Wir warnen vor einer E-Mail im Namen von Apple. Angeblich erhalten Sie eine Rechnung des App Stores für den Kauf einer iTunes Geschenkkarte, verschiedener Apps wie Hotspot Shield VPN, Marvel Contest of Champions oder ein Abo für Spotify Music, Spotify Premium. Tatsächlich handelt es sich um eine gemeine Phishing-Attacke. Klicken Sie den Link zur Stornierung nicht an.
Phishing-Angriffe im Namen von Apple sind nichts Besonderes. Immer wieder werden Kunden des Unternehmens per E-Mail in eine Phishing-Falle gelockt. In unserer Übersicht warnen wir permanent vor neuen Phishing-Mails, bei denen es oft um die Sicherheit der Apple ID geht. Doch auch mit Anhängen werden Sie in die Falle gelockt, wo Ihre Daten gestohlen werden.
Seit einiger Zeit beobachten wir neue E-Mails, die über einen vermeintlichen Betrug mit Ihrer Apple ID informieren. Angeblich wurde über Ihre Apple-ID eingekauft. Es geht in der Regel um Spiele oder Apps. Tatsächlich ist der Inhalt der Spam-Mail jedoch frei erfunden. Betrogen werden Sie erst, wenn Sie den Anweisungen der E-Mail folgen.
Gleich vorab möchten wir darauf hinweisen, dass Apple nicht der Versender der E-Mail ist. Das Unternehmen ist selbst geschädigt, da Logo und Markenname missbraucht werden.
So sieht die Phishing-Mail im Namen von Apple aus
Versendet werden die dubiosen E-Mails schon seit vielen Monaten. In den letzten Wochen tauchen jedoch vermehrt Beschwerden von Verbrauchern auf, was auf einen massenhaften Versand schließen lässt. Grundsätzlich gibt es zwei verschiedene Versionen. Teils erhalten Sie eine E-Mail und sehen nach dem Öffnen der Nachricht direkt die Rechnung. Es kommt jedoch auch immer häufiger vor, dass die Nachricht im Namen von Apple eine PDF-Datei oder Docx-Datei in der Anlage enthält.
Die Nachrichten werden mit unterschiedlichen Betreffzeilen und Absendernamen versendet. Auf nachfolgende Absendernamen und Betreffzeilen sollten Sie achten:
Die nachfolgenden Betreffzeilen werden besonders häufig verwendet:
- Ihre Rechnung #082103201851761840
- Rechnungsbestellung ist möglich! – 002644
- Die Zahlung ID 9463968 wurde akzeptiert
- Purchase Completed
- Abonnements wurden bezahlt
- Ihrë Bestëllüngen vón ‚Boxing Star im App Store würden erfólgreich ëntgegëngenommen. Dankë!
- Ihre Zahlung an den App Store # 9065381
- Payment Charged [ Alert ] Your recent purchase Apple Music Membership from the App Store
- Deine Rechnung von Apple.
- Ihre Quittung von Apple
- Ihre Bestellung wurde abgeschlossen
- Danke dir ! Ihre Zahlung wurde im App Store abgeschlossen
- Ihre Quittung von Apple Store
- Ihr Kauf von NBA 2K20-Münzen wurde abgeschlossen! #7171832983
- 12. Oktober 2019 Wir bearbeiten Ihre Bestellungen, vielen Dank für Ihre Abonnements!
- Ihre rechnung aus dem App’s Store.
- Ihre Bestellung von ‚Contract Killer: Sniper‘ wurde erfolgreich von unserem Kundenservice erhalten
- Your invoice from Apple #RYF6V4NG
- Deine Rechnung von Apple #7YPOCON.
- 12. Oktober 2019 Kauf von ‚Popular Wars‘ im App Store, Rechnung per E-Mail erhältlich, vielen Dank für den Einkauf bei Apple.
- Bestellung von ‚Popular Wars‘ -Münzen im App Store wurde aufgegeben, Zahlung erhalten.
- Kaufbestätigung für App Store-Bestellungen von ‚Popular Wars‘ am 12. Oktober 2019. [259493]
- Vielen Dank für Ihre Bestellungen
- Ihre rechnung aus dem App’s Store.
- Yоur rеϲеiрt frоm Aррlе.
- Ihre Zahlung für Produktspiele im App Store wurde akzeptiert (13. Oktober 2019).
- 13. Oktober 2019. Die Zahlung des GT Racing 2-Abonnements war ein Erfolg! Vielen Dank, dass Sie bei uns eingekauft haben !
- Sie haben eine Bestellung im Wert von 51,28 € USD an den App Store gesendet
- Vielen Dank. Auf Ihre Anfrage haben wir Ihre Bestellungen erfolgreich erhalten.
- Danke für Ihren Einkauf. Ihre Spielaufträge wurden bis Mittwoch, den 16. Oktober 2019 aufgegeben
- Zahlung von Traffic Tour am 28. Oktober 2019 Vielen Dank!
- Auftrag 501407 – Wurde bestätigt
- Kauf 104058 – Wurde bestätigt
- Wir haben Ihre Zahlung erfolgreich verarbeitet …
- Wir haben Ihre Zahlung erfolgreich erhalten
- Die Bestellung 74567185 wurde abgeschlossen.
- Kaufbestätigung aus dem App Store
- Kaufbenachrichtigungen aus dem App Store
- Bestellbestätigung
- Bestellbenachrichtigungen
- Vielen Dank ! Ihr Kauf bei Apple Store. wurde ‚Candy Crush Soda Saga‘
- Die Zahlung wurde im App Store abgeschlossen !
- Aw: [Benachrichtigungs Auftrag] Wir haben eine neue Zahlung für „Remixlive™ – Create Music Beats…“. Der Transaktionsbeleg wurde gesendet auf 11.02.2020 Neue Benachrichtigungen: [SUB#ID-TZHRFHKL] – [90562823]
- Ihr Kaufbeleg …
- Ihr Kauf …
- Wir haben verdächtige Bestellaktivitäten
- [Rechnungsbeleg] Bestellaktualisierung – Ihr Zahlungsbeleg von „8 Ball Pool™ -Stash of Coins …“ Der Transaktionsempfang wurde am veröffentlicht März , 11 2020 [DOC#ID- M823432LASDK ] [19497024]
Nachfolgend listen wir auf, von welchen Absendern und E-Mail-Adressen die Fake-Mails versendet werden. Teilweise werden E-Mail-Adressen als Absender verwendet, die von beliebigen Privatpersonen oder Unternehmen stammen. Dabei handelt es sich um Datenmissbrauch. Die Inhaber dieser E-Mail-Adressen haben mit dem Versand der Nachrichten nichts zu tun.
- іΤυɴеѕ – Αррⅼе
- Apple
- iTunes Payment
- Ἀpplẹ Payment
- ✉App Store Payment
- App Store`
- App Store
- ✉ App Store
- App Store.
- Applë.
- Apple Store+
- Apple Stores
- App Pay
Falls Sie eine Nachricht mit einem anderen Betreff oder Inhalt erhalten haben, dann posten Sie diese Informationen bitte über die Kommentare unter dem Artikel. Dadurch warnen Sie andere Leser an schnellsten.
Auch als Steuerrechnung getarnt werden die Schreiben im Namen von iTunes/Apple versendet.
In typischer Phishing-Manier finden Sie entweder in der E-Mail oder in der angehängten PDF-Datei einen Link, um den Kauf zu stornieren. Dieser ist beispielsweise mit „Problem melden“ benannt. Doch Vorsicht: Diesen sollten Sie auf keinem Fall anklicken. Der Link führt Sie auf eine perfekt gefälschte Webseite, wo Sie sich mit Ihrer Apple ID anmelden sollen.
Öffnen Sie die Word-Datei nicht.
Hier werden zunächst Ihre Login-Daten für die Apple ID gestohlen. Anschließend teilen die Betrüger Ihnen mit, dass Ihr Konto gesperrt ist. Sie sollen dieses entsperren. Das ist der Moment, wo Sie zahlreiche weitere persönliche Daten eingeben sollen. Dazu gehören auch Ihre Kreditkartendaten.
E-Mail von Apple mit Rechnung als PDF-Datei
Immer mehr Spam-Mails mit vermeintlichen Rechnungen von Apple enthalten tatsächlich keinerlei Links. Im Gegenteil: Sie sind minimalistisch und enthalten nur einen Dreizeiler. Details sollen in der als Anlage mitgesendeten PDF-Datei stehen. Das verwirrt viele Empfänger. Es handelt sich jedoch um einen geschickten Trick. Der sonst in der E-Mail zu findende Link zur Phishing-Webseite befindet sich dann in der PDF-Datei. Allerdings ist die E-Mail selbst deshalb nicht mehr so leicht als Spam erkennbar.
Grundsätzlich gilt: Apple versendet unaufgefordert keine E-Mails mit Dateianhängen. Weder im PDF-Format noch in anderen Dateiformaten. Deshalb raten wir wie immer:
Öffnen Sie keine unaufgefordert zugesandten Dateien.
Besonders gefährlich sind E-Mails mit einer angehängten DOCX-Datei. Wenn Sie diese öffnen, aktivieren Sie unter Umständen einen Virus auf Ihrem Gerät. Auch deshalb sollten Sie niemals Dateien aus Neugier oder Unachtsamkeit öffnen, bei denen Sie sich den Inhalt nicht erklären können.
Erst unlängst haben wir über eine Sicherheitslücke berichtet, durch die auch das Öffnen von PDF-Dateien gefährlich sein kann.
PDF-Datei geöffnet, und nun?
Viele Empfänger öffnen die angehängte PDF-Datei in den Kaufbestätigungen. Dadurch entsteht die Frage, ob durch das Öffnen der PDF-Datei eine Gefahr besteht. Wir können hier überwiegend Entwarnung geben. Bei den bisher von uns untersuchten E-Mails war die Datei harmlos. Das bedeutet, dass nur durch das Öffnen keine Gefahr besteht. Allerdings sollten Sie keine Links in dem PDF-File anklicken und erst recht keine Daten eingeben. Die Links führen Sie auf gefälschte Webseiten, auf denen Schadsoftware verbreitet oder Ihre Daten gestohlen werden könnten.
Zu 100 Prozent lässt sich die Gefahr allerdings nicht ausschließen. Deshalb gilt unser Rat, dass die Datei gar nicht erst geöffnet werden soll. Schließlich ist denkbar, dass zukünftige Versionen mit einer Schadsoftware infiziert sind.
Welche Gefahr besteht bei diesen Phishing-Angriffen auf die Apple ID?
Die Apple-ID ist der Schlüssel zu zahlreichen Diensten von Apple wie dem App Store, Apple Music, iCloud, iMessage oder FaceTime. Bei allen wichtigen Diensten melden Sie sich mit den Zugangsdaten Ihrer Apple-ID an. Doch damit nicht genug. Die Apple-ID enthält auch Zahlungsinformationen. Wer Zugang zu Ihren Daten hat, kann auf Ihre Kosten im App Store oder bei iTunes einkaufen gehen. Außerdem können Kriminelle damit Ihre Identität übernehmen und diese für weitere Straftaten verwenden.
Schutz vor Phishing und was ist zu tun, wenn Sie hereingefallen sind?
Grundsätzlich gibt es einige Möglichkeiten, wie Sie sich vor Phishing schützen können. Beispielsweise sollten Sie unseren Phishing-Ratgeber lesen, in dem wir erklären, woran Sie Phishing-Angriffe erkennen. Außerdem ist es gut, wenn Sie wissen, welche Gefahren im Internet lauern und wie so ein Angriff mit einer gefälschten E-Mail oder Webseite abläuft. Dafür empfehlen wir das nachfolgende Video:
Apple selbst bietet technische Maßnahmen an, mit denen Sie sich vor Phishing schützen können. In zukünftigen Versionen des Apple-Betriebssystems wird die Zwei-Faktor-Verifizierung Standard, was sehr zu begrüßen ist. Denn dadurch können Hacker auch dann nicht auf Ihre Daten zugreifen, wenn diese zuvor Ihr Passwort gestohlen haben. Wir erklären in einer Anleitung, wie Sie Ihre Apple-ID bereits jetzt mit der zweistufigen Authentifizierung schützen.
Sollten Sie auf den Phishing-Angriff hereingefallen sein, dann müssen Sie schnell handeln. In unserer Anleitung erklären wir ausführlich, was Sie nach einem erfolgreichen Phishing-Angriff tun sollten.
Wir benötigen Ihre Hilfe
Nur mit Ihrer Hilfe können wir noch früher vor Gefahren aus dem Internet, Phishing-Nachrichten und E-Mails mit Viren im Anhang warnen. Bitte leiten Sie zwielichtige E-Mails an unsere Redaktion weiter. Nutzen Sie dafür die E-Mail-Adresse [email protected]. Wir prüfen die Nachrichten und geben Ihnen eine Antwort. Bei Bedarf warnen wir andere Nutzer, damit diese nicht in die Falle tappen.
Habe auch heute so nen Mist bekommen.
Ich selbst habe mit apple und deren Produkten nichts zu tun.
Absender: zahlung@ẚpplẽ.com
[email protected]
Inhalt:
Hello
Wir haben erfolgreich eine Bestellung erhalten, die am folgenden Datum aufgegeben wurde:
Dienstag, 23. Juni 2020
𝙐𝙣𝙩𝙚𝙣 𝙛𝙞𝙣𝙙𝙚𝙣 𝙎𝙞𝙚 𝙄𝙝𝙧𝙚 𝙕𝙖𝙝𝙡𝙪𝙣𝙜𝙨𝙧𝙚𝙘𝙝𝙣𝙪𝙣𝙜. 𝙒𝙚𝙣𝙣 𝙎𝙞𝙚 𝙄𝙝𝙧𝙚 𝘽𝙚𝙨𝙩𝙚𝙡𝙡𝙪𝙣𝙜 𝙫𝙚𝙧𝙬𝙖𝙡𝙩𝙚𝙣, 𝙖𝙣𝙯𝙚𝙞𝙜𝙚𝙣, 𝙨𝙩𝙤𝙧𝙣𝙞𝙚𝙧𝙚𝙣 𝙤𝙙𝙚𝙧 𝙚𝙧𝙨𝙩𝙖𝙩𝙩𝙚𝙣 𝙢ö𝙘𝙝𝙩𝙚𝙣. 𝘽𝙞𝙩𝙩𝙚 𝙡𝙖𝙙𝙚𝙣 𝙎𝙞𝙚 𝙙𝙞𝙚 𝙗𝙚𝙞𝙜𝙚𝙛ü𝙜𝙩𝙚 𝙍𝙚𝙘𝙝𝙣𝙪𝙣𝙜 𝙝𝙚𝙧𝙪𝙣𝙩𝙚𝙧 𝙪𝙣𝙙 ö𝙛𝙛𝙣𝙚𝙣 𝙎𝙞𝙚 𝙨𝙞𝙚.
Wenn Sie Fragen haben, besuchen Sie unsere Support-Website.
Nochmals vielen Dank für Ihren Einkauf bei uns.
Habe gerade diese Mail mit Anhang erhalten…bin aber weder Apple-Kunde noch Apple-Nutzer
Absender: zahlung@aṕple.com<[email protected]<
Betreff: Ihre Kaufrechnung Nr. …
Ich habe heute folgende E Mail erhalten:
Hello
Wir haben erfolgreich eine Bestellung erhalten, die am folgenden Datum aufgegeben wurde:
Dienstag, 23. Juni 2020
Unten finden Sie Ihre Zahlungsrechnung. Wenn Sie Ihre Bestellung verwalten, anzeigen, stornieren oder erstatten möchten. Bitte laden Sie die beigefügte Rechnung herunter und öffnen Sie sie.
Wenn Sie Fragen haben, besuchen Sie unsere Support-Website.
Nochmals vielen Dank für Ihren Einkauf bei uns.
Die E mail lautete [email protected]
Im Anhang befand sich eine PDF Datei
Folgende Phishing-Mail bekam ich am Mittwoch den 10. Juni 2020
Absender: AppleStore+.
Betreff: Bestellbenachrichtigungen (#331804570-11087-411)
Sehr geehrter Kunde,
Deine Bestellung von „Color Land – Build by Number“ wurde erfolgreich bezahlt. Ihre Rechnungsbestellungen werden an diese E-Mail angehängt. Ihre Zahlung wurde von der mit Ihrem Konto verknüpften Kreditkarte abgebucht.
In der Liste senden wir eine Vorabrechnung aus dem App Store.
Rechnungen, die wir derzeit als bezahlt erfassen.
INVOI1515604866
Nochmals vielen Dank für den Einkauf bei uns ..
Sehr geehrter Kunde,
Wir haben Ihre Restzahlung erhalten
Sie können den Bestellstatus anzeigen, Ihre Bestellung verwalten und stornieren, indem Sie die angehängte Datei öffnen
Diese Mail ist gestern gekommen mit PDF Anhang
Sehr geehrter Kunde,
Wir haben Ihre Restzahlung erhalten
Der Anhang enthält einen Kaufnachweis, und Sie können den Status Ihrer Bestellung im Anhang verwalten und anzeigen
Bekomme Mail von Apple, ich habe ein iPhone gewonnen und soll ein paar Fragen beantworten. Bin Besitzer eines iPad.
besitze keine Apple ID oder iphone bekomme dennoch phinigmails
Angeblicher Kauf eines Netflix Premium Abos
Mail über angeblich gekauftes quittungsspiel.
Im Anhang die Mail, die ich heute um 21.46 Uhr erhalten habe.
[ Neuer Einkauf ] Ihr Kauf des Quittungsspiels wurde per Post verschickt! FALL-ID#CIJSVCWDEPYPHHQ3JFX3
Sehr geehrter Kunde
Vielen Dank für die Übermittlung Ihrer Zahlung. Ihre Zahlung wurde zur Bearbeitung eingereicht. Unten finden Sie Ihre Bestätigungsnummer und Zahlungsinformationen.
Kaufdetail:
Datum : Mon, 06 Apr 2020 19:46:13 +0000
IP & Gerät: 207.95.246.199 , iPad Mini
Kauf-ID : 0413672984
Artikel kaufen : Gold
Bitte öffnen Sie die [PDF] -Datei, um Ihre Bestellung zu verwalten.
Mail vom Absender App Store ,
hinter den im Mail angegebenen Links ist folgender URL zu finden:
„https://akugaktau.net/r/uKAqTi7“
Weiter folgt der Text:
Abonnementbestatigung
Hotspot Shield VPN
Monatliches VPN-Abonnement (1 Woche)
Kostenlos fur 1 Woche
Sehr geehrter Kunde,
Sie haben das folgende Abonnement mit einer einwochigen kostenlosen Testversion erworben:
Abonnement Monatliches VPN-Abonnement
Anwendungen Proxy Wifi Hotspot Shield VPN
Inhaltsanbieter AnchorFree Inc.
Kaufdatum 05. April 2020
Einfuhrungsangebot Kostenlos fur 1 Woche
Abonnementpreis 12,99 USD / Monat ab dem 12. April 2020
Zahlungsart MasterCard …. 2853
MasterCard …. 2853 Die kostenlose Testversion wird Ihnen nicht in Rechnung gestellt. Nach Ablauf der kostenlosen Testversion wird Ihr Abonnement fur 12,99 USD verlangert, sofern es nicht vor dem 11. April 2020 gekundigt wird.
Um mehr zu erfahren oder abzubrechen, Uberprufen Sie Ihr Abonnement.
Grube,
Apple
Hilfe bei Abonnements und Einkaufen finden Sie unterApple-Unterstutzung.
Vertraulichkeit: Wir verwenden a Teilnehmer-ID Entwicklern Berichte zur Verfugung zu stellen.
Apple ID Zusammenfassung | Verkaufsbedingungen|Datenschutzerklarung
Copyright © 2020 Apple Inc.,
Alle Rechte vorbehalten
Abonnementbestatigung
Hotspot Shield VPN
Monatliches VPN-Abonnement (1 Woche)
Kostenlos fur 1 Woche
Sehr geehrter Kunde,
Sie haben das folgende Abonnement mit einer einwochigen kostenlosen Testversion erworben:
Abonnement Monatliches VPN-Abonnement
Anwendungen Proxy Wifi Hotspot Shield VPN
Inhaltsanbieter AnchorFree Inc.
Kaufdatum 05. April 2020
Einfuhrungsangebot Kostenlos fur 1 Woche
Abonnementpreis 12,99 USD / Monat ab dem 12. April 2020
Zahlungsart MasterCard …. 2853
MasterCard …. 2853 Die kostenlose Testversion wird Ihnen nicht in Rechnung gestellt. Nach Ablauf der kostenlosen Testversion wird Ihr Abonnement fur 12,99 USD verlangert, sofern es nicht vor dem 11. April 2020 gekundigt wird.
Um mehr zu erfahren oder abzubrechen, Uberprufen Sie Ihr Abonnement.
Grube,
Apple
Hilfe bei Abonnements und Einkaufen finden Sie unterApple-Unterstutzung.
Vertraulichkeit: Wir verwenden a Teilnehmer-ID Entwicklern Berichte zur Verfugung zu stellen.
Apple ID Zusammenfassung | Verkaufsbedingungen|Datenschutzerklarung
Copyright © 2020 Apple Inc.,
Alle Rechte vorbehalten
Diese Mail habe ich heute bekommen mit Anhang im PDF Format:
Sehr geehrter Kunde,
Wir haben Ihre Restzahlung erhalten
Der Anhang enthält einen Kaufnachweis, und Sie können den Status Ihrer Bestellung im Anhang verwalten und anzeigen.