Was ist ein Token Grabber?
Ein Token Grabber ist ein Schadprogramm, das darauf ausgelegt ist, den Discord-Token zu stehlen, den Schlüssel, der Ihr Konto authentifiziert. Mit diesem Token kann ein Angreifer Ihr Konto ohne Passwort kontrollieren.
Was ist ein Discord-Token?
Der Token ist eine geheime Zeichenfolge, die Discord beweist, dass Sie es wirklich sind. Ihre Anwendung speichert ihn lokal, um Sie angemeldet zu halten. Wer ihn in die Hände bekommt, kann sich an Ihrer Stelle anmelden, ohne Passwort und ohne die Zwei-Faktor-Authentifizierung auszulösen.
Wie ein Token Grabber Ihr Konto stiehlt
Die Falle kommt fast immer über eine Datei oder einen Link, den man Sie zum Öffnen drängt:
- Gefälschte Software, Cheats, Cracks oder „Discord-Tools" zum Herunterladen.
- Falsche „Gratis-Nitro"-Angebote und Phishing-Links.
- Präparierte Erweiterungen oder Skripte.
Einmal ausgeführt, liest das Programm die lokalen Dateien aus, in denen der Token gespeichert ist, und sendet ihn an den Angreifer, oft in wenigen Sekunden und ohne das geringste sichtbare Zeichen.
Das Risiko für Ihre Server
Mit Ihrem Konto sendet der Angreifer Scams an Ihre Freunde und tritt Ihren Servern bei. Und wenn Sie Admin oder Moderator sind, ist ein gestohlener Token eines der häufigsten Mittel, um einen Server von innen zu nuken: Das ist der Ausgangspunkt vieler Angriffe.
Wie schützt man sich vor einem Token Grabber?
- Führen Sie nichts Unseriöses aus. Cheats, Cracks, „Tools" für Discord und Dateien aus unbekannten Quellen sind der Vektor Nummer eins.
- Misstrauen Sie dem „Gratis". „Gratis-Nitro" und Links, die zu schön sind, um wahr zu sein, sind in nahezu allen Fällen Phishing.
- Reagieren Sie schnell, wenn Sie kompromittiert sind. Ändern Sie sofort Ihr Passwort: Das macht den gestohlenen Token ungültig und trennt den Angreifer.
- Wenden Sie serverseitig das Least Privilege an. So kann selbst das kompromittierte Konto eines Staff-Mitglieds nicht alles zerstören.
Häufige Fragen
Stiehlt ein Token Grabber mein Passwort?
Nein: Er stiehlt den Sitzungs-Token, was ausreicht, um ohne Passwort auf das Konto zuzugreifen. Genau das macht ihn gefährlich.
Schützt die Zwei-Faktor-Authentifizierung vor dem Token Grabber?
Nicht direkt, denn ein bereits gestohlener Token umgeht die Anmeldung. Aber sie schützt die Passwortänderung und die Neuanmeldung, und das Ändern des Passworts macht den gestohlenen Token ungültig.
Wie erkennt man, ob mein Token gestohlen wurde?
Achten Sie auf jede unbekannte Aktivität: Nachrichten, die Sie nicht geschrieben haben, beigetretene oder verlassene Server, in Ihrem Namen versendete Scam-DMs. Ändern Sie im Zweifel Ihr Passwort.
Was hat das mit einem Nuke zu tun?
Ein einem Administrator gestohlener Token ist eines der häufigsten Mittel, um einen Server zu nuken: Der Angreifer handelt von einem legitimen und privilegierten Konto aus.