Betrugsschutz, Stunden

iOS 27: Wer den Betrugsschutz abschaltet, wartet bis zu 24 Stunden

Veröffentlicht am: 29.09.2026 um 23:23 Uhr | Redaktion boerse-global.de

Die gerĂ€teinterne Risikoanalyse soll Betrugsversuche erkennen; Schutzmaßnahmen hĂ€ngen von unterstĂŒtzenden Apps und aktivierter Funktion ab.

Apple ergÀnzt iOS 27 um Erkennung von Social-Engineering-Risiken
Ein minimalistisch eingerichteter, sonnendurchfluteter Raum mit einem leeren Stuhl vor einem Fenster mit Blick auf einen Wald. Illustration mit AI erstellt.

Mit der EinfĂŒhrung der Betriebssystemversionen iOS 27 und iPadOS 27 erweitert Apple die Sicherheitsarchitektur seiner mobilen EndgerĂ€te um eine spezialisierte Funktion zur Erkennung von Manipulationsversuchen.

Die Neuerung mit der Bezeichnung „Impersonation Risk Detection“ zielt darauf ab, betrĂŒgerische AktivitĂ€ten im Bereich des Social Engineering in Echtzeit zu identifizieren. Ein wesentliches Merkmal dieser Technologie ist die lokale Verarbeitung: Die Analyse findet vollstĂ€ndig auf dem jeweiligen GerĂ€t statt, um den Datenschutz der Nutzer zu gewĂ€hrleisten.

Dreistufiges System zur Risikobewertung

Die Funktionsweise der „Impersonation Risk Detection“ basiert auf einer kontinuierlichen Bewertung der Interaktionen. Dabei unterscheidet das System zwischen drei definierten Risikostufen. Die Stufe „Unknown“ (Unbekannt) signalisiert, dass keine verdĂ€chtigen AktivitĂ€ten festgestellt wurden und die aktuelle Sitzung als unbedenklich eingestuft wird.

Bei ersten Anzeichen fĂŒr untypische oder potenziell manipulative Verhaltensmuster wechselt das System in den Status „Medium“ (Mittel). Dies deutet auf vereinzelte verdĂ€chtige Merkmale hin, die zwar noch keinen eindeutigen Betrug belegen, aber eine erhöhte Wachsamkeit erfordern.

Anzeige

Viele iPhone-Nutzer ĂŒbersehen nach dem Update diese gefĂ€hrliche Einstellung. Ein Apple-Experte erklĂ€rt, wie Sie Ihre Daten mit wenigen Klicks wirklich schĂŒtzen. Wichtige iPhone-Einstellungen nach dem Update prĂŒfen

Die höchste Warnstufe „High“ (Hoch) wird aktiviert, wenn deutliche und schwerwiegende Anzeichen fĂŒr einen laufenden Betrugsversuch vorliegen. In diesem Fall erkennt die Software Muster, die fĂŒr Social-Engineering-Taktiken charakteristisch sind, wie sie hĂ€ufig bei IdentitĂ€tsdiebstahl oder Finanzbetrug vorkommen.

Interaktion mit Drittanbieter-Apps

Die neue Sicherheitsfunktion ist als Schnittstelle fĂŒr Anwendungen konzipiert. Bei besonders sensiblen VorgĂ€ngen innerhalb einer App – etwa bei der AusfĂŒhrung von Zahlungen oder der Änderung grundlegender Sicherheitseinstellungen – kann die jeweilige Anwendung eine Echtzeit-Risikobewertung vom Betriebssystem anfordern.

Die Entscheidung ĂŒber die daraus resultierenden Konsequenzen liegt jedoch nicht beim Betriebssystem, sondern bei der anfordernden App. Je nach ĂŒbermittelter Risikostufe können die Anwendungen unterschiedliche Schutzmaßnahmen einleiten. Dies umfasst unter anderem die Aufforderung zu einer zusĂ€tzlichen IdentitĂ€tsprĂŒfung, das Einlegen einer zeitlichen Wartezeit vor der AusfĂŒhrung einer Transaktion oder das Ausgeben expliziter Warnhinweise an den Nutzer. Ziel ist es, eine zusĂ€tzliche HĂŒrde gegen BetrĂŒger zu errichten, die versuchen, Nutzer zu ĂŒberhasteten Handlungen zu drĂ€ngen.

Aktivierung und administrative Kontrolle

Bei der „Impersonation Risk Detection“ handelt es sich um eine Opt-in-Funktion, die von den Anwendern explizit aktiviert werden muss. Der entsprechende Pfad findet sich in den Systemeinstellungen unter dem Punkt „Datenschutz & Sicherheit“.

Anzeige

Wer sich mit dem Schutz vor Manipulationsversuchen befasst, sollte auch die Grundlagen der Apple-Fachsprache beherrschen. Dieses Gratis-Lexikon erklĂ€rt die 53 wichtigsten iPhone-Begriffe in einfachen Worten – inklusive Aussprachehilfen. iPhone-Fachbegriffe endlich verstehen

Dort kann innerhalb des MenĂŒs fĂŒr die Risikoerkennung die Option „Share with App Developers“ (Mit App-Entwicklern teilen) ausgewĂ€hlt werden. Erst durch diesen Schritt wird der Datenaustausch zwischen der systemseitigen Erkennung und den installierten Drittanbieter-Apps ermöglicht.

Interessant ist eine restriktive Sicherheitsvorgabe beim Deaktivieren der Funktion: Sollte ein Nutzer entscheiden, die Erkennung wieder auszuschalten, kann es bis zu 24 Stunden dauern, bis diese Änderung vollstĂ€ndig wirksam wird.

Diese Verzögerung dient mutmaßlich als Schutzmechanismus, um zu verhindern, dass Angreifer nach einem physischen Zugriff auf ein GerĂ€t oder durch Fernsteuerung die Sicherheitsfunktion sofort und unbemerkt außer Kraft setzen können.

VerfĂŒgbarkeit und Voraussetzungen

Obwohl die technische Grundlage mit iOS 27 und iPadOS 27 geschaffen wurde, hĂ€ngt die effektive Schutzwirkung von der UnterstĂŒtzung durch die App-Entwickler ab. Die „Impersonation Risk Detection“ entfaltet ihren Nutzen nur in Kombination mit Anwendungen, die diese API-Abfrage aktiv in ihre Prozesse integriert haben.

Bisher hat Apple noch keine Liste von Partnern oder bereits unterstĂŒtzten Apps veröffentlicht, sodass zum jetzigen Zeitpunkt unklar bleibt, welche Finanzdienstleister oder Plattformen die Funktion unmittelbar zum Start nutzen werden.

Teile dieses Beitrags beruhen auf Recherchen von Engadget.

Disclaimer...

de | wissenschaft | 70201104 |