{"id":236267,"date":"2020-10-04T08:32:51","date_gmt":"2020-10-04T06:32:51","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=236267"},"modified":"2020-10-04T08:32:51","modified_gmt":"2020-10-04T06:32:51","slug":"vorsicht-wieder-dhl-phishing-mit-zollabfertigungsgebhr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/10\/04\/vorsicht-wieder-dhl-phishing-mit-zollabfertigungsgebhr\/","title":{"rendered":"Vorsicht: Wieder DHL-Phishing mit Zollabfertigungsgeb&uuml;hr"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Zum Sonntag wieder einmal ein kurzer Beitrag zum Thema 'Vorsicht Phishing'. Aktuell scheint wieder eine Mail herum zu gehen, bei der DHL-Kunden 'informiert werden, dass ein Paket wegen unbezahlter Zoll-Geb\u00fchren nicht ausgeliefert wird'.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/df1c4a7148844c358d7e8abbf048eb7e\" width=\"1\" height=\"1\"\/>Ein Blog-Leser hat mich <a href=\"https:\/\/twitter.com\/zero_dot1\/status\/1312482758506156033\" target=\"_blank\" rel=\"noopener noreferrer\">auf Twitter<\/a> \u00fcber den Fall informiert. Wer schon mal im Ausland bestellt hat, kennt den Spa\u00df: Die Sendung wird vom Zollamt herausgefischt und der Empf\u00e4nger wird aufgefordert, eine Einfuhrerkl\u00e4rung zur Feststellung der Einfuhrumsatzsteuer und m\u00f6glicherweise Zollgeb\u00fchren am Zollamt zu t\u00e4tigen. Meines Wissens kann auch DHL als Clearing-Stelle gegen\u00fcber dem Zoll fungieren (\"Nachtr\u00e4gliche Postverzollung\").<\/p>\n<blockquote>\n<p>F\u00fcr Blog-Leser und -innen, die das tangiert bzw. interessiert. Auf <a href=\"https:\/\/www.zoll.de\/DE\/Privatpersonen\/Postsendungen-Internetbestellungen\/Sendungen-aus-einem-Nicht-EU-Staat\/sendungen-aus-einem-nicht-eu-staat_node.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Seite des deutschen Zolls<\/a> findet man Informationen, welche Waren man sich gar nicht zusenden lassen darf. Dort gibt es auch die Information, dass man eine Postsendung aus einem Nicht-EU-Staat muss grunds\u00e4tzlich zollamtlich abgefertigt lassen muss. Und es wird dar\u00fcber aufgekl\u00e4rt, ob Empf\u00e4nger Z\u00f6lle oder Steuern bezahlen m\u00fcssen, und wie zu verfahren ist. Das h\u00e4ngt von der Art und dem Wert der Ware ab. <a href=\"https:\/\/www.zoll.de\/DE\/Privatpersonen\/Postsendungen-Internetbestellungen\/Sendungen-aus-einem-Nicht-EU-Staat\/Zoll-und-Steuern\/Internetbestellungen\/internetbestellungen_node.html\" target=\"_blank\" rel=\"noopener noreferrer\">Diese Seite informiert Internetbesteller<\/a>, was zu beachten ist (die magische Grenze stellen 22 Euro Warenwert dar). <\/p>\n<p>Habe ich einmal selbst bei einem Miracast-Empf\u00e4nger aus China, den ich zum Testen bestellt hatte, durchexerzieren d\u00fcrfen. Ich wunderte mich, dass die Sendung nicht ankam, obwohl die aus China am Hauptpostamt Frankfurt l\u00e4ngst angekommen war. Einen Monat sp\u00e4ter kam der Brief vom Zollamt. Hat mich mehrere Stunden Zeit f\u00fcr die Fahrt zum Zollamt, die Deklaration und Zahlung von 7 oder 8 Euro Einfuhrumsatzsteuern samt Geb\u00fchren gekostet. Man kann auch die deutsche Post oder den Paketdienst bzw. Spediteur mit der nachtr\u00e4glichen Postverzollung beauftragen. Die letzte Sendung (sollte kostenlos sein) habe ich dann vom Absender zollrechtlich kl\u00e4ren lassen. In diesem Fall wurde ich von einem Paketdienst per E-Mail \u00fcber das zollrechtliche Problem informiert.<\/p>\n<\/blockquote>\n<p>Die obigen Informationen zeigen also, dass eine solche E-Mail-Benachrichtigung, wie in nachfolgendem Bild zu sehen ist, durchaus vorkommen k\u00f6nnte. Die Mail ist ganz aktuell vom 3. Oktober 2020. <\/p>\n<p><img decoding=\"async\" title=\"DHL-Phishing Mail Zoll f&uuml;r Paket\" alt=\"DHL-Phishing Mail Zoll f&uuml;r Paket\" src=\"https:\/\/i.imgur.com\/1zFoWIb.jpg\"\/><br \/>(DHL-Phishing Mail Zoll f\u00fcr Paket)<\/p>\n<p>Der ohne Rechtschreibfehler verfasste Text&nbsp; (nur einige Punkte und Blanks fehlen) des Pakets lautet:<\/p>\n<blockquote>\n<p>Sehr geehrter Kunde,<\/p>\n<p>Gegenstand: Bezahlung erforderlich<br \/>Absender: DHL DE .<\/p>\n<p>Ihr Paket: DE97xxxx wird heute nicht mehr zugestellt.<\/p>\n<p>Ihr Paket kann heute aufgrund der zus\u00e4tzlichen nicht bezahlten Zollabfertigungsgeb\u00fchren nicht geliefert werden.<\/p>\n<p>Es wird geliefert, sobald die Kosten bezahlt sind.<\/p>\n<p><em>Zahlen Sie jetzt<\/em>, um Ihr Paket morgen zu erhalten.<\/p>\n<p>Vielen Dank, dass Sie DHL-Kunde sind<\/p>\n<p>Dan Schulmann,Lieferant<\/p>\n<\/blockquote>\n<p>Wer eine solche Mail erh\u00e4lt, wird m\u00f6glicherweise auf den Link <em>Zahlen Sie jetzt<\/em> klicken und l\u00e4uft in eine Falle (Abo-Falle, Trojaner im Anhang oder \u00e4hnliches, da liegen mir im aktuellen Fall keine Details vor). Anhand der Absenderadresse l\u00e4sst sich aber erkennen, dass die Mail nicht von DHL kommt. Also Finger weg von diesen Mails. DHL informiert Kunden auf <a href=\"https:\/\/www.dhl.de\/de\/toolbar\/footer\/sicherheitshinweise.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a> \u00fcber das Thema und gibt Sicherheitshinweise. <\/p>\n<ul>\n<li>In gef\u00e4lschten E-Mails gibt der Absender der E-Mail vor, von DHL zu stammen, bei genauerer Untersuchung des Absenders zeigt sich aber, dass die E-Mail nicht von dhl.de stammt.  <\/li>\n<li>In echten E-Mails beginnt der enthaltene Link zur Sendungsverfolgung immer mit der Adresse <a href=\"http:\/\/nolp.dhl.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/nolp.dhl.de\/<\/a> (witzig ist, dass diese URL noch das http-Protokoll nutzt und man direkt auf eine andere https-URL umgeleitet wird).  <\/li>\n<li>Gef\u00e4lschte E-Mails zeigen bei Phishing-Mails auf andere Adressen, die entweder nur den Anschein haben von DHL zu stammen oder gar keinen Bezug zu DHL haben.<\/li>\n<\/ul>\n<p>In obigem Beispiel verweist der Link auf eine .tk-Domain (Tokelau), der nichts mit DHL zu tun hat. DHL empfiehlt in solchen F\u00e4llen, wo unklar ist, ob es sich um Phishing handelt:<\/p>\n<blockquote>\n<p>Wenn Sie unsicher sind, ob eine E-Mail echt ist, empfehlen wir Ihnen, den Link in der E-Mail nicht anzuklicken, sondern die enthaltene Sendungsnummer manuell auf der Internetseite <a href=\"https:\/\/www.dhl.de\/de\/privatkunden.html\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.dhl.de<\/a> in die Suchmaske zur Sendungsverfolgung einzugeben. Alternativ pr\u00fcfen Sie ihren E-Mail Posteingang, ob eine Bestellbest\u00e4tigung eines Versandh\u00e4ndlers eingegangen ist. Weitere M\u00f6glichkeiten zur Sendungsverfolgung bietet die <a href=\"https:\/\/www.dhl.de\/de\/privatkunden\/kampagnenseiten\/dhl-app.html\" target=\"_blank\" rel=\"noopener noreferrer\">DHL App<\/a> sowie <a href=\"https:\/\/www.dhl.de\/de\/privatkunden\/anmelden.html\" target=\"_blank\" rel=\"noopener noreferrer\">Paket.de<\/a>.<\/p>\n<\/blockquote>\n<p>Die Phishing-Mail wurde \u00fcbrigens auf der Seite <em><a href=\"https:\/\/pulsedive.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Pulsedive<\/a> <\/em>ver\u00f6ffentlicht. Dort werden 'Bedrohungen' in Form von Spam- und Phishing-Mails ver\u00f6ffentlicht, die Nutzer hochgeladen haben. Ziel ist es,&nbsp; bekannte Informationen \u00fcber Bedrohungen durch die Community an einem Ort zusammen zu tragen. Dies soll bei der Entscheidung, ob eine Mail Phishing oder einen Angriff darstellt helfen und Informationen \u00fcber die Bedrohungsakteure bereitstellen. Die Seite <a href=\"https:\/\/www.verbraucherschutz.com\/warnungsticker\/abzocke-e-mail-sie-haben-ein-ausstehendes-paket-im-namen-von-dhl-fuehrt-in-abofalle\/\" target=\"_blank\" rel=\"noopener noreferrer\">Verbraucherschutz.com<\/a> informiert im verlinkten Artikel \u00fcber und warnt vor solchen (Abo-)Fallen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/11\/24\/vorsicht-abofalle-per-sms-dhl-paket-info-de-sam32013\/\">Vorsicht! Abofalle per SMS (DHL Paket Info DE-SAM32013)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/04\/18\/verbraucherschutz-warnt-vor-abofalle-per-fake-dhl-info\/\">Verbraucherschutz warnt vor Abofalle per Fake-DHL-Info<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/06\/07\/dhl-packstation-app-und-die-sicherheit\/\">DHL-Packstation-App und die Sicherheit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/09\/fake-dhl-mail-mit-unbekanntem-keylogger-im-gepck\/\">Fake-DHL-Mail mit unbekanntem Keylogger im Gep\u00e4ck<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Sonntag wieder einmal ein kurzer Beitrag zum Thema 'Vorsicht Phishing'. Aktuell scheint wieder eine Mail herum zu gehen, bei der DHL-Kunden 'informiert werden, dass ein Paket wegen unbezahlter Zoll-Geb\u00fchren nicht ausgeliefert wird'.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3175,4328],"class_list":["post-236267","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=236267"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236267\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=236267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=236267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=236267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}