Erneut ist eine E-Mail im Namen des Paketdienstleisters DHL unterwegs, der Sie in eine Falle lockt. Die Nachricht mit dem Betreff „Ihre Packstation-Sendung liegt nur noch 2 Tage bereit“ enthält einen Link, der zu einer schädlichen Android-App führt.
Betrügerische Nachrichten im Namen von DHL sind keine Ausnahme. Wir haben schon häufig über Phishing-Mails berichtet. Zuletzt ging es um E-Mails im Namen von DHL Express Kurier und im Namen von DHL, die zu Fake-Gewinnspielen führen.
Die aktuelle E-Mail im Namen des Logistikkonzerns DHL ist besonders gemein. Angeblich liegt an einer Paketstation ein Paket für Sie bereit, welches nicht zugestellt werden konnte. Doch Sie haben nur zwei Tage, dieses Paket abzuholen. Problem: Die Sendungsnummer gibt es tatsächlich. Um das Paket zu bekommen, benötigen Sie angeblich eine TAN, die Sie über einen App-Download erhalten können. Doch ein Klick auf den Link lädt keine App, die Ihnen am Ende das Paket sichert, sondern Sie laden direkt einen Virus herunter.
Vorab möchten wir ausdrücklich betonen, dass DHL weder der Versender der E-Mail ist, noch damit in einem Zusammenhang steht. Das Unternehmen ist selbst geschädigt, da der Markenname DHL missbraucht wird. Öffnen Sie die E-Mail auf keinen Fall und klicken Sie keine Links an! Die Nachricht lädt einen Trojaner auf Ihren Computer.
Wir warnen vor einer E-Mail mit dem Betreff „Ihr DHL Paket kommt bald“ oder „Ihr DHL Paket liegt am vereinbarten Ablageort.“ im Namen von DHL Paket. Die Spam-Nachricht verunsichert derzeit viele Internetnutzer. Sollten Sie die
Wie sieht die DHL-Nachricht aus?
Optisch macht die E-Mail im Namen von DHL teils einen guten Eindruck. Erfahrungsgemäß werden verschiedene Absenderangaben verwendet. Nur an Kleinigkeiten lässt sich die Fälschung identifizieren. Folgende Daten sind bisher bekannt.
Absender:
- DHL Paket <[email protected]>
- DHL Paket <[email protected]>
- DHL Paket <[email protected]>
Betreff:
- Ihre Packstation-Sendung liegt nur noch 2 Tage bereit
Sendungsnummer:
- 00340434334058107863 (existiert, Paket wurde aber bereits abgeholt, laut Sendungsverfolgung)
- 00341809355238107040 (existiert, Sendung wird in Kürze von DHL erwartet – ist also noch nicht bei DHL laut Sendungsverfolgung)
Text:
Guten Tag
Aufgrund des erfolglosen Zustellversuchs wurde das Paket unter der Nummer 00340434334058107863 zur Aufbewahrung an die Packstation 110 in Köln ausgeliefert.
Wenn Sie das Paket innerhalb von zwei Arbeitstagen nicht wegnehmen, wird es an den Absender zurückgeschickt.WICHTIG: Um den Status des Pakets zu überwachen, die Adresse seiner Zustellung zu ändern oder seine Liegezeit auf der Packstation zu erweitern, müssen Sie eine persönliche TAN-Nummer in unserem System haben.
Um diese Nummer zu erhalten, müssen Sie unsere neueste Anwendung „Packstation App Manager“ installieren und sich dort registrieren. Sie können diese Anwendung direkt auf Ihre Handy herunterladen, indem Sie auf den folgenden Link klicken:
Beste Grüße Ihr DHL Team
Jetzt downloaden >
Update 08.10.2018 Vorsicht. In der aktuellen Version wird der Text als Bild gesendet. Ein einziger Klick auf den Text lädt den gefährlichen Trojaner bereits auf Ihr Gerät. Löschen Sie die Nachricht sofort. Denn selbst wenn es die Paketnummer gibt, so ist dieses Paket noch nicht einmal bei DHL und diese Benachrichtigung käme viel zu früh.
Guten Tag
Aufgrund des erfolglosen Zustellversuchs wurde das Paket unter der Nummer00341809355238107040 zur Aufbewahrung an die Packstation 41 ausgeliefert.
Wenn Sie das Paket innerhalb von zwei Arbeitstagen nicht wegnehmen, wird es an den Absender zurückgeschickt.WICHTIG: Um den Status des Pakets zu überwachen, die Adresse seiner Zustellung zu ändern oder seine Liegezeit auf der Packstation zu erweitern, müssen Sie eine persönliche TAN-Nummer in unserem System haben.
Um diese Nummer zu erhalten, müssen Sie unsere neueste Anwendung „Packstation App Manager“ installieren und sich dort registrieren. Sie können diese Anwendung direkt auf Ihre Handy herunterladen, indem Sie auf den folgenden Link klicken:
Beste Grüße Ihr DHL Team
Jetzt downloaden >
Aus Erfahrung wissen wir, dass nach Veröffentlichung der Warnung, die E-Mail von den Betrügern angepasst wird. Sollten Sie eine Nachricht mit anderem Betreff, Absender, Sendungsnummer oder Text erhalten, leiten Sie diese bitte an [email protected] weiter. Noch schneller können Sie andere Leser warnen, indem Sie wichtige Angaben der Fake-Mail wie Absender, Betreff und Text in den Kommentaren unter dem Artikel posten.
Wo ist die Gefahr bei der E-Mail im Namen von DHL?
Zunächst einmal wirkt die E-Mail, als könne Sie tatsächlich von der Deutsche POST DHL Group stammen. Denn viele Abweichungen zu den echten E-Mails des Logistikkonzerns gibt es nicht. Außerdem kommt hinzu, dass es die Sendungsnummer aktuell wirklich gibt. Nur wenn Sie ganz genau hinsehen, erkennen Sie die feinen Unterschiede und finden heraus, dass es Betrug sein muss.
- Die Absender-Mails hinter „DHL Paket“ sind bei fast jedem Leser anders und haben mit DHL nichts zu tun. Doch selbst, wenn dort eine E-Mail steht, die offiziell wirkt – diese kann gefälscht sein.
- Der Link: Fahren Sie mit dem Mauszeiger über den Link, sehen Sie keine Verlinkung auf eine offizielle DHL-Seite. Vielmehr wurde ein URL-Kürzungsdienst verwendet, damit Sie nicht sehen, wohin Sie geleitet werden.
- Rufen Sie sich die Sendungsverfolgung der Nummer auf, erkennen Sie bei genauem Lesen, dass das Paket vom Empfänger abgeholt wurde.
4. In der aktuellen Version vom 7./8. Oktober ist das Paket noch nicht einmal bei DHL eingetroffen laut Sendungsverfolgung. Wie können Sie dann die Benachrichtigung für die Abholung erhalten? Auch das ist wieder eindeutig ein Zeichen für den Betrug.
Was passiert nach einem Klick auf den Link/auf die Nachricht?
Diese E-Mail gehört nicht zu den üblichen Phishing-Mails, die nach einem Klick auf den Link in der E-Mail beziehungsweise auf die Nachricht selber eine Webseite öffnen. Über den Link soll Schadsoftware verbreitet werden. Nach dem Klick darauf wird der Virus sofort und ohne nochmalige Nachfrage heruntergeladen.
Der Download alleine ist allerdings noch nicht schädlich. Vielmehr muss die Datei noch ausgeführt, also geöffnet werden. Es handelt sich bei der heruntergeladenen Datei um eine apk-Datei mit der Bezeichnung „DHL_Packstation_App_Manager1…apk“.
Wenn Sie die Datei versehentlich heruntergeladen haben, sollten Sie diese sofort löschen und aus dem Papierkorb entfernen. Öffnen Sie die Datei unter keinen Umständen, da dadurch die Malware aktiv wird.
Welche Gefahr geht von dem Virus aus?
Aufgrund des Namens der Maleware (Andr/BankSpy-AH) ist davon auszugehen, dass es sich um einen Banking-Trojaner handelt. Dieser hat es vermutlich auf Ihre Onlinebanking-Apps beziehungsweise das Onlinebanking auf dem Smartphone abgesehen. Es ist wahrscheinlich, dass die schädliche App Ihre Daten für das Onlinebanking ausspioniert und an die Betrüger weiterleitet, sodass diese sich auf Ihrem Konto bedienen können. In der Vergangenheit waren diese Trojaner auch für die Umleitung von Überweisungen zuständig, was der Nutzer nicht mitbekommt.
Onlinebanking: 13 Tipps für mehr Sicherheit
Wie schützen Sie sich vor Angriffen von Betrügern auf das Onlinebanking? Sie können einige Vorsichtsmaßnahmen ergreifen, damit Kriminelle bei Ihnen keine Chance haben. Mit unseren Tipps für Anfänger und Fortgeschrittene sichern Sie sich vor häufigen
Neuer Absender: DHL Paket
Die Sendungsnummer wurde auch geändert: 00341809355238107040
Packstation ist jetzt die Nummer 41
Android warnt vor dem Download. Keinesfalls ignorieren!
Und keinesfalls Installation aus unbekannten Quellen erlauben.