... Wie erkenn ich Phishing?...
Ich möchte ergänzend hinzufügen …
- Immer misstrauisch sein, vor allem wenn nach personenbezogenen oder sicherheitsrelevanten Karten-Daten gefragt wird oder eine andere Email-Adresse angeschrieben wird.
- Paypal, Ebay, Amazon, Mastercart und co. frage nicht nach Personen bezogenen Daten oder wünschen eine Verifizierung
- Phishing-mails enthalten oft Rechtschreibfehler und sind unpersönlich/allgemein gehalten formuliert oder/und drängen auf Eile.
…
Mir ist es passiert, das ein kleiner Onlineshop gehackt wurde, der Name, Vorname und die Email-Adresse wurden erbeutet. Ich bekam auf einmal von Amazon und MasterCart Emails, in denen ich zum Teil Persönlich angeschrieben wurde. Die Mail waren ohne Rechtschreibfehler, was häufig noch ein Indiz sein kann, und mit persönlichem Gruß eines Mitarbeiters am Ende. Die einzigen Unstimmigkeiten die ich sehen konnte waren, das die Amazon-Mail die falsche Zieladresse besaß ich keinerlei Mastercart besitze und Kleinigkeiten die schnell übersehen werden konnten. In beiden Fällen habe ich mich telefonisch beim Support gemeldet. Auch besitzen Unternehmen wie Amazon, Mastercart usw. Email-Adressen, an die man solche Phishing- oder verdächtige Mails weiterleiten kann, sodass sie ihre Sicherheitskonzepte weiter entwickeln können. Bei Mastercart erfuhr ich zudem noch, das sie niemals irgendwelche Verifizierung durchführen oder Kundendaten erfragen, da sie nur Lizenzgeber führ Karten sind, die die Kreditinstitute vergeben.
Bei/nach der ersten Mail wurde ich auch von dem Kleinen Onlineshop angeschrieben, der gehackt wurde, da ich nicht der einzige Kunde war, die polizeilichen Ermittlungen wurden da schon eingeleitet. Der geschädigte Betreiber warnte auch davor, dass es weitere ähnlicher betrügerischer Versuche geben könnte.
Falsche Amazon Mail 1
-----Ursprüngliche Mitteilung-----
Von: Amazon.de <
kundenservice@amazon-sicherheit.org>
An: „mich“
Verschickt: Fr, 23 Mrz 2012 2:01 am
Betreff: Amazon: Wichtige Mitteilung bezüglich Ihrer Zahlungsmittel 23.3.2012
Amazon.de
Inhalt:
Sehr geehrter Herr [meinen Namen habe ich entfernt],
In den letzten Jahren ist die Zahl von Betrugsfällen auch bei Amazon nicht unbemerkt geblieben. Aus diesem Grunde rüsten wir unser Sicherheitssystem auf, um es den Betrügern unmöglich zu machen. Seit Neuestem setzen wir auf das sehr moderne "Verified by Visa" und "Mastercard SecureCode" Sicherheitsverfahren.
Um die Umrüstung auf das neue Sicherheitsverfahren problemlos gestalten zu können, bitten wir Sie im Vorraus Ihre Kreditkarten-Daten im Zusammenhang mit "Verified by Visa" bzw. "MasterCard SecureCode" zu ergänzen, um weiterhin wie gewohnt bei Amazon.de einkaufen zu können.
Der gesamte Prozess dauert nur wenige Minuten und ist mit keinerlei Kosten verbunden.
Zum Formular (über den Sicherheitsserver)
Ihre Daten werden vertraulich behandelt und nicht an Dritte weitergegeben.
Freundliche Grüße
Kundenservice Amazon.de
http://amazon.de5:51 23.3.2012
Reference-Number: 028032
Klicken Sie hier
http://amazon.de/, um zukünftig keine Nachrichten dieser Art mehr von uns zu erhalten. Unter "Mein Konto" können Sie außerdem Ihr gewünschtes E-Mail-Format festlegen: HTML oder Text.
Bitte antworten Sie nicht auf diese E-Mail. Falls Sie uns kontaktieren möchten, benutzen Sie bitte unser Kontaktformular.
Ziellink des Formulars
http://www.amazon-sicherheit.org/de/news/dp/B0029XZ767/ref=sr_1_2/neu/umstellung_auf_neue_sicherheitsstandarts/Sollte ein Sicherheitsserver vom Link „Zum Formular (über den Sicherheitsserver)“ nicht mindestens https:// sein? Diese sind auch mit speziellen Zertifikaten versehen.
Die Domain amazon-sicherheit.org besitzt derzeit keine IP, darf weder gelöscht oder verändert werden. Von daher denk ich mal ist die tot. Aber die Toplevel-Domain (.org, .de usw.) dann bei einer anderen Mail schon geändert worden sein.
Falsche Mail von Mastercart
-----Ursprüngliche Mitteilung-----
Von: Harald Fischer <
harald.fischer@mastercard-securecodes.com>
An: „mich“
Verschickt: Di, 17 Apr 2012 8:06 pm
Betreff: Wenn Sie Ihre Karte nicht verifizieren, sehen wir uns gezwungen, diese binnen 2 Tagen zu Ihrem Schutz zu sperren
Sehr geehrter Mastercard-Kunde, sehr geehrte Mastercard-Kundin,
mit Bedauern müssen wir Ihnen die temporäre Aussetzung Ihrer Kreditkarte mitteilen.
Der Grund hierfür sind die neuen Sicherheitsrichtlinien, welche für jeden unserer Kunden geltend sind und bestätigt werden müssen.
Unsere Mitarbeiter aus dem Bereich der Kundenbetreuung und Sicherheit haben festgestellt, dass Sie noch keine Verifizierung Ihrer Kreditkarte durchgeführt haben.
Solange Sie die Verifizierung nicht durchgeführt haben, wird es uns nicht möglich sein Ihre Kreditkarte freizuschalten.
Wenn Sie jedoch nicht auf den Service von Mastercard verzichten möchten und Ihre Kreditkarte weiterhin reibungslos und sicher nutzen wollen, haben Sie die Möglichkeit eine Verifizierung durchzuführen.
Mit diesem Verfahren schalten Sie Ihre Kreditkarte unverzüglich wieder vollständig frei.
Hierzu besuchen Sie die unten aufgeführte Seite, auf welcher Sie ein Formular vorfinden.
Tragen Sie dort Ihre Daten ein und vergewissern Sie sich nochmals, dass diese korrekt eingetragen wurden.
Weitere Informationen zu Ihrer Sicherheit und zur Verifizierung finden Sie selbstverständlich auf der folgenden Seite:
http://www.mastercard.com/de/privatkunden/start.htmlViel Vergnügen mit Ihrer Mastercard und einen schönen Tag wünscht Ihnen Dieter Hammle.
Master Card Europe SPR.L.
Representative Office Germany
Unterschwerinstiege 5b
60537 Frankfurt am Main
Deutschland
Telefon: +49
Telefax: +49
Die ist etwas verzwickter, das der Link auf die Offizielle-Seite verweist. Stutzig bin ich geworden, da ich ja nie irgendwo eine beantragt habe. Weitere Fehler habe ich gefunden, der Name im Absender stimmt nicht mit überein, der mich zu meiner Karte beglückwünscht, desweiteren sind die Straße und die Vorwahl/ganze Nummer im Adressfeld falsch, sowie die Domain im Absender. mastercard-securecodes.com ist keine offizielle Seite von Mastercart. Der Securecode ist das Hologramm und die Bezeichnung eine eingetragene Marke. Meine Vermutung ist, dass der Betrüger erreichen wollte, das ich mich mit der erbeutete Email-Adresse bei Mastercart registriere, um den Account dann irgendwie highjacken zu können, damit die Karte freischaltbar wird.
Falsche Amazon Mail 2
-----Ursprüngliche Mitteilung-----
Von: Amazon.de <
kundensicherheit@amazon.de>
An: „mich“
Verschickt: Mo, 25 Jun 2012 12:42 pm
Betreff: Amazon: Wichtige Mitteilung bezüglich Ihrer Zahlungsmittel
Amazon.de
Sehr geehrter Herr [meinen Namen habe ich entfernt],
In den letzten Jahren ist die Zahl von Betrugsfällen auch bei Amazon nicht unbemerkt geblieben. Aus diesem Grunde rüsten wir unser Sicherheitssystem auf, um es den Betrügern unmöglich zu machen. Seit Neuestem setzen wir auf das sehr moderne "Verified by Visa" und "Mastercard SecureCode" Sicherheitsverfahren.
Um die Umrüstung auf das neue Sicherheitsverfahren problemlos gestalten zu können, bitten wir Sie im Vorraus Ihre Kreditkarten-Daten im Zusammenhang mit "Verified by Visa" bzw. "MasterCard SecureCode" zu ergänzen, um weiterhin wie gewohnt bei Amazon.de einkaufen zu können.
Der gesamte Prozess dauert nur wenige Minuten und ist mit keinerlei Kosten verbunden.
Zum Formular (über den Sicherheitsserver)
Ihre Daten werden vertraulich behandelt und nicht an Dritte weitergegeben.
Freundliche Grüße
Kundenservice
http://amazon.de Bitte antworten Sie nicht auf diese E-Mail. Falls Sie uns kontaktieren möchten, benutzen Sie bitte unser Kontaktformular.
Diesmal etwas kürzer, glaubwürdigerem Absender, mit echtem Bild der Schaltfläche vom original Amazon-Server, aber wieder mit gefälschter Zieladresse und ohne https://, neuer Domain und fast identischem Link wie bei der ersten falschen Amazon Mail
http://www.amazon-secure.in/de/news/dp/B0027XZ767/ref=sr_1_2/sicherheit/umstellung_auf_neue_sicherheitsstandarts/Diese Mail habe ich dann direkt an
stop-spoofing@amazon.com (USA) weiter geleitet.
Noch eine falsche MasterCart Mail diesmal anderen Email-Adresse
-----Ursprüngliche Mitteilung-----
Von: Markus Kammerle <
secure@mastercard.com>
An: „mich andere Mail-Adresse“
Verschickt: Do, 5 Jul 2012 7:21 am
Betreff: MasterCard Betrugspraevention
Guten Tag,
aufgrund steigendender Betruege mittels rechtswidrig erlangter Daten von Kreditkarten liegt es in unserem Interesse, Ihnen weiterhin ein Hoechstmaß an Sicherheit zu bieten.
Unsere Sicherheitsexperten arbeiten stets an der Sicherheit im Internet. Damit diese weiter gewaehrleistet wird, sind Internetzahlungen ab dem 15.07.2012 ausschliesslich mit einem neuen Sicherheitsstandard moeglich: Dem MasterCard SecureCode 2012 Transaction System.
Mit dieser neuen Technologie wird online Einkaufen jetzt noch sicherer! Mit dem MasterCard SecureCode 2012 Transaction System oeffnet sich beim Bezahlen ein zusaetzliches Eingabefeld, welches Sie mit Ihrer Bank verbindet. Dort geben Sie Ihren persoenlichen SecureCode 2012 ein und identifizieren sich somit als der Karteninhaber. Der MasterCard SecureCode 2012 ist ein Sicherheitswert, den nur Sie und Ihre Bank kennen.
Aufgrund der bestimmten Bedingungen zur Anlegung dieses Sicherheitswertes bitten wir Sie, einmalig Ihre Identitaet zu bestaetigen. Anschliessend erhalten Sie einen Brief mit saemtlichen Informationen zur Einrichtung Ihres neuen MasterCard SecureCode 2012
Zur Authentivizierung: Bitte hier klicken und dem Prozess folgen.
WICHTIG: Wenn Sie Ihre Kreditkarte gewerblich nutzen, empfehlen wir Ihnen DRINGEND, dass Sie Ihre Kreditkarte schuetzen, um Betrug vorzubeugen.
Mit freundlichen Gruessen,
Markus Kammerle
MasterCard Betrugspraevention
Kontakt:
International: Mastercard.com
Deutschland: Mastercard-Secure.de
Der Zielpfad im Link „Zur Authentivizierung: Bitte hier klicken und dem Prozess folgen.“ (
http://mastercard-secure.de/) ist keine offizielle Seite die von Mastercart betrieben wird
Diese Mail habe ich an
stopit@mastercard.com weiter geleitet