www.wikidata.de-de.nina.az
Der Begriff Caller ID Spoofing bezeichnet die Methode mit der Anrufe unter einer fur den Angerufenen vorgetauschten rufenden Nummer gefuhrt werden konnen Dabei wird bei einer Rufnummernanzeige des angerufenen Telefons anstatt der Originalrufnummer des Anrufers eine in der Regel frei wahlbare Identifikationsinformation angezeigt 1 Hierdurch wird es moglich die wahre Identitat des Anrufers beim Angerufenen zu verschleiern um gegebenenfalls eine falsche Identitat vorzutauschen Diese Moglichkeit besteht in unregulierten Kommunikationsnetzen wie dem Internet ist aber auch in regulierten offentlichen Netzen z B VoIP oder klassische Telekommunikations Netze moglich wenngleich aufgrund der Telekommunikationsgesetze z B dem deutschen TKG verboten Inhaltsverzeichnis 1 Techniken und Funktionsweise 1 1 Regulierte gegen unregulierte Netze 2 Anwendungsgebiete 2 1 Telefonbetrug Falsche Polizeibeamte 3 Provider 4 Siehe auch 5 Quellen 6 EinzelnachweiseTechniken und Funktionsweise BearbeitenSeit der Einfuhrung der Caller ID gibt es auch Wege diese zu manipulieren Die am meisten verbreiteten Varianten basieren entweder auf Voice over IP Techniken oder der Verwendung von ISDN Anlagenanschlussen DDI Eine starke Verbreitung fand die Technik erst mit Einfuhrung der Internet Telefonie via Voice over IP VoIP Zwar gab und gibt es noch weitere Moglichkeiten die Anrufernummer zu verfalschen wie beispielsweise Orange Boxing oder VoiceXML jedoch basieren die heute meistgenutzten und einfachsten Methoden auf VoIP Das Caller ID Spoofing bei ISDN Anlagenanschlussen ist in der Regel nur in dem jeweiligen Rufnummernvolumen der TK Anlage moglich da die rufende Nummer immer in einem offentlich regulierten Netz auf Zulassigkeit fur diesen Anschluss uberpruft wird engl number screening Daruber hinaus kann an ISDN Anlagenanschlussen das Leistungsmerkmal CLIP no screening geschaltet werden welches es ermoglicht dem angerufenen Teilnehmer eine beliebige Rufnummer im Sinne von Spoofing mitzuteilen da diese Rufnummer nicht von der Vermittlungsstelle auf ihre Richtigkeit uberpruft wird Zusatzlich zu dieser benutzerdefinierten Rufnummer engl user provided wird die echte Rufnummer mitgesendet engl network provided Diese echte Rufnummer lasst sich jedoch nur mit speziellen Endgeraten auslesen Die Rufnummernanzeige beim gerufenen Teilnehmer dem sogenannten CLIP muss moglich sein um wirksam werden zu konnen Wird bei einem VoIP Anruf uber das Internet ein unreguliertes Kommunikationsnetz verwendet besteht immer die Moglichkeit die sogenannte display information d h was auf dem Bildschirm des Angerufenen angezeigt wird frei zu wahlen Diese Methode kann am einfachsten zur Manipulation genutzt werden ohne die rufende Nummer verandern zu mussen Soll auch die rufende Nummer verfalscht werden sind weitergehende Anderungen der VoIP Registrierung oder die Auswahl eines mehr oder weniger zweifelhaften VoIP Anbieters notig Dabei wahlt der Anrufer z B zuerst die Kundendienstnummer eines Anbieters fur Caller ID Spoofing Dieser Dienst bietet dann die Moglichkeit zur Eingabe einer Nummer die auf dem Bildschirm des VoIP Telefons des Empfangers angezeigt werden soll Der Anruf wird daraufhin uber den Dienstanbieter weitergeleitet Im Internet ist eine Browser basierte Art der Nutzung moglich bei der nach einer Registrierung die gewunschte Nummer des Nutzers auf der Seite eingetragen wird worauf die Weiterverbindung mit dem Empfanger erfolgt In regulierten offentlichen Telekommunikationsnetzen ist dies auch an den Netzgrenzen wie beispielsweise bei Anrufen aus dem Internet ins Festnetz in der Regel nicht moglich beziehungsweise durch die vor Ort geltenden Telekommunikationsgesetze unterbunden die aus einer Fulle von Vorschriften fur die Rufnummernanzeige resultieren z B in Deutschland durch 120 des TKG Bekannt gewordenes Spoofing in regulierten offentlichen Netzen basierte meistens auf der Nichtbeachtung der Telekommunikationsgesetze durch den jeweiligen Dienstanbieter und bestehen in der Regel nur kurze Zeit da solche Falle bei der jeweiligen Regulierungsbehorde in Deutschland die Bundesnetzagentur angezeigt werden konnen Regulierte gegen unregulierte Netze Bearbeiten In einem vollig unregulierten Netz konnte jeder Teilnehmer mit einer einfachen Software sich als beliebiger Anrufer einer VoIP Verbindung ausgeben und dabei auch eine beliebige Nummer ubermitteln Dies versuchen die Netzbetreiber durch entsprechende Datenfilter zu verhindern VoIP Verbindungen werden nur gestattet wenn die ubermittelte Nummer zur IP des sendenden Anschlusses passt oder der Betreiber den Sprachdaten des Anrufers selbst die Anrufernummer hinzufugt Dies gilt auch fur Anrufe zu anderen Anbietern etwa von einem Telekom Anrufer zu einem Vodafone Teilnehmer Ankommende VoIP Anrufe von anderen inlandischen oder auch auslandischen Anbietern dagegen konnen hier nicht gepruft werden Damit lasst sich auch die Filterung umgehen Wenn betrugerische Anbieter in Landern mit lascher Gesetzgebung und unregulierten Netzen ihre Router installieren oder auch Kapazitaten anmieten konnen beispielsweise Anrufe uber einen solchen Spoofing Router in Tonga geleitet werden wo den Anrufdaten eine falsche Anruferkennung hinzugefugt wird Ein betrugerischer Anruf etwa aus einem Callcenter in der Turkei kommt dann etwa via Tonga in Deutschland an mit einer angeblichen deutschen Anrufernummer Das deutsche Telekommunikationsgesetz schreibt seit dem 1 Dezember 2021 in 120 Rufnummernubermittlung vor dass die Ubermittlung deutscher Nicht Mobilfunknummern fur aus dem Ausland eintreffende Anrufe durch die Netzbetreiber unterdruckt werden muss 2 Anwendungsgebiete BearbeitenIn den USA wurde ein Verfahren zur Verfalschung der Caller ID erstmals 2004 frei im Internet angeboten Der Hacker Kevin Mitnick demonstrierte dies in der Art Bell Show indem er seine Rufidentifikation in die FBI Hauptquartier Nummer von Los Angeles abanderte Ein breites Anwendungsgebiet fur ein mogliches Caller ID Spoofing ergibt sich fur Journalisten Detekteien Rechtsanwalte und Inkassoburos die die Technologie zu Ermittlungs und Recherchezwecken nutzen konnten Caller ID Spoofing begunstigt auch telefonisches Phishing Indem man sich mit einer falschen Identitat engl pretext calls ausgibt versucht man sich vertrauliche Informationen wie Passworter Kreditkarteninformationen und dergleichen zu beschaffen Zunehmend treten auch Falle von SPIT engl spam over internet telephony auf bei denen Werbeanrufe nicht zuruckfuhrbar sind Auch beim Technical Support Scam wird auf diese Weise die Nummer des Anrufenden verschleiert Fruher konnte mit dieser Technik auch eine Mailbox Abfrage von Unbefugten getatigt werden die keine PIN Eingabe erfordern In Osterreich wurden im Januar 2017 mehrere Menschen Opfer eines Betrugsfalles in dem die Technik des Caller ID Spoofing eingesetzt wurde Die Tater gaben sich dabei als Vertreter der Nationalbank aus und verlangten telefonisch Geld fur die Aufhebung einer tatsachlich nicht bestehenden Kontosperre In einem nachfolgenden Anruf wurde das Begehren durch Vorgabe einer anwaltlichen Identitat unterstutzt Die Nationalbank veroffentlichte aufgrund des Vorfalles eine Warnmeldung Rechtlich betrachtet liegt neben Betrug auch ein Verstoss gegen Telekommunikationsrecht vor Seit 2017 wird in der Schweiz Caller ID Spoofing in grosserem Umfang eingesetzt um gezielt altere Mitmenschen zur Herausgabe ihrer Wertsachen zu bewegen Dabei gaben sich die Tater als Polizisten aus warnten die Opfer vor Einbruchen in der Nachbarschaft und boten an Wertsachen durch einen Kurier abzuholen und sicher aufzubewahren 3 Im Jahr 2017 erbeuteten die Tater in 19 erfolgreichen Fallen ca 2 Mio Schweizer Franken mit stark steigender Tendenz 4 2023 boomt Caller ID Spoofing fur den Zweck von Betrug in Osterreich Die Regulierungsbehorde RTR erhielt in den zwei Monaten August und September 2023 uber 4000 Falle gemeldet Digital Staatssekretar Florian Tursky schickte am 2 Oktober eine Verordnung in Begutachtung nach der die osterreichischen Netzanbieter A1 Magenta Drei Anrufe aus dem Ausland die sich mit osterreichischer Festnetznummer CLIP prasentieren nicht vermitteln durfen oder die Prasentation dieser Nummer nicht erlauben 5 Telefonbetrug Falsche Polizeibeamte Bearbeiten Seit 2010 agieren Callcenter aus der Turkei mit unterschiedlichen Betrugsmaschen die bereits 2014 beim Bundeskriminalamt zur Grundung einer Projektgruppe fuhrte zu diesem Zeitpunkt waren schon uber eine Million Geschadigte und ein Schaden von 117 Millionen Euro gemeldet worden In der zweiten Jahreshalfte 2016 stiegen die Aktivitaten nochmals drastisch an Dabei nutzen die Tater Caller ID Spoofing als spezielle Technik die bei den Angerufenen die polizeiliche Notrufnummer 110 oder eine andere echte ortliche Telefonnummer auf dem Telefondisplay anzeigt Die Tater melden sich nach einem vermeintlichen Einbruch in der naheren Umgebung vorhandene Wertsachen sollen zur Eigentumssicherung oder Spurensicherung vorubergehend in Verwahrung genommen werden Nach einer Variante muss nach einem todlichen Verkehrsunfall durch einen nahen Angehorigen eine Kaution zur Abwendung einer Haftstrafe oder medizinischen Versorgung gezahlt werden Dazu soll das Opfer Wertgegenstande oder Bargeld ubergeben Oder das Opfer soll die Polizei bei aktuellen Ermittlungen gegen angeblich kriminelle Bankmitarbeiter unterstutzen bzw dort aufbewahrte Vermogenswerte zur Eigentumssicherung ubergeben 6 Ab Juni 2016 war in Koln ein starker Anstieg an Aktivitaten festgestellt worden bei einer Tat konnte ein Verdachtiger als Abholer aus Hannover ermittelt werden der sich innerhalb kurzester Zeit von Bremen bis Munchen in Nordrhein Westfalen und Sachsen bewegte was die Standortdaten seines Mobiltelefons belegten Die Betruger riefen ihre Opfer unter falscher Identitat an und gaben sich als Polizeibeamte aus Sie behaupteten dass das Opfer in einen Betrugsfall verwickelt sei und dass es sein Geld sichern musse Dazu sollten die Opfer Bargeld oder Wertgegenstande an Abholer ubergeben Die Anrufe werden aus Callcenter in der Turkei durchgefuhrt Dahinter stecken zum Teil Rockergruppierungen wie Turkische Hells Angels mit Verbindungen nach Deutschland Einer der Drahtzieher soll der beruchtigte Hells Angels Nomads Turkey Boss Neco Necati Arabaci sein Ende 2015 fluchtete der Prasident der Hells Angels Charters C Town Erkan A von Koln nach Izmir gegen ihn bestand ein Haftbefehl wegen Mordes Bis 2017 entwickelte er sich in Izmir zum Geschaftsfuhrer der Tatergruppe und wurde von seinem in Koln noch wohnhaften Bruder unterstutzt der in Deutschland weiterhin Helfer rekrutierte Nach einer Festnahme eines Abholers in Karlsruhe im Marz 2017 gab dieser in der Gerichtsverhandlung an Hangaround bei den Hells Angels zu sein und deren Auftrag gehandelt zu haben 6 Das Geld der Opfer wird in Deutschland von Helfern abgeholt die die Banden Strukturen in der Turkei nicht kennen und der Polizei daher wenig nutzen Dieser Gruppe wurden 2018 in 2246 Fallen zugeordnet Die Ermittlungen der Polizei waren langwierig und erforderten eine enge Zusammenarbeit der Behorden in Deutschland und der Turkei Die Opfer der Betruger waren vor allem altere Menschen Sie waren oft verunsichert und gaben das Geld aus Angst vor Strafverfolgung heraus Bei einer Variante der Betrugsmasche wurde auf Turkei Reisen der Geschadigten hingewiesen auf denen man sich in irgendeiner Weise falsch verhalten hatte Oft genug waren die Angerufenen tatsachlich bereits einmal in der Turkei Immer wieder liessen sich verdutzte Opfer von der Geschichte der Anrufer einschuchtern ubergaben aus Angst vor Strafverfolgung an der Haustur hohe Summen Bargeld an Helfer der falschen Polizisten oder uberwiesen Geld direkt in die Turkei Eine Munchner Ermittlungsgruppe hatte eine Bande aus Antalya im Visier deren Anrufer sich am Telefon haufig den Namen des aktuellen BKA Prasidenten Holger Munch zulegten 7 Das Geschaft der turkischen Callcenter Mafia ist ausserst lukrativ und durfte die Schadenssummen von altbekannten Telefonbetrugereien wie dem Enkeltrick und vermutlich auch die Gewinne beim Drogenhandel bei Weitem ubersteigen Die jahrlichen Gewinne der Branche schatzt das Bundeskriminalamt BKA auf einen dreistelligen Millionenbetrag das Geschaft boomt Denn schnell stossen deutsche Polizisten bei ihren Ermittlungen in der Branche an rechtliche und politische Hurden Auf Grundlage eines zentral in Heilbronn gefuhrten Ermittlungsverfahrens verurteilte im November 2022 das Landgericht im turkischen Izmir 67 Telefonbetruger die sich als Polizeibeamte ausgegeben und in Deutschland insgesamt 900 000 Euro erbeutet haben zu insgesamt 1128 Jahren 6 Monaten und 28 Tagen Haft sowie zu Geldstrafen in Hohe von umgerechnet 25 Millionen Euro Der Chef der Bande bekam der Polizei zufolge eine Haftstrafe von 400 Jahren und sechs Monaten andere zwischen sechs Monaten und 199 Jahren Der Anfuhrer der Bande hatte sich 2012 von Bremen in die Turkei abgesetzt und dort das Callcenter eingerichtet Telefonisten auch Keiler genannt riefen von dort aus die Opfer an und gaben sich als Polizisten aus um ihren Opfern mit erfundenen Geschichten Geld und Wertgegenstande zu entlocken Im Dezember 2020 waren der Anfuhrer und weitere Mitglieder bei einer Razzia in Izmir festgenommen worden 8 Bei Durchsuchungen in der Turkei stellte die Polizei unter anderem Geld Gold Fahrzeuge und Immobilien im Wert von rund 105 Millionen Euro fest Die Bande soll fur 16 vollendete und versuchte Taten in Baden Wurttemberg Rheinland Pfalz Nordrhein Westfalen Hessen und Niedersachsen verantwortlich sein 9 Durch die Regelungen der Vorratsdatenspeicherung hat der Gesetzgeber den Zugriff auf Kommunikationsdaten deutlich eingeschrankt und bei Betrugstaten wie auch beim Enkeltrick grundsatzlich ausgeschlossen Die Netzbetreiber durfen die vorhandenen Standortdaten die Bezuge zu Tatorten Reisewegen oder Herkunft der Tater hergeben wurden nicht mehr mitteilen Damit hat sich Deutschland zum Eldorado fur Telefonbetruger entwickelt ohne Datenspeicherung gibt so gut wie keine Ermittlungsmoglichkeiten 6 Provider BearbeitenIn Amerika wird ein Caller ID Spoofing Dienst beispielsweise von einem Unternehmen angeboten das sogenannte Spoofcards ausgibt die ahnlich wie Telefonkarten ein Guthaben fur eine bestimmte Gesprachsdauer besitzen und im Rahmen eines Abonnements per Kreditkarte erworben werden konnen Zusatzlich stehen noch Funktionen wie Stimmverstellung und Aufnahme zur Verfugung Dieser Dienst ist jedoch auf die USA und Kanada limitiert Das erste Angebot fur Caller ID Spoofing via VoIP in den USA tauchte 2004 auf inzwischen existieren etliche Anbieter fur diese Dienstleistung In Deutschland gab es kurzzeitig Anfang des Jahres 2008 auch einen solchen Dienst von der Firma Visukom jedoch musste dieser aufgrund von nicht eingehaltenen Vertragsabkommen fur Netzbetreiber Zugange zum regulierten offentlichen Netz wieder eingestellt werden Siehe auch BearbeitenSpoofing CLIP no screening Quellen BearbeitenKevin Mitnick in Die Kunst der Tauschung 2006 ISBN 3 8266 1569 7 Dominique Dewitt Festnetz Handy Internet 2010 ISBN 3 645 65015 6Einzelnachweise Bearbeiten Huahong Tu Adam Doupe Ziming Zhao and Gail Joon Ahn Toward Standardization of Authenticated Caller ID Transmission 2017 abgerufen am 15 April 2022 englisch https www bundesnetzagentur de DE Vportal TK NeueKundenrechte start html Informationsseite der Kantonspolizei Zurich gemass Recherchen des Tages Anzeigers Neue Verordnung gegen betrugerische Spoofing Anrufe vienna at 2 Oktober 2023 abgerufen am 3 Oktober 2023 a b c Joachim Ludwig Callcenter in der Turkei auch Rocker nehmen Rentner aus In der kriminalist Nr 6 2018 dbb Berlin 2018 S 26 31 ISSN 0722 3501 Roman Lehberger Mutmassliche Hintermanner der Callcenter Mafia festgenommen Der Spiegel 14 Juni 2018 abgerufen am 27 November 2023 Hohe Haftstrafen fur Bande von Callcenter Betrugern Der Spiegel 28 September 2022 abgerufen am 27 November 2023 Hohe Haftstrafen fur Bande von Callcenter Betrugern Die Welt 28 September 2022 abgerufen am 27 November 2023 Abgerufen von https de wikipedia org w index php title Caller ID Spoofing amp oldid 239522740