Falle nicht auf diese E-Mail herein, denn sie will dich nur betrügen!

-Produktempfehlung: Kaspersky lab-

Es handelt sich hierbei um eine E-Mail, deren Absender sich als Amazon ausgibt und die dich darüber informiert, dass dein Account eingeschränkt wurde. Angeblich hätte es ungewöhnliche Aktivitäten gegeben, was für Amazon der Anlass gewesen sei, deinen Account zu deaktivieren. Doch … HEUREKA … die Lösung ist auch dabei: wenn man die eigene Identität bestätigt, dann geht alles ganz normal weiter. Doch genau das ist eine Falle!

Zunächst: Die im folgenden dargestellte E-Mail ist eine Fälschung! Sie stammt NICHT von Amazon, die genannten Argumente in der Mail sind gänzlich erfunden und dienen lediglich dazu, die jeweiligen Empfänger in die Irre zu führen und zu ängstigen. Es bekommen auch Menschen diese Mail, die keinen Amazon-Account besitzen, da diese Mail blind gestreut versendet wird.

image

In dieser E-Mail wird argumentativ gezielt darauf hingearbeitet, dass der Empfänger auf den Button „Account verifizieren” klickt und dadurch auf eine gefälschte Webseite geleitet wird. Diese Webseite gibt sich als Amazon aus und stellt sich rein optisch auch als Login von Amazon dar. Dieser Login ist natürlich ebenso gefälscht und die eingegebenen Daten landen in den Händen von Betrügern.

Fatales Element: Die gefälschte Webseite arbeitet mit einer gesicherten Verbindung. Somit wird suggeriert, dass man sich in eine sicheren Umgebung befindet, doch eine gesicherte Verbindung mit dem HTTPS Protokoll (HyperText Transfer Protocol Secure „sicheres Hypertext-Übertragungsprotokoll“) sagt letztendlich NICHTS über den Inhalt der angesteuerten Seite aus. Das Protokoll sagt lediglich etwas über den Weg ZWISCHEN dem eigenen Rechner und der Webseite am anderen Ende aus, nämlich dass dieser sicher ist und nicht durch andere abgehört werden kann.

Somit ist es ein ganz klarer Trugschluss, wenn man sich darauf verlässt, dass eine gesicherte Verbindung auch gleichzeitig für eine authentische Webseite am anderen Ende des Kanals steht.

image

Im Anschluss an diesen gefälschten Login folgen noch weitere Eingabefelder, welche um die Eingabe von Adressdaten, aber auch sensiblen Bankdaten bittet. Doch Vorsicht, diese Felder sind alle gefälscht und man gibt hier selber die eigenen Daten direkt an Betrüger!

Was du machen kannst!

Hast Du den Verdacht, dass eine E-Mail oder Webseite zum Zwecke des Phishings gefälscht ist, kannst Du uns diese gerne weiterleiten über spam@zddk.eu. Wir schauen uns das an. Auch Amazon freut sich übrigens über eine Weiterleitung der E-Mail an stop-spoofing@amazon.com. Wichtig ist es erstmal, auf Mailadressen bzw. URLs zu achten. Diese sind ein erster, wichtiger Hinweis. Allerdings können auch Absender-Mailadressen gefälscht werden!

Solltest Du Dir unsicher sein, ob es sich um eine Phishing-Attacke handelt, kannst Du dich grundsätzlich auch einfach auf der eigentlichen Homepage des angeblichen Absenders einloggen, hier also beispielsweise bei www.amazon.de. Sollten wirklich einmal Daten benötigt werden, dann wird man dort aufgefordert, diese einzugeben.

Ist man bereits auf eine Phishing-Attacke hereingefallen, ist es wichtig, sofort alle verwendeten Passwörter und PINs zu ändern sowie die Kreditkarte beziehungsweise die Bankdaten beispielsweise durch eine Sperre unbrauchbar zu machen. Zudem sollte man einen ausführlichen Sicherheitscheck mit dem betroffenen Laptop, Smartphone und Co. durchführen sowie Anzeige bei der Polizei erstatten.

Lösche die E-Mail und klick auf keinem Fall Links darin an. Falls du dein Amazon-Konto sicherheitshalber dennoch überprüfen möchtest, gib in die Adresszeile des Webbrowsers „amazon.de“ von Hand ein und und melde dich auf der echten Webseite mit deinen Zugangsdaten an. Du wirst dann sehen, dass keine Legitimation nötig war!

-Mimikama unterstützen-