Phishingradar! Sparkasse-Online Kunden im Visier!

Andre Wolf, 28. Juni 2018
Phishingradar! Sparkasse-Online Kunden im Visier!
Phishingradar! Sparkasse-Online Kunden im Visier!

Und ein weiteres Mal sind Sparkassekunden das Ziel von Betrügern. In dieser Mail geben sich Betrüger als „Sparkasse” aus.

Dabei nutzen sie nicht nur missbräuchlich Name und Logo der Bank, sondern auch das Corporate Design. Mit Hilfe dieser Mail sollen Kunden der Sparkasse dazu verleitet werden, den Anweisungen der E-Mail zu folgen, um am Ende in eine Phishingfalle zu tappen, die sie nicht nur ihre persönlichen Daten kostet, sondern auch einen finanziellen Schaden bringen kann.

Bei dieser Phishingmail ist es wichtig zu wissen, dass die Sparkasse mit der Betrugsmasche nichts zu tun hat. Zudem wird diese E-Mail blind gestreut versendet und  trifft daher auch auf Personen, die nicht Kunde der Sparkasse sind. Der Inhalt dieser E-Mail lautet:

Sehr geehrte Damen und Herren,

in letzer Zeit kam es vermehrt zu sicherheitsrelevanten Problemen in Verbindung mit Kundendaten. Daher sind wir verpflichtet, entsprechende Maßnahmen zu ergreifen.
Um die Sicherheit Ihres Kundenkontos auch weiterhin gewährleistern zu können, bitte wir Sie ihre Kundendaten zu aktualisieren.

Nach Abschluss des Vorgangs befindet sich Ihr Kundenkonto automatisch auf dem aktuellen Stand der Sicherheitsbedingungen nach § 12-20 des Bundesdatenschutzgesetzes.

Fortfahren

Vielen Dank für Ihr Verständnis und wir hoffen auf eine weitere gute Zusammenarbeit mit Ihnen

Optisch tritt die Mail in folgender Form auf:

image

Die Klickfläche „Fortfahren” führt auf eine Webseite, welche dem Login einer Sparkasse nachempfunden ist. Es handelt sich bei diesem Login jedoch um eine Webseite mit gefälschten Eingabefeldern. Beim Seitenaufbau dieser gefährlichen blockierte unsere Schutzsoftware zunächst den Aufbau der Webseite!

image

Es handelt sich hierbei also um Phishing.

Das sagt die Sparkasse zu diesem Thema:

Phishing ist ein Kunstwort aus „Password“ und „fishing“ und steht für das Stehlen von Passwörtern. Datenfischer verschicken in großem Stil E-Mails, die so aussehen, als kämen sie zum Beispiel von Amazon, Ebay oder Ihrer Sparkasse. Über einen gefälschten Link wollen sie an Ihre Passwörter kommen. Gegen den Passwortklau hilft vor allem eines: Aufmerksam sein.

image

Datenfischer wollen nur Ihr Bestes: Ihre Daten

„Ihr Konto wurde vorübergehend gesperrt“ oder „Sie müssen Ihre Zugangsdaten aktualisieren“ – so oder ähnlich lauten meist die Betreffzeilen und die E-Mails, die Ihnen beim Phishing Ihre Passwörter stehlen wollen. Die dringend klingende E-Mail lockt Sie über einen Link auf täuschend echt aussehende Kopien der originalen Internetseite. Auf den manipulierten Seiten sollen Sie dann Geheimzahl (PIN) oder Einmalpasswort (TAN) eingeben. Vermeintlich, um Ihr Konto wieder freizuschalten. Stattdessen erbeuten die Datendiebe hochsensible Informationen.

Die E-Mail-Masche kommt auch schon mal als Spendenanfrage oder Steuerbescheid daher. Als Gewinnnachricht oder Rabatt-Angebot. Oder die Passwortklau-Links stecken in Nachrichten, die Sie in Onlinespielen von Mitspielern erhalten. Seien Sie auch wachsam bei ungebetenen SMS oder Nachrichten aus einer App auf Ihrem Smartphone.

Der beste Schutz gegen Phishing ist gesundes Misstrauen

Sie können sich gegen Passwort-Diebstahl recht gut schützen. Am wirkungsvollsten: Reagieren Sie nicht auf Nachrichten unbekannter Herkunft. Ignorieren Sie die Aufforderung, irgendwo Daten einzugeben.

Ihre Sparkasse wird Sie niemals darum bitten, aus einer E-Mail heraus Internetseiten zu öffnen und dort Kontodaten einzugeben. Das gilt auch für jede andere Bank und jeden professionellen Internet-Händler.

 

Melden Sie verdächtige E-Mails Ihrer Sparkasse. Leiten Sie sie an warnung@sparkasse.de weiter. Ihre Sparkasse prüft die Sache und verhindert die weitere Verbreitung.

So erkennen Sie den Passwort-Klau:

  • Oft sind die Betreffzeilen und Texte in schlechtem Deutsch verfasst. Leider wird die Qualität aber immer besser.
  • In der Regel geht es um Kontosperrungen, angeblichen Identitätsklau, Datenabgleich oder Ähnliches. Die E-Mails machen dem Empfänger gezielt Druck oder Panik. Oder sie versprechen Gewinne oder Sonderangebote.
  • Der Text fordert Sie auf, einem Link zu folgen und auf einer Internetseite Daten einzugeben.
  • Die Adresse in der Internetzeile weist häufig Schreibfehler oder Buchstabendreher auf.
  • Gefälschte Internetseiten haben in der Adresszeile Ihres Browsers in der Regel kein geschlossenes Schlosssymbol. Die Zeile beginnt mit http:// statt mit dem verschlüsselten https://

So schützen Sie sich vor Passwort-Klau:

  • Ignorieren Sie E-Mails, SMS und App-Nachrichten von unbekannten Absendern.
  • Folgen Sie niemals den Links aus solchen Nachrichten heraus. Geben Sie auf diesen Internetseiten keine sensiblen Kontodaten ein.
  • Tippen Sie die Internet-Adresse Ihrer Sparkasse immer selbst ein.
  • Das Schlosssymbol in Ihrem Browser muss bei Bankgeschäften im Internet immer geschlossen sein.
  • Die Internetzeile muss für eine verschlüsselte Verbindung mit https:// (statt dem normalen http://) beginnen.
  • Achten Sie bei der Internetadresse auf die korrekte Rechtschreibung.
  • Prüfen Sie das „Zertifikat“ der Internetseite: Banken und viele Internet-Händler bieten Identitätsdaten an. Sie können diese im Symbol neben der Adresszeile abfragen. Zum Beispiel Ihr Internetschutzprogramm oder der Browserbetreiber bestätigen dann die Echtheit der Seite mit „Verifiziert von…“.
  • Nutzen Sie für Ihre Bankgeschäfte nur private, gesicherte WLAN-Verbindungen. Die Startseiten öffentlicher WLANs könnten gefälscht sein.

So reagieren Sie, wenn Sie auf Passwortdiebe hereingefallen sind:

Wenn Sie bereits auf eine fremde E-Mail geantwortet oder nach Anklicken eines Links vertrauliche Daten eingegeben haben, dann:

  • Ändern Sie sofort die Zugangsdaten für Ihre Bankgeschäfte im Internet.
  • Sagen Sie sofort Ihrer Sparkasse Bescheid. Sie kann weiteren Schaden verhindern.
  • Falls Sie die schädliche E-Mail noch haben, senden Sie sie an warnung@sparkasse.de

Tipps via: Sparkasse.de


Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.

weitere mimikama-Artikel