Eine besonders gemeine Phishing-Welle greift derzeit Verkäufer auf eBay-Kleinanzeigen.de an. Mit verschiedenen Nachrichten werden Verbraucher in die Phishing-Falle gelockt. Betroffen sind Nutzer, die über das Kleinanzeigenportal etwas verkaufen und ihre Handynummer angegeben haben. Wir erklären, wie die Betrüger Sie per SMS in die Falle locken und bei welchen SMS/URLs es sich um Betrug handelt.
Alles beginnt mit einer scheinbar harmlosen SMS eines vermeintlichen Interessenten. Dieser stellt per SMS eine Frage zu einem Produkt. Das kann eine Frage zum Preis oder anderen meist allgemeinen Dingen sein. In der SMS befindet sich praktischerweise ein Link zu dem Produkt. Doch Vorsicht, wer diesen Link anklickt, tritt mit einem Fuß in die Falle.
Folgen Sie dem Link aus der SMS nicht!
Wichtiger Hinweis aus aktuellem Anlass. Viele Nutzer verwenden das gleiche Passwort für mehrere Onlinedienste. Zudem werden oft Passwörter verwendet, die nicht besonders sicher sind. Wir zeigen Ihnen, welche Passwörter Sie auf keinen Fall verwenden sollten. Wie Sie ein sicheres Passwort erstellen, welches Sie sich auch merken können, erklären wir in diesem Ratgeber mit Video.
Daran erkennen Sie die SMS
Sobald Sie auf eBay-Kleinanzeigen einen Artikel zum Verkauf eingestellt haben, sind Sie ein potenzielles Opfer für die Betrüger. Diese nehmen nicht per E-Mail über das eBay-System Kontakt mit Ihnen auf, sondern verwenden dafür die angegebene Handynummer. Per SMS wird eine Anfrage ähnlich der nachfolgenden Kurznachricht gestellt:
Flüchtig betrachtet führt der Link zu eBay-Kleinanzeigen. Doch das ist falsch. Es handelt sich bei dem Link um eine eigenständige Domain, die gar nichts mit eBay zu tun hat. Zum Vergleich die echte und gefälschte URL:
Original: https://www.ebay-kleinanzeigen.de
Fälschung: http://ebay-kleinanzeigen.de-item27382263.com
Update: Die Betrüger variieren sowohl den Text als auch die Domains in der SMS. Teilweise bieten Sie einen Tausch von Artikeln wie Autos und eine Zuzahlung an und verlinken auf das vermeintliche Produkt. Auch diese Links führen zu einer Phishing-Seite:
11.01.2018Austausch mit meinem Auto + 3300? Mein Auto: http://v.ht/s-anzeige-373…
01.02.2018eBay-Kleinanzeigen Konto Sicherheitswarnung. Aktualisieren Sie Ihre Kontodaten. http://m-ebay-kleinanzeigen-de.9e.cz/m-einloggen.php Ihr eBay Team
Update 26.03.2018Lieber eBay Nutzer! Bitte aktualisieren Sie Ihre Kontoinformationen: http://ebay-kleinanzeigen.de-logi.com/einloggen ! Ihr eBay Kleinanzeigen-Team
Update 28.11.2019Guten Abend, der Preis in der Anzeige, ist der erst gemeint? https://…
Update 24.09.2020Servus, Ich habe Ihr Angebot auf eBay gesehen. Ist der noch verfügbar? https://eby-kleinanzeigen-de-s-anzeige-112771172821.000webhostapp.com
Update 14.10.2020Hallo, ich interessiere mich für den angebotenen. Ist der noch zu verkaufen? https://eby-kleinanzeigen-de-anzeige-301938101.000webhostapp.com
Moin!Ist Ihre Anzeige noch aktuell? http://ebay-kle.inanzeigen.info/?7521 Lfg
Wer die Links in den SMS anklickt, gelangt auf eine Phishing-Webseite.
Die SMS werden von unterschiedlichen Handynummern versendet. Onlinewarnungen.de liegen derzeit nur diese Handynummern vor:
015129493619, 015129475987, 015129493835, 015129493621, 015129493837, 015129493821, 015129475614, 015129493607, 015171079948 015124840488, 015129493828, 015163154737, 015129475141, 015129475433, 015129493614, 015129493836, 015147432434
015218817505, 015237161640, 015216692223, 015225978414, 015238516030, 015225974085, 015225978976,
015238516460, 015203918795, 015255690809015733589484, 015782137291, 015733589407, 015777985364, 015759492373
015908517431
01633130893, 01633130905
01719915718
01726948567
01744990101, 01748650847
01779178892, 01771781215, 01771789238, 01771781216, 01771781217, 01771781275
18142401773
+12057278533
+19288524911
+33624230384
+40723492348, +40723491977, +40733534089, +40723484898, +40726932446, +40725450744, +40727370731, +40739064817
+447425912816, +447723864805
eBay, Muller, Schmidt, Thomas, Alexander, Anna, stefanwer
16460
Unbekannt ist, ob die Handynummern tatsächlich für den Versand verwendet werden oder ob die Absendernummer gefälscht wurde.
Haben Sie auch eine SMS bekommen? Bitte senden Sie uns einen Screenshot per E-Mail an [email protected]. Wir veröffentlichen die Nummern der Spamer, um andere Nutzer besser warnen zu können.
Folgende Phishing-Domains werden oder wurden nach unseren Informationen verwendet:
- www.shop.items.ebay-kleinanzeigen.sgh15.info/einloggen.html
- http://www.shop.items.ebay-kleinanzeigen.sgh15.info/einloggen.html
- http://ebay-kleinanzeigen.strangled.net/s-anzeige/768181850-22-2904
- http://ebay.de-item323747.com/s-anzeige
- https://eby-kleinanzeigen-de-s-foto-anzaige-100734699532.000webhostapp.com
- https://eby-kleinanzeigen-de-s-anzeige-a10662458205543424.000webhostapp.com
- https://eby-kleinanzeigen-de-s-anzeige-00756747235613422.000webhostapp.com
- https://eby-kleinanzeigen-de-s-anzeige-00252080251.000webhostapp.com
- https://eby-kleinanzeigen-de-s-anzeige-9030009374.000webhostapp.com
- https://eby-kleinanzeigen-de-s-anzeige-90003274791743.000webhostapp.com
- http://m-ebay-kleinanzeigen-de.6f.sk/einloggen.html
- www.ebay-kleinanzeigen.de-s-anzeige.com/?s-autos/bonn/c216l9228
- http://m-ebay-kleinanzeigen-de.mzf.cz/einloggen.html
- http://ebay-kleinanzeigen.de-vw-passat.com/s-anzeige
- https://eby-kleinanzeigen-de-s-anzeige-00008561882215.000webhostapp.com/
- https://eby-kleinanzeigen-de-s-anzeige-8556005656532.000webhostapp.com
- http://ebay-kleinanzeigen.de-anzeige-audi-a4-sline.com/fahrzeuge
- http://ebay-kleinanzeigen.de-anzeige-audi-a4-diesel.com/sportpaket
- http://bit.do/kleinanzeigen00
- http://bit.do/kleinanzeigenOO
- http://ebay-kleinanzeigen.de-item15636819.com/s-anzeige
- http://ebay-kleinanzeigen.de-item3994812.com/s-anzeige-audi
- http://ebay-kleinanzeigen.de-anzeiges.com/item33827341
- http://ebay-kleinanzeigen.de-item23238125.com/anzeigen
- http://ebay-kleinanzeigen.de-anzeige-kinderwagen.com/item1453332125
- http://ebay-kleinanzeigen.de-auto-anzeige.com/passat-kombi
- https://eby-kleinanzeigen-de-s-anzeige-00488063424153.000webhostapp.com
- http://ebay-kleinanzeigen-m-meine.berlin.srv71.endora.cz
- http://ebay-kleinanzeigen.s-anzeige.website/76818150-22-2904
- https://eby-kleinanzeigen-de-s-anzeige-112567725197.000webhostapp.com/
- https://eby-kleinanzeigen-de-s-anzeige-112771172821.000webhostapp.com
- http://m-ebaiy-kleinanzeigen.de/
- http://eba.y-kleinanzeigen.online/?s-anzeige=56001751341
- https://eby-kleinanzeigen-de-s-anzeige-119565740301.000webhostapp.com
- https//eby-kleinanzeigen-de-anzeige-2039930392.000webhostapp.com
- https://eby-kleinanzeigen-de-anzeige-200193710012.000webhostapp.com
- www-ebay.org/1644949
- https://eby-kleinanzeigen-de-anzeige-301938101.000webhostapp.com
- https://eby-kleinanzeigen-de-anzeige-5090293011.000webhostapp.com
- https://eby-kleinanzeigen-de-anzeige-8301847191.000webhostapp.com
Phishing: Gefälschte Webseiten erkennen (Checkliste)
Phishing-Webseiten gehören fast zum alltäglichen Wahnsinn des Internets. Immer wieder begegnen uns gefälschten Webseiten, die immer perfekter werden. Mittlerweile wird fast alles gefälscht. Dennoch ist der Klon einer Webseite an einigen Kriterien erkennbar. Diese Merkmale stellen
Habe gerade so eine SMS bekommen. URL war hier noch nicht in der Liste. http://www.ebaykleinanzeigen.de.loggen.info/einloggen.html
Hallo, mein Account wurde auch gehackt. Ich habe aber keinen Link angeklickt. Mein Passwort wurde geändert und 2 Anzeigen mit einer Yamaha und einem VW T5 veröffentlicht. Handynummer: 01779178861. Werde Anzeige bei der Polizei erstatten. Kleinanzeigen habe ich auch schon kontaktiert.
Hallo, ich bin gestern abend gehackt worden. Mein Passwort wurde auch geändert und dann wurden 10 oder 12 neue Anzeigen geschaltet.
Jetzt meine Frage: Ist zu einem späteren Zeitpunkt noch etwas anderes passiert? Also sonstige andere Konten gehackt worden? Oder Auffälligkeiten passiert?
Ich habe auch meine anderen Konten mit neuem Passwort versehen, doch bin ich mir nicht sicher wie tief die Schadsofware greift.???
Und hat die Anzeige bei der Polizei etwas gebracht??
vielen Dank für eine Antwort.
BG, C.S.
Habe heute eine SMS bekommen, mit dem Hinweis, es bestehe Interesse an meinem Artikel und ich solle „NUR an die Email-Adresse antworten mit letzte Preis. Das kam mir gleich spanisch vor. Ich habe den Nutzer direkt blockiert und gemeldet. Er nannte sich Ulf.
Ich habe heute eine SMS mit folgendem Text bekommen: Ich versuche, mit Ihnen über iPhone 6 Verbindung zu treten. Ich kann deine Bilder nicht sehen. Bitte schicken sie mir ihre Bilder und preis auf meine e-mail Adresse [email protected]
Die Bilder habe ich an die Adresse versendet und bekam eine Rückmeldung meine PayPal Daten zu schicken. Was ich natürlich nicht tat. Schon ärgerlich, man kann nicht vorsichtig genug sein. Kontakt habe ich sofort eingestellt.
LG Sibra
Hallo, eine sms bekam ich zur aufforderung, mich über e-mail zu melden. absender: maria beatrice albert. wollte (will) musikinstrument kaufen. sollte vorher über western union 200 € für transport überweisen. geld sollte nach nigeria gehen. was ich nicht tue. habe e-mail kontakt abgebrochen. hat aber von mir name, iban und bic bekommen am anfang für die zahlung des musikinstrument. hoffe nicht weiter schlimm.
Egnorien
Hallo,
ich hatte gestern auch eine Anfrage über sms. Text: Letzte Preis für dieses Produkt?
http://meinenkonto[…]kleinenzeigen.de/einloggen.html ! Karla
Habe mich nicht eingeloggt, da ich es komscih fand, dass nach einem „Produkt“ gefrat wird und nicht nach dem Verkaufsartikel. Bin nach nach eine Recherche hier gelandet und wurde gut informiert.
Danke für diese Plattform hier!!!
Moin…
Ich hatte heute auch so eine Anfrage.
Servus, was ist der letzte Preis für den Artikel? http://ebay-kleinanzeigen.de-item188522644.com/s-anzeige!Mfg, Erika M. Der Absender lautet 015129475141
Ich hatte nur mit einer SMS geantwortet, weil ich mit meinem Handy nicht ins Internet gehe.
Da muss ich mir nun keine Sorgen machen, oder?
Lieben Gruß, Maren
Nein, da müssen Sie sich keine Sorgen machen.
Viele Grüße
Hallo. Hatte auch die SMS, die oben im Handy-Display zu sehen ist. Habe Sie blöderweise angeklickt und auch geantwortet.. 🙁 Komme in meinen Account nicht mehr rein und habe gesehen, dass ein Touran inseriert ist.. Allerdings lief das alles über mein IPhone SE. Die Kleinanzeigen-App.. Was kann ich tun ?
Ciao,
Alex
Allerdings statt Sandra ein nettes Danke..
Setzen Sie sich sofort mit eBay in Verbindung und schildern Sie den Fall. Ihr Konto wurde wahrscheinlich von Kriminellen übernommen die darüber jetzt Straftaten begehen.
Habe gestern (12.1.17) auf meine Anzeige (Schneeketten, ca. 20 €) um 21:27 sms
bekommen: „Hallo,Warum wird derselbe Artikel von einer anderen Person in Limbach
günsiger verkauft?Hier ist: http://meinkono-zuibaykleinanzeigen,de/einloggen.html
.MfG , Absender: 491779178892″ (die Nummer taucht bereits bei den Warnungen auf)
Habe die Adresse nicht angeklickt, sondern mich glücklicherweise erst auf dieser
Seite informiert. Vielen Dank für die Warnung. Interessant: Um 18:57 Uhr erhielt ich einen völlig untypischen Anruf von „Anonym“ . Eine Tel.-Nr. war nicht hinterlegt. Ob eine Verbindung besteht? Ich kann es nur vermuten.
Die haben vorher getestet ob die Nummer echt ist.
Hallo ich habe heute auch ne SMS bekommen von 01779178892.mit dem link zur Web Seite von ebay Kleinanzeige und habe mich eingeloggt. Konnte noch mein passwort ändern. Muss ich mir jetzt sorgen machen?
Wenn Sie Ihr Passwort noch ändern konnten auf der echten eBay Kleinanzeigen-Seite, ist es erstmal gut. Zusätzlich sollten Sie alle Vorsichtsmaßnahmen abarbeiten, die im Artikel beschrieben sind.
Viele Grüße aus der Redaktion
Hallo Redaktionsteam,
ich brauche euren Rat.
Ich habe zwar den Link angeklickt, mich aber nicht eingeloggt. Muss ich mir jetzt Sorgen machen?
Grüße Stefan
Nein, Grund zur Sorge gibt es nur, wenn Sie Ihre Zugangsdaten auf der gefälschten Seite eingegeben haben.
Viele Grüße aus der Redaktion
Herzlichen Dank
Habe auch gerade eine Sms bekommen von einem vermeindlichen John.T
Nr. lautet;+49 1512 94 75141
Ich Blödmann habe den Link geklickt, konnte mich aber bei ebay kleinanzeigen ganz normal anmelden und habe direkt das Passwort geändert.
Nachtrag zur Meldung per email am 23.12: Habe auch die SMS bekommen, dass ein gleicher Artikel in einer anderen Stadt billiger wäre mit einem link zum einloggen bei ebay Kleinanzeigen. Kurios….ich würde einen Tag vorher auf dem Handy mit einer Nummer der russischem Föderation 0074915798732169 angerufen. Ich denke im Nachhinein mal um die Nummer zu testen. Onlinewarnungen hat daraufhin sofort reagiert und die neue Nummer hinzugefügt. Klasse Plattform. Weiter so. Kurios
Habe eine SMS mit der Nr. 015237161640 erhalten. Link mit Weiterleitung an ebay Kleinanzeigen. SMS wurde gelöscht ohne anzuklicken dank Internet Recherche. Text diesmal: Warum ist das gleiche Angebot in einer anderen Stadt sichtbar.
Gruß
Servus , habe ich gerade sms bekommen wegen Auto inserat in ebay kleineanzeigen. Hat zu mir geschrieben .3000euro+ ihre Auto gegen meine 407 BI-TURBO und dazu steht eine Website zu klicken. Betrüger 100%?
Ich hab es tatsächlich fertig gebracht den link zu klicken und mich anzumelden. Account ist gesperrt und alle Passwörter geändert. Meine Frage ist ob noch jemand diese Glanzleistung fertig gebracht hat und weiß ob nur die Zugangsdaten gesammelt werden oder auch Malware installiert wird. Weil dann kann unter Umständen ja auch der Wetksreset nicht mehr helfen. Kaspersky hat nichts gefunden bei mir. Aber das muss ja nix heißen… Hat jemand ne nützliche Info für mich?
Hallo Martin,
bisher ist uns nicht bekannt, dass auch Malware installiert wird. Das ist auch schwer möglich. Allerdings besteht das Risiko, dass bei mehrfacher Verwendung des Passworts auch alle anderen Accounts gefährdet sind, die das gleiche Passwort verwenden. Solche Fälle sind uns bekannt. Sie sollten also überall das Passwort ändern, wo Sie dieses verwenden.
Viele Grüße aus der Redaktion
Ich habe alle Passwörter geändert. Auch die wo ich ein anderes hatte. Und zwar nicht vom Handy sondern von nem PC. Das nützt aber wenig wenn ich das neue Passwort am Handy speichere und Malware drauf habe.
Auf werkseinstellung zurück gesetzt habe ich schon. Aber 100% sicher ist das ja auch nicht.
Ich bin auch darauf rein gefallen ! Habe meine Passwörter geändert und geschaut das keine Mails weitergeleitet werden.Mein Vierenschutz hat auch nichts gefunden und ich wäre zu 100% sicher.
Habe auch gerade eine Sms bekommen von der vermeindlichen Sandra. Die Nummer von der die Sms stammt ist
+49 157 33589484
Bei mir war es auch die „Sandra“ die nach dem letzten Preis gefragt hat. Mir kam die Domain argh eigenartig vor, weil nachdem .de ein .com erscheint.
habe auch eine email auf mein handy bekommen mit dieser nr 015129493835
und diesem text Hallo, Letzte Preis für dieses Produkt? http://ebay-kleinanzeigen.de-item27382263.com/s-anzeige ! Sandra
Schönen Abend
ja, habe vorhin auch eine solche SMS gekriegt,
Absender war aber die Nr: 4915218817505:
——————————————————
Letzte Preis für dieses Produkt?
[Link entfernt] !
Erik
——————————————————