Produktempfehlung: Kaspersky lab

Und wieder geben sich Betrüger als Amazon aus und locken mit dieser Masche Amazon-Kunden in die Falle!

-Mimikama unterstützen -

Gemeinsam gegen Fakes, Fake-News und anderen Unwahrheiten im Internet. Bitte hilf mit!

Angeblich wurde aus Sicherheitsgründen das jeweilige Nutzerkonto vorübergehend eingeschränkt. Damit man als Kunde wieder wie gewohnt bei Amazon einkaufen könne, ist eine Überprüfung der Daten notwendig. Amazon-Kunden sind verunsichert und viele tappen in die Falle, da sie dem Link in der E-Mail mit der Aufschrift “Konto bestätigen” folgen. Es handelt sich aktuell um diese E-Mail:

image

Detailanalyse

Klickt man auf den Button “Konto bestätigen”, so wird man auf eine Webseite umgeleitet, die einer Login-Seite von Amazon sehr ähnlich sieht. Gibt man hier nun seine E-Mailadresse und sein Amazon-Passwort ein, so werden diese Daten umgehend an die Betrüger weitergeleitet. Diese Anmeldeseite sieht so aus:

image

Aber nicht nur das!

Haben die Betrüger einmal die Anmeldedaten deines Amazon-Kontos, dann greifen sie auch noch weitere persönliche Daten ab. Darunter z.B.

  • deinen vollständigen Namen
  • dein Geburtsdatum
  • deine Anschrift
  • und deine Telefonnummer

image

Es wird immer dreister!

Nachdem die Betrüger nun deine Amazon Zugangsdaten sowie persönliche Daten haben, geht es an die Kredit- und Bankdaten, welche in einem weiteren Fenster abgefragt werden.

image

Wie verhalte ich mich bei Phishing richtig?

Hast Du den Verdacht, dass eine E-Mail oder Webseite zum Zwecke des Phishings gefälscht ist, kannst Du uns diese gerne weiterleiten über spam@zddk.eu. Wir schauen uns das an. Auch Amazon freut sich übrigens über eine Weiterleitung der E-Mail an stop-spoofing@amazon.com. Wichtig ist es erstmal, auf Mailadressen bzw. URLs zu achten. Diese sind ein erster, wichtiger Hinweis. Allerdings können auch Absender-Mailadressen gefälscht werden!

Solltest Du Dir unsicher sein, ob es sich um eine Phishing-Attacke handelt, kannst Du dich grundsätzlich auch einfach auf der eigentlichen Homepage des angeblichen Anbieters einloggen, hier also beispielsweise bei www.amazon.de. Sollten wirklich einmal Daten benötigt werden, dann wird man dort aufgefordert, diese einzugeben.

Ist man bereits auf eine Phishing-Attacke hereingefallen, ist es wichtig, sofort alle verwendeten Passwörter und PINs zu ändern sowie die Kreditkarte beziehungsweise die Bankdaten beispielsweise durch eine Sperre unbrauchbar zu machen. Zudem sollte man einen ausführlichen Sicherheitscheck mit dem betroffenen Laptop, Smartphone und Co. durchführen sowie Anzeige bei der Polizei erstatten.

Was solltest Du mit der E-Mail tun?

Lösch die E-Mail und klick auf keinem Fall Links darin an. Falls deu dein Amazon-Konto sicherheitshalber dennoch überprüfen möchtest, gib in die Adresszeile des Webbrowsers „amazon.de“ von Hand ein und und melde dich auf der echten Webseite mit deinen Zugangsdaten an. Du wirst dann sehen, dass es keine Bestellung gab!