Phishing-Warnung: Angeblicher Kauf über 963 € bei Amazon

Diese Nachricht stammt nicht von Amazon – sie ist ein raffinierter Betrugsversuch, um Ihre Zugangsdaten zu stehlen.

Wie kommt es zu Betrug auf Plattformen wie eBay oder Vinted? Antworten finden Sie im Leitfaden E-Commerce-Betrug.

Achtung: Diese Amazon-Mail ist eine gefährliche Phishing-Falle!

Immer wieder tauchen E-Mails auf, die angeblich von Amazon stammen und Nutzer in Panik versetzen sollen. In diesem Fall heißt es: „Wir haben einen nicht autorisierten Kauf von 963 € auf Ihrem Amazon-Konto festgestellt.“ Die Aufforderung folgt sofort: Man solle schnell einen Link anklicken, sich einloggen und eine Rückerstattung beantragen.

Screenshot der Phishing-Mail
Screenshot der Phishing-Mail

Doch genau hier liegt die Gefahr: Diese E-Mail ist ein Fake. Der angegebene Link führt nicht auf eine offizielle Amazon-Seite, sondern auf die Phishing-Seite:

https://amazon02atonline32.online

Diese Seite sieht auf den ersten Blick täuschend echt aus – inklusive Amazon-Logo, Login-Feld und typischer Gestaltung.

Screenshot der betrügerischen Anmeldeoption
Screenshot der betrügerischen Anmeldeoption

Doch sie dient einzig und allein dazu, Ihre Anmeldedaten zu stehlen. Wer dort E-Mail-Adresse und Passwort eingibt, sperrt Kriminellen alle Türen auf.

Als Mimikama haben wir in den letzten Jahren tausende solcher Fälschungen analysiert. Dieses aktuelle Beispiel ist besonders hinterhältig: keine auffälligen Fehler, ein hoher Druck zur Handlung und eine professionell wirkende Gestaltung. Doch gerade das macht es gefährlich.

So erkennen wir von Mimikama gefälschte Amazon-Mails

Die Mimikama-Recherche hat eindeutige Hinweise geliefert, dass es sich hier um einen typischen Phishing-Versuch handelt. Wir analysieren regelmäßig solche Fakes und stoßen dabei immer wieder auf die gleichen Merkmale:

  1. Unpersönliche Anrede: Amazon nennt Kundennamen – diese Mail nicht.
  2. Dringlichkeitsmasche: Nicht autorisierter Kauf soll Stress erzeugen.
  3. Falsche Links: Der Link führt nicht zu amazon.de, sondern zu einer obskuren Domain.
  4. Täuschend echtes Design: Die gefälschte Login-Seite imitiert die echte bis ins Detail.

Solche E-Mails sind perfide. Sie zielen auf Angst und Routine: Viele Nutzer klicken reflexartig, um „den Schaden zu verhindern“ – und geben dabei ihre Kontodaten preis.

Mimikama dokumentiert regelmäßig solche Fälle – etwa die gefälschte DHL-Mail mit angeblicher Zollnachzahlung im Januar 2025 oder die angeblichen Sparkassen-Mahnungen im Frühjahr 2024. Das Muster ist stets ähnlich: Warnung, Link, Datendiebstahl.

Technische Analyse der Phishing-Seite durch Mimikama

Wir haben uns die verlinkte Seite https:// amazon02atonline32. online genau angesehen. Technisch handelt es sich um eine sogenannte „Credential-Harvesting-Seite“ – also eine Plattform zum massenhaften Abgreifen von Zugangsdaten.

Unsere Untersuchung ergab:

  • Domain nicht bei Amazon registriert
  • Serverstandort anonym verschleiert
  • SSL-Zertifikat nicht vertrauenswürdig
  • Keine Weiterleitungen zum echten Amazon-Portal

Besonders perfide: Nach der Eingabe der Daten leitet die Seite oft auf amazon.de weiter – damit das Opfer gar nicht bemerkt, dass etwas schiefgelaufen ist. Der Schaden entsteht dennoch sofort: Die Kriminellen haben Zugang zu Ihrem Amazon-Konto, hinterlegen eigene Zahlungsdaten, tätigen Einkäufe oder verkaufen Ihr Konto im Darknet weiter.

Beispiel aus unserer Mimikama-Datenbank: Im Oktober 2023 gingen Hunderte Nutzer auf eine ähnliche gefälschte Seite mit dem Domainnamen amazon-verifizierung.online. Innerhalb von 48 Stunden wurden über 250 Konten kompromittiert.

Mimikama-Tipps: So schützen Sie sich zuverlässig vor Phishing

Wir von Mimikama erhalten täglich Hinweise auf betrügerische E-Mails. Deshalb wissen wir genau, worauf Sie achten müssen, um nicht in die Falle zu tappen.

Unsere wichtigsten Tipps:

  • Geben Sie niemals Zugangsdaten über Links in E-Mails ein.
  • Tippen Sie die Adresse von Amazon immer selbst ein.
  • Überprüfen Sie die Domain im Browser ganz genau.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung bei Amazon.
  • Nutzen Sie unterschiedliche Passwörter für jeden Dienst.

Außerdem: Leiten Sie verdächtige Mails immer an [email protected] oder direkt an uns bei Mimikama weiter. Gemeinsam mit der Community decken wir solche Fälschungen auf – und helfen dabei, andere zu schützen.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

FAQ: Häufige Fragen zu Amazon-Phishing

Wie erkenne ich eine gefälschte Amazon-Mail?

Fehlt Ihr Name in der Anrede? Wird Druck aufgebaut? Führen Links auf seltsame Domains? Dann ist die Mail mit hoher Wahrscheinlichkeit gefälscht.

Ich habe mich auf der Fake-Seite eingeloggt – was tun?

Ändern Sie sofort Ihr Passwort, aktivieren Sie Zwei-Faktor-Authentifizierung und prüfen Sie Ihre Kontobewegungen. Informieren Sie auch den Amazon-Kundendienst.

Sind solche Seiten illegal?

Ja, ganz klar. Sie verstoßen gegen Datenschutzgesetze und IT-Sicherheitsrichtlinien. Die Betreiber machen sich strafbar – allerdings sitzen sie meist im Ausland.

Wie kann ich andere vor solchen Phishing-Versuchen warnen?

Teilen Sie diesen Artikel, melden Sie verdächtige Mails weiter und sensibilisieren Sie Freunde und Familie. Wissen ist der beste Schutz.

Fazit zum Thema

Die angebliche Amazon-Mail über einen „nicht autorisierten Kauf“ ist eindeutig ein Phishing-Versuch. Der Link führt auf eine gefälschte Login-Seite, die einzig dazu dient, Ihre Zugangsdaten abzugreifen. Als Mimikama sagen wir klar: Finger weg! Klicken Sie keine Links in verdächtigen Mails und geben Sie niemals persönliche Daten preis. Bleiben Sie wachsam – und helfen Sie mit, solche Betrugsmaschen zu entlarven.

Lesen Sie auch:


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)