Sparkasse-Phishing: Gefälschte E-Mail im Umlauf (2016)

Schützen Sie sich vor Betrug durch gefälschte E-Mails von der Sparkasse. Mimikama liefert wertvolle Tipps zur Erkennung und Abwehr solcher Maschen

→Wie erkennt man Phishing-Mails und gefälschte SMS? Antworten finden Sie im Leitfaden Phishing erkennen.
Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Mit einer gefälschten E-Mail geben sie Betrüger als SPARKASSE aus. Mit dieser fiesen Masche versucht man User in die Falle zu locken. Um diese E-Mail geht es:

image

Die Mail als Wortlaut:

Datenabgleich
Unser Tipp: Jetzt Online ausfüllen und Gebühren sparen!
Mit freundlichen Grüßen
Ihre Sparkasse

Guten Tag,
Unser System hat festgestellt, dass Ihre bei uns hinterlegten Daten aus Sicherheitsgründen
bestätigt werden müssen. Bitte benutzen Sie dieses Formular um die bestätigung
Ihrer Daten kostenfrei zu ändern.
Andernfalls müssen wir Ihr Konto mit 14,99€ belasten
und die Änderung schriftlich über den Postweg bei Ihnen einfordern.
Ihren Datenabgleich können Sie hier oder wie folgt ausführen:
1. Öffnen Sie die Datei in Ihrem Emailanhang und wählen Sie „öffnen mit“ aus!
2. Füllen Sie alle Daten aus und klicken Sie dann auf „Daten absenden“!
3. Eine kostenfreie bestätigung erhalten Sie schriftlich nach 5-7 Werktagen!
Für weitere Fragen steht unser Online Support unter [email protected] 24Std. für Sie zur Verfügung.

Mit freundlichen Grüßen
Ihre Sparkasse

Der Dateianhang

image

In der E-Mail wird der User aufgefordert, dass Formular auszufüllen. Mache er das nicht, dann würde sein Konto mit 14,99 EUR belastet werden. Dies stimmt natürlich nicht. Die Betrüger arbeiten hier mit der Angst des Users.


// //

Was passiert wenn man den Dateianhang öffnet?

Es öffnet sich der Webbrowser und der User bekommt eine nachgebaute Webseite der Sparkasse, inkl. eines Formulars, zu sehen!

image

Für den User wirkt es so, als würde es sich hierbei um eine Seite der Sparkasse handeln, doch dem ist nicht so. Alle DATEN die der USER hier eingibt, würden an eine Adresse in POLEN weitergeleitet werden. Dies konnten wir um Quellcode erkennen:

image

Mit dieser fiesen Masche ergaunern die Betrüger so die PLZ oder Bankleitzahl der Sparkasse des Users sowie das Geburtsdatum, die Anmelde ID und den PIN sowie auch die Mobilfunknummer.


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)