Gefälschte Kundenmitteilung lockt Amazonkunden in eine Falle.

Nahezu täglich tauchen neue gefälschte E-Mails auf, die den Nutzern von Onlinebanking, Bezahlportalen oder Handelsplattformen das Leben schwer machen können. Diese E-Mails versuchen, mit vorgeschobenen Argumenten die Nutzer zur Preisgabe ihrer Logindaten und weiterer sensibler Daten zu bewegen. Es handelt sich bei diesen E-Mails schon lange nicht mehr um schlechte Übersetzungen, sondern um optisch und auch inhaltlich plausibel aufgebaute Mails.

So wie die im folgenden dargestellte E-Mail, welche derzeit häufig versendet wird. Merkmale der betrügerischen E-Mail:

  • Betreff: Amazon Kundenservice | Aktuelle Kundenmitteilung! – Ihre Mithilfe ist erforderlich.
  • Absender: „Amazon“
  • Schlagwörter: Infrastruktur , zufällige Verifizierungen, Präventivmaßnahme

image

Der Inhalt dieser E-Mail lautet:

Guten Tag,
bedingt durch eine erhöhte Zahl der Angriffe auf unsere Infrastruktur führen wir regelmäßige, zufällige Verifizierungen unserer Kundenkonten durch. Mit Hilfe dieser Kontrollen beugen wir möglichen Fällen von Missbrauch vor und erhöhen zusätzlich die Sicherheit unserer Kunden.
Wir bitten Sie daher, sich als Eigentümer Ihres Konto zu Identifizieren und uns dabei zu unterstützen, die Sicherheit des Kontos sicherstellen zu können.

Jetzt Identität bestätigen

Nehmen Sie zur Kenntnis, dass es sich hierbei ledglich um eine Präventivmaßnahme handelt um zukünftig eine erhöhte Sicherheit für Sie und Ihre persönlichen Daten gewährleisten zu können.
Mit freundlichen Grüßen
Ihr Amazon Service Team

Über die Schaltfläche „Jetzt Identität bestätigen” wird man auf eine gefälschte Webseite geleitet, welche dem Login von Amazon nachempfunden ist.

Die gefälschte Webseite arbeitet mit einer gesicherten (HTTPS) Verbindung. Damit wird dem Besucher suggeriert, dass man sich in einer sicheren Umgebung befindet.  Doch das ist ein Trugschluss! Eine gesicherte Verbindung mit dem HTTPS Protokoll (HyperText Transfer Protocol Secure „sicheres Hypertext-Übertragungsprotokoll“) sagt letztendlich NICHTS über den Inhalt der angesteuerten Seite aus. Das Protokoll sagt lediglich etwas über den Weg ZWISCHEN dem eigenen Rechner und der Webseite am anderen Ende aus, nämlich dass dieser sicher ist und nicht durch andere abgehört werden kann.

image

Wir warnen davor, auf dieser Webseite wahrheitsgemäße Angaben zu machen!

Was du machen kannst!

Hast Du den Verdacht, dass eine E-Mail oder Webseite zum Zwecke des Phishings gefälscht ist, kannst Du uns diese gerne weiterleiten über [email protected]. Wir schauen uns das an. Auch Amazon freut sich übrigens über eine Weiterleitung der E-Mail an [email protected]. Wichtig ist es erstmal, auf Mailadressen bzw. URLs zu achten. Diese sind ein erster, wichtiger Hinweis. Allerdings können auch Absender-Mailadressen gefälscht werden!

Solltest Du Dir unsicher sein, ob es sich um eine Phishing-Attacke handelt, kannst Du dich grundsätzlich auch einfach auf der eigentlichen Homepage des angeblichen Absenders einloggen, hier also beispielsweise bei www.amazon.de. Sollten wirklich einmal Daten benötigt werden, dann wird man dort aufgefordert, diese einzugeben.

Ist man bereits auf eine Phishing-Attacke hereingefallen, ist es wichtig, sofort alle verwendeten Passwörter und PINs zu ändern sowie die Kreditkarte beziehungsweise die Bankdaten beispielsweise durch eine Sperre unbrauchbar zu machen. Zudem sollte man einen ausführlichen Sicherheitscheck mit den betroffenen Geräten (Laptop, Smartphone und Co.) durchführen sowie Anzeige bei der Polizei erstatten.

Lösche die E-Mail und klicke auf keinem Fall Links darin an. Falls du dein Amazon-Konto sicherheitshalber dennoch überprüfen möchtest, gib in die Adresszeile des Webbrowsers „amazon.de“ von Hand ein und und melde dich auf der echten Webseite mit deinen Zugangsdaten an. Du wirst dann sehen, dass keine Legitimation nötig war!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


FAKE NEWS BEKÄMPFEN! Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

INSERT_STEADY_CHECKOUT_HERE

Mehr von Mimikama