{"id":283500,"date":"2023-07-09T15:15:15","date_gmt":"2023-07-09T13:15:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=283500"},"modified":"2023-07-15T17:40:36","modified_gmt":"2023-07-15T15:40:36","slug":"phishing-mails-die-auf-bankkunden-ing-dkb-postbank-etc-zielen-juli-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/07\/09\/phishing-mails-die-auf-bankkunden-ing-dkb-postbank-etc-zielen-juli-2023\/","title":{"rendered":"Phishing-Mails, die auf Bankkunden (Ing, DKB, Postbank etc.) zielen (Juli 2023)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Bankkunden leiden seit Jahren unter Phishing-Wellen, die darauf abzielen, Kontenzugangsdaten abzugreifen. Aktuell warnen die Verbraucherzentralen vor\u00a0 personalisiertem Phishing, dass auf Kunden von Ing, DKB, Postbank etc. zielt. Ich greife das Thema daher heute erneut auf, um die Leserschaft erneut f\u00fcr diese Thematik zu sensibilisieren.<\/p>\n<p><!--more--><\/p>\n<h2>Postbank im Fokus<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c9419dd5f42b4388bda0e440d7dea08f\" alt=\"\" width=\"1\" height=\"1\" \/>Durch den IT-Umzug der Postbank-Kunden auf die IT-Infrastruktur der Deutsche Bank &#8211; das dauert seit dem Jahreswechsel &#8211; kommt es bei dieser Kundschaft zu einige Irritationen. Fehlfunktionen, \u00c4nderungen der Kundenzug\u00e4nge, neue Apps f\u00fcr das Online-Banking und so weiter (siehe Links am Artikelende). Das ist ein gefundenes Fressen f\u00fcr Phisher. Mir ist k\u00fcrzlich folgende Phishing-Mail in eines meiner Postf\u00e4cher geschneit, die das Thema adressiert.<\/p>\n<p><img decoding=\"async\" title=\"Postbank Phishing\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/07\/we1jpN4.png\" alt=\"Postbank Phishing\" \/><\/p>\n<blockquote><p>Sehr geehrte Postbank-Kunden,<\/p>\n<p>Wir m\u00f6chten Sie darauf hinweisen, dass es notwendig ist, Ihre Kontoinformationen zu aktualisieren, um sicherzustellen, dass Ihr Konto sicher bleibt und Sie weiterhin alle Funktionen nutzen k\u00f6nnen. Bitte folgen Sie dem unten stehenden Link, um Ihre Daten zu aktualisieren:<\/p>\n<p>AKTUALISIEREN<\/p>\n<p>Es ist wichtig, dass Sie diese Aktualisierung so bald wie m\u00f6glich durchf\u00fchren, um sicherzustellen, dass Ihr Konto nicht eingeschr\u00e4nkt wird. Wenn Sie Fragen oder Bedenken haben, z\u00f6gern Sie bitte nicht, uns zu kontaktieren.<\/p>\n<p>Vielen Dank f\u00fcr Ihre Zusammenarbeit.<br \/>\nMit freundlichen Gr\u00fc\u00dfen,<br \/>\nDas Postbank-Team<\/p><\/blockquote>\n<p>Wurde auf web.de automatisch als SPAM erkannt und im betreffenden Ordner einsortiert. Ich habe die Mail extra vom web.de-Web-Postfach (wo die Mail-Details zum Absender schlecht zu erkennen sind) zur Anschauung mal auf meinen E-Mail-Client senden lassen. Der Phishing-Text klingt schl\u00fcssig und k\u00f6nnte Postbank-Kunden durchaus ansprechen. In obigem Screenshot ist aber zu erkennen, dass der Absender nicht passt und der Link AKTUALISIEREN auf eine obskure Webseite f\u00fchrt. Eine Pr\u00fcfung des Ziels auf <em>virustotal.com<\/em> zeigte mir, dass bereits drei Anbieter die URL als sch\u00e4dlich aufweisen.<\/p>\n<p>Netzwelt hatte im Mai 2023 in <a href=\"https:\/\/www.netzwelt.de\/news\/217560-postbank-phishing-datenklau-bestsign-update.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> eine weitere Phishing-Kampagne, die das von der Postbank eingef\u00fchrte BestSign aufgreift, angesprochen. Dort wird ein \"Update der BestSign-App\" als Aufh\u00e4nger genutzt. Mit dem aktuell bekannt gewordenen Datenleck (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/08\/datenleck-bei-postbank-und-deutscher-bank\/\">Datenleck bei Postbank und Deutscher Bank<\/a>) sollten Postbank-Kunden sich auf Missbrauch einstellen.<\/p>\n<h2>Warnungen der Verbraucherzentrale<\/h2>\n<p>Die Verbraucherzentralen warnen ebenfalls vor Phishing-Angriffen auf Bankkunden. Die Tage bin ich \u00fcber diverse Medienberichte auf neue Phishing-Kampagnen, die auf Bankkunden zielen, aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/www.giga.de\/news\/betrueger-imitieren-dkb-und-ing-vorsicht-vor-diesen-gefaelschten-e-mails\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Phishing-Warnung DKB und Ing\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/07\/pEDpo62.png\" alt=\"Phishing-Warnung DKB und Ing\" \/><\/a><\/p>\n<p>Laut obigem <a href=\"https:\/\/www.giga.de\/news\/betrueger-imitieren-dkb-und-ing-vorsicht-vor-diesen-gefaelschten-e-mails\/\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> warnt die Verbraucherzentrale vor einer neuen Phishing-Bedrohung, die sich gezielt an Kunden der Deutschen Kreditbank (DKB) und ING richtet. Die professionell gestalteten, aber betr\u00fcgerischen E-Mails fordern die Kunden auf, ihre Daten zu aktualisieren, um weiterhin auf ihre Konten zugreifen zu k\u00f6nnen.<\/p>\n<p>Bei heise wird <a href=\"https:\/\/www.heise.de\/news\/Verbaucherzentralen-warnen-vor-personalisiertem-Phishing-9207386.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> ein Warnung der Verbraucherzentrale vor personalisiertem Phishing aufgegriffen (siehe auch nachfolgende Ausf\u00fchrungen). Eine gute Anlaufstelle f\u00fcr aktuelle Warnungen ist das <a href=\"https:\/\/www.verbraucherzentrale.de\/wissen\/digitale-welt\/phishingradar\/phishingradar-aktuelle-warnungen-6059\" target=\"_blank\" rel=\"noopener\">Phishing-Radar der Verbraucherzentrale<\/a>. Hier ein Auszug aktueller Phishing-Kampagnen der letzten Tage:<\/p>\n<p><a href=\"https:\/\/www.verbraucherzentrale.de\/sites\/default\/files\/inline-images\/n26-phishing_0.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.verbraucherzentrale.de\/sites\/default\/files\/inline-images\/n26-phishing_0.jpg\" width=\"604\" height=\"166\" \/><\/a><\/p>\n<ul>\n<li>\n<h4>06. Juli 2023: N26 Phishing mit direkter Anrede betrifft die Kundschaft der N26. Gestartet wird die Mail, indem man direkt mit seiner Mail-Adresse gegr\u00fc\u00dft wird, hei\u00dft es. Anschlie\u00dfend folgt die typische Phishing-Masche: die Karte sei aufgrund veralteter Informationen vor\u00fcbergehend gesperrt, sodass man \"dringend\" die Kontoinformationen \u00fcber einen Link innerhalb der Mail aktualisieren m\u00fcsse. Andernfalls k\u00f6nne man keine weiteren Dienstleistungen f\u00fcr die Person anbieten.<\/h4>\n<\/li>\n<li>\n<h4>05. Juli 2023: Zweifache Belastung auf Postbank-Konto: Die Kundschaft der Postbank wird per Phishing-Mail informiert, dass angeblich das Konto zweimal nach einem Einkauf belastet worden w\u00e4re. Um dieses Problem zu l\u00f6sen und die f\u00e4lschliche Transaktion zu stornieren, m\u00fcsse man sich nur 2 Minuten Zeit nehmen und die Stornierung \u00fcber den Link innerhalb der Mail durchf\u00fchren. Um zu un\u00fcberlegtem Handeln zu animinieren, wird zum Schluss behauptet, dass bei einem Ausbleiben der Stornierung am heutigen Tage, die Transaktion nicht mehr storniert werden k\u00f6nne.<\/h4>\n<\/li>\n<li>\n<h4>04. Juli 2023: DKB-Kundschaft in Phishing-Mail zu Daten\u00fcberpr\u00fcfung angehalten: Phishing-Mails im Namen der Deutschen Kreditbank (DKB) mit dem Betreff \"Ihr Profil muss aktualisiert werden\" fordern Empf\u00e4nger zum Handeln auf. Thematisch geht es um eine automatisierte Mail, welche \u00fcber angebliche t\u00e4gliche Sicherheitsupdates informieren soll. Dabei geht es im Speziellen um die Aktualit\u00e4t und Sicherheit der eigenen Kontodaten. Die Kundschaft wird dazu angehalten die Kontoinformationen zu \u00fcberpr\u00fcfen, da man sonst das Kundenkonto sperren m\u00fcsse, falls eine \u00dcberpr\u00fcfung nicht innerhalb von 48 Stunden durchgef\u00fchrt werde. Als typische Vorgehensweise bei dieser Art von Betrugsversuchen ist auch hier ein Button verlinkt, den man f\u00fcr die Konto\u00fcberpr\u00fcfung nutzen solle. Zum Abschluss wird betont, dass dieser Vorgang insbesondere der Sicherheit diene.<\/h4>\n<\/li>\n<li>\n<h4>03. Juli 2023: Phishing-Mail mit pers\u00f6nlicher Anrede im Namen der ING: In der aktuellen Phishing-Mail werden Empf\u00e4nger dar\u00fcber informiert, dass Ihr Kontozugriff bereits eingeschr\u00e4nkt wurde. Dementsprechend seien Bargeldabhebungen, Zahlungen in Gesch\u00e4ften und im Internet, sowie \u00dcberweisungen momentan nicht m\u00f6glich. Angeblich erfolgte diese Einschr\u00e4nkung aus \"Sicherheitsgr\u00fcnden\".\u00a0 Um diese \"Kontofunktionen wiederherzustellen\", ist eine Aktualisierung Ihrer Kontoinformationen notwendig.<\/h4>\n<\/li>\n<\/ul>\n<p>Alle diese Mails sind Phishing-Angriffe, die die Empf\u00e4nger zur Preisgabe sensitiver Daten verleiten sollen. Die Empfehlung: Die Mails sofort l\u00f6schen. Ist man auf den Phishing-Versuch hereingefallen, sollte man sofort seine Zugangsdaten (sofern noch m\u00f6glich) f\u00fcr den\u00a0 Online-Zugang \u00e4ndern und unverz\u00fcglich mit der Bank Kontakt aufnehmen,.<\/p>\n<h2>Wie man vermeidet, Phishing-Opfer zu werden<\/h2>\n<p>F\u00fcr die Blog-Leserschaft: Weist eure Klientel auf einen besonderen Sachverhalt hin. Alle mir bekannten Banken sind seit langem dazu \u00fcbergegangen, dass die Kommunikation mit Kunden bez\u00fcglich Online-Kontendetails ausschlie\u00dflich \u00fcber ein internes Postfach des jeweiligen Online-Kontos erfolgt. Es gibt h\u00f6chstens den Hinweis, dass eine neue Mail im pers\u00f6nlichen Bereich im Konto vorliegt. Also ggf. am Online-Konto mit der bekannten URL der Bank anmelden und dort nachschauen. Solange die Phisher keine Bank-Infrastruktur mit diesem Mail-System hacken, sollte man sicher sein.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/01\/02\/postbank-strungen-neue-postbank-app-the-master-of-desaster-2-jan-2023\/\">Postbank-St\u00f6rungen: Neue Postbank-App \u2013 \"The Master of Desaster\" (2. Jan. 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/31\/it-umzug-der-postbank-ab-31-3-2023\/\">IT-Umzug der Postbank ab 31.3.2023<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/24\/postbank-geht-am-30-juni-2023-bis-zum-3-juli-wieder-in-den-wartungsmodus\/\">Postbank geht am 30. Juni 2023 bis zum 3. Juli wieder in den Wartungsmodus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/08\/datenleck-bei-postbank-und-deutscher-bank\/\">Datenleck bei Postbank und Deutscher Bank<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bankkunden leiden seit Jahren unter Phishing-Wellen, die darauf abzielen, Kontenzugangsdaten abzugreifen. Aktuell warnen die Verbraucherzentralen vor\u00a0 personalisiertem Phishing, dass auf Kunden von Ing, DKB, Postbank etc. zielt. Ich greife das Thema daher heute erneut auf, um die Leserschaft erneut f\u00fcr &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/09\/phishing-mails-die-auf-bankkunden-ing-dkb-postbank-etc-zielen-juli-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-283500","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=283500"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283500\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=283500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=283500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=283500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}