Aktuelles

Phishing-Mail „Rechnung von iTunes erhalten“

Ralf Nowotny, 21. Februar 2019
Angebliche Einkäufe im iTunes-Store
Angebliche Einkäufe im iTunes-Store

Phishing-Mails, die angeblich von Amazon, PayPal und diversen Banken kommen, sind ja bekannt. Neu ist nun das Phishing nach iTunes-Logins.

Jene Mails sind nur sehr wortkarg und beschränken sich auf das Wesentliche:

Subject: Rechnung von iTunes erhalten # 2896973767

Rechnung von iTunes erhalten – Laden Sie die PDF-Datei herunter, um Ihre Bestellung zu verwalten oder zu stornieren

Im Anhang der Mail befindet sich eine PDF-Datei, welche den Namen „#78282727invoice“ hat und folgendermaßen aussieht:

Screenshot: mimikama.at
Screenshot: mimikama.at

Die Betrüger wollen den Eindruck erwecken, dass über das iTunes-Konto zu einem stolzen Preis eingekauft wurde. In der PDF finden sich an verschiedenen Stellen Links, die allerdings allesamt zur selben Seite führen!

Klicken wir nun einen der Links an, werden wir von Kaspersky gewarnt, dass die Seite eine unsichere Verbindung öffnet und Kriminelle dadurch die auf dieser Webseite eingegebenen Daten stehlen könnten:

Screenshot: mimikama.at
Screenshot: mimikama.at

Hat man nun keinen Onlineschutz, gerät man auf eine nachgebaute Seite, auf der der ahnungslose Nutzer sein Login und andere Daten eingeben soll. Die Betrüger können dann nach Belieben mit den Daten verfahren.

Eine Überprüfung mit einer Whois-Abfrage verrät uns zudem, dass es die Seite erst seit 5 Tagen gibt:

Screenshot: mimikama.at
Screenshot: mimikama.at

Fazit

Vorsicht bei Emails, welche im Text nur sehr wenig aussagen und ein PDF im Anhang haben!
Phishing-Betrüger versuchen damit, die Spamfilter der Mailprovider zu umgehen. Auch wenn ein angehängtes PDF echt aussieht, sollte man sich immer direkt auf einer Seite einloggen und niemals Links in einer Mail anklicken, erst recht nicht, wenn sich die Links nur in einem PDF befinden.
Ist man trotzdem in die Falle geraten und hat seine Daten auf einer solchen nachgebauten Seite eingegeben, sollte schnellstmöglichst der Anbieter, in diesem Falle also Apple, darüber informiert werden!


Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.

  • Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum. Ein unabhängiges und für jeden frei zugängliches Informationsmedium ist in Zeiten von Fake News, aber auch Message Control besonders wichtig. Wir sind seit 2011 bestrebt, allen Internetnutzern stets hochwertige Faktenchecks zu bieten.  Dies soll es auch langfristig bleiben. Dafür brauchen wir jetzt deine Unterstützung!

Mehr von Mimikama