{"id":288888,"date":"2023-12-04T10:32:47","date_gmt":"2023-12-04T09:32:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=288888"},"modified":"2024-05-16T18:32:03","modified_gmt":"2024-05-16T16:32:03","slug":"merkwrdige-kunden-angebotsanfragen-es-ist-betrug","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/04\/merkwrdige-kunden-angebotsanfragen-es-ist-betrug\/","title":{"rendered":"Merkw&uuml;rdige &quot;Kunden&quot;-Angebotsanfragen &#8211; es &quot;ist Warenkreditbetrug&quot;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" width=\"162\" height=\"162\" align=\"left\" \/>Ich nehme als ein Thema hier im Blog mit auf, das vielleicht den einen oder anderen Dienstleister bzw. Ger\u00e4telieferanten erreichen k\u00f6nnte. Ein Leser hat mir zwei \"auff\u00e4llig\" Angebotsanfragen f\u00fcr Hardware zukommen lassen, die extrem nach Betrugsversuch \"riechen\" (bzw. es sind Betrugsversuche). Ziel k\u00f6nnte es sein, in teure Hardware abzugreifen. M\u00f6glicherweise steckt noch mehr dahinter. Nachfolgend habe ich das Thema aufbereitet\u00a0 &#8211; vielleicht verhindert es, dass jemand aus der Leserschaft auf so etwas hereinf\u00e4llt.<\/p>\n<p><!--more--><\/p>\n<h2>Eine Leser-Mail mit einem Hinweis<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/37151766356940d4a6dbbb991c61b96f\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Marcus G. hat mich gestern per E-Mail kontaktiert, weil ihm bei Angebotsanfragen etwas spanisch vorkam. Marcus schrieb mir, dass er nebenberuflich EDV-Dienstleistungen anbietet und auch Hardware verkauft. So weit so normal &#8211; und auch seine Aussage, dass er neue Kunden normalerweise durch Empfehlung zufriedener Kunden bekommt, d\u00fcrfte den meisten Lesern bekannt vorkommen.<\/p>\n<p>Nun hat sich aber etwas ge\u00e4ndert, wie er schrieb. Er bekommt in letzter Zeit \u00f6fters dringliche Anfragen von \"Neukunden\", die ihm verd\u00e4chtig vorkommen. Die Anschreiben per Mail &#8211; er hat mir zwei F\u00e4lle zukommen lassen &#8211; enthalten keine Referenz, wie die Anfragenden auf seinen Namen kommen. Zudem sind die Anfragenden recht weit von seinem Standort (N\u00fcrnberg) entfernt &#8211; es sieht so aus, dass das Ziel ist, dass Hardware auf Bestellung verschickt wird &#8211; bei Kauf auf Rechnung w\u00e4re dann das Risiko, dass die Hardware weg ist, ohne dass es jemals zu einer Begleichung der Rechnung kommt.<\/p>\n<p>Marcus schrieb mir dazu: <em>Scheint wohl eine neue Masche mit gehackten Zug\u00e4ngen zu sein, um Hardware abzugreifen. Oder aber die Vorstufe eines Hackerangriffes auf die Firmen, bevor Daten verschl\u00fcsselt werden.<\/em><\/p>\n<h3>Fall 1: Anfrage einer VGH-Vertretung aus Wolfsburg<\/h3>\n<p>In der ersten \"Bestellanfrage\", die mir Marcus zugeschickt hat, fragt ein angeblicher VGH-Vertreter nach Notebooks. Hier die Anfrage, die mir alleine durch die Formulierung, recht \"spanisch\" vorkommt.<\/p>\n<p><img decoding=\"async\" title=\"Schein-Angebotsanfrage\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/12\/image-2.png\" alt=\"Schein-Angebotsanfrage\" \/><\/p>\n<blockquote><p>Guten Tag,<\/p>\n<p>Unser B\u00fcro ben\u00f6tigt kurzfristig 3 neue Laptops \/ Notebooks.<\/p>\n<p>Und wir m\u00f6chten uns vorab ein Angebot einholen, um dann voraussichtlich Verbindlich zu bestellen.<\/p>\n<p>Die 3 Laptops m\u00fcssen nicht einheitlich sein, wenn m\u00f6glich w\u00e4re es jedenfalls sch\u00f6n.<\/p>\n<p>Wir haben keine speziellen Anforderungen was Marke Speicher Display Gr\u00f6\u00dfe angeht, es sollte Fl\u00fcssig arbeiten mit Programmen wie Office und die Laptops k\u00f6nnen Allgemein gerne hochwertiger sein da wir mit den Ger\u00e4ten langfristig arbeiten m\u00f6chten.<\/p>\n<p>Wir ben\u00f6tigen kein Service keine Einrichtung und keine Extraprogramme da wir einen eigenen Techniker haben daher ist uns die Entfernung auch nicht wichtig. Wir m\u00f6chten schlicht und ergreifend nur die 3 Laptops erwerben.<\/p>\n<p>Wir freuen uns sehr, wenn sie uns ein Angebot erstellen k\u00f6nnen, das wir uns dann Zeitnah ansehen und uns entscheiden.<\/p>\n<p>Preislich ist erstmal nebens\u00e4chlich. Wichtig ist eine kurzfristige Lieferzeit.<\/p>\n<p>Ihre VGH vor Ort<\/p><\/blockquote>\n<p>Die Anfrage schloss mit einem Namen, einem Screenshot einer \"Seite\" und einer Adresse ab. Der obige Text der Anfrage w\u00fcrde mich aber sofort in Alarmbereitschaft versetzen. Der Text wimmelt vor Rechtschreibfehlern &#8211; m\u00f6glicherweise heute normal &#8211; enth\u00e4lt aber auch sehr merkw\u00fcrdige Vorstellungen. Es ist egal, wie die Ger\u00e4te ausgestattet sind, Hauptsache hochwertig und schnell lieferbar.<\/p>\n<h3>Fall 2: Anfrage von Naturstein Nord aus Leck<\/h3>\n<p>Die zweite Mail stammt vorgeblich von Naturstein Nord aus Leck &#8211; den Steinmetzbetrieb gibt es tats\u00e4chlich und dieser hat verschiedene Filialen im Norden. Aber nachfolgende \"Bestellungsaufgabe\" ist dann doch etwas \"krude\":<\/p>\n<blockquote><p>Sehr geehrte Damen und Herren :<\/p>\n<p>Wir wollten uns ein Angebot abholen und ggfs auch dann bestellen<\/p>\n<p>Unser Friedhofsteam ben\u00f6tigt :<\/p>\n<p>4 Laptops mit folgenden Kreterien<\/p>\n<ul>\n<li>Marke bestenfalls Lenovo oder HP alternativ mindestens win 10 \/ win 11<\/li>\n<li>Preislich sollten die Ger\u00e4te Zwischen 500\u20ac &#8211; 1500\u20ac Liegen<\/li>\n<li>Eine Garantie von mindestens 12 Monaten w\u00e4re VorteilhaftSchneller Lieferzeit da dringender Bedarf besteht f\u00fcr unser B\u00fcro.<\/li>\n<\/ul>\n<p>Weitere Anforderungen gibt es nicht Speicher Bildschrimgr\u00f6\u00dfe ist nicht Relevant hauptsache die Laptops Funktionieren gut im Homeoffice f\u00fcr Office arbeiten.<\/p>\n<p>Und eine Schnelle Lieferzeit ist uns auch wichtig.<\/p>\n<p>Wir freuen uns \u00fcber ihr Angebot und w\u00fcrden auch dann Zeitnah bestellen.<\/p>\n<p>Bitte lassen sie uns das Angebot als Antwort auf diese E-Mail zukommen.<\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen<\/p><\/blockquote>\n<p>Das Friedhofsteam ben\u00f6tigt gleich vier Notebooks, deren Preis im oberen Segment liegt. Keine weiteren wirklichen \"Keterien\", Hauptsache schnelle Lieferung der \"Bestellaufgabe\". Ich habe die Angaben aus der mir vorliegenden zweiten E-Mail gepr\u00fcft, die betreffende DS-Naturstein-Dependance gibt es tats\u00e4chlich in aus Leck &#8211; es ist wohl ein Zusammenschluss verschiedener Steinmetzbetriebe. Aber die kruden Formulierungen, die Rechtschreibfehler und die Gestaltung der \"Bestellaufgabe\" sind so unprofessionell, dass ich erste einmal von einem Scherz ausging.<\/p>\n<h2>Etwas recherchiert<\/h2>\n<p>Ich habe dann ganz kurz nach den oben in Fall 1 verschleierten pers\u00f6nlichen Anfragen gesucht. Es gibt die Vertretung der VGH-Versicherung unter der angegebenen Adresse in Wolfsburg. Der Name stimmt auch, allerdings weicht die angegebene E-Mail-Domain (<em>vghvertretung[.]de<\/em>) von der Mail-Adresse (<em>vgh[.]de<\/em>) der Agentur ab.Das riecht sofort nach Betrug &#8211; mein Versuch, bei der Agentur anzurufen, scheiterte. Nach dem ersten Freizeichen wird abgehoben, aber dann ist die Leitung tot.<\/p>\n<p><img decoding=\"async\" title=\"Strato-Domain f\u00fcr Betrug reserviert\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/12\/ansyI2q.png\" alt=\"Strato-Domain f\u00fcr Betrug reserviert\" \/><\/p>\n<p>Eine schnelle Pr\u00fcfung ergab, dass eine Domain (<em>vghvertretung[.]de<\/em>) bei Strato reserviert wurde (beim zweiten Fall existiert eine \u00e4hnliche Domain, die ebenfalls neu registriert wurde). Die Domain weist kein Zertifikat und keine Inhalte auf, sondern scheint ausschlie\u00dflich f\u00fcr den E-Mail-Versand eingerichtet worden zu sein.<\/p>\n<p>Im Fall 2 habe ich ebenfalls recherchiert &#8211; auch dort gibt es das genannte Unternehmen \"DS Naturstein Nord\" (Steinmetze f\u00fcr Grabm\u00e4ler). Aber die Angaben zum Standort Leck passen nicht so recht in den Angaben der E-Nail &#8211; dort gibt es anderer Ansprechpartner etc. F\u00fcr die angegebene Mail-Domain gibt es ebenfalls eine neu bei Strato angelegte Domain (natursteinwerk-kolbe[.]shop). DS Naturstein Nord verwendet eine andere Domain f\u00fcr ihren Internetauftritt.<\/p>\n<p>Ich habe dann beim Hauptsitz von DS Naturstein Nord angerufen, um herauszufinden, ob es einen Cyberangriff gegeben habe. Hat es nicht, aber denen ist bekannt, dass ein Betr\u00fcger seit Wochen versucht, unter dem Namen der Firma an Hardware zu kommen. Der Text des Betrugs-Schreibens wechselt immer wieder, von Woche zu Woche. Eine Anzeige bei der Polizei wurde gestellt, d\u00fcrfte aber im Sande verlaufen. Was mir unklar ist, wie genau die Betrugsmasche laufen soll und was da wirklich geplant ist.<\/p>\n<h2>Es geht um Warendiebstahl<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Auf Facebook hat sich ein Blog-Leser gemeldet und mir Screenshots von zwei Folge-E-Mails zukommen lassen (danke daf\u00fcr).<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/12\/image-4.png\" alt=\"Betrugsmail mit der Bestellung\" \/><\/p>\n<p>In obiger Mail fungiert der \"Ansprechpartner\", der in der initialen Mail genannt wurde und angeblich vom \"natursteinwerk-kolbe.shop\" kommt (da hat der Betr\u00fcger den Namen des Gesch\u00e4ftsf\u00fchrers einer der DS Natursteinwerke Dependancen gew\u00e4hlt). Aber pl\u00f6tzlich ist als Lieferanschrift eine Gesch\u00e4ftsstra\u00dfe in K\u00f6ln genannt. Ob dort eine Person wohnt, wage ich zu bezweifeln &#8211; m\u00f6glicherweise hoffen die Betr\u00fcger, dass der Versender einen Link zur Paketverfolgung schickt, wo dann die Lieferadresse erneut ge\u00e4ndert werden k\u00f6nnte. Beim Zahlungsziel \"7 Tage\" ist klar, dass auf Rechnung gearbeitet werden soll.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/12\/image-5.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/12\/image-5.png\" alt=\"Betrugsmail mit Bestellung\" width=\"640\" height=\"170\" \/><\/a><\/p>\n<p>Als der Leser dann wohl auf Vorkasse bestand, kam obige Betrugsmail, wo nochmals auf \"Lieferung gegen Rechnung\" hingewiesen wurde. Ab diesem Moment sollten bei den Lieferanten alle Alarmglocken klingeln. Die Betr\u00fcger setzen offenbar darauf, dass in der Vorweihnachtszeit solche Bestellungen \"durch gehen\".<\/p>\n<p>Aus dem Mail-Verlauf geht klar hervor, dass die Betr\u00fcger darauf aus sind, hochwertige Hardware auf Rechnung zu bekommen. Als Versandadressen werden aber keinesfalls die Absenderorganisationen angegeben. Sondern es gibt irgend eine Versandadresse, wo die Ware dann abgegriffen wird &#8211; Bezahlung erfolgt nat\u00fcrlich keine.<\/p>\n<p>Das Ganze l\u00e4uft unter dem Begriff \"Warenkreditbetrug\" &#8211; es werden Bestellungen auf Rechnung ausgel\u00f6st, wobei der angegebene Besteller nicht existiert. Die T\u00e4ter scheinen \"Mulis\" zu haben, die dann die Sendungen an Packstationen oder an den angegebenen Adressen abpassen. Die S\u00fcddeutsche Zeitung hat 2021 <a href=\"https:\/\/www.sueddeutsche.de\/panorama\/kriminalitaet-berlin-bericht-warenkreditbetrug-nimmt-zu-dpa.urn-newsml-dpa-com-20090101-210201-99-251227\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Thema ver\u00f6ffentlicht &#8211; dort wurden die Adressen teilweise aus dem M\u00fcll gesammelt &#8211; in den mir vorliegenden F\u00e4llen sind es aber \u00f6ffentlich einsehbare Adressen von Firmen oder Personen.<\/p>\n<p>Ein Fall aus Essen von Mai 2023 hat die Polizei Essen auf <a href=\"https:\/\/web.archive.org\/web\/20231031142247\/https:\/\/polizei.nrw\/fahndung\/117832\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> mit T\u00e4terfoto online gestellt. Ein weiterer Fall von September 2023 hat die Polizei Dortmund auf <a href=\"https:\/\/web.archive.org\/web\/20230929180509\/https:\/\/polizei.nrw\/fahndung\/115532\">dieser Seite<\/a> mit T\u00e4terfoto online gestellt. Im Artikel der S\u00fcddeutsche Zeitung wird den \"Opfern\", deren Name missbraucht wurde (also nicht der leichtgl\u00e4ubige H\u00e4ndler ist gemeint), geraten, Anzeige bei der Polizei zu erstatten, sobald man feststellt, dass der Name f\u00fcr Bestellungen missbraucht wurde. Falls Rechnungen der Lieferanten auftauchen, keinesfalls bezahlen, sondern den Lieferanten das Aktenzeichen der Anzeige mitteilen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich nehme als ein Thema hier im Blog mit auf, das vielleicht den einen oder anderen Dienstleister bzw. Ger\u00e4telieferanten erreichen k\u00f6nnte. Ein Leser hat mir zwei \"auff\u00e4llig\" Angebotsanfragen f\u00fcr Hardware zukommen lassen, die extrem nach Betrugsversuch \"riechen\" (bzw. es sind &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/04\/merkwrdige-kunden-angebotsanfragen-es-ist-betrug\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-288888","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=288888"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288888\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=288888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=288888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=288888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}