Der Beitrag Deutsche Telekom: E-Mail „Ihr Konto wurde vorübergehend gesperrt…“ ist Phishing (Update) erschien zuerst auf Verbraucherschutz.com.
]]>
Wiederholt werden Kunden von T-Online und damit auch die Deutsche Telekom AG mit Phishing-Nachrichten angegriffen. In den vergangenen Monaten haben wir schon mehrfach vor gefälschten Nachrichten im Namen von T-Online gewarnt. Darin ging es beispielsweise um ein angeblich überfülltes E-Mail-Konto oder eine Upgrade-Anfrage. Auch Sicherheitsthemen werden gerne thematisiert. So wird über einen unberechtigten Zugriff auf das Postfach oder den Versand von Spam-Mails Bezug genommen. In den meisten Fällen handelt es sich dabei um Spam. Doch die Telekom selbst versendet auch echte Sicherheitsbenachrichtigungen.
Jetzt befindet sich eine neue Phishing-Mail in vielen Postfächern von T-Online-Kunden. Das Problem: Die E-Mail und dazugehörige Phishing-Webseite wird von Virenscannern und Webbrowsern aktuell noch nicht erkannt, was besonders gefährlich ist. Doch es gibt auch eine gute Nachricht. Der Empfänger kann die E-Mail recht schnell und einfach als Fälschung erkennen. Bei einige Versionen der Fake-Mails ist eine PDF-Datei angehangen, die den eigentlichen Phishing-Link enthält. Öffnen Sie diese Datei auf keinen Fall, da diese auch Malware enthalten könnte.
Vorab möchten wir darauf hinweisen, dass die Deutsche Telekom nicht der Versender der Spam-Mails ist. Das Telekommunikationsuntermehmen ist selbst geschädigt, da der Name und die Logos missbraucht werden.
Die Absender und Betreffzeilen der gefälschten E-Mails variieren und ändern sich permanent. Das macht die automatische Erkennung der Fake-Mails besonders schwer. Als Absender der betrügerischen Mails ist beispielsweise T-Online, Deutsche Telekom oder Telekom Hilfe angegeben und im Betreff ist „T-Online: Aktualisieren Sie Ihre E-Mail“ oder gar „Ihre Mailbox wurde gesperrt“ zu lesen. Die Nachricht selbst enthält oft das Logo der Telekom und ist recht kurz gefasst.
Bisher sind uns folgende Phishing-Mails bekannt, die eine Aktualisierung des Postfachs thematisieren:
Auffällig ist, dass in den wenigen Zeilen teilweise Deutsch und Englisch vermischt ist. Hinzu kommt, dass die wenigen Formulierungen in deutscher Sprache nicht wirklich gut gelungen sind. Das passt gar nicht zur Deutschen Telekom AG und enttarnt die E-Mail für den Empfänger sofort als lästigen Spam.
Klicken Sie den Link in der E-Mail nicht an. Dieser führt Sie auf eine gefälschte Webseite mit einem Login-Feld, wo Ihre E-Mail-Adresse schon ausgefüllt ist. Den Betrügern geht es nur um das dazugehörige Passwort. Haben Sie dieses eingegeben, werden Sie auf die Startseite von T-Online umgeleitet.
Vermutlich geht es den Betrügern um die Nutzung Ihrer E-Mail-Adresse für Straftaten oder um weitere Daten in Ihrem Telekom-Account. Wie auch immer. Diese E-Mail sollten Sie ungesehen löschen.
Vor Phishing-Angriffen können sich E-Mail-Nutzer relativ einfach schützen. Einerseits hilft das regelmäßige Studium unserer Warnungen. Andererseits empfehlen wir beim Erhalt unerwarteter E-Mails vor einer Reaktion die Suchmaschine Ihrer Wahl zu befragen. Eine Suche nach dem Betreff in Zusammenhang mit dem angezeigten Absender bringt oft einen Treffer. Falls Sie sich immer noch unsicher sind, können Sie die E-Mail bei uns unter [email protected] individuell und kostenlos prüfen lassen.
Außerdem gibt es einige äußerliche Kriterien, an denen Sie Spam-Nachrichten und Phishing-Mails selbst erkennen können. Welche das sind, haben wir Ihnen in nachfolgenden Ratgebern zusammengefasst:
In der heutigen Zeit sind E-Mails aus der Kommunikation kaum wegzudenken. Das haben auch Kriminelle erkannt und versuchen mit gefälschten E-Mails an Geld und persönliche Daten zu kommen. Do wie können Sie Phishing erkennen, was
Ihr elektronisches Postfach quillt mal wieder über und schuld daran sind die ganzen Spam-Mails, welche Sie nicht haben wollen? Wir erklären in diesem Ratgeber, woran Sie Spam-Nachrichten erkennen und was der Unterschied zu typischen Phishing-E-Mails
Hilfreich ist es auch, wenn Sie Ihren Spam-Filter regelmäßig pflegen, damit derartige E-Mails automatisch aussortiert werden. Wie das bei populären E-Mail-Anbietern funktioniert, erklären wir in unseren Spam-Filter-Anleitungen.
Bitte nutzen Sie die Kommentare unter diesem Artikel für Ihre Fragen und Anregungen zu diesem Thema. Falls Sie eine abweichende E-Mail in Ihrem Postfach haben, dann leiten Sie diese an [email protected] weiter. Wir warnen bei Bedarf schnellstmöglich andere Nutzer.
Sehen Sie sich auch unseren Warnungsticker mit aktuellen Betrugswarnungen an.
Der Beitrag Deutsche Telekom: E-Mail „Ihr Konto wurde vorübergehend gesperrt…“ ist Phishing (Update) erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag E-Mails im Namen von T-Online/Deutsche Telekom führen in Abofalle erschien zuerst auf Verbraucherschutz.com.
]]>
Jeden Tag flattern in die digitalen Postfächer der Nutzer neue E-Mails mit unglaublichen Inhalten. Wir haben bereits vor den dubiosen Gewinnspielen gewarnt, bei denen Sie angeblich das iPhone X von Apple gewinnen konnten. Hinter den Aktionen standen meistens Datensammler. Auch der Versandhändler Amazon wird seit längerer Zeit als Klick-Köder verwendet. Wir warnen fast täglich vor neuen Phishing-Mails im Namen von Amazon. Immer wieder tauchen auch dubiose E-Mails mit Umfragen und Gewinnspielen im Namen von Amazon auf.
Aktuelle E-Mails im Namen von T-Online versprechen wieder ein iPhone X von Apple. Doch anders als bei vielen anderen Preisausschreiben gelangen Sie bei einem Klick auf den entsprechenden Link in der Spam-Mail nicht zu einem Datensammler. Vielmehr wird Ihnen vorgemacht, dass Sie als Gegenleistung für die Teilnahme an einer T-Online Käufer-Umfrage ein iPhone X erhalten. Tatsächlich erhalten Sie jedoch kein iPhone X. Dafür sollen Sie monatlich 65 Euro bezahlen. Vergleichbare E-Mails mit einer Amazon Geschenkkarte werden im Namen des Versandhändlers versendet.
Wichtiger Hinweis: Die nachfolgend genannten E-Mails werden nicht von T-Online oder der Deutschen Telekom AG versendet. Das Unternehmen ist durch den Missbrauch des Namens selbst geschädigt.
Werbe-Mails sind häufig grenzwertig und oft so formuliert, dass der Inhalt falsch verstanden werden kann oder soll. Doch in ganz krassen Fällen handelt es sich um keine Werbung mehr. Vielmehr wird der Absender gefälscht, um den Eindruck zu erwecken, dass die E-Mail von einer bestimmten Firma stammt. Das ist ein Betrugsversuch.
Falls Sie eine Spam-Mail mit anderem Inhalt, Betreff oder Absender erhalten, dann leiten Sie diese gern per E-Mail an [email protected] an uns weiter. Folgende E-Mails sind uns bisher bekannt:
So lautet der Text der E-Mails mit dem Telekom-Angebot:
Wir warnen generell vor derartigen E-Mails, die Sie unverlangt zugesendet bekommen. Klicken Sie keine Links in solchen E-Mails an. Ihnen schenkt niemand einfach so ein wertvolles Smartphone. Sie können solche E-Mails sofort löschen.
Wer den Link in der E-Mail anklickt, gelangt auf eine Webseite, die keinen Zweifel offen lässt. Versprochen wird ein iPhone X von Apple. Angeblich sollen Sie nur einen Euro für die Versandkosten bezahlen.
Angeblich sollen Sie nur einen Minifragebogen beantworten. Doch hier gilt, wie bei vielen anderen Gewinnspielen: Für die Beantwortung dieser sehr einfachen und wertlosen Fragen würde Ihnen ein Hersteller oder Händler niemals ein derart wertintensives Geschenk geben. Und auch nicht für wenige Euro verkaufen.
Natürlich hat die Aktiosseite kein Impressum, sodass Sie nicht wissen, wer für dieses Angebot verantwortlich ist. Nach der Beantwortung der Fragen gelangen Sie auf die eigentliche Bestellseite. Hier sollen Sie Ihren Namen und die Adresse sowie weitere persönliche Daten und Ihre Kreditkartendaten eingeben, um die Amazon-Geschenkkarte zu bestellen.
Die angezeigten Webseiten ändern sich ständig. Teils wird auf der gefälschten Webseite suggeriert, dass Sie sich auf einer Webseite von Apple befinden. Das ist jedoch eine Fälschung. Sie können hier kein Smartphone bestellen. Letztlich werden Sie über mehrere Schritte wieder nur in eine Abofalle geführt und abgezockt.
Wir raten Ihnen von der Eingabe Ihrer Daten und der Teilnahme an dieser Aktion ab. Wer hier nicht aufpasst, gelangt direkt in eine Abofalle. Geben Sie Ihre Kreditkartendaten nicht ein.
Tatsächlich bestellen Sie mit der Eingabe Ihrer Daten kein iPhone, sondern schließen ein Abo für eine unbekannte Unterhaltungsplattform ab. Diese ist so unbekannt, dass sie auf der Webseite namentlich nicht genannt wird, was ein zusätzliches Problem ist. Sie können ohne den Namen der Plattform nämlich schlecht kündigen. Zunächst erhalten Sie beispielsweise ein 3-Tage-Probeabo für 3 Euro. Wer dieses Probeabo nicht kündigt, zahlt nach Ablauf des Probeabos einen Mitgliedsbeitrag in Höhe von 65 EUR monatlich.
Und was ist mit dem iPhone im Wert von 1.200 Euro? Dieses wird angeblich verlost.
Haben Sie ein Abo bei dieser ominösen Online-Unterhaltungsplattform abgeschlossen, dann müssen Sie das Abo dort kündigen. Wenn Sie über Bestätigungen per E-Mail die konkrete Plattform nicht herausbekommen, dann müssen Sie den Kreditkartenanbieter dazu befragen. Dieser sollte Auskunft darüber geben können, wer die Abbuchung veranlasst. Letztlich müssen Sie das Abo online wieder kündigen.
Eine Alternative könnte auch die Sperrung der Kreditkarte sein. Besprechen Sie diesen Schritt jedoch vorher unbedingt mit Ihrem Kreditkartenanbieter und holen Sie vorher unter Umständen rechtlichen Rat ein.
Gerade im Internet treten immer wieder Probleme mit Anbietern auf, die eine individuelle Beratung erfordern. Oft geht diese Beratung über das reine Zuhören oder einen Tipp hinaus. Vielmehr geht es um eine Rechtsberatung und die
Alternativ haben Sie Ihre Daten bei einem Datensammler eingegeben. Sie erteilen dem Unternehmen eine Werbeerlaubnis. Dieses verkauft Ihre Daten an andere Unternehmen. Im besten Fall bekommen Sie nur viel Werbung per E-Mail, SMS und nervige Werbeanrufe. Kommen die Daten in kriminelle Hände, könnten Sie auch betrügerische E-Mails oder Anrufe bekommen.
Hier finden Sie Anleitungen für den Widerruf der Werbeerlaunbis.
Bitte beachten Sie: Der Initiator der Aktion entscheidet allein, zu welcher Webseite Sie nach dem Klick auf den Link weitergeleitet werden.
Wir warnen regelmäßig vor betrügerischen Nachrichten. Falls Sie eine unglaubliche oder komische E-Mail bekommen haben, dann leiten Sie diese bitte an [email protected] weiter. Wir warnen bei Bedarf vor den Fake-Mails oder Spam-Nachrichten.
Falls Sie in eine andere Werbefalle geraten sind, erklären wir Ihnen ausführlich, wie Sie die Teilnahme an dubiosen Gewinnspiel-Aktionen rückgängig machen.
Der Beitrag E-Mails im Namen von T-Online/Deutsche Telekom führen in Abofalle erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Telekom Sicherheitsteam: E-Mail „Ihre Daten wurden gestohlen…“ Echt oder Fälschung erschien zuerst auf Verbraucherschutz.com.
]]>
Jede Woche bekommen wir zahlreiche E-Mails von unseren Lesern mit einem Spam-Verdacht oder der Vermutung einer Phishing-Nachricht. Oft werden diese E-Mails im Namen bekannter Unternehmen wie PayPal, Amazon, Google oder Microsoft versendet. In vielen Fällen stimmt das auch und es handelt sich tatsächlich um gefälschte E-Mails. Regelmäßig veröffentlichen wir auch Warnungen zu gefälschten E-Mails im Namen der Telekom. Doch häufig erhalten wir auch E-Mails mit Phishing-Verdacht, die von den Nutzern fälschlicherweise als Spam betrachtet werden.
Nachrichten mit ungewöhnlichem Betreff werden schnell in die Sparte „Spam“ abgeschoben. Dabei sind sie es nicht und enthalten für Sie wichtige Informationen. So wurden wir von Lesern gefragt, ob eine E-Mail, die im Namen der Telekom versendet wird, tatsächlich echt ist. Der Betreff der E-Mail „Ticket-Nummer: FRD-R-…., Ihre Daten wurden gestohlen und sind im Internet einsehbar“ oder „Ticket-Nummer: …, Unbefugter Zugriff auf Ihr Kundencenter – Bitte erneuern Sie Ihr Passwort„, ist schon besorgniserregend. Absender ist „Telekom Sicherheitsteam <[email protected]>„. Wir können Entwarnung geben. Die nachfolgend näher beschriebene E-Mail wird wirklich von T-Online versendet. Allerdings heißt das nicht, dass alles gut ist.
Die E-Mail mit dem Betreff „Ticket-Nummer: FRD-R-…., Ihre Daten wurden gestohlen und sind im Internet einsehbar“ von „Telekom Sicherheitsteam <[email protected]>“ stammt tatsächlich von T-Online. Eigentlich könnten Sie an dieser Stelle aufatmen. Jedoch hat die Nachricht einen brisanten Grund. Diese E-Mail wird aus Sicherheitsgründen versendet. Wie Sie es schon im Betreff lesen können, geht es um Ihre Zugangsdaten. Und so lautet der Text der E-Mail:
Update 16.08.2019Sehr geehrte Kundin,
Sehr geehrter Kunde,im Rahmen der Missbrauchsprävention erhalten unsere Sicherheitsexperten
Hinweise auf illegale Veröffentlichungen von Kundendaten. Bei den Recherchen ist aufgefallen, dass Ihre Login Daten missbräuchlich entwendet wurden und im Internet angeboten werden.Es handelt sich dabei um folgende Daten für Ihre Zugangsnummer 123456789012:
[email protected]
Diese Daten können genutzt werden, um zum Beispiel über unsere Portale
kostenpflichtige Produkte zu Ihren Lasten zu erwerben oder Einstellungen in
Ihrem Kundencenter vorzunehmen, die erhebliche Kosten für Sie zur Folge haben.Zu Ihrer eigenen Sicherheit werden Sie beim Login ins Kundencenter unter
https://kundencenter.telekom.de umgeleitet, um sich ein neues
Passwort zu generieren.
Nach der Änderung des Passwortes können Sie sich wie gewohnt wieder in das
Kundencenter oder E-Mail Center mit Ihrer E-Mail und dem neuen Passwort
anmelden.Auf unserer Seite
https://www.telekom.de/hilfe/festnetz-internet-tv/sicherheit/missbrauch-von-diensten/daten-gestohlen
haben wir Ihnen die wichtigsten Fragen und Antworten zum Thema „Ihre Daten
wurden gestohlen“ zusammengestellt.Falls Sie das gleiche Passwort auch auf anderen Internet – Portalen verwenden,
empfehlen wir Ihnen zusätzlich folgende Schritte, um die Sicherheit Ihres
Internetzugangs wiederherzustellen: Ändern Sie bitte auch die Passwörter für
Onlinebanking, eBay, Amazon, Paypal und so weiter.Wenn Sie Hilfe bei der Änderung der Telekom Passwörter benötigen, erreichen
Sie uns von Montag bis Samstag zwischen 08:00 Uhr und 22:00 Uhr direkt unter
der kostenfreien Rufnummer 0800 5544 300. Halten Sie hierzu bitte Ihre
Ticket-Nummer bereit, welche Sie im Betreff finden.Mit freundlichen Grüßen
Ihr Telekom Sicherheitsteam
Es gibt eine weitere Version der Warnung, die ebenfalls von der Telekom versendet wird. Die E-Mail wird von „Telekom Sicherheitsteam <[email protected]>“ mit dem Betreff „Ticket-Nummer: FRD-R-…, Unbefugter Zugriff auf Ihr Kundencenter – Bitte erneuern Sie Ihr Passwort“ versendet. So lautet der Text:
Sehr geehrte Kundin,
Sehr geehrter Kunde,unsere Sicherheitsexperten haben Hinweise auf illegale Zugriffe auf Ihr Telekom Kundencenter mit Ihren Kundendaten (E-Mail und Passwort) erhalten. Wir gehen davon aus, dass Ihre Login-Daten missbräuchlich entwendet wurden.
Es handelt sich dabei um folgende Daten für Ihren Hauptnutzer mit der Zugangsnummer …:
…@t-online.de
Diese Daten können genutzt werden, um zum Beispiel über unsere Portale kostenpflichtige Produkte zu Ihren Lasten zu erwerben oder Einstellungen in Ihrem Kundencenter vorzunehmen, die erhebliche Kosten für Sie zur Folge haben.Bitte führen Sie dringend folgende Sicherheitsmaßnahmen durch:
Ändern Sie alle Telekom Passwörter im Kundencenter unter https://kundencenter.telekom.de.
Aufgrund des Sicherheitsvorfalls werden Sie umgeleitet, um sich ein neues Passwort zu generieren. Nach Änderung des Passwortes ist ein Login ins Kundencenter wieder möglich. Bitte melden Sie sich dafür mit Ihrer E-Mail-Adresse und dem NEUEN Passwort an.
Auf unserer Seite
www.telekom.de/hilfe/festnetz-internet-tv/sicherheit/missbrauch-von-diensten/daten-gestohlen
haben wir Ihnen die wichtigsten Fragen und Antworten zum Thema „Ihre Daten wurden gestohlen“ zusammengestellt.Sollten Sie diese Zugangsdaten auch für weitere Anwendungen wie Onlinebanking,eBay, Amazon, Paypal oder ähnliches nutzen, ändern Sie bitte auch diese Passwörter umgehend.
Sollten Sie Unterstützung bei der Änderung der Telekom Passwörter benötigen, finden Sie hier eine Hilfestellung:
https://www.telekom.de/hilfe/festnetz-internet-tv/sicherheit/missbrauch-von-diensten/passwoerter-und-virenscan/welche-passwoerter-muss-ich-nach-einem-missbrauch-meiner-e-mail-adresse-aendern-und-wie-gehe-ich-vorWenn Sie darüber hinaus Fragen haben, antworten Sie einfach auf diese Mail, gerne mit einer Rückrufnummer. Wir melden uns bei Ihnen.
Mit freundlichen Grüßen
Ihr Telekom SicherheitsteamT-Systems International GmbH
Telekom Security
T-Online-Allee 1, 64295 Darmstadt
E-Mail: [email protected]
https://security.telekom.comERLEBEN, WAS VERBINDET.
Die gesetzlichen Pflichtangaben finden Sie unter: https://www.t-systems.de/pflichtangaben
Große Veränderungen fangen klein an – Ressourcen schonen und nicht jede E-Mail drucken.
Diese E-Mail enthält vertrauliche und/oder rechtlich geschützte Informationen. Wenn Sie nicht der richtige Adressat sind oder diese E-Mail irrtümlich erhalten haben, informieren Sie bitte sofort den Absender und löschen Sie diese E-Mail. Das unerlaubte Kopieren sowie die unbefugte Weitergabe dieser E-Mail und der darin enthaltenen Informationen sind nicht gestattet.
Versendet werden die Nachrichten von der T-Systems International GmbH (Telekom Security) aus Darmstadt.
Haben Sie diese E-Mail erhalten, müssen Sie auf jeden Fall tätig werden. Wie schon aus dem Text hervor geht, besteht die Möglichkeit, dass Kriminelle im Besitz Ihrer Telekom-Zugangsdaten sind. Deshalb müssen Sie nicht nur das Passwort bei T-Online/Telekom zurücksetzen. Konten oder Zugänge, bei denen Sie die Kombination aus dieser E-Mail und dem Passwort verwendet haben, sind gefährdet. Lassen Sie sich doch von unseren Sicherheitsexperten beraten.
Bei den Empfängern der E-Mail kommt es immer wieder vor, dass diese gar kein Kunde bei der Telekom sind. Außerdem ist einigen Nutzern gar nicht bewusst, dass diese überhaupt einen Zugang bei der Telekom haben. In den meisten Fällen ist in der E-Mail angegeben, um welche Zugangsdaten es sich handelt. Dort steht die Zugangsnummer und die E-Mail-Adresse. Handelt es sich um Ihre E-Mail-Adresse, dann sollten Sie aktiv werden. Wahrscheinlich hatten Sie früher einmal einen Telekom-Zugang und haben diesen längst vergessen. Doch jetzt sind Daten zu diesen Login-Informationen im Internet aufgetaucht.
Fakt ist, dass unter der angegebenen E-Mail-Adresse wohl ein Telekom-Konto existiert. Es gibt in der Regel nur drei Möglichkeiten, wie es dazu kommt:
Reagieren sollten Sie in jedem Fall. Wir empfehlen, dass Sie sich auf der Telekom-Webseite mit den angegebenen Zugangsdaten anmelden. Falls Sie das Onlineskonto bei der Telekom nicht mehr benötigen, sollten Sie es löschen. Das ist auch für alle anderen Onlinekonten zu empfehlen, die Sie nicht mehr nutzen.
Sollte es sich bei der E-Mail um eine Fälschung handeln, dann könnten Sie mit der angegebenen Zugangsnummer/E-Mail-Adresse kein neues Passwort vergeben.
Diese echte T-Online-Nachricht könnte schon morgen als Fälschung in Ihrem Postfach liegen. Deshalb raten wir grundsätzlich davon ab, Links in unaufgefordert zugesandten E-Mails zu verwenden, um sich bei einem Onlinedienst anzumelden.
In der E-Mail gibt es mehrere Links. Der erste Link „https://kundencenter.telekom.de“ führt sie zum Telekom Login . Hier werden Sie aufgefordert, sich mit Ihren Zugangsdaten anmelden. Sind Sie nur dem Link aus der E-Mail gefolgt, raten wir davon dringend ab, Zugangsdaten einzugeben. Es gibt auch eine sichere Alternative: Tragen Sie die URL der Telekom Seite (https://kundencenter.telekom.de) per Hand im Browser ein. Dann folgen Sie den weiteren Schritten auf der Seite.
Die Verwendung des Links in einer unaufgeforderten E-Mail stellt immer ein Risiko dar, da dieser Sie auf eine gefälschte Webseite entführen könnte. Lassen Sie sich auch nicht vom mutmaßlichen Absender und seiner E-Mail Adresse täuschen. E-Mail Absender und ihre Adressen können leicht manipuliert werden.
Dann senden Sie uns die E-Mail an [email protected]. Wir prüfen diese und geben Ihnen auf Wunsch eine Rückmeldung.
Übrigens: Schauen Sie sich an, für welche E-Mails wir in den letzten Tagen ebenfalls Entwarnung geben konnten. Wir erklären jeweils, wie Sie die Nachrichten nutzen und sich verhalten sollten.
Der Beitrag Telekom Sicherheitsteam: E-Mail „Ihre Daten wurden gestohlen…“ Echt oder Fälschung erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag T-Online: E-Mail „Aktualisieren Sie Ihr E-Mail-Konto“ ist Phishing erschien zuerst auf Verbraucherschutz.com.
]]>
In regelmäßigen Abständen geraten die Kunden der Deutschen Telekom ins Visier von Cyberkriminellen. Eine aktuelle Spam-Welle verunsichert viele Kunden mit einer E-Mail-Adresse von T-Online. Die E-Mails informieren den Nutzer, dass sein Speicherplatz fast voll ist oder die E-Mail aufgrund verdächtiger Aktivitäten deaktiviert wird. Über einen Button kann der Speicherplatz angeblich erweitert werden. Doch Vorsicht. Das ist Betrug.
Klicken Sie den Link nicht an.
Die nachfolgend beschriebenen Spam-Nachrichten stammt nicht von T-Online und nicht von der Deutschen Telekom AG. Das Unternehmen ist selbst geschädigt, da der Markenname missbraucht wird und Kunden angegriffen werden.
In Ihrem T-Online-Postfach zeigt sich die Phishing-Nachricht beispielsweise mit dem Betreff „Ihre E-Mail-Adresse …@t-online.de wird bald beendet“ oder „Tonline-Konto-Authentifizierung“, der Sie eigentlich nachdenklich machen sollte. Schließlich ist das kein einwandfreies Deutsch, wie Sie es von T-Online oder der Deutschen Telekom gewohnt sind. Im Text der E-Mail ist Folgendes zu lesen:
Optisch sehen die Spam-E-Mails zwar recht gut aus, inhaltlich können diese jedoch nicht überzeugen. Zu viele Rechtschreibfehler- und Grammatikfehler deuten darauf hin, dass die Urheber entweder im Ausland sitzen oder in der Schule nicht sonderlich gut aufgepasst haben. Die Nachricht enthält die korrekte E-Mail-Adresse des Empfängers, was kein Hexenwerk ist. Schließlich könnte die E-Mail ohne diese Adresse gar nicht versendet werden.
Auf jeden Fall dürfen Sie den Link nicht anklicken, da dieser auf eine bösartige Webseite führt.
Üblicherweise sollen auf der Phishing-Seite Ihre Zugangsdaten abgegriffen werden. Unter Umständen werden neben dem Benutzernamen und Passwort weitere persönliche Daten wie Ihre Bankverbindung oder Kreditkarteninformationen abgefragt. Mit diesen Daten könnten Kriminelle weitere Straftaten begehen. Lesen Sie auf Onlinewarnungen.de, wie Kriminelle Daten missbrauchen.
Bei unseren Überprüfungen ist uns auf einer der bösartigen Seiten hinter dem Button „Speicher erweitern“ Malware aufgefallen. Diese greift Computer mit Windows-Betriebssystem an und kann bösartige Software auf den Computer laden. Deshalb raten wir auch vom testweisen Besuch der gefälschten Webseite ab.
Betrüger versuchen mit allen Tricks an Ihre Zugangsdaten zu gelangen. Teilweise machen sich die Kriminellen nicht einmal die Mühe, eine Phishingseite ins Netz zu stellen. Nein, vielmehr schreiben die Ganoven Sie per E-Mail an und fragen Ihre Zugangsdaten einfach ab. Diese sollen Sie via Antwortfunktion auf die E-Mail senden. Oft sind diese E-Mails sogar noch sehr ungelenk formuliert, wie das nachfolgende Beispiel zeigt:
Leider zeigen Anfragen unserer Leser, dass auch darauf immer wieder Nutzer hereinfallen. Lassen Sie sich nicht in die Falle locken. Versenden Sie niemals persönliche Daten per E-Mail, ganz gleich wer Ihnen schreibt. Zugangsdaten und Passwörter oder gar Kreditkartennummern dürfen niemals per E-Mail versendet werden.
Grundsätzlich müssen Sie heute im Internet immer wachsam sein. Informieren Sie sich über aktuelle Bedrohungen. Wir zeigen Ihnen in unserem Ratgeber, wie Sie gefälschte E-Mails selbst erkennen. In einem weiteren Artikel erklären wir, woran Sie gefälschte Webseiten erkennen. Diese Lektüre gehört für aktive E-Mail-Nutzer sicher zur Grundausstattung.
Nützlich ist es auch, wenn Sie den Spam-Filter Ihres E-Mail-Postfaches regelmäßig pflegen und die richtigen Einstellungen vornehmen. Dann werden unerwünschte E-Mails automatisch aussortiert. Wie das bei populären Freemail-Anbietern geht, erfahren Sie in unseren Anleitungen:
In diesem Fall müssen Sie unverzüglich aktiv werden. Je nachdem welche Daten Sie eingegeben haben, müssen Sie mit unterschiedlichen Ansprechpartnern Kontakt aufnehmen. Das kann auch bedeuten, dass Sie Ihre Kreditkarte sperren lasen müssen. Arbeiten Sie einfach die Checkliste in unserem Phishing-Ratgeber Punkt für Punkt ab.
Onlinewarnungen.de lebt von seinen Lesern. Je mehr Spam oder andere Bedrohungen Sie bei uns melden, umso schneller können wir davor warnen. Davon profitieren letztlich alle. Bitte leiten Sie zwielichtige E-Mails zur Analyse per E-Mail an [email protected] an unsere Redaktion weiter.
Über weitere Fragen und Anregungen freuen wir uns in den Kommentaren unter diesem Artikel.
Der Beitrag T-Online: E-Mail „Aktualisieren Sie Ihr E-Mail-Konto“ ist Phishing erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag T-Online: Posteingang Upgrade-Anfrage ist Phishing erschien zuerst auf Verbraucherschutz.com.
]]>
Gleich vorweg: Diese E-Mail stammt nicht von T-Online. Vielmehr handelt es sich um einen Phishing-Angriff, bei dem die Daten des Telekom-Nutzers abgegriffen werden. Mit den Informationen bekommen die Kriminellen unter anderem vollen Zugriff auf das T-Online-Postfach des Kunden. Ihre persönlichen Daten und Ihre Privatsphäre sind in Gefahr, wenn Sie der Update-Aufforderung folgen.
Als Absender ist der Schriftzug „Deutsche Telekom“ angegeben. Allerdings handelt es sich bei der hinterlegten Absenderadresse um keine offizielle E-Mail-Adresse der Telekom. Vielmehr steht dort die E-Mail-Adresse eines beliebigen T-Online-Kunden.
Der Betreff beginnt mit Ihrer eigenen T-Online-Adresse und geht mit „Posteingang Upgrade-Anfrage“ weiter. Im Text der E-Mail ist das Telekom-Logo zu sehen und Folgendes zu lesen:
„Sehr geehrter Kunde T -online de,
Wir freuen uns, Ihnen mitzuteilen, dass Ihre E-Mail – Konto nicht sicher ist. Siehe auch unser neues Update.
Klicken Sie hier , um Ihre E-Mail – Konto jetzt zu aktualisieren
Telekom T -Online 2016
Mit freundlichen Grüßen
Ralf Hoßbach
Leiter Kundenservice“
Zu erkennen ist die Fälschung zuerst an der fehlenden persönlichen Anrede. Außerdem ist der recht kurze Text mit sehr vielen Rechtschreib- und Grammatikfehlern gespickt, was jeden Nutzer misstrauisch machen sollte. Die URL hinter dem Link „Klicken Sie hier , um Ihre E-Mail – Konto jetzt zu aktualisieren“ verweist zudem nicht zu T-Online.
Allein aufgrund der Ausdrucksweise im Text ist anzunehmen, dass diese E-Mail im Ausland verfasst wurde. Die Deutsche Telekom würde eine derartige Ausdrucksweise wohl nie verwenden.
In unserem Phishing-Ratgeber geben wir weitere Tipps,
Der Link in der E-Mail führt über mehrere Umleitungen auf eine gefälschte Webseite. Hier wurde die Telekom-Login-Webseite relativ komfortabel nachgebaut. Es handelt sich zwar um eine ältere Version. Diese ist aber vielen Telekom-Kunden noch geläufig. Das Login-Formular ist mit der eigenen Adresse bereits vorausgefüllt. Wenn Sie hier Ihr Passwort eingeben, übermitteln Sie dieses direkt an Unbekannte.
Auch die gefälschte Webseite können Sie als Phishing identifizieren. Schließlich handelt es sich bei der URL „http://judithleoni.com“ um keine Webseite der Telekom. Und auch die HTTPS-Verschlüsselung fehlt. Ohne diese sollten Sie niemals persönliche Daten oder Passwörter eingeben.
Die gefälschte E-Mail der Telekom ist an folgenden Kriterien erkennbar:
Auf unserer Übersichtsseite finden Sie weitere Warnungen und Ratgeber zum Thema Phishing. Haben Sie selbst zweifelhafte E-Mails mit Viren bekommen, vermuten einen Phishing-Angriff oder Betrugsversuch? Bitte leiten Sie uns diese Nachrichten weiter oder nehmen Sie Kontakt mit der Redaktion auf:
Der Beitrag T-Online: Posteingang Upgrade-Anfrage ist Phishing erschien zuerst auf Verbraucherschutz.com.
]]>