Tendvane

← Alle Artikel

Security28. August 2026

Das kostenlose WLAN in Manchester oder Stansted genutzt? Diese E-Mail-Adresse ist weg

Sie sind gelandet, das kostenlose Flughafen-WLAN wollte eine E-Mail-Adresse, bevor es Sie ins Netz ließ, und Sie haben eine eingetippt, ohne nachzudenken. Genau dieses Feld ist die Quelle dieses Vorfalls.

Manchester Airports Group, Betreiber von Manchester, London Stansted und East Midlands, machte den Vorfall am 27. August öffentlich. Betroffen sind rund 8,7 Millionen Kunden. Der gestohlene Datensatz umfasst E-Mail-Adressen, Telefonnummern, Kfz-Kennzeichen und Postleitzahlen aus WLAN-Anmeldungen, Parkbuchungen, Lounge-Zutritten und dem Fast-Track-Service. Bei der großen Mehrheit, so MAG, ist es allein die E-Mail-Adresse. Auf dem betroffenen System lagen keine Bank- oder Kartendaten. Die Gruppe sagt, sie habe am Dienstag von dem Angriff erfahren, den Zugriff auf die betroffenen Systeme gekappt, externe Spezialisten geholt und die Behörden informiert, und dass Passagiersicherheit und Luftsicherheit nie in Frage standen. Sie erklärt außerdem, das Lösegeld nicht gezahlt zu haben. Der Dienst "Manage My Booking" ist vorerst abgeschaltet, an seiner Stelle steht eine Telefonnummer.

Solche Daten haben genau einen Zweck, und es ist nicht Identitätsdiebstahl. Es ist Phishing, nur eben sehr konkret. Ein Kennzeichen zusammen mit einer Postleitzahl ist ein ungewöhnlich überzeugendes Detailpaar in einer Mail über Flughafenparken, und wer eine Liste von Leuten hat, die kürzlich in Stansted geparkt haben, weiß genau, welche Geschichte er erzählen muss. Rechnen Sie mit Nachrichten über offene Parkgebühren, eine Erstattung für eine Buchung oder eine Gebühr, die vor dem Abflug noch zu begleichen sei.

Hier muss kein Passwort geändert werden, denn es wurde keines erbeutet. Die schützende Gewohnheit ist langweiliger: Wenn eine Mail oder SMS zu einer Buchung eintrifft, benutzen Sie nicht deren Link. Rufen Sie die Seite des Flughafens so auf, wie Sie es sonst tun, oder wählen Sie die Nummer auf Ihrer ursprünglichen Bestätigung. Eine überzeugende Mail richtet erst dann Schaden an, wenn sie Sie zu einer Installation überredet, und genau solche Rückstände macht die Sicherheitsprüfung von Tendvane sichtbar: Autostart-Programme und Browsererweiterungen auf Ihrem PC, die Sie nie bewusst hinzugefügt haben.

Quellen

Tendvane herunterladen