert, einen Link zu ihrem Kundenprofil anzuklicken, um dort ihre Daten einzugeben. Experten raten dringend davon ab, solche Links zu nutzen, und empfehlen, Konten ausschließlich über die offizielle App oder Website zu prüfen.
Wer sich vor solchen Betrugswellen und dem Diebstahl sensibler Kontodaten schützen möchte, sollte die grundlegenden Sicherheitsmechanismen seines Geräts kennen. Dieser kostenlose Ratgeber zeigt Ihnen fünf einfache Schritte, mit denen Sie Ihr Smartphone effektiv gegen Hacker und Datenmissbrauch absichern. 5 Schutzmaßnahmen jetzt entdecken
Seit dem 11. September 2026 wird zudem vor einer neuen Welle von ELSTER-Phishing gewarnt. Unter dem Betreff eines angeblichen Steuerdatenabgleichs fordern Betrüger die Eingabe der Steuer-ID sowie von Kontakt- und Bankdaten. Auch im Bereich Messenger-Dienste gibt es Warnungen vor gefälschten WhatsApp-E-Mails, die eine Kontodeaktivierung androhen, falls das Konto nicht innerhalb von 24 Stunden bestätigt wird.
Im Bereich Social Media wurde der Fall einer 27-Jährigen bekannt, die Opfer eines Identitätsdiebstahls auf Instagram wurde. Betrüger fälschten das Profil einer Freundin und täuschten eine Notlage vor, was zu unberechtigten Abbuchungen über das Mobilfunkkonto der Frau führte.
Automatisierung und Schwachstellen in App-Stores
Die Google Threat Intelligence Group (GTIG) weist in einem aktuellen Bericht darauf hin, dass Angreifer verstärkt Large Language Models (LLMs) in automatisierten Systemen einsetzen.
Ein dokumentierter Fall zeigt, dass eine Cloud-Umgebung kompromittiert wurde, woraufhin binnen weniger als sechs Stunden vollautomatisch eine Kampagne zum Diebstahl von Zugangsdaten durchgeführt wurde. Die Preise für gestohlene Zugänge zu KI-Entwicklertools haben sich laut den Beobachtern seit 2025 mehr als verdoppelt.
Zusätzlich warnt Bitdefender vor dem Missbrauch des Google-Play-Frühzugangs. Da für Early-Access-Apps keine öffentlichen Bewertungen angezeigt werden, nutzen Betrüger diesen Umstand aus, um schadhafte Anwendungen zu verbreiten. Eine identifizierte App in diesem Bereich verzeichnete bereits über eine Million Downloads.
Angesichts der zunehmenden Automatisierung von Cyberangriffen ist ein fundiertes Basiswissen über die verwendete Technik der beste Schutz. Das kostenlose iPhone-Lexikon erklärt die wichtigsten Begriffe der Apple-Welt verständlich und hilft Ihnen, Sicherheitswarnungen besser einzuordnen. iPhone Kompakt-Guide kostenlos sichern
Sicherheitskonfigurationen bei Apple im Fokus
In der IT-Branche wird diskutiert, wie Apple-Sicherheits-Teams auf die beschleunigte Bedrohungslage reagieren müssen. Konzepte wie die „Rapid Security Responses“ sollen es ermöglichen, Testfenster für Sicherheitsupdates bei schweren Lücken massiv zu verkürzen – in Extremfällen auf bis zu neun Stunden.
Gleichzeitig gibt es Hinweise auf widersprüchliche Dokumentationen bezüglich der iCloud-Sicherheit. Während eine Übersicht von 15 standardmäßig Ende-zu-Ende-verschlüsselten Kategorien spricht, nennt ein technischer Leitfaden des Unternehmens lediglich 14 Kategorien.
Bei aktivierter erweiterter Datensicherung (Advanced Data Protection) variieren die Angaben zwischen 23 und 25 Kategorien. Unabhängig davon bietet der Safari-Browser verschiedene Datenschutzfunktionen wie die IP-Verschleierung vor bekannten Trackern an, die auch ohne kostenpflichtiges Abonnement zur Verfügung stehen.
