Du zahlst das Galaxy S8+, geliefert wird aber an Mehmet?

Autor: Andre Wolf

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Es ist ein fieser Trick: du wirst in einer E-Mail darauf hingewiesen, dass jemand einen teuren Gegenstand über deinen Account gekauft hätte.

Ganz konkret gesagt, Amazon informiert dich, dass jemand ein Galaxy S8+ über dein Nutzerkonto und somit auch auf deine Rechnung gekauft hätte und diese Lieferung nun an „Mehmet Bestas” in Dresden ginge. Nun sei jedoch diese unrechtmäßige Bestellung aufgefallen. Und man informiert dich, damit du noch schnell alles stornieren könntest, indem du dich als legitimen Inhaber des Accounts ausgibst.
Sprechen wir zunächst kurz über den tein technischen Aspekt: natürlich handelt es sich hierbei um Phishing. Betrüger versuchen, die Original Webpräsenz, die Anschreiben eines Freundes oder eines Instituts, oder besagte SMS dem Original möglichst ähnlich aussehen zu lassen. An dieser Stelle geben sie sich als Amazon aus, obschon Amazon rein gar nichts mit dem Anschreiben zu tun hat. Inhaltlich beginnt die Mail mit den folgenden Absätzen:

Guten Tag,
es wurde womöglich eine unrechtmäßige Bestellung in Ihrem Nutzerkonto ausgemacht. Aus diesem Grund wurde Ihr Konto durch das Sicherheitssystem temporär gesperrt.
Zur erneuten Freischaltung der Handlungsfähigkeit des Kontos ist eine Identitätsverifizierung als primärer Kontoinhaber unumgänglich.

Rassismus-Trigger

Was man in dieser Mail vielleicht oberflächlich hinnimmt, ist im Vergleich zu ähnlich aufgebauten Phishingmails augenscheinlich eine bewusst genutzte Methode: die Empfänger der angeblich unlauter bestellten Waren sind immer Personen, deren Namen auf einen Migrationshintergrund schließen lassen soll. Bringen wir es auf den Punkt, hier wird suggeriert „Ausländer betrügen” und somit durch die Nennung dieser Namen ein Rassismus-Trigger genutzt, um das inhaltliche Argument glaubhaft zu gestalten.
Hier ein direkter Vergleich dieser Mails, welche alle identisch in Struktur und Ablauf sind. Dabei sind an dieser Stelle die eingebauten (und frei erfundenen) Namens- und Adresskombinationen zu beachten:
image
image
image
image
image
image
image
Unser Archiv weist an dieser Stelle Mails zurückgehend bis zum Juli 2017 aus, in denen „Vlajko Sapisacut” als angeblicher Warenempfänger genannt wurde. Ein stärkeres auftreten dieses Triggers haben wir jedoch seit Anfang September bemerken können, mittlerweile sind diese Namen fester Bestandteil von Phishingmails geworden, die vor unberechtigten Bestellungen warnen und den Betreff „Ihre Bestellung wurde storniert!” tragen.

Natürlich Phishing!

Hinter diesen betrügerischen E-Mails lauern Phishingwebseiten, die um die Eingabe persönlicher Daten bitten. An diesen Stellen kann ein Antivirenprogramm unterstützend die Phishing-Webadresse blockieren, so dass die gefährliche Webseite gar nicht erst geladen wird.
MIMIKAMA
Des Weiteren sollten Nutzer die E-Mails sorgfältig lesen und abwägen, ob die in ihr gestellten Forderungen seriös wirken – ein Kreditinstitut beispielsweise wird nicht verlangen, dringend ein Formular mit den eigenen Zugangsdaten auszufüllen, um das Konto zu schützen.

Was du machen kannst!

Hast Du den Verdacht, dass eine E-Mail oder Webseite zum Zwecke des Phishings gefälscht ist, kannst Du uns diese gerne weiterleiten über spam@zddk.eu. Wir schauen uns das an. Auch Amazon freut sich übrigens über eine Weiterleitung der E-Mail an stop-spoofing@amazon.com. Wichtig ist es erstmal, auf Mailadressen bzw. URLs zu achten. Diese sind ein erster, wichtiger Hinweis. Allerdings können auch Absender-Mailadressen gefälscht werden!
Solltest Du Dir unsicher sein, ob es sich um eine Phishing-Attacke handelt, kannst Du dich grundsätzlich auch einfach auf der eigentlichen Homepage des angeblichen Absenders einloggen, hier also beispielsweise bei www.amazon.de. Sollten wirklich einmal Daten benötigt werden, dann wird man dort aufgefordert, diese einzugeben.
Ist man bereits auf eine Phishing-Attacke hereingefallen, ist es wichtig, sofort alle verwendeten Passwörter und PINs zu ändern sowie die Kreditkarte beziehungsweise die Bankdaten beispielsweise durch eine Sperre unbrauchbar zu machen. Zudem sollte man einen ausführlichen Sicherheitscheck mit dem betroffenen Laptop, Smartphone und Co. durchführen sowie Anzeige bei der Polizei erstatten.
Lösche die E-Mail und klick auf keinem Fall Links darin an. Falls du dein Amazon-Konto sicherheitshalber dennoch überprüfen möchtest, gib in die Adresszeile des Webbrowsers „amazon.de“ von Hand ein und und melde dich auf der echten Webseite mit deinen Zugangsdaten an. Du wirst dann sehen, dass keine Legitimation nötig war!

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.