Phishing-Mails, die angeblich von Amazon, PayPal und diversen Banken kommen, sind ja bekannt. Neu ist nun das Phishing nach iTunes-Logins.

Jene Mails sind nur sehr wortkarg und beschränken sich auf das Wesentliche:

Subject: Rechnung von iTunes erhalten # 2896973767

Rechnung von iTunes erhalten – Laden Sie die PDF-Datei herunter, um Ihre Bestellung zu verwalten oder zu stornieren

Im Anhang der Mail befindet sich eine PDF-Datei, welche den Namen „#78282727invoice“ hat und folgendermaßen aussieht:

Screenshot: mimikama.org
Screenshot: mimikama.org

Die Betrüger wollen den Eindruck erwecken, dass über das iTunes-Konto zu einem stolzen Preis eingekauft wurde. In der PDF finden sich an verschiedenen Stellen Links, die allerdings allesamt zur selben Seite führen!

Klicken wir nun einen der Links an, werden wir von Kaspersky gewarnt, dass die Seite eine unsichere Verbindung öffnet und Kriminelle dadurch die auf dieser Webseite eingegebenen Daten stehlen könnten:

Screenshot: mimikama.org
Screenshot: mimikama.org

Hat man nun keinen Onlineschutz, gerät man auf eine nachgebaute Seite, auf der der ahnungslose Nutzer sein Login und andere Daten eingeben soll. Die Betrüger können dann nach Belieben mit den Daten verfahren.

Eine Überprüfung mit einer Whois-Abfrage verrät uns zudem, dass es die Seite erst seit 5 Tagen gibt:

Screenshot: mimikama.org
Screenshot: mimikama.org

Fazit

Vorsicht bei Emails, welche im Text nur sehr wenig aussagen und ein PDF im Anhang haben!
Phishing-Betrüger versuchen damit, die Spamfilter der Mailprovider zu umgehen. Auch wenn ein angehängtes PDF echt aussieht, sollte man sich immer direkt auf einer Seite einloggen und niemals Links in einer Mail anklicken, erst recht nicht, wenn sich die Links nur in einem PDF befinden.
Ist man trotzdem in die Falle geraten und hat seine Daten auf einer solchen nachgebauten Seite eingegeben, sollte schnellstmöglichst der Anbieter, in diesem Falle also Apple, darüber informiert werden!


Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:

📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.

Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!

* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)