Phishing-Mails, die angeblich von Amazon, PayPal und diversen Banken kommen, sind ja bekannt. Neu ist nun das Phishing nach iTunes-Logins.

Jene Mails sind nur sehr wortkarg und beschränken sich auf das Wesentliche:

Subject: Rechnung von iTunes erhalten # 2896973767

Rechnung von iTunes erhalten – Laden Sie die PDF-Datei herunter, um Ihre Bestellung zu verwalten oder zu stornieren

Im Anhang der Mail befindet sich eine PDF-Datei, welche den Namen „#78282727invoice“ hat und folgendermaßen aussieht:

Screenshot: mimikama.org
Screenshot: mimikama.org

Die Betrüger wollen den Eindruck erwecken, dass über das iTunes-Konto zu einem stolzen Preis eingekauft wurde. In der PDF finden sich an verschiedenen Stellen Links, die allerdings allesamt zur selben Seite führen!

Klicken wir nun einen der Links an, werden wir von Kaspersky gewarnt, dass die Seite eine unsichere Verbindung öffnet und Kriminelle dadurch die auf dieser Webseite eingegebenen Daten stehlen könnten:

Screenshot: mimikama.org
Screenshot: mimikama.org

Hat man nun keinen Onlineschutz, gerät man auf eine nachgebaute Seite, auf der der ahnungslose Nutzer sein Login und andere Daten eingeben soll. Die Betrüger können dann nach Belieben mit den Daten verfahren.

Eine Überprüfung mit einer Whois-Abfrage verrät uns zudem, dass es die Seite erst seit 5 Tagen gibt:

Screenshot: mimikama.org
Screenshot: mimikama.org

Fazit

Vorsicht bei Emails, welche im Text nur sehr wenig aussagen und ein PDF im Anhang haben!
Phishing-Betrüger versuchen damit, die Spamfilter der Mailprovider zu umgehen. Auch wenn ein angehängtes PDF echt aussieht, sollte man sich immer direkt auf einer Seite einloggen und niemals Links in einer Mail anklicken, erst recht nicht, wenn sich die Links nur in einem PDF befinden.
Ist man trotzdem in die Falle geraten und hat seine Daten auf einer solchen nachgebauten Seite eingegeben, sollte schnellstmöglichst der Anbieter, in diesem Falle also Apple, darüber informiert werden!

Unterstütze jetzt Mimikama – Für Wahrheit und Demokratie! Gründlicher Recherchen und das Bekämpfen von Falschinformationen sind heute wichtiger für unsere Demokratie als jemals zuvor. Unsere Inhalte sind frei zugänglich, weil jeder das Recht auf verlässliche Informationen hat. Unterstützen Sie Mimikama

Mehr von Mimikama

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)