{"id":266569,"date":"2022-06-08T00:42:00","date_gmt":"2022-06-07T22:42:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=266569"},"modified":"2022-06-07T18:06:53","modified_gmt":"2022-06-07T16:06:53","slug":"neue-postbank-phishing-welle-fordert-zur-besttigung-auf","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/06\/08\/neue-postbank-phishing-welle-fordert-zur-besttigung-auf\/","title":{"rendered":"Neue Postbank Phishing-Welle fordert zur Best&auml;tigung auf"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Ich erhalte seit Tagen mal wieder verst\u00e4rkt Phishing-Mails, weil der 1&amp;1-SPAM-Filter nicht funktioniert. In einer Mitteilung der Postbank wird mir mitgeteilt, dass ich meine \"personlichen PostBank Daten bis heute nicht bestatigt habe\" und es wird eine Sperre des Kontos angedroht. Das Ganze ist aber eine plumpe Phishing-Mail, die die Zugangsdaten abfischen m\u00f6chte. Daher eine kurze Warnung an Kunden der Postbank, nicht das jemand darauf hereinf\u00e4llt &#8211; auch wenn die Stamm-Leserschaft hier eher nicht zur Zielgruppe geh\u00f6rt. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/d4f2b9edb3d34594a9ada9e2e5853761\" width=\"1\" height=\"1\"\/>Die Masche ist uralt und bei Sicherheits-affinen Menschen l\u00e4ngst bekannt. Die Mails, die mich die Tage im Mail-Eingang erreichten, sind nicht mal gut gemacht. Es hei\u00dft darin:<\/p>\n<blockquote>\n<p>Mittteilung Ihrer Postbank-DE044288.<\/p>\n<p>Wir haben festgestellt, dass Sie Ihre personlichen PostBank Daten bis<br \/>heute nicht bestatigt haben.<br \/>Um Ihnen weiterhin einen sicheren Service anbieten zu konnen,<br \/>ist die Bestatigung Ihrer personlichen Daten notwendig. <br \/>Ihr Nutzerkonto wurde temporar gesperrt.<br \/>Nach Abschluss der Bestatigung wird Ihr Nutzerkonto<br \/>automatisch freigeschaltet.<br \/>Die Bestatigung konnen Sie uber den unten ausgefuhrten<br \/>Button starten.  <\/p>\n<p>*ttps:\/\/meine.postbank.de\/  <\/p>\n<p>Kommen Sie dieser E-Mail innerhalb 14 Tagen nicht nach, ist die<br \/>Freischaltung nur uber den Postweg moglich. Dabei wird eine <br \/>Bearbeitungsgebuhr in Hohe von 79,95Euro fallig, welche wir<br \/>anschlieBend von Ihrem Konto abbuchen werden.<br \/>Jetzt anmelden<br \/>Wir bitten Sie die Unannehmlichkeiten zu entschuldigen und<br \/>bitten um Verstandnis.<br \/>Mit freundlichen Gruben<\/p>\n<\/blockquote>\n<p>Nun ja, der holprige Text ohne Umlaute sollte bereits misstrauisch machen &#8211; aber die Androhung einer Bearbeitungsgeb\u00fchr f\u00fcr die Reaktivierung des tempor\u00e4r gesperrten Kontos in H\u00f6he von 79,95 Euro k\u00f6nnte Mitmenschen schon hibbelig werden lassen. Bevor jemand auf die <em>Jetzt anmelden<\/em>-Schaltfl\u00e4che klickt: Lasst es bleiben, das Ganze ist lediglich der Versuch, per Phishing die Zugangsdaten f\u00fcr das Online Postbank-Konto zu erbeuten. Abseits der holprigen Sprache in der Mail, die ohne Name des Kunden zugestellt wird, zeigt der E-Mail-Client auch sofort, dass die Nachricht nicht von der Postbank stammt.  <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/5DvJ5Jd.png\"\/><\/p>\n<p>In obigem Screenshot erkennt man im Thunderbird, dass der Absender wohl \u00fcber eine gefakte E-Mail-Adresse <em>bueso.de<\/em> segelt. <em>bueso.de<\/em> steht f\u00fcr eine \"Splitter-Partei\", die unter \"B\u00fcrgerrechtsbewegung\" mit abgedrehten Forderungen wie \"raus aus der Nato\" und \"Gr\u00fcner Feudalismus\", was immer das hei\u00dft, agiert. Zeigt man im Mail-Client auf die Anmeldeschaltfl\u00e4che, wird in der Fu\u00dfzeile die Ziel-URL angezeigt. Die zeigt nicht auf die Postbank-Seiten sondern auf einen Amazon AWS-Server, der wohl gekapert wurde. <\/p>\n<p><a href=\"https:\/\/www.virustotal.com\/gui\/url\/c35bb33d2de7547c8c7ef3c8aaf32ceb2b7b237a56ac31c8d80e4a3d7ceb8b62?nocache=1\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Virustotal Analyse\" alt=\"Virustotal Analyse\" src=\"https:\/\/i.imgur.com\/i7hk5Dz.png\"\/><\/a><\/p>\n<p>Ich habe diese Adresse mal bei <a href=\"https:\/\/www.virustotal.com\/gui\/url\/c35bb33d2de7547c8c7ef3c8aaf32ceb2b7b237a56ac31c8d80e4a3d7ceb8b62?nocache=1\" target=\"_blank\" rel=\"noopener\">Virustotal analysieren<\/a> lassen und war \u00fcberrascht, dass am 7.6.2022 nur ein Virenscanner von ESET diese URL als Phishing erkennt. Also mein Ratschlag: Die Mail sofort l\u00f6schen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich erhalte seit Tagen mal wieder verst\u00e4rkt Phishing-Mails, weil der 1&amp;1-SPAM-Filter nicht funktioniert. In einer Mitteilung der Postbank wird mir mitgeteilt, dass ich meine \"personlichen PostBank Daten bis heute nicht bestatigt habe\" und es wird eine Sperre des Kontos angedroht. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/08\/neue-postbank-phishing-welle-fordert-zur-besttigung-auf\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-266569","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/266569","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=266569"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/266569\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=266569"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=266569"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=266569"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}