→Wie erkennt man Phishing-Mails und gefälschte SMS? Antworten finden Sie im Leitfaden Phishing erkennen.
So mancher Internetbetrüger liest anscheinend heimlich auf Mimikama.org mit, anders ist es kaum zu erklären, dass die Phishing-Mails technisch immer ausgereifter werden
Bloß an der Sprache hapert es noch gewaltig.
Wir präsentieren euch nun dieses kleine Juwel deutscher Sprachkunst:
Anmerkung: Der Versender ist hundsgemein! Der Text in der Email ist eine Grafik. Das sorgt nicht nur dafür, dass Spamfilter sie weniger gut ausfiltern können, sondern dass der Autor diesen Text nun per Hand nochmal wiedergeben muss.
Der Wortlaut:
„Sehr geehrter Kunde, Durch dieses E-Mail, teilen wir Ihnen mit, dass am 24.02.2015 das Site und unsere Vertrauenspolitik mit dem Gesetz bezüglich der Angaben mit persönlichem Charakter geändert wurden.
Weil diese geändert wurden, haben wir uns das Autorrecht im Absatz 98 reserviert. Wir haben ein Teil von Ihren persönlichen Angaben ausgestriechen. Ihre Wiederaktuellmachen sind notwendig, wenn sie mit unseren Leistungen arbeiten wünschen. Gegenfalls, innerhalb 1 Monat, werden Ihre Angaben definitiv ausgestriechen werden. Zur schnelle und sichere Aktualisierung Ihrer Angaben, haben wir diesem E-Mail eine Zettelkartei beigefügt, die macht, dass die Aktualisierung Ihrer Angaben zur Person schneller und sicherer sein, bitten wir Ihnen, dass diese Angaben sorgfältig ergänzt sein. Gegenfalls, werden Sie verantwortlich für die Einführung von falsche Angabe sein.“
Falls jemand nun nur Bahnhof versteht: Uns geht es nicht anders.
Jedenfalls sollen wir schnell eine Wiederaktuellmachen
durchführen, soweit haben wir es verstanden.
Also öffnen wir beherzt die angehängte „Zettelkartei“ *schmunzel* … eh… HTML-Datei.
Sieht im Webbrowser dann so aus:
Wer uns kennt, weiß, dass wir neugierig sind, also werfen wir mal einen Blick in den Quelltext:
Sapperlot! Kennen die uns etwa?
Haben die doch glatt den Quelltext kodiert, damit auch ja kein Neugieriger auf die Idee kommt, hinter den Vorhang zu schauen! Glücklicherweise kennen wir uns mit Bühnentechnik aus und können diesen Vorhang anheben:
Oh, Überraschung!
Unsere Daten gehen mitnichten an Paypal, sondern an eine finnische Seite, welche unsere Daten sicherlich dankbar entgegennimmt, um sie zu missbrauchen. Sofort darauf wird auf die Original-Paypalseite umgeleitet, um den Anschein zu wahren, dass alles seine Richtigkeit hat.
Fazit:
Unpersönliche Anrede und ein gruseliges Deutsch sind immer gute Anzeichen, dass es sich um einen Phishing-Versuch handelt, das sollte man immer im Hinterkopf behalten. Im Zweifelsfall am Besten keine Links klicken und keine Dateianhänge öffnen, sondern sich immer auf der Originalseite eines Unternehmens einloggen, um evtl. Unstimmigkeiten zu überprüfen.
Tom Wannenmacher ist Gründer und Chefredakteur von Mimikama, Österreichs führender Faktencheck-Organisation. Seit 2011 kämpft er gegen Desinformation und Internetbetrug.
Hinweis: Stand zum Veröffentlichungsdatum. Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG). Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein. (Mehr zur Arbeitsweise)
Einmal kurz durchatmen – wir prüfen das für dich.
Seit 2011, unabhängig, gemeinnützig und werbefrei. Das geht nur mit
deiner Unterstützung. Magst du heute mithelfen?
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.