{"id":305561,"date":"2024-10-28T07:06:19","date_gmt":"2024-10-28T06:06:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=305561"},"modified":"2024-10-28T07:06:22","modified_gmt":"2024-10-28T06:06:22","slug":"phishing-alarm-gez-rueckerstattung-und-fake-elster-app","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/10\/28\/phishing-alarm-gez-rueckerstattung-und-fake-elster-app\/","title":{"rendered":"Phishing-Alarm: \"GEZ-R\u00fcckerstattung\" und Fake Elster-App"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Noch ein kleiner Beitrag mit Warnungen von Phishing-Versuchen im Oktober. Phishing von Online-Banking-Kunden ist ja an der Tagesordnung. Neu war mit ein Phishing-Versuch mit einer Fake Elster-App, sowie eine Mail mit angeblicher GEZ-R\u00fcckerstattung, vor denen die Verbraucherzentrale Nordrhein-Westfalen warnt.<\/p>\n<p><!--more--><\/p>\n<p>Die neuesten Phishing-Warnungen lassen sich auf dem <a href=\"https:\/\/www.verbraucherzentrale.de\/wissen\/digitale-welt\/phishingradar\/phishingradar-aktuelle-warnungen-6059#5\" target=\"_blank\" rel=\"noopener\">Phishing-Radar<\/a> der Verbraucherzentralen abrufen.<\/p>\n<h2>Phishing mit \"GEZ-R\u00fcckerstattung\"<\/h2>\n<p>Die Warnung stammt bereits vom 18. Oktober 2024 und betrifft eine Phishing-Mail mit einer vermeintlichen R\u00fcckerstattung des Rundfunkbeitrags im Namen des <em>ARD ZDF Deutschlandradio Beitragsservice<\/em>. Der Betreff lautet: \"Wichtige Informationen zur R\u00fcckerstattung!\"<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/MG4WvJYJ\/image.png\" alt=\"GEZ Phishing-Mail\" width=\"640\" height=\"568\" \/><\/p>\n<p>Nach einer kurzen und unpers\u00f6nlichen Anrede wird der Empf\u00e4nger informiert, dass eine R\u00fcckerstattungsanfrage in Bearbeitung sei, aber leider ein Konto Abrechnungsfehler aufgetreten ist. Das Opfer soll zur R\u00fcckerstattung \u00fcber \"R\u00fcckerstattungsstatus pr\u00fcfen\" pers\u00f6nliche Daten angeben. Ist nat\u00fcrlich Fake, die Welt ist schlecht und es gibt keine R\u00fcckerstattung der GEZ. Die Verbrauchersch\u00fctzer raten davon ab, auf den beigef\u00fcgten Button zu klicken. Besonders auff\u00e4llig seien in der Phishing Mail die unseri\u00f6se Absenderadresse und die falsche Verlinkung innerhalb der Mail. Ja mei, die Phisher passen sich in der Qualit\u00e4t dem Programm der GEZ-Abonnenten an. Diese Mail geh\u00f6rt einfach unbeantwortet gel\u00f6scht.<\/p>\n<h2>Phishing mit \"Fake-Elster-App\"<\/h2>\n<p>Die Steuererkl\u00e4rung 2023 sollte eigentlich l\u00e4ngst erledigt sein. Die Verbraucherzentrale warnte Mitte Oktober 2024 vor brisanten Phishing-Mails, die angeblich vom Stellvertreter des ELSTER Portals stammen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/SNCFGz75\/image.png\" alt=\"ELSTER-Phishing-Mail\" width=\"596\" height=\"576\" \/><\/p>\n<p>Besonders brisant stuft die Verbraucherzentrale diese Phishing-Mails aufgrund der \u00e4u\u00dferst sensiblen pers\u00f6nlichen Daten, die potenziell an die Kriminellen weitergegeben werden k\u00f6nnen, ein. Die Mails werden versendet unter dem Betreff \"Ihr Digitales Zertifikat &#8211; Handlungsbedarf\".<\/p>\n<p>Inhaltlich geht es um die Forderung Ihrer Mitwirkungspflicht im Rahmen der steuerlichen Nachweisf\u00fchrung nachzukommen und aus diesem Grund die \"ElsterSecure+ App\" herunterzuladen. Diese App diene der sicheren Authentifizierung und dem Schutz Ihrer sensiblen Daten.<\/p>\n<p>An der Stelle kann man bei genauem Lesen bereits feststellen, dass es Unstimmigkeiten gibt. Es existiert eine derartige App zur Authentifizierung, jedoch unter dem Namen \"ElsterSecure\" ohne das \"+\". Weiterhin existiert auch die App \"MeinELSTER+\" f\u00fcr eine Belegerfassung.\u00a0Die App \"ElsterSecure+\", welche man \u00fcber den beigef\u00fcgten Link herunterladen und einrichten solle, existiert hingegen nicht.<\/p>\n<p>Es handelt sich um einen Phishing-Versuch, der das Opfer zur Preisgabe seiner pers\u00f6nlichen Daten bewegen soll. Die unseri\u00f6se Absendeadresse ist dabei ein eindeutiges Indiz f\u00fcr einen Betrugsversuch. Weiterhin liefert die Verlinkung innerhalb der Mail einen zus\u00e4tzlichen Hinweis auf die unseri\u00f6sen Absichten der Mail.<\/p>\n<p>Der konkrete Link l\u00e4sst sich n\u00e4mlich mittels eines sogenannten \"Mouse-Over\" ermitteln. F\u00fcr ein \"Mouse-Over\" positioniert man den Zeiger der Computermaus \u00fcber den Link, ohne auf den Link zu klicken. Anschlie\u00dfend kann man in der Statusleiste des Mail-Clients oder des Webmailers eine Vorschau des Links ablesen ohne dem Link folgen zu m\u00fcssen.<\/p>\n<p>So k\u00f6nnen Opfer beispielsweise erkennen, ob der Link zur Webseite des ELSTER Portals leitet oder ob der Link wie in diesem Fall verd\u00e4chtige Schlagw\u00f6rter enth\u00e4lt, die auf einen Phishing-Versuch schlie\u00dfen lassen. Daher empfehlen die Verbrauchersch\u00fctzer\u00a0 diese Mail unbeantwortet in den Spam-Ordner zu verschieben. Ich empfehle die Mail zu l\u00f6schen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Beitrag mit Warnungen von Phishing-Versuchen im Oktober. Phishing von Online-Banking-Kunden ist ja an der Tagesordnung. Neu war mit ein Phishing-Versuch mit einer Fake Elster-App, sowie eine Mail mit angeblicher GEZ-R\u00fcckerstattung, vor denen die Verbraucherzentrale Nordrhein-Westfalen warnt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-305561","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305561","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=305561"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305561\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=305561"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=305561"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=305561"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}