Fake! Die Nachricht gibt vor, dass eine GLS-Sendung nicht zugestellt werden konnte und ein neuer Termin bestätigt werden muss. Ziel ist es, Sie auf eine gefälschte Seite im Design von GLS zu locken und dort sensible Zahlungsdaten abzugreifen.
„Zustellung Ihres Pakets ausstehend“ – Phishing im Namen von GLS
Warnung vor betrügerischen Nachrichten im Namen von GLS
Was nach dem Klick passiert
Diese Screenshots zeigen die nächsten Schritte des Betrugs — etwa die gefälschte Anmeldeseite oder das Formular zur Datenabfrage. Wer hier Daten eingibt, gibt sie direkt an die Täter.
Wortlaut der Nachricht
GLS Paketbenachrichtigung Zustellung Ihres Pakets ausstehend Für [Mail-Adresse des Empfängers] konnte die Zustellung Ihres Pakets nicht abgeschlossen werden. Bitte wählen Sie einen neuen Zustelltermin, um die Lieferung fortzusetzen. Sendungsstatus Empfänger [Mail-Adresse des Empfängers] Status Zustellung ausstehend Aktion Termin auswählen Aktion erforderlich Ihr Paket wird bis zur Terminbestätigung vorübergehend zurückgehalten. Sendungsverlauf Registriert Sendung wurde erfasst Zustellversuch Zustellung nicht erfolgreich Neue Terminwahl erforderlich Bitte neuen Liefertermin bestätigen Liefertermin bestätigen Bearbeitung dauert weniger als 2 Minuten Automatisch generierte Nachricht – bitte nicht antworten. GLS Versandservice Kontakt: [email protected]
Warum es Fake ist
- Die E-Mail behauptet eine ausstehende Zustellung und setzt mit Zeitdruck unter Druck.
- Die Absendeadresse ist keine GLS-Adresse.
- Der Button „Liefertermin bestätigen“ soll Sie auf eine externe Seite locken.
- Die Folge-Seite zeigt eine unseriöse Domain wie bedrijfsuitjebreda.info statt einer GLS-Adresse.
- Eine weitere Seite fordert zuerst eine einfache „Security Check“ Rechenaufgabe, bevor der Zugriff möglich ist.
- Danach erscheint eine GLS-ähnliche Seite mit dem Hinweis „PAKET WARTET“.
- Die nächste Folgeseite verlangt „Zahlungsdaten“ und fragt Kartennummer, Ablaufdatum und CVV ab.
- Im Browser sind auffällige, nicht zu GLS passende Domains wie serversecuredchain.com zu sehen.
Handlungstipps
- Klicken Sie nicht auf den Button in der Nachricht und öffnen Sie keine eingebetteten Links.
- Geben Sie bei GLS niemals Kartennummer, CVV oder andere Zahlungsdaten über solche Links ein.
- Prüfen Sie Sendungen nur direkt über die offizielle GLS-Website oder die GLS-App.
- Löschen Sie die Nachricht und markieren Sie sie als Phishing oder Betrug.
- Wenn Sie bereits Daten eingegeben haben, kontaktieren Sie sofort Ihre Bank und GLS.
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
