Fake! Die Mail gibt vor, dass für ein Hermes-Paket ein Zustelltermin ausgewählt werden müsse. Nach dem Klick führt die Seite zu einer Zahlungsmaske, die Kreditkartendaten inklusive CVV für angeblich 2,35 Euro abfragt. Darauf sollte man nicht eingehen, da hier Zahlungsdaten abgegriffen werden sollen.
„Zustelltermin für Ihr Paket festlegen“: Phishing im Namen von Hermes
Warnung vor betrügerischen Nachrichten im Namen von Hermes
Was nach dem Klick passiert
Diese Screenshots zeigen die nächsten Schritte des Betrugs — etwa die gefälschte Anmeldeseite oder das Formular zur Datenabfrage. Wer hier Daten eingibt, gibt sie direkt an die Täter.
Wortlaut der Nachricht
(3) [Hermes] Zustelltermin für Ihr Paket jetzt festlegen – Hermes World An Wenn Probleme mit der Darstellungsweise dieser Nachricht bestehen, klicken Sie hier, um sie im Webbrowser anzuzeigen. Zustelltermin für Ihr Paket jetzt auswählen Die Bearbeitung Ihrer Sendung wurde erfolgreich abgeschlossen. Für den letzten Schritt benötigen wir Ihre Auswahl eines passenden Lieferzeitraums. SENDUNGSSTATUS ✓ Sendung eingegangen BEARBEITUNG ✓ Zustellung vorbereitet NÄCHSTER SCHRITT Lieferfenster auswählen HINTERLEGTE ZUSTELLADRESSE ERFORDERLICHE BESTÄTIGUNG Bitte legen Sie einen Zustellzeitpunkt fest Wählen Sie ein verfügbares Lieferfenster aus, damit Ihre Sendung direkt an Sie übergeben werden kann. Zustelltermin auswählen Nach Ihrer Auswahl wird der Termin automatisch übernommen. Sollte kein Zustellfenster ausgewählt werden, kann sich die Auslieferung verschieben oder die Sendung vorübergehend an das zuständige Verteilzentrum weitergeleitet werden. Diese Mitteilung wurde automatisch erstellt und dient ausschließlich zur Information über den aktuellen Zustellvor- gang. Servicekontakt: [email protected]
Warum es Fake ist
- Die Mail nutzt zwar den Namen „Hermes“, stammt aber von [email protected] und somit nicht von einer offiziellen Hermes-Domain.
- Die Formulierungen „letzter Schritt“ und der Hinweis auf eine mögliche Verzögerung der Zustellung erzeugen Druck.
- Der Link in der Mail führt nicht zu Hermes, sondern zunächst auf eine fremde Adresse und anschließend auf eine Zahlungsseite unter serversecuredchain.com.
- Die angebliche Terminauswahl endet nicht bei einer Lieferoption, sondern bei einer Zahlungsmaske.
- Für eine angebliche Auswahl des Zustelltermins wird plötzlich eine Zahlung über 2,35 Euro verlangt.
- Der niedrige Betrag soll harmlos wirken und die Hemmschwelle senken, die Kartendaten einzugeben.
- Auf der verlinkten Seite werden Kartennummer, Ablaufdatum und CVV abgefragt – sensible Daten, die für missbräuchliche Zahlungen genutzt werden können.
- Logos von Visa, Mastercard und „TrustedSite“ sollen Seriosität vortäuschen, belegen aber nicht, dass die Seite echt ist.
Handlungstipps
- Klicken Sie den Link in dieser Hermes-Mail nicht an.
- Öffnen Sie keine Zahlungsseite, die über diese Mail verlinkt ist.
- Geben Sie keine Kreditkartendaten, keine CVV und keine Zugangsdaten ein.
- Prüfen Sie erwartete Sendungen nur über die offizielle Hermes-Website oder die Hermes-App.
- Rufen Sie die Hermes-Seite selbst im Browser auf, statt Links aus der Mail zu verwenden.
- Wenn Sie bereits Kartendaten eingegeben haben, kontaktieren Sie sofort Ihre Bank und lassen Sie die Karte sperren.
- Prüfen Sie Ihre Kreditkarten- und Kontoauszüge auf unberechtigte Abbuchungen.
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
Passende Themenseiten
Hinweis der Redaktion
Diese Masche gehört zu den typischen Paketdienst-Phishing-Fällen: Eine angeblich dringende Lieferaktion soll Nutzerinnen und Nutzer auf eine gefälschte Seite locken. Dort geht es nicht um die Zustellung eines Pakets, sondern um das Abgreifen von Zahlungsdaten. Gerade kleine Beträge wie 2,35 Euro sollen die Hemmschwelle senken. Entscheidend ist nicht die Höhe der angeblichen Gebühr, sondern die Kombination aus fremder Domain, Zahlungsaufforderung und Abfrage der Sicherheitsnummer.
Hermes weist selbst darauf hin, dass Zahlungsaufforderungen per E-Mail, SMS oder über verlinkte Webseiten ignoriert werden sollen. Laut Hermes werden für Empfänger keine zusätzlichen Versandkosten nachgefordert; solche Fälle seien Phishing-Versuche. Sensible Daten wie Kreditkartennummern oder Zugangsdaten sollten ausschließlich über offizielle Hermes-Seiten eingegeben werden, und nicht über Links aus E-Mails: hermesworld.com | Sicherheitshinweise
