Falsche E-Mail der Telekom lock die Empfänger in eine Datenfalle.

-Produktempfehlung: Kaspersky lab-

Mimikama: Warnung vor...

Denn mit der unwahren Behauptung, dass angeblich das E-Mail Postfach fast voll sei, werden die Empfänger auf eine Phishingseite gelockt. Die E-Mail stellt sich wie folgt dar:

image

Der Inhalt der Mail im Klartext:

Lieber Kunde (hier steht die eigene Mailadresse),
[hier steht die eigene Mailadresse] E-Mail Postfach ist voll.
Bitte beachten Sie : Ihre Speicher voll belegt ist , können Sie nicht senden oder empfangen E-Mails. Bitte erweitern Sie Ihren Speicherplatz jetzt oder verlieren Sie Ihr Konto.

Weiterhin viel Spass bei der Nutzung des E-Mail Centers wünscht Ihnen
Ihre Telekom

Fehler, Gruppe existiert nicht! Überprüfen Sie Ihre Syntax! (ID: 1)

Optisch wirkt die Mail im ersten Moment noch recht authentisch, erst wenn man genau liest, was dort steht bemerkt man anhand der sehr schwachen Ausdrucksweise, dass es sich hierbei um eine Fälschung handelt.

Phishing!

Bei aktualisierter und funktionierender Antivirensoftware wird man vor Phishing gewarnt, eine Schutzsoftware mit Phishingwarnung empfiehlt sich:

image

Ohne Warnung öffnet sich ein Formular, welches in der Optik eines Telekom Formulars aufgebaut wurde. Dieses Formular hat eine Besonderheit: es hat aus der Mail des Empfängers über den Link die E-Mail Adresse des Empfängers mitgeteilt bekommen und stellt diese im Formular dar!

image

Wer an dieser Stelle jedoch das eigene Passwort eingibt, verliert diese Daten an Betrüger. Nach der Eingabe dieser Daten wird man auf die Seite mit dem echten Login weitergeleitet.

image

Allgemeine Phishingwarnung:

  • Phishing E-Mails versuchen grundsätzlich so auszusehen, als stammen sie von dem entsprechenden Unternehmen. Mit diesen versuchen Betrüger, an persönliche Daten zu kommen, vorzugsweise Bank- Kreditkarten oder sonstige Zahldaten.
  • Die eigentliche “Kunst” dieser Mails ist die Geschichte, mit welcher der Empfänger dazu verleitet werden soll, der E-Mail zu trauen und den eingefügten Link zu öffnen. Hier spielen Ausdruck, Grammatik und Rechtschreibung, sowie Plausibilität und auch Individualität eine sehr große Rolle. Speziell in der jüngeren Vergangenheit gab es zunehmend Mails, welche mit Individualität glänzten: die konnten den Empfänger mit korrektem Namen ansprechen und gaben auch tatsächliche Adress- und Personaldaten an.
  • Man kann jedoch generell beachten: Banken, Zahl- und Kaufportale fordern niemals mit Hilfe eines eingebauten Links zum Einloggen in das Konto auf! Zudem ist eine generische Anrede zwar immer ein Indiz für Phishing, eine vorhandene korrekte Anrede jedoch nicht der Beweis für die Echtheit einer Mail.
  • Niemals über einen Link einloggen, der per Mail gesendet wird, sondern immer die betreffende Seite per Hand in die Adresszeile des Browsers eintippen und dort einloggen. Sollten tatsächlich Ankündigungen des entsprechenden Dienstes vorhanden sein, werden diese dort angezeigt.Zusätzlich ist es nach Möglichkeit ebenso zu unterlassen, über öffentliche/fremde WLAN-Netze Bankgeschäfte zu tätigen, da man nie genau weiß, ob (und im Ernstfall von wem) diese Netze protokolliert werden.
  • Niemals reale Daten in die Formularfelder eintragen! Unter Umständen können die Daten sogar bereits während des Tippens an die Betrügerdatenbank weitergeleitet werden, ohne dass man mit “weiter” bestätigt.
-Mimikama unterstützen-