Postbank Kontoverifizierung (Phishing). Diesmal nicht per E-Mail sondern als Brief auf dem Postweg!

Autor: Tom Wannenmacher

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Im Moment erhalten wir verstärkt Anfrage zu einem Brief, der angeblich von der Postbank stammte. Diese kommen nicht wie gewohnt per E-Mail sondern als Brief auf dem Postweg!

Diese Schreiben sind laut einer Warnung auf der Webseite der Postbank so gut gemacht, dass man sie vom Original kaum noch unterscheiden kann.

Um dieses Schreiben handelt es sich:

image

(Quelle: Postbank)

Dazu schreibt die Postbank selbst auf Ihrer Webseite:

Aktuelle Warnung: Phishing per Briefpost – Betrüger wollen Ihre Telefon-Banking PIN ergaunern

Das Wort „Phishing“ ist vielen Menschen nur im Zusammenhang mit E-Mails bekannt. Aber es gibt auch andere Arten von Phishing, wie der aktuelle Fall zeigt.

Betrüger versenden Schreiben, die kaum von Originalschreiben der Bank zu unterscheiden sind. Die Briefe sind korrekt adressiert, im Schreiben selbst werden weitere Kundendaten wie Kontonummer, Bankleitzahl und sogar das korrekte Geburtsdatum genannt. Mit dem Schreiben wird der Kunde aufgefordert, aus Sicherheitsgründen über eine Internetseite (in diesem Fall www.postbank-sicherheit.com) sein Girokonto zu verifizieren. Auch wird ein angeblicher Verifizierungscode genannt.

Wichtiger Hinweis: Folgen Sie in keinem Fall der Aufforderung, den Link im Internet einzugeben.

Die Zieladresse (www.postbank-sicherheit.com) leitet nach Eingabe der richtigen Kombination von Kontonummer und Verifizierungscode (aus dem Brief) auf eine Seite weiter, auf welcher bereits sämtliche Kundendaten voreingetragen sind und nur noch die Telefon-Geheimzahl (Telefon-Banking PIN) eingetragen werden soll. Nach Eintrag der Telefon-Banking-Pin gelangt man auf eine Ausgangsseite.

Diese Briefe stammen nicht von der Postbank.

Wenn man den Link aufruft und den Verifizierungscode eingibt, öffnet sich diese gefälschte Anmeldemaske:

image

(Quelle: Postbank)

ACHTUNG! Würde man hier nun seinen TELEFON-PIN sowie seine Daten eingeben, dann würden diese 1:1 in die Hände der Internetbetrüger fallen.

Die Postbank hat bereits reagiert!

Kunden der Postbank bekommen bereits eine Information darüber. Diese befindet sich in der Nachrichtenbox des jeweiligen Kunden und sieht so aus:

attachment1

attachment2

Die Nachricht im Wortlaut:

Sehr geehrter Herr XXXXXXX,
Phishing per E-Mail ist bekannt. Doch Betrüger werden immer dreister und versuchen mittlerweile, auch über die Briefpost an Ihr Geld zu kommen.
Ein Brief von Ihrer Bank – mit Ihrem Namen, Ihrer Kontonummer und Ihrem Geburtsdatum – muss doch echt sein, werden Sie denken. Falsch! Ihre Daten sind vermutlich illegal im Internet gesammelt und dann von Betrügern gekauft worden. Und sowohl das Logo als auch der Briefkopf Ihrer Bank auf dem Schreiben wurden gut gefälscht. Briefe dieser Art sind derzeit im Umlauf.
Seien Sie also wachsam und informieren Sie sich regelmäßig über aktuelle Betrugsversuche. Verständigen Sie uns, wenn Ihnen etwas Ungewöhnliches auffällt und nehmen Sie Kontakt mit uns auf, wenn Sie Fragen haben.
Mit freundlichen Grüßen

XXXXXXXXX

Postbank Kundenbetreuung

Wir von mimikama / ZDDK haben sicherheitshalber Kontakt zur Postbank aufgenommen und uns dort über die Echtheit des Briefes und der Warnung informiert. Es wurde bestätigt das diese Warnungen in der Nachrichtenbox des Onlinebanking Portals zu finden sind und das der erwähnte Brief NICHT von der Postbank stammte.

REAGIEREN SIE NICHT AUF DIESE BRIEFE!

Keine Bank würde seine Kunden jemals auffordern per Internet persönliche Daten- oder gar den TelefonPIN zu bestätigen.

Im Zweifelsfall kontaktieren sie bitte Ihren Betreuer und informieren sie sich ob das erhaltene Schreiben echt ist.

Sollten irgendwelche Daten geändert werden –oder bestätigt werden müssen, dann wird das IMMER persönlich in der/einer Filiale gemacht werden, aber niemals per Internet.

Dazu die Postbank weiter auf Ihrer Homepage:

Folgen Sie keinesfalls Links in E-Mails, deren Quelle Ihnen unbekannt ist oder die Ihnen nicht vertrauenswürdig erscheint und öffnen Sie grundsätzlich keine Dateianhänge bei solchen E-Mails.  Die Postbank fordert ihre Kunden niemals per E-Mail oder per Brief auf, ihre Telefon-Banking PIN oder Online-Banking PIN zu ändern, bekannt zu geben oder ihr Konto zu „verifizieren“. Werden Sie sofort misstrauisch, wenn Sie eine solche E-Mail oder Brief erhalten und informieren Sie uns. Vor allem aber: Geben Sie niemals Dritten Ihre PIN bekannt!

Sollten weitere Briefe – oder E-Mails in dieser Form einlangen, dass informieren sie bitte die Postbank darüber!

Sollte Ihnen etwas Ungewöhnliches auffallen, verständigen Sie sofort Ihre Postbank. Unter der kostenfreien Rufnummer MIMIKAMA0800 100 89 06 sind wir an jedem Tag 24 Stunden für Sie erreichbar. Oder senden Sie einfach ein E-Mail an [email protected].

Fazit:

Die Betrüger gehen nun einen Schritt weiter. Sind sie vorher den Weg über die E-Mail gegangen und haben Phishingmails verteilt, hat diese Phishingattacke eine ganz neue erschreckend hohe Qualität, da die Betroffenen mit Namen angesprochen werden und die Kontodaten auch korrekt sind.

Hier kann man nur immer wieder sagen, keine SENSIBLEN und PERSÖNLICHEN DATEN eingeben.

Portale die neben den persönlichen Daten auch mit den Bankdaten zu tun haben (Bank, Sparkasse, EBay, PayPal etc.) niemals per vorgegebenen Link aufrufen, sondern immer per Hand in die Browserleiste eingeben.

Zudem bieten alle guten und gängigen Antivirenschutzporgamme eine virtuelle Tastatur an. Man sollte diese immer nutzen um evtl. installierte Keyloggerprogramme aushebeln zu können.

Quelle: https://www.postbank.de/privatkunden/pk_aktuelle_sicherheitshinweise.html?trackingid=ql-pk_sicherheitshinweis

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.