Betrügermail gibt sich als Amazon.de Kundeninformation aus

Autor: Andre Wolf


Liebe Leserin, lieber Leser,

jeden Tag strömt eine Flut von Informationen auf uns ein. Doch wie viele davon sind wirklich wahr? Wie viele sind zuverlässig und genau? Wir bei Mimikama arbeiten hart daran, diese Fragen zu beantworten und dir eine Informationsquelle zu bieten, der du vertrauen kannst.

Aber um erfolgreich zu sein, brauchen wir deine Hilfe. Du hast es in der Hand, eine Welt voller vertrauenswürdiger Informationen zu schaffen, indem du uns jetzt unterstützt. Jede Unterstützung, ob groß oder klein, ist ein wichtiger Beitrag zu unserer Mission.

Werde Teil einer Bewegung, die sich für die Wahrheit einsetzt. Deine Unterstützung ist ein starkes Signal für eine bessere Informationszukunft.

❤️ Herzlichen Dank

Du kannst uns entweder via PayPal oder mittels einer Banküberweisung unterstützen. Möchtest Du uns längerfristig unterstützen, dann kannst Du dies gerne mittels Steady oder Patreon tun.


Warnung vor betrügerischen Mails, die sich als Amazon ausgeben und von den Empfängern Zugangsdaten erschleichen wollen.

In diesem Fall wird dem Empfänger vorgetäuscht, es hätte ein Sicherheitsproblem auf dem Amazonkonto gegeben und der eigene Account sei vorerst eingeschränkt worden. Wie für Mails von betrügerischen Absendern üblich, werden diese blind und weit gestreut versendet, so dass die Mail natürlich auch auf Personen ohne Amazonkonto trifft.

image

Der Inhalt dieser Mail im Klartext:

Guten Tag ,

Unsere Sicherheits-Experten haben ungewöhnliche Aktivitäten in Ihrem Account bemerkt.
Dies ist ein Hinweis, dass Betrüger in ihr Kundenkonto e ingedrungen seid.
Ihr Account wurde zu Ihrem Schutz temporär eingeschränkt.
Um ihr Kundenkonto wieder nutzen zu können, müssen Sie ihre Benutzer-Daten abgleichen.
Klicken Sie bitte auf den unten aufgeführen Link um den Abgleich jetzt zu starten und Ihre Identität zu bestätigen.

Hier Klicken
Vielen Dank,
Ihr Amazon-Supportteam

Ziel der Mail ist es, den Empfänger zum Klick auf den eingebauten Link zu bewegen.

Phishing

Mit Hilfe einer aktualisierten Schutzsoftware bekommt man recht zügig nach dem Klick eine Warnung angezeigt, dass es sich hier um Phishing handelt:

image

Ohne einen Softwareschutz gelangt man nach dem Klick auf den in der Mail angegebenen Link auf eine Seite, welche einem Amazon-Login nachempfunden ist.

Auffällig auch hier die Konstruierte Adresse: “sicherheit-1183.amazon-datenabgleich.com”.

image

Nach Eingabe von Daten wird man immer wieder auf diese Seite zurück geleitet, daher ist davon auszugehen, dass es auf Betrügerseite nur um die Logindaten geht. Natürlich ist das eine Falle – die angegebenen Daten landen direkt in einer Betrügerdatenbank.

Allgemeine Phishingwarnung:

  • Phishing E-Mails versuchen grundsätzlich so auszusehen, als stammen sie von dem entsprechenden Unternehmen. Mit diesen versuchen Betrüger, an persönliche Daten zu kommen, vorzugsweise Bank- Kreditkarten oder sonstige Zahldaten.
  • Die eigentliche “Kunst” dieser Mails ist die Geschichte, mit welcher der Empfänger dazu verleitet werden soll, der E-Mail zu trauen und den eingefügten Link zu öffnen. Hier spielen Ausdruck, Grammatik und Rechtschreibung, sowie Plausibilität und auch Individualität eine sehr große Rolle. Speziell in der jüngeren Vergangenheit gab es zunehmend Mails, welche mit Individualität glänzten: die konnten den Empfänger mit korrektem Namen ansprechen und gaben auch tatsächliche Adress- und Personaldaten an.
  • Man kann jedoch generell beachten: Banken, Zahl- und Kaufportale fordern niemals mit Hilfe eines eingebauten Links zum Einloggen in das Konto auf! Zudem ist eine generische Anrede zwar immer ein Indiz für Phishing, eine vorhandene korrekte Anrede jedoch nicht der Beweis für die Echtheit einer Mail.
  • Niemals über einen Link einloggen, der per Mail gesendet wird, sondern immer die betreffende Seite per Hand in die Adresszeile des Browsers eintippen und dort einloggen. Sollten tatsächlich Ankündigungen des entsprechenden Dienstes vorhanden sein, werden diese dort angezeigt.Zusätzlich ist es nach Möglichkeit ebenso zu unterlassen, über öffentliche/fremde WLAN-Netze Bankgeschäfte zu tätigen, da man nie genau weiß, ob (und im Ernstfall von wem) diese Netze protokolliert werden.
  • Niemals reale Daten in die Formularfelder eintragen! Unter Umständen können die Daten sogar bereits während des Tippens an die Betrügerdatenbank weitergeleitet werden, ohne dass man mit “weiter” bestätigt.


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstand durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Mehr von Mimikama