{"id":300511,"date":"2024-08-28T07:44:32","date_gmt":"2024-08-28T05:44:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=300511"},"modified":"2024-10-02T12:50:21","modified_gmt":"2024-10-02T10:50:21","slug":"phishing-alarm-sparkassen-qr-code-in-bank-briefen-elster","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/28\/phishing-alarm-sparkassen-qr-code-in-bank-briefen-elster\/","title":{"rendered":"Phishing-Alarm: Sparkassen, QR-Code in Bank-Briefen, ELSTER"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ich packe mal einige Beitr\u00e4ge rund um das Thema Phishing in einem Sammelbeitrag zusammen, um ggf. im Blog mitlesende Endnutzer erneut zu sensibilisieren. Es ist unglaublich, mir ist ein Fall untergekommen, wo Betr\u00fcger QR-Codes auf Phishing-Seiten mit Bank-Logo per Brief verschicken. Und Sparkassen-Kunden oder Kunden anderer Banken stehen weiter im Fokus von Cyberangreifern, die Sperren oder Bu\u00dfgelder androhen. Ist ja bald Abgabefrist f\u00fcr Steuererkl\u00e4rungen &#8211; da sind ELSTER-Phishing-Nachrichten zu diesem Thema nicht weit. Hier ein Abriss des t\u00e4glichen Wahnsinns in diesem Bereich.<\/p>\n<p><!--more--><\/p>\n<h2>Betrugsversuch per QR-Code in Brief der Bank<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/7911f167af6a406aa058214003543980\" alt=\"\" width=\"1\" height=\"1\" \/>Es ist einfach unglaublich, aber Franz Neumeier, der einen Blog \u00fcber Kreuzfahrten betreibt und mir seit Jahrzehnten als Autor, sowie Cheflektor von Computerzeitschriften bekannt ist, halte ich f\u00fcr eine solide Quelle. Die Tage bin ich \u00fcber einen Post auf Facebook von Franz auf ein spezielles Thema aufmerksam geworden.<\/p>\n<p><a href=\"http:\/\/www.ceterumcenseo.net\/warnung-vor-banken-betrugsversuch-per-qr-code-in-briefpost\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/5yQNmmjP\/image.png\" \/><\/a><\/p>\n<p>Zum Sachverhalt: Eine \u00e4ltere Dame hatte einen Brief der \"Commerzbank\" erhalten, ist sich aber sicher, dort kein Konto zu haben. \"Zum Gl\u00fcck hat die Dame auch kein modernes Smartphone, welches QR-Codes scannen kann\", schreibt Franz.<\/p>\n<p>Denn im &#8211; per Post versandten und zugestellten Brief der angeblichen \"Commerzbank\" fand sich neben dem Hinweis auf die \"Sicherheit Ihrer Bankgesch\u00e4fte\" mit Aufforderung zur Aktualisierung des photoTAN-Verfahrens ein QR-Code, der angeblich zur Reaktivierung des Verfahrens f\u00fchrt. Der QR-Code f\u00fchrt auf eine Phishing-Seite, die das Ziel hat, pers\u00f6nliche Daten zum Bankkonto und zum Online-Banking zu erhalten und das Konto zu \u00fcbernehmen. Franz Neumeier hat den Sachverhalt in seinem Blog-Beitrag <a href=\"http:\/\/www.ceterumcenseo.net\/warnung-vor-banken-betrugsversuch-per-qr-code-in-briefpost\/\" target=\"_blank\" rel=\"noopener\">Warnung vor Banken-Betrugsversuch per QR-Code in Briefpost<\/a> dokumentiert &#8211; vielleicht die potentiellen Kandidaten im pers\u00f6nlichen Umfeld bez\u00fcglich dieser neuen Masche informieren. Ein Nutzer hat dann auf Facebook noch auf <a href=\"https:\/\/www.br.de\/nachrichten\/netzwelt\/betrug-mit-qr-code-falsches-bankschreiben-geht-um\" target=\"_blank\" rel=\"noopener\">diesen BR-Beitrag<\/a> hingewiesen, der diese Problematik, die bisher nur auf M\u00fcnchen begrenzt scheint, anspricht und vor warnt. <strong>Erg\u00e4nzung:<\/strong> Zufall? Auf Focus gibt es <a href=\"https:\/\/web.archive.org\/web\/20240828003646\/https:\/\/www.focus.de\/digital\/computer\/phishing-per-post-vorsicht-bei-qr-codes-in-briefen_id_260260050.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>, der sich ebenfalls mit der Thematik befasst.<\/p>\n<h2>Sparkassen-Kunden im Phisher-Fokus<\/h2>\n<p>Die Sparkassen betreiben <a href=\"https:\/\/www.sparkasse.de\/ueber-uns\/sicherheitswarnungen.html\" target=\"_blank\" rel=\"noopener\">diese Webseite<\/a> mit gesammelten Sicherheitswarnungen f\u00fcr Online-Banking-Kunden. Im August 2024 gibt es Phishing-Mails, die den angeblichen Ablauf einer Sparkassen-CARD ansprechen. Die Opfer werden aufgefordert, eine Phishing-Seite aufzurufen, dort die Online-Zugangsdaten samt PIN sowie weitere pers\u00f6nliche Daten einzutragen und im Anschluss die Debit-Karte zu zerschneiden.<\/p>\n<p>Eine weitere Phishing-Welle thematisiert fehlerhafte Anmeldeversuche und fordert die Opfer auf, ihre Online-Banking Zugangsdaten und weitere pers\u00f6nliche Daten in einer Phishing-Seite einzugeben. Au\u00dferdem werden die Opfer dazu aufgefordert ein Foto Ihres pushTAN-Registrierungsbriefes hochzuladen. Damit haben die Betr\u00fcger Zugriff auf das Konto.<\/p>\n<p>Wer auf so etwas hereingefallen ist, sollte sofort mit der Sparkasse Kontakt aufnehmen, um die Sparkassen-Card und den Online-Banking-Zugang sperren zu lassen. Spiegel Online geht in <a href=\"https:\/\/www.spiegel.de\/wirtschaft\/service\/sparkassen-warnen-kunden-werden-vermehrt-opfer-von-phishingmails-a-488c783c-8366-4098-961a-c2325b211d5e\" target=\"_blank\" rel=\"noopener\">diesem Bericht<\/a> auf diesen und weitere Phishing-Versuche ein.<\/p>\n<h2>ELSTER-Phishing-Alarm<\/h2>\n<p>Das Finanzministerium Th\u00fcringen hat vor einigen Tagen vor einer ELSTER-Phishing-Welle <a href=\"https:\/\/finanzen.thueringen.de\/aktuelles\/medieninfo\/detailseite\/betrueger-nutzen-aktuell-wieder-e-mails-im-namen-von-elster-und-falsche-webseiten-mit-elster-bezug-um-persoenliche-daten-von-buergerinnen-und-buergern-abzufangen\" target=\"_blank\" rel=\"noopener\">gewarnt<\/a>. Im Beitrag hei\u00dft es, dass Betr\u00fcger per E-Mail versuchen, im Namen des Online-Finanzamts ELSTER oder \u00fcber gef\u00e4lschte Webseiten mit ELSTER-Bezug an Informationen von B\u00fcrgerinnen und B\u00fcrgern zu gelangen.<\/p>\n<p>Die Phishing-Mails werden mit E-Mailadressen wie \"elstersportall@t-online.de\" und unter dem Betreff \"Infosteuer 2023 Finanzamt\" verschickt und lotsen die Opfer auf gef\u00e4lschte Webseiten mit ELSTER-Bezug. In der Warnung des Finanzministeriums hei\u00dft es, dass offizielle E-Mail-Adressen des ELSTER-Online-Portals immer auf elster.de und nicht auf den Namen eines freien E-Mailanbieters (z.B. t-online.de) enden. Die offiziellen E-Mailadressen enthalten zudem keine Rechtschreibfehler, so das Ministerium. Die oben genannte Beispieladresse ist grammatisch nicht korrekt (die Buchstaben s und l sind zu viel). heise hatte das Thema vor einigen Tagen <a href=\"https:\/\/www.heise.de\/news\/Phishing-Warnung-vor-betruegerischen-ELSTER-Mails-9845602.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufgegriffen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich packe mal einige Beitr\u00e4ge rund um das Thema Phishing in einem Sammelbeitrag zusammen, um ggf. im Blog mitlesende Endnutzer erneut zu sensibilisieren. Es ist unglaublich, mir ist ein Fall untergekommen, wo Betr\u00fcger QR-Codes auf Phishing-Seiten mit Bank-Logo per Brief &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/28\/phishing-alarm-sparkassen-qr-code-in-bank-briefen-elster\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-300511","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=300511"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300511\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=300511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=300511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=300511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}