{"id":226627,"date":"2020-01-05T00:57:06","date_gmt":"2020-01-04T23:57:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226627"},"modified":"2020-09-11T23:26:59","modified_gmt":"2020-09-11T21:26:59","slug":"phishing-polizeiwarnung-vor-amazon-bestellbesttigungen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/05\/phishing-polizeiwarnung-vor-amazon-bestellbesttigungen\/","title":{"rendered":"Phishing: Polizeiwarnung vor Amazon-Bestellbest&auml;tigungen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Anfang Januar 2020 hat die Polizei eine Warnung vor aktuell kursierenden Phishing-Mails herausgegeben. Es handelt sich um fingierte Amazon-Bestellbest\u00e4tigungen, mit dem Ziel Netflix-Accounts und Kreditkartendaten zu erbeuten. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/cea98aa0c045416d964f8557e9fa4ce0\" width=\"1\" height=\"1\"\/>In <a href=\"https:\/\/www.polizei-praevention.de\/aktuelles\/zahlreiche-gefaelschte-bestellbestaetigungen-im-namen-von-amazon.html\" target=\"_blank\" rel=\"noopener noreferrer\">einer Meldung<\/a> vom 2. Januar 2020 wird eine neue Mail-Variante von Phishern thematisiert, die zur Zeit wohl im Umlauf und aufgefallen ist. Die Cyber-Kriminellen verschicken wohl eine sehr schlichte Mail ohne eingebette Grafiken, die eine Herkunft von Amazon vermuten l\u00e4sst. Dabei ist es das Ziel der aus wenigen Textzeilen bestehenden Mail, die Mailempf\u00e4nger zum \u00d6ffnen der beigef\u00fcgten PDF-Datei zu bewegen.<\/p>\n<blockquote>\n<p><b>Beispiele:<\/b>  <\/p>\n<p>\"Betreff: [Zahlung der Bestellung] erfolgreich verifiziert!&#8230;\" <\/p>\n<p>oder<\/p>\n<p>\"Betreff: [Kauf Akzeptiert]-Vielen Dank f\u00fcr die Bestellung Visco-Kopfkissen,&#8230;.\"<\/p>\n<p>Text:  <\/p>\n<p>\"Ihr Konto wurde zum Kauf verwendet<br \/>auf einem Computer oder Ger\u00e4t, das noch nie benutzt wurde<br \/>mit diesem Konto.<br \/>date: Wed, January 01,2020 8:82 PM<br \/>oder-number: GYV1BGL9<br \/>IP Address: 69.220.27.52  <\/p>\n<p>Suchen Sie das angeh\u00e4ngte Dokument (PDF), um Ihren Kauf sofort zu stornieren.\"<\/p>\n<\/blockquote>\n<p>Hier ein Bild der betreffenden Mail mit dem kurzen Text und dem bereits erw\u00e4hnten PDF-Anhang. An Hand der Absender-E-Mail-Adresse l\u00e4sst sich aber leicht erkennen, dass diese Mail nicht von Amazon abgeschickt wurde.  <\/p>\n<p>(Quelle: Meldung der Polizei)  <\/p>\n<p>In der Information schreibt die Polizei, dass die PDF-Datei eine 'nachgemachte Bestellbest\u00e4tigung' von Amazon (oder eine gef\u00e4lschte Rechnung) enth\u00e4lt. Hier ist ein Beispiel zu sehen:  <\/p>\n<p>(Quelle: Meldung der Polizei)<\/p>\n<p>Die Polizei weist darauf hin, dass dieses Dokument nicht den echten Amazon-Bestellbest\u00e4tigungen\/Rechnungen entspricht. Die PDF-Dateien enthalten Links zu gef\u00e4lschten Anmeldeseiten im Aussehen von Amazon. Wer hier beim Link hinschaut, bemerkt schnell den Betrug. <\/p>\n<blockquote>\n<p>Auf kleinen Bildschirmen kann der final aufgesuchte Link jedoch nicht sofort vollst\u00e4ndig erkannt werden. So bauen die T\u00e4ter das Wort \"Amazon\" im vorderen Bereich des Links ein, so dass dieses gerade auf kleinen Bildschirmen (z.B. Smartphones) noch vor dem eigentlichen Domainnamen (im n\u00e4chsten Bild schwarz in der URL markiert) sichtbar ist.<\/p>\n<\/blockquote>\n<p>Auf der Phishingseite wird man dann u.a. zun\u00e4chst um die Login-Daten zu Amazon gebeten. In weiteren Schritten werden dann die Zahlungsdaten und Adressdaten abgefragt. Details zu diesen Seiten finden sich in <a href=\"https:\/\/www.polizei-praevention.de\/aktuelles\/zahlreiche-gefaelschte-bestellbestaetigungen-im-namen-von-amazon.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Meldung<\/a>. <\/p>\n<p>Wer auf den Trick hereingefallen ist und seine Anmelde- oder Zahlungsdaten eingegeben hat, sollte unverz\u00fcglich die echte Amazon-Webseite aufrufen, sich dort anmelden und die Zugangsdaten seines Amazon-Kontos \u00e4ndern. Zudem wird von der Polizei eine Kontaktaufnahme mit dem Amazon-Support wird empfohlen.  <\/p>\n<p>Im direkten Anschluss sollte die Bank und\/oder das Kreditinstitut informiert werden, dessen Bankdaten auf der Phishingseite eingegeben wurden. Weiterhin wird zu einer Anzeigenerstattung bei der \u00f6rtlichen Polizei geraten. (<a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Polizei-warnt-Falsche-Amazon-Bestellbestaetigungen-kursieren-4627750.html\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anfang Januar 2020 hat die Polizei eine Warnung vor aktuell kursierenden Phishing-Mails herausgegeben. Es handelt sich um fingierte Amazon-Bestellbest\u00e4tigungen, mit dem Ziel Netflix-Accounts und Kreditkartendaten zu erbeuten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3175,4328],"class_list":["post-226627","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226627"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226627\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}