< Mehr Falschgeld in Deutschland

Datenklau durch Scraping

Es gehört mittlerweile schon zur Normalität des Internets, dass immer wieder Fälle von Datendiebstahl bekannt werden. Doch nicht immer werden Online-Plattformen, Datenbanken oder Socialmedia-Konten Opfer eines Hackerangriffs. Eine andere Möglichkeit, wie Kriminelle an persönliche Daten kommen, ist das Scraping. Dabei werden die Inhalte von öffentlich zugänglichen Webangeboten wie etwa Socialmedia-Plattformen maschinell ausgelesen.

Wie Hacker Informationen einsammeln und missbrauchen


Kriminelle lesen Webinhalte maschinell aus

© DenPhoto / stock.adobe.com

 

Es gehört mittlerweile schon zur Normalität des Internets, dass immer wieder Fälle von Datendiebstahl bekannt werden. Doch nicht immer werden Online-Plattformen, Datenbanken oder Socialmedia-Konten Opfer eines Hackerangriffs. Eine andere Möglichkeit, wie Kriminelle an persönliche Daten kommen, ist das Scraping. Dabei werden die Inhalte von öffentlich zugänglichen Webangeboten wie etwa Socialmedia-Plattformen maschinell ausgelesen.

Scraping ist nicht illegal

Als 2021 die Daten von 553 Millionen Facebook-Nutzern und 500 Millionen LinkedIn-Accounts im Internet auftauchten, bestritten die Betreiber dieser Socialmedia-Plattformen, dass sie Opfer eines Hackerangriffs geworden waren. Tatsächlich soll es sich um Scraping gehandelt haben, bei dem die Daten von Nutzern, die sie selbst veröffentlicht hatten, massenhaft heruntergeladen wurden. Die Nutzer hatten es versäumt, den Zugriff auf ihre Daten nur für bestimmte Gruppen – etwa Freunde – einzuschränken, so dass jeder darauf zugreifen konnte. Bei solchen frei verfügbaren Daten setzt Scraping an. Dahinter verbirgt sich eine Methode, bei der automatisierte Programme oder Bots Webseiten durchsuchen und Informationen auslesen und speichern. Mit Scraping können ganze Webseiten, einzelne Texte, Bilder oder Datenbankinhalte heruntergeladen bzw. „geschabt“ werden. Bekannte und legale Anwendungsfällte sind die Bots von Suchmaschinen wie Google oder Preisvergleichsportale, die ständig zu Recherchezwecken das Internet durchsuchen und indizieren. Dieses Vorgehen wird „Crawling“ genannt und wird von den meisten Webseitenbetreibern begrüßt, denn es erhöht ihre Reichweite im Internet, was wiederum zu mehr Umsatz bei den eigenen Produkten oder Services führen kann. Die meisten Webseiten stellen deshalb ihre Daten für Scraper, Crawler und andere Formen der automatischen Datenerfassung zur Verfügung. Scraping und Crawling sind deshalb nicht grundsätzlich illegal. Denn wenn die Daten öffentlich frei zugänglich sind, können sie auch gescannt werden. Ein Beispiel sind zum Beispiel die Produktpreise von Webshops wie Amazon oder Zalando, die über Suchmaschinen öffentlich zugänglich gemacht werden und so den Nutzern einen Preisvergleich ermöglichen.

Captcha-Abfragen sollen den Zugriff für Bots verhindern

© MclittleStock / stock.adobe.com

Datensparsamkeit beachten

Kriminelle nutzen Scraping jedoch auch für illegale Zwecke. Sie suchen gezielt nach sensiblen persönlichen Daten wie Nutzernamen, Kreditkartendaten, Passwörter oder Kontoinformationen auf den Webseiten. Diese laden sie herunter, um sie für betrügerische Aktivitäten zu verwenden. Dazu gehört etwa das Sammeln von E-Mail-Adressen für Spam-Kampagnen oder Phishing-Attacken. In manchen Fällen werden komplette Webshops mittels Scraping durchforstet. Etwa um einen Fake-Shop zu erstellen oder um Produktbeschreibungen und -bilder für den eigenen Webshop zu übernehmen. Das ist eine klare Verletzung des Urheberrechts. Viele Webseitenanbieter versuchen sich deshalb vor den Gefahren von Scraping zu schützen, indem sie etwa sogenannte Captcha-Abfragen im Anmeldebereich einer Seite integrieren. Diese sind für automatisierte Bots schwer zu überwinden und können so erfolgreich den Zugriff auf die Seite blockieren. Auch Nutzer können sich schützen. Es gilt das Prinzip der Datensparsamkeit. Man sollte sich bewusst sein, dass es unmöglich ist, die Kontrolle über alle im Internet veröffentlichten Daten zu behalten. Die Socialmedia-Plattformen empfehlen deshalb ständig ihren Nutzern, die Datenschutzeinstellungen zu überprüfen. So kann der Zugriff auf persönliche Daten wie etwa Fotos oder Mailadressen auf enge Freunde begrenzt werden. Scraping-Vorfälle etwa bei Facebook begründen übrigens keinen Schadensersatz nach DGSVO. Das hat das Oberlandesgericht Hamm letztmalig im Januar 2024 festgestellt. Die Tatsache allein, dass Daten des Klägers von seinem Socialmedia-Account heruntergeladen werden konnten, rechtfertigt zunächst keinen Schadensersatz. Der Kläger hätte nachweisen müssen, dass die Daten missbräuchlich verwendet wurden und ihm so ein konkreter Schaden entstanden ist.

TE (28.03.2024)

Kurztipps

5 Tipps für...
...den Umgang mit Kinderfotos im Netz

So verhindern Sie den Missbrauch von Kinderfotos im Netz:

5 Tipps für...
...das Erkennen von Marken- und Produktfälschungen

So erkennen Sie Marken- oder Produktfälschungen:

5 Tipps für...
...den Schutz von Garage und Gartenhaus vor Einbruch

Diese Sicherungsmaßnahmen machen Sinn.

5 Tipps für...
...das Erstellen von Vollmachten

So sollten Sie sich in Bezug auf Vorsorge- oder Bankvollmachten...

5 Tipps für...
...sicheres Feiern auf Festivals und Konzerten

Darauf sollten Sie achten, wenn Sie bei großen Events feiern wollen.

5 Tipps für...
...den sicheren Campingurlaub

Darauf sollten Sie achten, wenn Sie Ihren nächsten Urlaub mit dem...

5 Tipps für...
...den Schutz vor Erpressersoftware (Ransomware)

Darauf sollten Sie achten, um Angriffen auf Ihren Computer mit...

5 Tipps für...
...den Schutz vor Hacker-Angriffen

Darauf sollten Sie achten, wenn Sie Ihren Rechner und Ihre...

5 Tipps für...
...den Schutz pflegebedürftiger Menschen vor Gewalt

Darauf sollten Sie achten, wenn Sie Gewalt gegen pflegebedürftige...

5 Tipps für...
...sicheres Rodeln

Darauf sollten Sie achten, wenn Sie im Winter eine sichere...

5 Tipps für...
...die Immobiliensuche im Internet

Das sollten Sie beachten, um bei der Wohnungssuche im Internet...

5 Tipps für...
...Zivilcourage im Alltag

Das sollten Sie beachten, wenn Sie in der Öffentlichkeit eine...

5 Tipps für...
...die sichere Cloud-Nutzung

Das sollten Sie beachten, um Ihre Daten sicher in Cloud-Diensten zu...

5 Tipps für...
...die sichere Nutzung von Fahrradanhängern

So sind Sie im Straßenverkehr mit einem Fahrradanhänger sicher...

5 Tipps für...
...verantwortungsvolles Radfahren im Straßenverkehr

So kommen Sie sicher und rücksichtsvoll durch den Stadtverkehr.

5 Tipps für...
...sicheres Homeschooling/digitales Lernen

Darauf sollten sie achten, wenn der Unterricht Ihrer Kinder zuhause...

5 Tipps für...
...den Verdachtsfall auf Kindesmissbrauch

So sollten Sie sich verhalten, wenn Sie in ihrem Umfeld einen...

5 Tipps für...
...ein sicheres Internet für Kinder

Darauf sollten Sie achten, wenn Sie Ihre Kinder oder Schüler vor...

5 Tipps für...
...das Radfahren im Winter

Darauf sollten Sie achten, wenn Sie in der kalten Jahreszeit trotz...

5 Tipps für...
...das sichere Wandern

Darauf sollten Sie achten, wenn Sie auf eine Wanderung gehen möchten.

5 Tipps für...
...das sichere Surfen im Urlaub

Darauf sollten Sie achten, wenn Sie im Urlaub mobile Geräte nutzen.

5 Tipps für...
...einen erfolgreichen Widerruf

Darauf sollten Sie achten, wenn Sie einen abgeschlossenen...

5 Tipps für...
...sicheres Bezahlen im Internet (Online Banking)

Darauf sollten Sie achten, wenn Sie online bezahlen möchten.

5 Tipps für...
...sicheres Arbeiten im Home Office

Darauf sollten Sie achten, wenn Sie von zuhause arbeiten.

5 Tipps für...
...mehr Sicherheit auf der Skipiste

Darauf sollten Sie achten, wenn Sie in der Wintersportsaison auf...

5 Tipps für...
...das Böllern an Silvester

Darauf sollten Sie achten, wenn Sie an Silvester Raketen steigen...

5 Tipps für...
...den Umgang mit Spam-Mails

Darauf sollten Sie achten, wenn Sie von Spam-Mails in Ihrem...

5 Tipps für...
...sicheres Online-Dating

Darauf sollten Sie bei der Partnersuche im Netz achten.

5 Tipps für...
...den Umgang mit Mobbing am Arbeitsplatz

Darauf sollten Sie achten, wenn Sie sich gegen Mobbing im Job...

5 Tipps für...
...unfallfreies Grillen

Darauf sollten Sie achten, wenn Sie in den Sommermonaten sicher im...

Weitere Infos für Eltern

Handreichung für Lehrkräfte und Trainer

Die Wanderausstellung „VorBILDER – Sport und Politik vereint gegen...[mehr erfahren]

Was man selbst tun kann, um nicht Opfer zu werden

Einen Menschen mit einem Messer zu verletzen oder gar zu töten,...[mehr erfahren]

Therapien zur „Heilung“ von Homo- und Transsexualität ab sofort verboten

Bastian Melcher wuchs als Sohn evangelischer Eltern in Bremen auf....[mehr erfahren]

Maßnahmen müssen sich an der Art der Verletzung orientieren

Bei einem schweren Haushaltsunfall gilt grundsätzlich: Holen Sie so...[mehr erfahren]

Täuschung durch Farbkopien nachgeahmter Scheine

Ein Dutzend Vermögende sind 2023 in Deutschland beim Barverkauf ihrer...[mehr erfahren]