Der Beitrag Datenleaks vorbeugen: Mit Daten geizen, eigene Infos schützen – Der Datenklau im Internet nimmt zu erschien zuerst auf Verbraucherschutz.com.
]]>Intime Daten, Drohungen jeglicher Art und Hassbotschaften streifen ungeschützt und ungefiltert durch das Internet. Jede Person kann zum Opfer werden, denn viele Informationen, die schon vor Jahrzehnten ins Internet geladen wurden, können zurückgeholt und neu veröffentlicht werden. Die Datenleaks gehen nicht immer auf Hacker-Attacken zurück. Bei den Datenleaks handelt es sich um das Veröffentlichen von Daten, die eigentlich nicht für die Öffentlichkeit bestimmt sind.
Alte Infos lassen sich von den Betreiberseiten und den Suchmaschinen entfernen und das Recht hat jeder Nutzer. Deutlich besser wäre es, wenn die Infos erst gar nicht ins Internet gelangen. Dazu liefern wir ein paar nützliche Hinweise.
Das Zauberwort ist Sparsamkeit, denn Informationen, die einmal im Internet das Licht der Welt erblicken, bleiben meist dauerhaft dort und verschwinden nicht von alleine.
Videos, Teste und veröffentliche Fotos sind nicht nur zum Betrachten im Internet, sie werden auch gespeichert, weitergeleitet oder unter anderen Namen oder Titeln erneut veröffentlicht. Das geht nicht mit rechten Dingen zu, denn meist sind Filme, Fotos und Posts aus sozialen Netzwerken nur für ausgewählte Freunde bestimmt, geraten aber trotzdem immer wieder in die Hände von Hackern.
Facebook musste 2018 einräumen, dass Unbefugte Zugriff auf das soziale Netzwerk hatten und Millionen private Nutzer-Fotos ansehen konnten. Aus dem Grund gilt, dass eine Anmeldung bei einem Online-Dienst immer nur mit sparsamen Daten versehen sein soll. Nicht alle abgefragten Daten sind preiszugeben. Allein mit dem Geburtsdatum lässt sich schnell eine Identität stehlen und mit der Angabe von Job und Einkommen ist die Kaufkraft erschließbar. Bei jeder Veröffentlichung müssen Sie sich überlegen, ob die Informationen wirklich notwendig sind.
Wissen Sie eigentlich wann man von Doxing spricht? Der Begriff wird immer häufiger verwendet, wenn es um eine bestimmte Art des Datenmissbrauchs geht. Für Betroffene ist Doxing besonders unangenehm, da diese unfreiwillig in das digitale
Regelmäßig sollten Sie die persönlichen Daten prüfen, indem Sie einfach den eigenen Namen eingeben.
Bei der Kontrolle können unliebsame Behauptungen ans Tageslicht kommen und dann besteht die Möglichkeit den Seitenanbieter und den Suchmaschinenanbieter anzuschreiben und eine Löschung zu fordern. Die Daten müssen dann umgehend gelöscht werden. Eine Löschung findet aber nur statt, wenn die Löschung ein höheres Interesse hat als die Information im Internet zu lassen. Es gibt Musterbriefe, die bei der richtigen Formulierung einer solchen Aufforderung helfen.
Bei alten Veröffentlichungen, wie zum Beispiel ein Mannschaftsfoto, das aus dem Jahr 2006 stammt und vom örtlichen Fußballverein ist, ist die Frage, wie lange die Sichtbarkeit im Internet gerechtfertigt ist.
Durch eine dauerhafte Anwesenheit bleiben persönliche Daten wie Namen, Fotos und eventuell private Kontaktadressen immer verfügbar. Online lassen sich die Persönlichkeitsdaten schnell finden, wenn eine Person Unseriöses im Sinn hat. Auch noch Jahre nach der Veröffentlichung sind die Daten abrufbar.
Wenn Sie sich mit Facebook genauer befassen, finden Sie heraus, dass das soziale Netzwerk viel von Ihnen wissen möchte. Doch es ist wichtig, persönliche Informationen auf Facebook privat zu lassen. Wer zu viel von sich
Seit Beginn des Internet und der sozialen Netzwerke sind Hassbotschaften beinah an der Tagesordnung. Diese Beiträge sind sofort zu melden, wenn bei Facebook, Twitter, YouTube und Co. gemobbt wird.
Die Betreiber sind verpflichtet, solchen Meldungen sofort nachzugehen und rechtswidrige Einträge innerhalb von 24 Stunden zu löschen. Die Verbraucherzentrale NRW bietet eine Anleitung zur Meldung solcher Kommentare bei Twitter, Instagram, Google+ und Facebook.
Ein unerlässlicher Schutz von persönlichen Daten liefert nur ein schwer zu knackendes Passwort.
Jedes Türschloss hat einen eigenen Schlüssel und genauso muss auch der Zugang von Internetdiensten funktionieren, für jeden Dienst muss ein eigenes Passwort her. Bei einer ständigen Bewegung im Internet bietet sich ein digitaler Passwort-Manager an, der die verschiedenen Passwörter speichert und nur mit einem Hauptpasswort preisgibt. Diese Prozedur bietet eine deutlich bessere Sicherheit als wenn Sie bei allen Diensten immer das gleiche Passwort verwenden. Wichtig ist, die Zusammensetzung des Passwortes. Sie sollten immer zehn Zeichen nutzen, darunter Groß- und Kleinbuchstaben, Sonderzeichen und Ziffern als Mischung. Telefonnummern, Namen und Geburtsdaten sind keine gute Idee und sollten nicht verwendet werden.
Wenn Sie plötzlich eine Rechnung oder Mahnung von Amazon oder PayPal bekommen, dann muss es sich um keine Phishing-Nachricht handeln. Unter Umständen haben Kriminelle auf Ihre Kosten im Internet eingekauft. Dafür benötigen diese nur Ihre
Spielerische und nützliche Anwendungen möchten auf den Tablets und Smartphone meist Zugriff auf alle Daten haben, darunter auch Informationen, die sie einfach nichts angehen.
Vor dem Start einer solchen Anwendung muss festgelegt sein, ob ein Zugriff auf Kontakt wirklich notwendig ist. Bei der Taschenlampen-App ist ein solcher Zugriff nicht notwendig. Mit dem Zugang zu den entsprechenden Daten können Entwickler die Kontaktdaten nutzen, sie sammeln, verkaufen oder illegal veröffentlichen. Bei den Betriebssystemen iOS von Apple und Android, ab Version 6.0, besteht die Möglichkeit bei jeder App die Berechtigung einzeln zu sperren.
FAQs zum Thema Datenleaks
Bei dem Begriff Datenleaks handelt es sich um einen neuartigen Begriff, der eigentlich unwirklich ist. Er wird in der Allgemeinheit oft nicht ernstgenommen, aber laut Statistik ist jeder zweite Internetnutzer schon mehrmals Opfer von Datenleaks geworden. Im Grunde handelt es sich bei dem Begriff um die Bezeichnung für Datendiebstahl.
Die Frage ist nicht einfach zu beantworten, denn es kommt auf die unternehmensinterne Sicherheit an. Bei großen Unternehmen sind die Sicherheitsmaßnahmen meist deutlich höher als bei den kleinen Unternehmen. Meist fällt ein Datenleak erst auf, wenn die Daten bei anderen Quellen auftauchen. Das kann mitunter nach Jahren passieren.
Vor dem Datenleak selber überhaupt nicht, es sei denn Sie entfernen sich auf der Online-Welt und leben im digitalen Zölibat. Das ist sehr unrealistisch, aber zum Schutz bietet sich die Verwendung eines Passwort-Managers an, der die verschiedenen Passwörter sichert und nur mit Hilfe eines Hauptpassworts den Zugang erlaubt.
Ein Passwort-Manager ist in der Regel sehr sicher und Sie erhalten nur Zugriff auf die hinterlegten Informationen, wenn Sie das Hauptpasswort korrekt eingeben. Ein Passwort darf sowieso nur dem Nutzer selbst bekannt sein.
Ein sicheres Passwort besteht aus einer Kombination aus verschiedenen Buchstaben, Ziffern und Sonderzeichen. Bei den Buchstaben muss eine Mischung zwischen Groß- und Kleinbuchstaben her. Die Zusammensetzung ist willkürlich und sollte keinen Rückschluss auf den Namen, Geburtsdatum oder andere persönliche Informationen geben.
Woher haben die Hacker meine Daten? Diese Frage bewegt Internetnutzer, wenn wieder eine Spam-Mail mit zahlreichen persönlichen Daten im Postfach liegt. Wir geben in diesem Artikel eine Antwort und erklären, wie Sie herausfinden, ob Ihre
Das Thema Datenleak ist in aller Munde und spielt in Zeiten des Internet eine wichtige Rolle. Die Sicherheit im Internet ist schon seit Jahren Thema. Es gibt immer wieder Hacker, die sich Zugriff auf persönliche Daten erhaschen, um illegale Aktionen zu machen. Einmal Fotos oder Informationen im Internet hinterlassen, sind diese meist noch nach Jahren zu finden. Mit den Tipps, die wir Ihnen genannt haben, können Sie verhindern, dass die eigenen Daten gefunden und missbraucht werden. Überlegen Sie immer im Vorfeld, welche Informationen im Internet bereitgestellt werden dürfen oder sollen!
Der Beitrag Datenleaks vorbeugen: Mit Daten geizen, eigene Infos schützen – Der Datenklau im Internet nimmt zu erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Ing-DiBa Spam: „Sie haben eine neue Mitteilung“ ist Phishing (Update) erschien zuerst auf Verbraucherschutz.com.
]]>
In der Vergangenheit haben wir schon häufiger vor Phishing-Nachrichten im Namen der beliebten Direktbank Ing-DiBa berichtet. Zuletzt informierten uns Leser Mitte März über eine gefälschte E-Mail. Jetzt ist eine neue Variante aufgetaucht, die sich von bisherigen Fälschungen unterscheidet.
Aktuell haben es die Kriminellen nicht nur auf die Zugangsdaten für das Onlinebanking von Ing-DiBa-Kunden abgesehen. Vielmehr sollen mit den Fake-Mails auch die Kreditkartendaten der Nutzer in Erfahrung gebracht werden. Diese lassen sich in den entsprechenden Kreisen gut verkaufen und der zu erwartende Schaden für den Bankkunden ist besonders groß.
Vorab möchten wir darauf hinweisen, dass die hier beschriebene E-Mail nicht von der Ing-DiBa versendet wird. Das Bankhaus ist selbst geschädigt, da der Name missbraucht wird.
Funktioniert das Onlinebanking bei Ihnen reibungslos? Die Payment Services Directive2 (PSD2) sollte mehr Sicherheit für Bankgeschäfte im Internet bieten. Doch viele Nutzer empfinden die neuen Sicherheitsstufen als umständlich. Einige haben sogar Probleme an ihre Bankguthaben
Die Spam-Mails werden immer häufiger personalisiert versendet. Das bedeutet, dass der Empfänger mit seinem Vornamen und Namen angesprochen wird. Außerdem ist das Logo der Bank enthalten und die E-Mail wird grafisch ansprechend präsentiert. Die Absender und Betreffzeilen ändern sich ständig. Bitte leiten Sie uns die E-Mail an [email protected] weiter, wenn Sie die E-Mail mit anderen Angaben oder abweichendem Inhalt erhalten. Im Text der E-Mail steht:
Die nachfolgenden Betreffzeilen werden besonders häufig verwendet:
Nachfolgend listen wir auf, von welchen Absendern und E-Mail-Adressen die Fake-Mails im Namen der ING versendet werden. Teilweise werden E-Mail-Adressen als Absender verwendet, die von beliebigen Privatpersonen oder Unternehmen stammen. Dabei handelt es sich um Datenmissbrauch. Die Inhaber dieser E-Mail-Adressen haben mit dem Versand der Nachrichten nichts zu tun.
Die Gefahr steckt bei einigen E-Mails in der angehängten HTML-Datei mit dem Namen „Formular.html„, die einigen E-Mails angehangen ist. Diese wurde in der Vergangenheit im Anhang mitgesendet. In neueren Versionen der Spam-Mail wird das Phishing-Formular jedoch über einen Link in der gefälschten Nachricht zum Download angeboten. Wir warnen ausdrücklich vor dieser Datei:
Es handelt sich bei der E-Mail und der angehängten Datei um einen Betrugsversuch.
Wir haben uns die angehängte Datei näher angesehen. Es handelt sich zunächst um keinen Virus. Allerdings können wir auch noch nicht abschließend sagen, welche Aktionen die Datei tatsächlich ausführt, da der Quelltext verschlüsselt ist. Fakt ist, dass die Datei nach dem Öffnen eine Webseite anzeigt, die der echten Webseite der Ing-DiBa sehr ähnlich sieht. Diese Webseite wird aber nicht aus dem Internet geladen, sondern befindet sich bereits auf dem Computer des Nutzers.
Wie bei Phishing-Angriffen üblich, sollen Sie in einem ersten Schritt Ihre vollständigen persönlichen Daten eingeben. Im zweiten Schritt wird es noch gefährlicher. Angeblich soll die alte TAN-Liste entwertet werden. Deshalb sollen Sie Ihre vorhandene TAN-Liste hochladen. Wer das tut, übermittelt die Daten direkt an Kriminelle. Diese bekommen damit faktisch einen Vollzugriff auf Ihr Bankkonto und können sich in Selbstbedienungsmanier bereichern.
Nein. Die Betrüger gehen hier sehr geschickt vor. Aktuell wird die Datei von keinem Virenscanner als Phishing erkannt. Das ist auch sehr schwer, da es sich ja um eine normale HTML-Datei handelt. Deshalb sollten Sie bei dieser E-Mail besonders vorsichtig sein.
In unserem Spam-Ratgeber erklären wir ausführlich, woran Sie Spam-Mails erkennen. Zudem helfen einige Vorsichtsmaßnahmen, die Sie bei der Bearbeitung Ihres Posteingangs immer im Kopf haben sollten. Öffnen Sie niemals Dateianhänge in E-Mails, die Sie unerwartet und unaufgefordert erhalten. Dieser Grundsatz gilt unabhängig davon, wie dramatisch der Inhalt der E-Mail ist.
Falls Sie Ihr Konto bei der Ing-DiBa überprüfen möchten, dann verwenden Sie niemals Links für den Aufruf des Onlinebankings. Rufen Sie die Webseite der Ing-DiBa immer manuell über die URL „https://banking.ing-diba.de“ auf und melden Sie sich dort an.
Sie sind in die Falle getappt und haben Ihre Daten eingegeben und die TAN-Liste übermittelt? Jetzt müssen Sie schnell reagieren. Setzen Sie sich unverzüglich telefonisch mit der Ing-DiBa in Verbindung. Sie erreichen die ING-DiBa rund um die Uhr unter der Telefonnummer 069/34 22 24 oder 069/50 500 105.
Falls Sie Ihre Kreditkartendaten eingegeben haben, sollten Sie die Kreditkarte schnellstmöglich sperren. Das geht unabhängig von der ausgebenden Bank der Kreditkarte rund um die Uhr. Was Sie tun müssen, erfahren Sie in unserem Ratgeber zur Kartensperrung.
Falls Sie eine Spam-Nachricht eines bekannten Unternehmens oder eine Phishing-Mail in Ihrem Postfach haben, dann leiten Sie diese so schnell wie möglich an [email protected] weiter. Wir prüfen diese und verfassen eine Warnung, damit andere Nutzer nicht hereinfallen.
Der Beitrag Ing-DiBa Spam: „Sie haben eine neue Mitteilung“ ist Phishing (Update) erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Deutsche Kreditbank DKB: Vorsicht SMS & Phishing-Mail „Bestätigungsmitteilung, 1. Februar 2021“ erschien zuerst auf Verbraucherschutz.com.
]]>
Kunden verschiedener großer Banken sind seit einigen Monaten im Visier von Cyberkriminellen. Das ist auch kein Wunder, denn die Daten der Kunden sind viel Geld wert. Wir haben in der Vergangenheit bereits über gefälschte E-Mails im Namen der Landesbank Berlin berichtet. Und auch Sparkassen-Kunden wurden lange Zeit mit E-Mails bearbeitet. Inhaltlich gleichen sich die E-Mails. Trotzdem fallen immer wieder Onlinebanking-Nutzer auf die Phishing-Mails herein.
Aktuell werden wahllos E-Mails im Namen der Deutschen Kreditbank AG (DKB) versendet. Der Link in der E-Mail führt zur Anmeldung zum Internet-Banking. Hier handelt es sich um eine Fälschung. Obwohl die Seite der echten DKB- Seite ähnlich sieht, befinden Sie sich auf der Seite von Kriminellen. Deshalb raten wir Ihnen:
Klicken Sie den Link in der E-Mail nicht an.
Wir erklären, woran Sie die gefälschten E-Mails im Namen der Deutschen Kreditbank erkennen und wie Sie sich am besten verhalten, sollte solch eine Nachricht in Ihrem Postfach landen. Außerdem möchten wir Sie an dieser Stelle noch einmal ausdrücklich darauf hinweisen, dass die Deutsche Kreditbank AG selber mit dem Versand der E-Mails nichts zu tun hat.
Die Phishing-Nachricht wird als Bild versendet. Dadurch ist diese von Antivirus-Programmen nicht ganz so leicht als Spam erkennbar. Nach einem Klick auf den Link in der E-Mail, werden Sie auf eine gefälschte Webseite im Corporate Identity der DKB weitergeleitet. Übrigens: Da die Betrüger allein bestimmen, welches die Zielseite ist, könnten Sie unter Umständen auch auf eine Seite mit Schadsoftware geleitet werden. Deswegen ist höchste Vorsicht geboten.
Generell ist es möglich, dass Sie Spam-Nachrichten selber erkennen. Dafür sollten Sie unseren Spam-Ratgeber lesen.
Die aktuellen E-Mails der Kriminellen sind an folgenden Betreffzeilen und Absendern erkennbar:
Im Text der E-Mail lesen Sie Folgendes:
Der Link beziehungsweise der Klick auf den blauen Button in der Spam-Mail führt Sie auf gefälschte Webseiten im Namen der Deutschen Kreditbank (DKB). Dort sollen persönliche Daten ausgespäht werden. Sobald Sie sich auf der gefälschten Webseite mit Ihren Zugangsdaten für das Onlinebanking anmelden oder andere persönliche Daten eingeben, werden diese direkt an Kriminelle übertragen.
Wie weiter oben erwähnt, sollten Sie bereits den Klick auf die E-Mail vermeiden, da der Versender der Nachricht bestimmt, auf welche Webseite er sie lenkt. Im nachfolgenden Video sehen Sie, wie solch ein Phishing-Angriff abläuft.
Viele Virenscanner erkennen den aktuellen Angriff noch nicht. Dennoch ist es ratsam, Ihren PC mit einem aktuellen und hochwertigen Virenscanner auszustatten, der auch vor Phishing-Angriffen schützt. Auch auf Ihrem Smartphone sollten Sie für einen aktuellen Virenschutz sorgen.
Einige Unternehmen verlangen für die Zahlung per Überweisung eine zusätzliche Gebühr. Damit wollen die Anbieter Ihre Kunden wohl zur Zahlung per Lastschrift zwingen. Das Landgericht München hat entschieden, dass SEPA-Überweisungen kostenfrei sein müssen. Für Zahlungen mittels
Auch die Wahl des Browsers kann Sie unter Umständen vor Phishing-Angriffen schützen. Der Web-Browser Google Chrome erkennt Phishing-Seiten meist sehr schnell und zuverlässig. Aktuell winkt allerdings auch Google die gefälschte DKB-Seite noch anstandslos durch.
Unabhängig von Virenscanner und Webbrowser sollten Sie sich unsere Ratgeber zum Thema Phishing und Spam ansehen.
In der heutigen Zeit sind E-Mails aus der Kommunikation kaum wegzudenken. Das haben auch Kriminelle erkannt und versuchen mit gefälschten E-Mails an Geld und persönliche Daten zu kommen. Do wie können Sie Phishing erkennen, was
Ihr elektronisches Postfach quillt mal wieder über und schuld daran sind die ganzen Spam-Mails, welche Sie nicht haben wollen? Wir erklären in diesem Ratgeber, woran Sie Spam-Nachrichten erkennen und was der Unterschied zu typischen Phishing-E-Mails
Phishing-Webseiten gehören fast zum alltäglichen Wahnsinn des Internets. Immer wieder begegnen uns gefälschten Webseiten, die immer perfekter werden. Mittlerweile wird fast alles gefälscht. Dennoch ist der Klon einer Webseite an einigen Kriterien erkennbar. Diese Merkmale stellen
Falls Sie auf der verlinkten Phishing-Webseite Ihre persönlichen Daten, Zugangsdaten zum Onlinebanking oder Kreditkarteninformationen eingegeben haben, dann müssen Sie möglichst schnell aktiv werden. Wenn unsere Warnung zu spät kommt und Sie Ihre Daten auf der Phishing-Webseite schon eingegeben haben, sind folgende Dinge zutun:
Unterstützen Sie unsere Arbeit und warnen Sie dadurch andere Leser frühzeitig vor Betrug. Wie das gehen soll? Melden Sie betrügerische Nachrichten an [email protected]. Oder Sie spendieren unseren Redakteuren einen Kaffee, damit diese bis tief in die Nacht für Sie recherchieren und Warnungen verfassen können.
Egal, wie Sie uns unterstützen: Wir sagen: Danke.
Der Beitrag Deutsche Kreditbank DKB: Vorsicht SMS & Phishing-Mail „Bestätigungsmitteilung, 1. Februar 2021“ erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Postbank Phishing Mail bezüglich Sicherheits-App (Update) erschien zuerst auf Verbraucherschutz.com.
]]>
In regelmäßigen Abständen warnen wir vor gefälschten E-Mails im Namen der Postbank. Welche Spam-Mails in der Vergangenheit im Umlauf waren, sehen Sie in unserem Postbank-Übersichtsartikel und in unserer Postbank-Übersicht. In den meisten Fällen geht es um Phishing, also das Ausspähen Ihrer Zugangsdaten oder weiterer persönlicher Daten. Doch auch vor Bank-Trojanern und gefälschten Apps haben wir schon gewarnt. Diese räumen ganz unbemerkt das Konto des Postbankkunden ab.
Aktuell ist wieder eine sehr gut gefälschte Phishing-Nachricht im Corporate Design der Postbank im Umlauf. Wer die Nachricht nur flüchtig betrachtet könnte meinen, dass diese wirklich von der Postbank stammt. Doch Vorsicht. Ein Klick auf den Link und die anschließende Dateneingabe haben weitreichende Folgen. Deshalb unsere Warnung:
Klicken Sie den Link in der E-Mail nicht an.
Nachfolgend erfahren Sie, anhand welcher Kriterien Sie die Fälschung erkennen und welche Gefahr von der Phishing-Mail ausgeht:
Wir weisen darauf hin, dass die Postbank weder der Versender der E-Mail ist, noch der Link in der E-Mail zur Postbank führt. Vielmehr gelangen Sie nach einem Klick auf den Link zum Datenabgleich auf die Webseite von Kriminellen, die die Postbank-Seite gefälscht haben. Dort eingegebene Daten werden direkt an Kriminelle übermittelt.
Falls Sie die Nachricht mit anderen Daten bekommen haben, leiten Sie uns diese bitte an [email protected] weiter. Wir aktualisieren dann diese Warnung. Folgende Daten sind uns bisher bekannt:
Die nachfolgenden Betreffzeilen werden besonders häufig verwendet:
Nachfolgend listen wir auf, von welchen Absendern und E-Mail-Adressen die Fake-Mails versendet werden. Teilweise werden E-Mail-Adressen als Absender verwendet, die von beliebigen Privatpersonen oder Unternehmen stammen. Dabei handelt es sich um Datenmissbrauch. Die Inhaber dieser E-Mail-Adressen haben mit dem Versand der Nachrichten nichts zu tun.
Wie schützen Sie sich vor Angriffen von Betrügern auf das Onlinebanking? Sie können einige Vorsichtsmaßnahmen ergreifen, damit Kriminelle bei Ihnen keine Chance haben. Mit unseren Tipps für Anfänger und Fortgeschrittene sichern Sie sich vor häufigen
Falls Sie auf den Betrug hereingefallen sind, müssen Sie schnell handeln. Die Betrüger haben Zugriff auf Ihr Konto und werden diesen wohl auch nutzen. Setzen Sie sich unverzüglich mit der Postbank Sicherheitshotline in Verbindung. Sie erreichen die Postbank rund um die Uhr und bundesweit zum Nulltarif unter 0800 1008906. Aus dem Ausland wählen Sie +49 228 5500 5500.
Was Sie außerdem unbedingt tun müssen, um Ihre Daten vor weiterem Verlust zu schützen, lesen Sie in unserem Phishing-Ratgeber auf Seite 2.
Wir bearbeiten tägliche Hunderte E-Mails und wissen, dass sich Phishing-Nachrichten sehr häufig ändern. Deshalb bitten wir alle Internetnutzer um Zusendung zweifelhafter E-Mails an [email protected]. Wir prüfen die Nachrichten und warnen sehr schnell andere Nutzer vor der Gefahr.
Der Beitrag Postbank Phishing Mail bezüglich Sicherheits-App (Update) erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Strato: Diese E-Mails sind Phishing und Spam (Überblick) erschien zuerst auf Verbraucherschutz.com.
]]>
Kaum ein großer Anbieter wird von Kriminellen verschont, wenn es um den Versand von Spam– oder Phishing-Nachrichten geht. Immer häufiger nutzen die Kriminellen den Namen von Internetdiensten. Das hat meist gleich zwei Vorteile für die Betrüger. Erstens handelt es sich meist um sehr große und damit auch bekannte Unternehmen. Und andererseits fühlen sich thematisch sehr viele Empfänger angesprochen. Schließlich haben Internetnutzer mit dem Thema zwangsläufig zu tun. Wir haben beispielsweise über die Phishing-Nachrichten im Namen von 1&1 IONOS oder der Deutschen Telekom berichtet.
Seit einiger Zeit versenden Kriminelle auch E-Mails im Namen des Internetdienstanbieters Strato AG. Darin geht es um vermeintliche Sicherheitsprobleme oder unbezahlte Rechnungen. In Wirklichkeit sollen persönliche Daten wie Bankdaten, Kreditkartendaten oder Passwörter ausgespäht werde. Beispielsweise geht es in den E-Mails um den Domainnamen des Empfängers. Dieser ist öffentlich bekannt, aber sorgt bei dem Empfänger eben auch sofort für Aufmerksamkeit.
Wir weisen ausdrücklich darauf hin, dass die nachfolgend beschriebenen E-Mails nicht von der Strato AG versendet werden. Der Internetanbieter ist selbst geschädigt, da der Name missbräuchlich verwendet wird.
Die nachfolgend gezeigten E-Mails wurde von Kriminellen gefälscht. Solche Spam-Nachrichten können sich sehr schnell verändern. Falls Sie eine andere Version erhalten haben, leiten Sie uns diese bitte an [email protected] weiter.
Im Text der Nachricht ist zu lesen:
Wir warnen ausdrücklich vor den hier gezeigten E-Mails. Klicken Sie keine Links an und öffnen Sie keine Dateien im Anhang der Nachrichten. Sie werden auf gefälschte Webseiten gelockt oder es wird Schadsoftware auf Ihrem Computer installiert. Sie können diese E-Mails bedenkenlos löschen. Es handelt sich um Spam.
Unserer Erfahrung nach werden die Spam E-Mails sowohl Inhaltlich, als auch optisch regelmäßig verändert. Folgen Sie dem Link, gelangen Sie auf eine gefälschte Seite. Hier werden Sie aufgefordert Ihren Benutzernamen und das Passwort einzutragen. Wer auf einer gefälschten Seite seine Benutzerdaten eingibt, übermittelt diese Daten direkt an Kriminelle. Sie verschaffen somit den Betrügern die Möglichkeiten andere Straftaten mit Ihren persönlichen Daten begehen zu können.
Aus diesem Grund möchten wir Ihnen unseren Ratgeber „Wie Sie Phishing-Seiten erkennen“ ans Herz legen.
Nach derzeitigem Erkenntnisstand und bei den bisher bekannten Versionen der E-Mails im Namen von Strato, ist das Öffnen der E-Mail noch nicht gefährlich. Problematisch wird es erst, wenn Sie den Link in der E-Mail anklicken und auf der gefälschten Webseite Ihre persönlichen Daten eingeben. Haben Sie das nicht getan, müssen Sie sich aktuell keine Sorgen machen.
Haben Sie diese Videos schon gesehen?Nein, dass ist nach unseren derzeitigen Erkenntnissen unwahrscheinlich. Es handelt sich um eine Phishing-Mail, die in typischer Spam-Manier wahllos versendet wird. Die Nachricht bekommen sowohl Kunden von Strato, als auch Empfänger, die noch nie mit dem Internetanbieter zu tun hatten. Wir gehen nicht davon aus, dass es ein Datenleck bei Strato gegeben hat oder persönliche Daten gestohlen wurden.
Gegenüber Verbraucherschutz.com versicherte Strato am 13.08.2020, dass es keinerlei Vorfälle dieser Art gab. Sämtliche Daten der Kundinnen und Kunden seien sicher und für Unbefugte unzugänglich.
Falls Sie diese Warnung zu spät lesen, dann müssen Sie schnell handeln. Setzen Sie sich unverzüglich telefonisch mit dem Kundenservice von Strato in Verbindung. Nach einem Phishing-Angriff sollten Sie nicht nur den Zugang zu Strato mit einem neuen Passwort schützen. Nutzen Sie die Log-In Kombination noch bei anderen Onlinezugängen, sind diese natürlich auch gefährdet.
Grundsätzlich lassen sich derartige Spam-Mails nicht zu 100 Prozent vermeiden. Der Absender einer E-Mail lässt sich relativ einfach fälschen. Der Betreff und der Text sowieso. Deshalb sind immer wieder neue Versionen im Umlauf, vor denen wir fast täglich warnen. Doch Sie selbst können auch etwas dafür tun, dass es nur noch wenige E-Mails in Ihren Posteingang schaffen. Das Werkzeug dafür heißt Spam-Filter und dieser ist fast überall verfügbar. Wir erklären in ausführlichen Anleitungen, wie Sie den Spam-Filter bei diversen E-Mail-Anbietern pflegen und konfigurieren:
Alternativ wechseln Sie zu einem E-Mail-Anbieter, der nahezu keine Spam- oder Phishing-Nachrichten in den Posteingang lässt. Das ist zwar mit etwas Aufwand verbunden, lohnt sich aber langfristig.
Bitte leiten Sie dubiose E-Mails an [email protected] weiter, damit wir diese prüfen und andere Internetnutzer davor warnen können. Auf diese Weise profitieren alle. Außerdem können Sie Phishing-Nachrichten im Namen von Strato direkt über diese Strato-Webseite melden.
Der Beitrag Strato: Diese E-Mails sind Phishing und Spam (Überblick) erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Deutsche Bank Phishing: E-Mail „Kundenmitteilung“ ist Spam erschien zuerst auf Verbraucherschutz.com.
]]>
Bankkunden sind immer wieder Ziel von gefälschten E-Mails. Dabei sind die Ziele der Cyberkriminellen sehr unterschiedlich. Beispielsweise führen Links in Phishing-Nachrichten zu gefälschten Seiten, wo persönliche Daten gestohlen werden. Es werden aber auch Schädlinge an die E-Mail gehängt, um einen Computer oder das Smartphone zu infizieren. In den meisten Fällen soll das Onlinebanking angegriffen werden, um Zugriff auf das Konto der Bankkunden zu bekommen.
In all diesen Fällen geht es ums Geld. Folgen Sie dem Link auf eine gefälschte Seite, sollen hier Ihre Zugangsdaten abgegriffen werden. Damit sollen dann unautorisierte Transaktionen vorgenommen werden. Mit Hilfe der Schadsoftware, die sich im Anhang der gefälschten E-Mail befindet, werden Sie ausgespäht oder Ihr Computer durch Dritte missbraucht beziehungsweise beschädigt. Die so gewonnenen Informationen über Konten und Zugänge zu Webseiten werden dann missbraucht.
Wichtiger Hinweis: Die nachfolgend genannten E-Mails werden nicht von der Deutschen Bank versendet. Vielmehr handelt es sich um einen Missbrauch des Namens der Bank.
Vorsicht: Aktuell ist auch diese betrügerische E-Mail im Umlauf:
Funktioniert das Onlinebanking bei Ihnen reibungslos? Die Payment Services Directive2 (PSD2) sollte mehr Sicherheit für Bankgeschäfte im Internet bieten. Doch viele Nutzer empfinden die neuen Sicherheitsstufen als umständlich. Einige haben sogar Probleme an ihre Bankguthaben
Wir tragen für Sie hier die E-Mails zusammen, die uns bekannt und im Umlauf sind. Bitte beachten Sie, dass der Betreff, Absender sowie der Inhalt sich sehr schnell ändern kann. Falls Sie eine dubiose E-Mail in Ihrem Postfach finden, dann leiten Sie diese bitte an [email protected] weiter. Wir prüfen diese und aktualisieren unsere Warnung.
Folgende Texte, Betreffzeilen und Absender gefälschter Nachrichten im Namen der Deutschen Bank sind bekannt:
Die nachfolgenden Betreffzeilen werden besonders häufig verwendet:
Nachfolgend listen wir auf, von welchen Absendern und E-Mail-Adressen die Fake-Mails im Namen der Deutschen Bank AG versendet werden. Teilweise werden E-Mail-Adressen als Absender verwendet, die von beliebigen Privatpersonen oder Unternehmen stammen. Dabei handelt es sich um Datenmissbrauch. Die Inhaber dieser E-Mail-Adressen haben mit dem Versand der Nachrichten nichts zu tun.
Generell sollten Sie sich nie auf den angegebenen Absender von E-Mails verlassen. Dieser kann mit recht einfachen Mitteln gefälscht werden. Wir erklären in unserem Spam-Ratgeber, woran Sie Spam-Nachrichten selbst erkennen. Interessant ist sicher auch unser Phishing-Ratgeber. Darin zeigen wir Schritt für Schritt, woran Sie eine gefälschte E-Mail erkennen.
Damit Sie in Ihrem Postfach zukünftig weniger Spam-Mails im Posteingang finden, sollten Sie den Spam-Filter richtig konfigurieren und Pflegen. Dafür gibt es teils einige Besonderheiten. So können einige persönliche Filter für unerwünschte E-Mails nur über das Internet gepflegt werden. Schauen Sie sich je nach Anbieter unsere ausführlichen Anleitungen an:
Der Link führt derzeit auf eine Webseite, die bereits durch den russischen Hoster gesperrt wurde. Dies kann sich allerdings schnell ändern. Deshalb ist wichtig: Klicken Sie keine Links in unaufgefordert zugesandten E-Mails an. Sie gelangen über die Links auf gefälschte Webseiten, wo Ihre Zugangsdaten für das Onlinebanking ausgespäht werden.
Einige Nachrichten im Namen der Deutschen Bank enthalten keinen Link. Dafür finden Sie in der Anlage eine Datei, die teils als Foto getarnt ist. Öffnen Sie auf keinen Fall angehängte Dateien aus unaufgefordert zugesandten E-Mails. Diese Dateien enthalten in der Regel gefährliche Schadsoftware.
In vielen Fällen können wir zu neuen Bedrohungen innerhalb von 24 Stunden nach dem ersten Versand der E-Mails oder SMS eine Warnung herausgeben. Trotzdem passiert es immer wieder, dass unsere Warnung zu spät kommt und Bankkunden auf die betrügerischen Spam-Mails bereits hereingeflogen sind. Falls Sie über Links in einer Phishing-Mail oder einer gefälschten SMS im Namen der Deutschen Bank persönliche Daten eingegeben haben, müssen Sie schnell reagieren.
Die Deutsche Bank gibt ihren Kunden unter bestimmten Voraussetzungen nämlich eine Online -Sicherheitsgarantie bis zu einer Grenze von 25.000 EUR je Einzelfall. Voraussetzung ist, dass Sie den Schaden nicht vorsätzlich verursacht haben und Privatkunde der Deutschen Bank sind. Außerdem müssen Sie die photoTAN, mobileTAN und HBCI/FinTS nutzen. Weiter müssen Sie im Schadensfall schnellstmöglich folgende Dinge tun:
Falls Sie auch Kreditkartendaten eingegeben haben, sollten Sie unbedingt zusätzlich Ihre Kreditkarte sperren lassen. Wir erklären in unserem Ratgeber, wie Sie unabhängig von der ausgebenden Bank Ihre Kreditkarte sperren lassen.
Weitere Informationen zu der Online -Sicherheitsgarantie der Deutschen Bank finden Sie hier:
Betrügerische E-Mails im Namen der Deutschen Bank können Sie zusätzlich auch unter der E-Mail-Adresse [email protected] melden.
Damit wir möglichst schnell vor neuen Gefahren warnen können, benötigen wir Ihre Hilfe. Bitte leiten Sie dubiose E-Mails bekannter Unternehmen an [email protected] weiter. Wir prüfen diese und warnen bei Bedarf davor.
Der Beitrag Deutsche Bank Phishing: E-Mail „Kundenmitteilung“ ist Spam erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Vodafone.de: Vorsicht Fake-Mail und SMS „Wir schulden dir eine Entschuldigung“ ist Phishing erschien zuerst auf Verbraucherschutz.com.
]]>Wir warnen vor einer gefälschten E-Mails und SMS im Namen von Vodafone. Angeblich geht es um eine Kündigung oder Sie sollen die SEPA-Einzugsermächtigung erneuern. Tatsächlich geht es hier jedoch um einen Datendiebstahl. Kriminelle möchten Ihre Vodafone-Zugangsdaten stehlen.
Gefälschte E-Mails und SMS werden seit längerer Zeit im Namen von Vodafone versendet. In den Fake-Mails geht es meistens um einen Abgleich von Daten. Das ist typisch, denn die Kriminellen haben ja keine und sind darauf angewiesen, dass Sie Ihre Daten eingeben. Mit verschiednen Geschichten sollen Ihnen die Eingabe von persönlichen Daten plausibel gemacht werden. Die gefälschten Nachrichten enthalten Links zu gefälschten Phishing-Seiten.
Die Marke Vodafone wird schon längere Zeit auch für andere Straftaten verwendet. In der Vergangenheit haben Betrüger massiv angerufen und das Kundenkennwort ausgekundschaftet. Doch die gefälschten E-Mails sind nicht weniger gefährlich, da diese sehr echt aussehen.
Wir weisen ausdrücklich darauf hin, dass die nachfolgend beschriebenen E-Mails nicht von Vodafone versendet werden. Das Telekommunikationsunternehmen ist selbst geschädigt, der Name wird missbräuchlich verwendet.
Die nachfolgend gezeigte E-Mails wurde von Kriminellen gefälscht. Solche Spam-Nachrichten können sich sehr schnell verändern. Falls Sie eine andere Version erhalten haben, leiten Sie uns diese bitte an [email protected] weiter.
Im Text der Nachricht ist zu lesen:
Angeblich wird das Unternehmen durch angeführte Paragrafen und Rechtsnormen in die Pflicht genommen. Alle Kundendaten müssten nun überprüft werden. Das ist natürlich völliger Blödsinn. Einen § 56 Absatz 1B Datenschutzgesetz gibt es natürlich nicht. Zum einen heißt das Gesetz Bundesdatenschutzgesetz, zum anderen gibt es im Absatz eins keinen Buchstaben „B“.
Haben Sie eine weitere Version der gefälschten E-Mail erhalten? Bitte leiten Sie uns die Nachricht an [email protected] weiter, damit wir diese prüfen können. Nur so können wir frühzeitig andere Nutzer vor neuen Gefahren warnen.
Unserer Erfahrung nach werden die Spam E-Mails sowohl Inhaltlich, als auch optisch regelmäßig verändert. Folgen Sie dem Link, gelangen Sie auf eine gefälschte Seite. Hier werden Sie aufgefordert Ihren Benutzernamen und das Passwort einzutragen. Wer auf einer gefälschten Seite seine Benutzerdaten eingibt, übermittelt diese direkt an Kriminelle. Sie verschaffen somit den Betrügern die Möglichkeiten andere Straftaten mit Ihren persönlichen Daten begehen zu können.
Aus diesem Grund möchten wir Ihnen unseren Ratgeber „Wie Sie Phishing-Seiten erkennen“ ans Herz legen.
Falls Sie diese Warnung zu spät lesen, dann müssen Sie schnell handeln. Setzen Sie sich unverzüglich telefonisch mit dem Kundenservice von Vodafone in Verbindung. Nach einem Phishing-Angriff sollten Sie nicht nur den Zugang zu Ihrem Vodafone-Kundenportal mit einem neuen Passwort schützen. Nutzen Sie die Log-In Kombination noch bei anderen Onlinezugängen, sind diese natürlich auch gefährdet.
Grundsätzlich lassen sich derartige Spam-Mails nicht zu 100 Prozent vermeiden. Der Absender einer E-Mail lässt sich relativ einfach fälschen. Der Betreff und der Text sowieso. Deshalb sind immer wieder neue Versionen im Umlauf, vor denen wir fast täglich warnen. Doch Sie selbst können auch etwas dafür tun, dass es nur noch wenige E-Mails in Ihren Posteingang schaffen. Das Werkzeug dafür heißt Spam-Filter und dieser ist fast überall verfügbar. Wir erklären in ausführlichen Anleitungen, wie Sie den Spam-Filter bei diversen E-Mail-Anbietern pflegen und konfigurieren:
Bitte leiten Sie dubiose E-Mails an [email protected] weiter, damit wir diese prüfen und andere Internetnutzer davor warnen können. Auf diese Weise profitieren alle.
Der Beitrag Vodafone.de: Vorsicht Fake-Mail und SMS „Wir schulden dir eine Entschuldigung“ ist Phishing erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Vorsicht: E-Mail „…Gutschein von Milka…“ ist ein Gewinnspiel von Datensammlern erschien zuerst auf Verbraucherschutz.com.
]]>
Ein 100- oder sogar 120-Euro-Gutschein von Milka – wer kann da schon widerstehen? Aber wie kommen Sie an den Gutschein. Leider müssen wir an dieser Stelle den Traum unterbrechen. Sie bekommen keinen Gutschein. Sie werden nach Abschluss des Gewinnspiels viele Werbe-E-Mails erhalten oder sogar ein Abo einer Zeitung abschließen.
Datensammler nutzen immer wieder die Namen großer Marken, um ihre Datenbanken mit Verbraucherdaten zu füllen. Erst vor ein paar Tagen warb die Firma toleadoo mit einem Probierpaket von Milka. Auch hinter den neuesten Spammails stecken Datensammler. Milka hat mit den Aktionen nichts zu tun. Der Markenname wird missbraucht. Aber das erfahren Sie nur, wenn Sie in das Kleingedruckte schauen.
Kennen Sie schon die WhatsApp-Nachricht „1 Milka-Korb umsonst bekommen„? Auch hier sollen Sie Milka-Schokolade im Wert von 199 Euro für die Beantwortung einfacher Fragen kostenlos bekommen. Ob das wirklich so ist oder ob Sie wieder nur an der Nase herumgeführt werden, lesen Sie in dem nachfolgenden Artikel:
Zahlreiche Nutzer erhalten derzeit eine WhatsApp-Nachricht von Freunden, nach der sie einen Korb Milka-Schokolade kostenlos bekommen. Der Freund hat seinen Korb Milka-Schokolade schon. Was hat es damit auf sich und können Sie der Nachricht trauen? Oder handelt es sich wieder nur um einen Kettenbrief oder Virus? Erst unlängst haben wir
Zum Anlass wird der Welt Schokoladentag genommen. Die Urheber der Nachricht meinen vermutlich den Internationaler Tag der Schokolade. Dieser ist erst im September. Allerdings gibt es immer einen Grund für Schokoladengenus. Die Gutscheine kommen per E-Mail zu Ihnen. Dabei werden mehrere Absenderadressen und Betreffzeilen verwendet. Der Inhalt ist bisher bei allen E-Mails gleich.
Betreff:
Absender:
Text:
Über die Links in den E-Mails werden Sie zunächst zu einer Seite mit drei Fragen geleitet. Hier ist schon keine Rede mehr von Milka. Jetzt wird der Markenname Google benutzt. Mit der Einleitung: Herzlichen Glückwunsch, Google Nutzer, Sie haben ein Google Geschenk gewonnen! wird Ihnen der Gewinn eines „iPhone 8, ein Samsung Galaxy S8, odor ein 250€ Amazon-Gutschein“ versprochen. Sie müssten nur drei Fragen beantworten. Egal ob Sie die Fragen richtig beantworten oder nicht, danach geht es weiter zu Gewinnspielen der Whitehouse Marketing GmbH.
Erst nachdem Sie die Werbeeinwilligung gegeben und Ihre persönlichen Daten eingetragen haben, werden Sie auf die vermeintliche Gewinnseite weitergeleitet. Aber auch hier geht es nur um die Einwilligung bei weiteren Werbepartnern. Spätestens hier sollte Ihnen klar sein, dass Sie weder Milkaschokolade, noch ein Smartphone oder einen Amazon-Gutschein gewinnen können. Sie können nur noch eines tun, die Werbeeinwilligung bei der Whitehouse Marketing GmbH wiederrufen.
Ein Gewinnspiel für ein Milka-Probierpaket haben wir auch von dem Datensammler red lemon media GmbH gesehen. In einem weiteren Artikel verraten wir Ihnen, wie Sie die erteilte Werbeerlaubnis bei der red lemon media GmbH widerrufen können.
Update 26.03.2018 Unter dem Motto „Werden Sie Schokoladen-Tester!“ veranstaltet auch die CEOO Marketing GmbH ein Gewinnspiel und spricht damit gezielt Milka-Fans an. Eigentlich ist das kein Problem. Allerdings wird dieses Gewinnspiel auch mit gefälschten und unseriösen E-Mails beworben. Damit werden Verbraucher getäuscht. Zudem geht aus der Webseite nicht zweifelsfrei hervor, dass der Nutzer seine Daten eingeben soll, um am Gewinnspiel teilzunehmen. Der Schriftzug „Glückwunsch bitte folgende Daten eingeben“ suggeriert, dass der Nutzer bereits gewonnen hat. Falls Sie getäuscht wurden, erklären wir in unserer Anleitung, wie Sie die erteilte Werbeerlaubnis widerrufen und so wenigstens den größten Teil der Werbung wieder los werden. Update 26.03.2018 Auch die MyGimi GmbH veranstaltet ein Gewinnspiel, welches aufgrund der optischen Gestaltung den Eindruck erweckt, dass es sich um eine Aktion von Milka handeln könnte. Tatsächlich werden hier jedoch Daten von Nutzern eingesammelt, um diese an andere Unternehmen weiterzugeben und Werbung per E-Mail, Post, SMS und Telefon zuzusenden. Wir erklären, wie Sie eine an die MyGimi GmbH erteilte Werbeerlaubnis widerrufen. Update 26.03.2018 !Teste 1 Jahr lang alle Milka Neuerscheinungen!“. Mit diesem Slogan wirbt die Leadworld Online Generation Ltd. für ein Gewinnspiel zum Thema Milka-Produkte. Auch diese Webseite ist im typischen Milka-Design gestaltet und erlaubt bei flüchtigen Betrachten nur den Schluss, dass es sich um eine Milka-Aktion handeln könnte. Doch auch hier geht es darum, dass Ihre Daten von diversen Unternehmen für den Versand von Werbung genutzt werden sollen. Falls Sie das nicht wussten, erklären wir Ihnen wie Sie die Werbeerlaubnis bei Leadworld widerrufen und das Gewinnspiel kündigen.Der Beitrag Vorsicht: E-Mail „…Gutschein von Milka…“ ist ein Gewinnspiel von Datensammlern erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag N26 Phishing: Diese Spam-Mails sind gerade im Umlauf (Update) erschien zuerst auf Verbraucherschutz.com.
]]>
Bankkunden sind besonders beliebte Phishing-Opfer. Dabei spielt es keine Rolle, bei welcher Bank Sie Ihr Konto unterhalten. Die Spam-Mails im Namen beliebter Banken werden wahllos an beliebige E-Mail-Nutzer versendet. Manch einer wundert sich dann, dass er Post von einer Bank bekommt, wo er gar kein Konto hat. Doch das macht nichts, denn irgendwann kommt bei jedem Nutzer die E-Mail mit dem „richtigen“ Absender an. Wer dann nicht aufpasst, gelangt in die Falle.
Letztlich sind für die Kriminellen vor allem Kreditkartennummern, Zugangsdaten für das Onlinebanking samt TAN-Nummern oder andere persönliche Daten der N26-Kunden interessant. Außerdem reichert jedes Phishing-Opfer die Datenbank der Betrüger an. Wer beispielsweise auf eine E-Mail im Namen der Postbank reagiert, wird wohl Postbank-Kunde sein. Und auf diese Weise erfahren die Täter auch, wer wahrscheinlich Kunde der N26-Bank ist. Nicht zuletzt werden per E-Mail auch immer wieder schädliche Apps und Software verbreitet. Die Banking-Trojaner zapfen das Onlinebanking an, manipulieren dieses und leiten Überweisungen unbemerkt um.
Derzeit werden gezielt Bankkunden von N26 ausgespäht. Mit gefälschten E-Mails sollen die Kunden auf eine ebenso gefälschte Internetseite gelockt werden. Dort werden die Daten der Nutzer ausgespäht.
Haben Sie diese Videos schon gesehen?Wichtiger Hinweis: Die Onlinebank N26 ist nicht der Versender der nachfolgenden E-Mails. Die Bank ist selbst geschädigt, da die Markenzeichen und der Name missbräuchlich verwendet werden. Es gibt derzeit auch keine Anzeichen auf ein Datenleck bei N26. Vielmehr werden die Nachrichten wahllos an beliebige E-Mail-Empfänger versendet, unabhängig ob diese ein Konto bei N26 haben.
Die Spam-Mails werden mit unterschiedlichen Betreffzeilen, Absendern und zu diversen Themen versendet. Oft handelt es sich um Nachrichten, die auch im Namen anderer Banken unterwegs sind. Falls Sie eine E-Mail im Namen der Targobank erhalten, die hier noch nicht aufgeführt ist, dann leiten Sie uns diese bitte an [email protected] weiter. Wir werden unsere Warnungen aktualisieren. Noch schneller warnen Sie andere Leser, wenn Sie die Texte, Betreffzeilen und Absender in den Kommentaren unterhalb des Artikels posten. Folgende Daten gefälschter E-Mails sind uns bereits bekannt:
Im Text der dubiosen Fake-Mails geht es häufig um Sicherheitsthemen, einem Datenabgleich oder der Sperrung des Kontos. Letztlich passiert immer das Gleiche: Sie sollen sich einloggen und somit Ihre Zugangsdaten übermitteln. Anschließend werden in der Regel weitere persönliche Daten abgefragt, zu denen oft auch die Kreditkartennummer gehört.
Nach einem Klick auf den Link in diesen gefälschten E-Mails werden Sie direkt auf eine gefälschte Webseite weitergeleitet. Diese kann der Laie optisch kaum von der echten Webseite von N26 unterscheiden. Dort sollen Sie sich mit Ihren Zugangsdaten anmelden und weitere persönliche Daten eingeben. Tun Sie das nicht. Sie befinden sich nicht auf der Webseite von N26, sondern auf einer Phishing-Seite von Kriminellen. Ihre eingegebenen Daten gelangen nicht zu N26, sondern werden direkt an Kriminelle übertragen. Im nachfolgenden Video sehen Sie, wie so ein Phishing-Angriff abläuft:
Wir raten generell davon ab, Links in unaufgefordert zugesandten E-Mails zu verwenden.
Die aktuellsten Phishing-Nachrichten im Namen der N26-Bank werden von vielen Virenscannern und Webbrowsern noch nicht erkannt. Sie sollten deshalb besonders wachsam sein. Unabhängig davon empfehlen wir Ihnen die Nutzung eines hochwertigen Virenscanners.
Zunächst empfehlen wir Ihnen unsere Phishing-Ratgeber. Darin erklären wir, woran Sie gefälschte E-Mails erkennen und wie Sie Phishing-Webseiten identifizieren. Folgende Hinweise sollten Sie beachten:
Die N26-Bank
Klicken Sie niemals Links in unaufgeforderten E-Mails von N26 an und lassen Sie sich nicht unter Druck setzen. Besuchen Sie die Webseite von N26 immer manuell, indem Sie die Webadresse (https://n26.com) in die Adresszeile Ihres Browsers eingeben.
Sehen Sie sich ergänzend auch die Sicherheits-Tipps der N26-Bank an.
Generell ist zu empfehlen, dass Sie Ihr Bankkonto gut überwachen und Abbuchungen regelmäßig verfolgen. Die N26-Bank macht Ihnen das mit Echtzeitbenachrichtigungen via Smartphone recht einfach. Falls Sie Unregelmäßigkeiten feststellen oder Ihre Daten auf einer gefälschten Webseite eingegeben haben, müssen Sie unverzüglich reagieren. Wichtig ist, dass eingegebene Daten oft auch dann übertragen werden, wenn Sie diese auf der Phishing-Seite nur eingeben, aber nicht absenden. Haben Sie keine falsche Scham, wenn Sie Opfer eines Phishing-Angriffs geworden sind. Wichtig ist, dass Sie folgende Punkte unverzüglich abarbeiten. Oft zählt jede Minute:
Bitte senden Sie uns weiterhin E-Mails mit Phishing-Verdacht an [email protected], unabhängig von welchem Unternehmen oder Absender diese sind. Nur mit Ihrer Hilfe können wir schnell vor neu auftretenden Gefahren warnen.
Der Beitrag N26 Phishing: Diese Spam-Mails sind gerade im Umlauf (Update) erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Vorsicht Telefonbetrug: Anrufe von Microsoft Mitarbeitern sind eine Fälschung – Abzocke erschien zuerst auf Verbraucherschutz.com.
]]>
Wiederholt ist uns aufgefallen, dass uns unsere Leser Nummern melden, die zu real existierenden Personen oder Unternehmen führen. Diese angezeigten Nummern wurden manipuliert und gefälscht. Die Inhaber der Telefonnummer können für die Anrufe nichts. Deshalb ist ein Rückruf an dieser Stelle auch nicht sinnvoll. Um die Inhaber der Rufnummern zu schützen, werden wir auf Verbraucherschutz.com nur Rufnummern veröffentlichen, die zum aktuellen Zeitpunkt keinen Inhaber vorweisen können.
Achtung: Auch Ihre Rufnummer kann von den Betrügern demnächst als angezeigte Rufnummer genutzt werden. Sollte Ihnen derartiges Auffallen, empfehlen wir Ihnen, sofort eine Anzeige bei der Polizei zu erstatten.
Update 15.08.2018: Die Masche mit den Anrufen von den falschen Microsoft Mitarbeitern hört nicht auf. Nach wie vor werden die Verbraucher von den Kriminellen belästigt und zum Teil auch reingelegt. Wenn Sie nicht achtsam sind, sind Sie ganz schnell Geld los und haben sogar noch Schadsoftware auf Ihrem Computer installieren lassen.
Immer noch berichten unsere Leser, dass Sie gleich mehrfach angerufen werden. Teilweise werden Rufnummern im Display angezeigt, die ahnungslosen Bürgern gehören. (Die Anzeige der Nummern ist leicht fälschbar.) Diese können natürlich mit einer Beschwerde Ihrerseits nichts anfangen, da Sie mit den Kriminellen nichts zu tun haben. Deswegen sollten Sie hier von Rückfragen Abstand nehmen. Sollten Sie auf die Betrüger hereingefallen sein, empfehlen wir Ihnen eine Anzeige bei der Polizei zu erstatten und Ihren Computer von einem Profi reinigen zu lassen.
Update 15.12.2017: Nach wie vor erhalten wir bundesweit Meldungen zu Anrufen von vermeintlichen Support-Mitarbeitern von Microsoft. Diese sprechen oft nur Englisch mit starkem Dialekt. In unserem großen Ratgeber erfahren Sie, mit welchen Maschen Kriminelle im Namen von Microsoft betrügen. Außerdem erklären wir, welche Maßnahmen nach einem Betrugsfall sinnvoll sind und wo Sie diesen melden können. Zum Ratgeber „Betrug im Namen von Microsoft erkennen, verhindern, melden & beseitigen„.
Update: 16.02.2017: Aktuell werden massiv deutsche Nutzer von den angeblichen Microsoft-Mitarbeitern angerufen. Teilweise berichten Verbraucher, dass mehrfach angerufen wird. Wir erneuern daher unsere Warnung und raten, auf diese Anrufe nicht einzugehen und aufzulegen. Zur Orientierung für andere Leser ist es weiter sinnvoll, wenn Sie uns über die Kommentar unter dieser Warnung mitteilen, wo und wann Sie der betrügerische Anruf erreicht hat.
Update 18.01.2017: Unsere Leser haben uns informiert, dass heute wieder verstärkt gefälschte Anrufe stattfinden. Die Mitarbeiter sprechen nur sehr schlechtes Deutsch. Im Display werden Rufnummern aus Deutschland eingeblendet. Diese Anzeige ist mittels Call ID Spoofing gefälscht. Haben Sie auch einen Anruf bekommen? Bitte hinterlassen Sie einen Kommentar unter diesem Artikel, in welchem Ort/Region der Anruf stattfand und wie das Gespräch verlief.
Unter dem Vorwand, dass Schadsoftware auf dem Computer der Geschädigten gefunden worden sei, animieren Kriminelle dazu, ein angebliches Tool zum Entfernen dieser bösartigen Software zu installieren. In Wahrheit besteht natürlich kein Problem. Stattdessen wird durch das Herunterladen und die Installation dieses Tools überhaupt erst bösartige Software in das System gelassen. Diese Software gestattet es den vormals vermeintlichen Servicekräften, fortan vollen Zugriff auf die persönlichen Daten all jener zu erhalten, die dieses Programm installiert haben. Von da an lassen die Betrüger ihre Masken fallen und werden erpresserisch tätig, indem sie drohen Daten zu löschen, sofern es nicht zu Barzahlungen von bis zu 250 Euro kommt. Ferner erschleichen sich die Betrüger Zugriff auf sensible Zugangsdaten wie für das Online Banking, was Ihre Privatsphäre gefährdet.
Die Direktbank comdirect.de und die Postbank warnen vor betrügerischen Anrufen. Kriminelle nehmen mit ihrem Opfer telefonisch Kontakt auf, verbreiten Schadsoftware und räumen das Bankkonto ab. Wir erklären, auf welche Tricks Sie sich einstellen müssen, und wie Sie sich schützen. Die Zeiten sind längst vorbei, in denen Kriminelle nur unpersönlich per E-Mail oder
Da die Drahtzieher dieser erpresserischen Masche allem Anschein nach in Indien sitzen, gestaltet sich die Rückverfolgung ihrer Taten von Deutschland aus recht schwer. Laut der Niedersächsischen Staatsanwaltschaft konnten nichts desto trotz mehrere dieser dubiosen Call-Center in Kooperation mit den indischen Polizeikräften geschlossen werden. Im Zuge dessen kam es bereits zu diversen Verhaftungen. Dennoch kann die Lage noch nicht als gebannt betrachtet werden.
Sollten Sie Anrufe von angeblichen Microsoft Mitarbeitern erhalten, dann ist Vorsicht geboten. Erst kürzlich haben Betrüger fette Beute gemacht. Wie Sie sich schützen können, erfahren Sie hier. Betrugsmaschen am Telefon finden fast täglich statt. Dabei kann es sich um falsche Gewinnversprechen handeln oder Verbraucher werden in die Abofalle gelockt. Besonders
Falls Sie von einer anderen Telefonnummer angerufen wurden, dann senden Sie uns diese mit einer kurzen Beschreibung des Anrufes an [email protected].
Wer ruft an? Die bei einem Anruf im Display angezeigte Rufnummer entscheidet bei vielen Verbrauchern, ob sie den Anruf annehmen. Aber können Sie der Anzeige immer trauen. Kann man diese Rufnummer manipulieren? Diese Fragen und weitere Fragen beantworten wir in unserem Artikel. Seit der Einführung der CLIP-Funktion (engl. für Calling
Grundsätzlich sollten sich alle Verbraucher stets vor Augen halten, dass externe Hinweise auf eine angebliche Virenbedrohung des eigenen Rechners – egal, ob durch „Servicekräfte“ am Telefon oder durch Pop-Ups im Internet – immerzu hochgradig unseriös sind. Es steht den Entwicklern von Betriebssystemen, Antiren-Software und Co. von Rechtswegen überhaupt nicht zu, ungefragt auf den Systemen von Privatleuten herumzuschnüffeln. Insofern sind derartige Warnungen nicht Sache seriös arbeitender Unternehmen. Sie sind bestenfalls eine billige Verkaufsmasche, schlimmstenfalls dienen sie betrügerischen Absichten. Der Telefonbetrug der angeblichen Microsoft-Mitarbeiter gehört eindeutig zu den Letzteren.
Alle aktuellen Betrugswarnungen anzeigenIm vorliegenden Fall erfolgt die Kontaktaufnahme telefonisch. Häufig sprechen die Microsoft-Anrufer nur englisch oder allenfalls gebrochen deutsch. Ihren Anweisungen dürfen Sie auf keinen Fall Folge leisten. Am besten sollten Sie den Anruf umgehend abbrechen. Haben Sie schon Veränderungen an Ihrem Computer vorgenommen, dann ändern Sie unverzüglich alle Passwörter. Wenn Sie das Hilfsprogramm installiert haben, hilft häufig nur ein Gang zu einem Experten, der die Systemsicherheit wiederherstellen kann. Dies kann unter Umständen ein komplett neues Aufspielen des Systems bedeuten, was ärgerlich aber notwendig ist.
Zusammenfassung der Verhaltensempfehlungen:
Plötzlich lesen Sie auf Ihrem Computer die Windows Warnung „Windows wurde aufgrund verdächtiger Aktivitäten blockiert“, „Ihr Computer wurde infiziert“ oder ähnlich. Dubiose Anmeldefenster blockieren den Browser und lassen scheinbar keine Aktion mehr zu. Stattdessen sollen Sie die Telefonnummer 08000009782 anrufen. Doch das ist eine Falle. Wir erklären, was zu tun ist.
Immer wenn Sie einen unaufgeforderten Anruf oder eine E-Mail von Microsoft bekommen ist große Vorsicht geboten. Cyberkriminelle nutzen gerne den Markennamen des Windows-Entwicklers, um ahnungslose Verbraucher in eine Falle zu locken. Häufig geht es um die Sicherheit Ihres Computers oder um einen angeblichen Gewinn, der Ihnen von Microsoft zusteht. Wir
Aufgrund aktueller Fälle warnt die Polizei Coesfeld vor den Anrufen angeblicher Microsoft-Mitarbeiter. Nach wie vor sind Betrüger in diesem Bereich aktiv und versuchen an das Geld von Internetnutzern zu gelangen. Die aktuelle Polizeimeldung der Polizei Coesfeld berichtet davon, dass sich Unbekannte telefonisch bei einer 58-jährigen Frau gemeldet haben. Sie haben in englischer
Verbraucher sollten Strafanzeige bei der Polizei erstatten. Ebenso kann es Sinn machen, sich an die Verbraucherzentrale zu richten, die bereits mit dem Telefonbetrug vertraut ist und weitere Verhaltenshinweise geben kann. Zu guter Letzt empfiehlt es sich, Microsoft zu informieren. Über ein Kontaktformular können Sie den Softwarehersteller über betrügerische Aktivitäten informieren, bei denen Microsoft Produkte und Dienstleistungen missbräuchlich eingesetzt beziehungsweise vorgetäuscht werden.
Der Beitrag Vorsicht Telefonbetrug: Anrufe von Microsoft Mitarbeitern sind eine Fälschung – Abzocke erschien zuerst auf Verbraucherschutz.com.
]]>