Mehrere PlayStation-Nutzer berichten, dass sie den Zugriff auf ihre PSN-Konten verloren haben, nachdem Angreifer den Sony-Kundendienst dazu brachten, die Kontrolle über die Konten zu übertragen. Ein Nutzer mit dem Namen realradec berichtet, ein Angreifer habe das Support-Team davon überzeugt, der Kontoinhaber zu sein. Daraufhin deaktivierte der Support die Zwei-Faktor-Authentifizierung (2FA), änderte die mit dem Konto verknüpfte E-Mail-Adresse und sperrte den Nutzer aus.
Der Betroffene beteuert, weder auf einen verdächtigen Link geklickt noch eine Phishing-Nachricht erhalten zu haben. „Ich bin mir zu 100 Prozent sicher, dass ich nicht Opfer von Phishing wurde“, schrieb er. Die Übernahme entspreche nicht dem üblichen Muster, bei dem ein Klick zur Kompromittierung führt.

Wie die Kontoübernahmen offenbar funktionieren
Berichte mehrerer Kontoinhaber, darunter die Journalistin Nicola Lellouch und Podcast-Moderator Colin Moriarty, deuten auf Social Engineering als gemeinsames Muster hin. Dabei sammeln Angreifer Informationen über ihr Ziel und nutzen diese, um den Kundendienst davon zu überzeugen, Zugriff zu gewähren oder Kontoeinstellungen zu ändern. So können sie technische Schutzmaßnahmen umgehen, die der Kontoinhaber eingerichtet hat.
Die Vorfälle zeigen, dass Social Engineering technische Schutzmaßnahmen wie die Zwei-Faktor-Authentifizierung aushebeln kann, wenn der Kundendienst dazu gebracht wird, Änderungen an Konten vorzunehmen.
Sony hat bislang weder eine allgemeine Lösung noch öffentliche Gegenmaßnahmen für das Problem angekündigt. PlayStation-Nutzer, die Kontoübernahmen gemeldet haben, warten auf eine offizielle Stellungnahme, während die Zahl ähnlicher Berichte steigt.




Diskussion
Kommentar hinterlassen
Kommentare
Noch keine Kommentare. Seien Sie der Erste.