Kurzfassung

Was ist das?

Ein Smartphone ist ein persönlicher Computer mit fünf Sensoren, die die meisten Laptops nicht haben — Mikrofon, Kameras, GPS, Beschleunigungssensor, biometrischer Scanner — und einer permanenten Netzverbindung. Was auf einem Laptop läuft, läuft heute auch auf einem Telefon. Was auf einem Laptop verloren gehen kann, kann von einem Telefon verloren gehen — schneller, weil Telefone hosentaschengross und häufig unbeaufsichtigt sind.

Drei Risikokategorien:

  1. Physische Kompromittierung. Das Telefon wird entsperrt gestohlen, oder die PIN wird vor dem Diebstahl von der Schulter abgeguckt. Der Dieb hat nun direkten Zugriff auf alles darin.
  2. Netzwerk- und Kontokompromittierung. SIM-Swap, Phishing-Apps, die wie echte Banking-Apps aussehen, gefälschte Updates, bösartige Sideload-Apps. Das Telefon bleibt in deiner Hand; der Angreifer ist woanders.
  3. Zustimmungs-Leck. Du installierst eine Taschenlampen-App, die Zugriff auf deine Kontakte, dein Mikrofon und deinen Standort will. Du tippst „Erlauben". Zwei Jahre lang verkauft sie, wo du bist und was du sagst. Kein Alarm, kein Diebstahl, nur langsames Abfliessen deines Privatlebens an Werbetreibende und Schlimmere.

Die Abwehr ist gut verstanden. Die Reibung liegt darin, zwanzig Minuten zu finden, um sie einzurichten.

Wie erkennt man ein Problem?

Zeichen, dass dein Telefon kompromittiert wurde:

Zeichen, dass du etwas falsch eingerichtet hast (nicht bösartig, aber exponiert):

Was tun?

Die Einmal-Einrichtung, in Reihenfolge:

  1. Aktualisiere das Betriebssystem. Einstellungen → Software-Update → installieren. Neustart. Wenn dein Telefon länger als ein Jahr keine Updates mehr bekommen hat, ist es zu alt, um sicher zu sein; budgetiere einen Ersatz.
  2. Setz eine starke Bildschirmsperre. Mindestens 6-stellige PIN, idealerweise eine alphanumerische Passphrase. Biometrie (Fingerabdruck, Gesicht) ist okay für Bequemlichkeit, aber Biometrie kann in vielen Rechtsordnungen rechtlich erzwungen werden, PINs manchmal nicht. Beides ist okay; die PIN muss stark sein.
  3. Setz Auto-Sperre auf unter eine Minute. Einstellungen → Anzeige → Automatische Sperre (iOS) oder Sperrbildschirm-Einstellungen (Android).
  4. Verberge Nachrichten-Vorschauen auf dem Sperrbildschirm. Ein gestohlenes Telefon, das deine 2FA-Codes zeigt, ist schlimmer als eines mit schwarzem Bildschirm.
  5. Aktiviere Find My iPhone (iOS) oder Find My Device (Android), inklusive Fernlöschung. Dann übe — stell sicher, dass du dich auf der Wiederherstellungsseite (icloud.com/find oder google.com/android/find) von einem anderen Gerät aus einloggen kannst.
  6. Setz eine SIM-PIN. Die PIN, die die SIM-Karte selbst schützt, unterschieden von der Telefon-Entsperrung. Ohne sie kann ein Dieb deine SIM sofort in sein Telefon stecken. Einstellungen → Mobilfunk → SIM-PIN.
  7. Setz eine Port-Out-PIN bei deinem Mobilfunkanbieter. Eine zweite PIN, die deine Telefonnummer davor schützt, übertragen zu werden. Websites der Anbieter oder ein Anruf. Ohne sie funktioniert ein SIM-Swap-Angriff.
  8. Aktiviere automatische OS-Updates und automatische App-Updates in den App-Store- oder Play-Store-Einstellungen.
  9. Prüf installierte Apps; deinstalliere alles, was du nicht wirklich nutzt. Reduziert die Angriffsfläche und die wiederkehrenden Berechtigungen.
  10. Prüf für jede verbleibende App die Berechtigungen. Einstellungen → Datenschutz & Sicherheit. Eine Taschenlampe braucht keine Kontakte. Ein Taschenrechner braucht kein Mikrofon. Widerrufe grosszügig; die App fragt erneut, wenn sie die Berechtigung wirklich braucht.
  11. Log dich von einem Computer aus in dein Hauptkonto ein (icloud.com, google.com) und prüf jedes angezeigte Gerät. Entferne, was du nicht erkennst oder nicht mehr benutzt.
  12. Aktiviere 2FA auf dem Hauptkonto, falls noch nicht geschehen. Nutz eine Authenticator-App, idealerweise mit Cloud-Sync — wenn du das Telefon verlierst, ist die Cloud-Wiederherstellung der App das, was dich zurückbringt.
  13. Sichere das Telefon — automatisch auf iCloud oder Google One, und gelegentlich auf einen Computer als zweite Kopie.

Wenn etwas nicht stimmt:

Du vermutest Kompromittierung, hast das Telefon aber noch.

  1. Von einem anderen Gerät aus: ändere das Passwort deines Hauptkontos (Apple ID oder Google) und aktiviere/zurücksetze 2FA.
  2. Log dich von jedem anderen Gerät auf diesem Konto aus.
  3. Sieh in den Einstellungen nach Geräteadministratoren oder Profilen, die du nicht kennst; entferne sie.
  4. Deinstalliere Apps, an deren Installation du dich nicht erinnerst.
  5. Wenn immer noch etwas komisch ist, Werkseinstellungen zurücksetzen. Stell das letzte Backup wieder her, das vor dem Problem gemacht wurde; wenn du nicht sicher bist, richte neu ein und installiere nur, was du wirklich brauchst.

Das Telefon ist verloren oder gestohlen.

  1. Von einem anderen Gerät: geh zu icloud.com/find (iOS) oder google.com/android/find (Android). Markiere das Gerät als verloren; löse Fernlöschung aus, wenn angemessen.
  2. Ruf deinen Mobilfunkanbieter an, um die SIM als verloren zu melden und eine SIM-Umschaltung auf eine neue Karte für dich anzufordern — nicht für den Dieb. Bestätige die Identität mit der Port-Out-PIN, die du früher eingerichtet hast.
  3. Log dich von einem Computer aus von jedem anderen Gerät auf deinem Konto aus.
  4. Ändere Passwörter auf E-Mail und Bank.
  5. Erstatte Anzeige; viele Länder verlangen das für Versicherungsansprüche, und die IMEI-Meldung kann manchmal zur Wiederbeschaffung führen.

SIM-Swap im Gange (Signal verschwindet unerklärlich).

  1. Ruf den Mobilfunkanbieter sofort von einem anderen Telefon an.
  2. Ruf die Betrugslinie deiner Bank an.
  3. Verleg jede SMS-basierte 2FA auf eine Authenticator-App, sobald du wieder Kontrolle hast. SMS-2FA ist die Angriffsfläche für SIM-Swap.

Was NICHT tun?

KI zur Hilfe nutzen

Deine aktuelle Einrichtung auditieren:

„Ich habe ein [iPhone-Modell / Android-Marke und -Modell] mit [iOS-Version / Android-Version]. Unten ist die Liste der installierten Apps und die Berechtigungen, die ich jeder gewährt habe (frag nach, wenn Details fehlen). Bitte auditier meine Einrichtung und sag mir: (a) die drei riskantesten Apps oder Berechtigungen zum Widerrufen, (b) die drei Einstellungen, die ich wahrscheinlich nicht aktiviert habe, aber sollte, (c) eine Sache, die ich richtig mache und nicht ändern sollte, und (d) was ich vor weiteren Änderungen sichern soll."

Wiederherstellung von einem verlorenen Telefon planen:

„Mein Telefon wurde gerade verloren oder gestohlen. Es ist ein [iPhone / Android] mit [Version]. Ich habe Zugriff auf [auflisten — Laptop, Partner-Telefon, Arbeitscomputer]. Führ mich durch die nächsten 60 Minuten, Schritt für Schritt: was als verloren markieren, was fernlöschen, welche Konten zuerst sichern, was dem Mobilfunkanbieter sagen, und welche Anzeige-Schritte für Versicherung und für den Schutz von Personen wichtig sind, die der Dieb unter meiner Identität kontaktieren könnte."

Zur Erinnerung: KI kennt die konkreten Menüs deiner aktuellen Betriebssystemversion nicht, und Android-Menüs variieren nach Hersteller. Nutze die KI zur Planung; überprüfe jeden Schritt an den Geräteeinstellungen oder auf der Hersteller-Supportseite.

Wen anrufen?

Reihenfolge: Mobilfunkanbieter für SIM- und Nummernschutz, die Plattform (Apple oder Google) für die Kontowiederherstellung, Bank, wenn Geld bewegt wird oder Karten hinterlegt sind, Polizei bei Diebstahl und ernstem Betrug.

Aktuelle Kontakte für dein Land mit KI finden:

„Ich bin in [dein Land] und nutze [iPhone / Android]. Liste die offiziellen Anlaufstellen für Smartphone-Sicherheitsvorfälle auf — die Betrugs-/Verlust-Hotline meines Mobilfunkanbieters (gib die grösseren Anbieter dieses Landes an), Apple-Support oder Google-Kontowiederherstellung, die nationale Cybercrime-Meldestelle, die Datenschutzbehörde bei Spyware oder unautorisierter Ortung, und das lokale Polizei-Register für Mobiltelefon-Diebstahl, falls vorhanden. Gib für jede die offizielle Website und die öffentliche Telefonnummer an. Sag mir, welche zuerst zu kontaktieren ist, je nachdem ob (a) das Telefon gestohlen und eingeschaltet ist, (b) die SIM getauscht wurde, (c) Spyware installiert wurde, oder (d) Banking-Anmeldedaten gefährdet sind. Zitiere jede Quelle. Kennzeichne, was veraltet sein könnte."

Eine kurze kuratierte Liste:

Wann außerhalb des Chats eskalieren?

Quellen & weiterführende Lektüre