Eine gefälschte Mail der Volksbank enthält zwar keinen Trojaner oder schädlichen Link, dafür ein angehängtes HTML-Formular.

Um diese Mail handelt es sich:

Screenshot: mimikama.org
Screenshot: mimikama.org

„Sehr geehrte/r XXX YYY,

anlässlich des § 11 Geldwäschegesetz (GwG) sind wir in der Pflicht, die von Ihnen hinterlegten Daten in unserem System aktuell zu halten und zu überprüfen.

Diesbezüglich ist es notwendig unser beigefügtes Formular vollständig ausgefüllt an uns weiterzuleiten

Bitte benutzen Sie folgendes Formular um den Abgleich kostenfrei durchzuführen

Andernfalls müssen wir Ihr Konto mit 28 EUR belasten und für die Überprüfung einen unserer Kundendienstmitarbeiter beauftragen, der den Prozess manuell mit Ihnen durchführen wird.

Den Abgleich können Sie bequem in folgenden Schritten erledigen:

  1. Öffnen Sie Ihren E-Mail Anhang und wählen Sie das Formular aus
  2. Füllen Sie alle Daten aus und senden Sie den Auftrag ab.
  3. Ihr Konto wurde den aktuellen Richtlinien entsprechend geprüft.

Wir entschuldigen uns für eventuell entstandene Unannehmlichkeiten, jedoch sind wir gesetzlich dazu verpflichtet diese Maßnahmen durchzuführen.

Mit freundlichen Grüßen
Ihre Volks- und Raiffeisenbanken“

Im Anhang der Mail findet sich nicht etwa ein Trojaner, sondern ein Formular im HTML-Format, welches man ausfüllen solle.
Eine perfide Methode, so müssen die Betrüger das Formular nicht auf eine gefälschte Webseite hochladen, die evtl. nach kurzer Zeit gelöscht wird!

In das Formular sollen Nutzer nun Daten eingeben, die den Betrügern Zugang zum Online-Banking der Nutzer ermöglichen:

Screenshots: mimikama.org
Screenshots: mimikama.org

Nach Eingabe der Daten werden die Nutzer auf eine Webseite weitergeleitet, auf der sich artig für die Eingabe der Daten bedankt wird.
Spätestens hier ist sichtbar, dass es sich um keine Mail der Volksbank handelt, doch zu dem Zeitpunkt haben die Betrüger bereits die sensiblen Daten!

Screenshot: mimikama.org
Screenshot: mimikama.org

Fazit

Es handelt sich um eine Phishingmail, die sich Schutzprogrammen und Spamfiltern entzieht, indem weder ein schädlicher Link, noch ein schädlicher Anhang in der Mail ist.
Stattdessen hängt der Mail ein HTML-Formular an, die eingegeben Daten werden dann an die Betrüger verschickt, welche mit den Onlinebanking-Daten das Konto leerräumen und weitere Betrügereien begehen können.


Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:

📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.

Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!

* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)