<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Phishing &#8211; Ein Ostwestfale im Rheinland</title>
	<atom:link href="https://www.ostwestf4le.de/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.ostwestf4le.de</link>
	<description>Das Leben jenseits des Rheins in mehr oder weniger weisen Worten.</description>
	<lastBuildDate>Sun, 12 Feb 2023 07:01:38 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://www.ostwestf4le.de/wp-content/uploads/cropped-Ortsschild-Amelunxen-Ostwestfalen-Beverungen-Nordrhein-Westfalen-Westfalen-1-32x32.jpg</url>
	<title>Phishing &#8211; Ein Ostwestfale im Rheinland</title>
	<link>https://www.ostwestf4le.de</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">14917959</site>	<item>
		<title>Achtung! Mehr als nur Spam: Scam und Phishing mit Rechnung von Binance</title>
		<link>https://www.ostwestf4le.de/2023/02/12/spam-scam-phishing-rechnung-binance/</link>
					<comments>https://www.ostwestf4le.de/2023/02/12/spam-scam-phishing-rechnung-binance/#respond</comments>
		
		<dc:creator><![CDATA[Marc]]></dc:creator>
		<pubDate>Sun, 12 Feb 2023 07:01:01 +0000</pubDate>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[Betrug]]></category>
		<category><![CDATA[Binance]]></category>
		<category><![CDATA[Paypal]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rechnung]]></category>
		<category><![CDATA[Scam]]></category>
		<category><![CDATA[Schaden]]></category>
		<category><![CDATA[Spam]]></category>
		<guid isPermaLink="false">http://348974.webhosting71.1blu.de/?p=47733</guid>

					<description><![CDATA[Am vergangenen Freitag habe ich eine E-Mail von PayPal erhalten, die mich stutzig gemacht hat. Ich sollte eine Rechnung an Binance, einen Neo-Broker, per PayPal zahlen. Ich habe zwar ein Depot bei Binance, allerdings ist es extrem ungewöhnlich, dass mein &#8230; <a href="https://www.ostwestf4le.de/2023/02/12/spam-scam-phishing-rechnung-binance/">Weiterlesen <span class="meta-nav">&#8594;</span></a><div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" rel="bookmark" title="Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich">Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</a> <small>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<p>Am vergangenen Freitag habe ich eine E-Mail von PayPal erhalten, die mich stutzig gemacht hat. <span id="more-47733"></span></p>
<p>Ich sollte eine Rechnung an Binance, einen Neo-Broker, per PayPal zahlen. Ich habe zwar ein Depot bei Binance, allerdings ist es extrem ungewöhnlich, dass mein Broker eine Rechnung über PayPal einreicht.</p>
<p>So war mir relativ schnell klar, dass es sich bei dieser E-Mail um Scam handeln muss. Und so war es auch.</p>
<h3>Was ist Scam?</h3>
<p><a href="https://de.wikipedia.org/wiki/Scam" target="_blank" rel="noopener">Wikipedia</a> erklärt den Begriff Scam wie folgt:</p>
<blockquote><p>Unter dem englischen Begriff Scam versteht man jede Art des Betrugs, nicht nur im juristischen Sinn.</p>
<p>Umgangssprachlich lässt sich Scam mit <i>Abzocke</i> übersetzen. Seit den 2010er Jahren wird der Scam im Deutschen mit Internetbetrug in Verbindung gebracht.</p></blockquote>
<h3>PayPal-Rechnung von Binance als Scam</h3>
<p>Die E-Mail „PayPal Your Authorization For The Payment to BINANCE Corp“ ist ein Betrugsversuch, der darauf abzielt, dein Smartphone oder deinen Rechner mit Malware zu infizieren, um  persönlichen Informationen zu stehlen.</p>
<p>Wenn du die E-Mail „PayPal Your Authorization For The Payment to BINANCE Corp“ erhalten hast, lösche die E-Mail. Wenn du befürchtest, dass deine persönlichen Daten oder Zahlungsdaten kompromittiert wurden, wende dich so schnell wie möglich an deine Bank oder deinen Kreditkartenanbieter.</p>
<h3>PayPal Your Authorization For The Payment to BINANCE Corp</h3>
<p>Die E-Mail ist meist nach diesem Muster aufgebaut:</p>
<blockquote><p>From: ORDER walkerhalhhio@gmail.com</p>
<p>Sent: Tuesday, November 30, 2021, 07:37:37 AM EST</p>
<p>Subject: Invoice</p>
<p>PayPal</p>
<p>Date 11-30-2021</p>
<p>Invoice 3627PPl34971308</p>
<p>Dear,</p>
<p>Your authorization for the payment of $725.84 to BINANCE Corp. is Successful.</p>
<p>This charge of $725.84 (inclusive of taxes) will appear on your bank or card statement as payments to Binance Corp. To view all the transaction details, please log-in in to your PayPal account, it may take up to 24 to 48 hours for this transaction to appear on your account.</p>
<p>PayPal Customer Support for USA &amp; Canada +1 800 681 9031. Please check the receipt for detailed information on the purchae.</p>
<p>Merchant Information Any Specified Instructions : No</p>
<p>Binance Corp. (Cryptocurrency Exchange Company)</p>
<p>Delivery method : Online ( georgerhorvath@yahoo.com )</p>
<p>Order Details :</p>
<p>Description Qty Unit Price Total Amount Bitcoins BTC – 3627PPl34971308 0.01282123776</p>
<p>$56,612.30</p>
<p>$725.84</p>
<p>Sub-Total</p>
<p>$725.84</p>
<p>Transaction Fees $30.00</p>
<p>Order Confirmation $755.84</p>
<p>If you did not authorise the charge, you have 72 hours from the date of transaction to open a dispute with PayPal Resolution Center.</p>
<p>For any assistance or questions, please contact our Customer Support @ +1 800 681 9031. Please keep the Invoice ID handy for faster resolution.</p>
<p>This is a system generated email. Replying to this email will not cancel your services. Please contact our Customer Support, if you wish to stop the charges getting in to effect.</p>
<p>Thank you for your payment with us</p>
<p>PayPal Billing Support</p>
<p>We hope to see you again</p></blockquote>
<h3>Achtung und Aufgepasst!</h3>
<p>Wenn du die E-Mail „PayPal Your Authorization For The Payment to BINANCE Corp“ oder eine andere verdächtige E-Mail erhalten hast, ist es wichtig, die folgenden Schritte zu unternehmen:</p>
<ol>
<li>Öffne keine Anhänge und klicke nicht auf Links in der E-Mail. Der Anhang oder Link enthält wahrscheinlich Malware.</li>
<li>Gib keine persönlichen Informationen an. Betrüger können persönliche Informationen wie die Adresse oder Kreditkarteninformationen anfordern, um deine Identität zu stehlen.</li>
<li>Überprüfe die Echtheit der E-Mail und des Absenders.</li>
<li>Melde die E-Mail als Spam. Dies hilft zu verhindern, dass andere Personen Opfer des Betrugs werden.</li>
<li>Wenn du bereits personenbezogene Daten angegeben hast, wende dich an deine Bank oder Kreditkartenunternehmen und überwache dein Konto auf verdächtige Aktivitäten.</li>
</ol>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" rel="bookmark" title="Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich">Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</a> <small>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ostwestf4le.de/2023/02/12/spam-scam-phishing-rechnung-binance/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47733</post-id>	</item>
		<item>
		<title>Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</title>
		<link>https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/</link>
					<comments>https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/#respond</comments>
		
		<dc:creator><![CDATA[Marc]]></dc:creator>
		<pubDate>Wed, 21 Dec 2016 08:55:48 +0000</pubDate>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[Amazon Kundenservice]]></category>
		<category><![CDATA[amazon-apps7@online.de]]></category>
		<category><![CDATA[Betrug]]></category>
		<category><![CDATA[Gutschein]]></category>
		<category><![CDATA[http://tinyurl.com/gpy8lr5]]></category>
		<category><![CDATA[http://www.amazn-app-center.online/]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Weihnachtsaktion]]></category>
		<guid isPermaLink="false">http://348974.webhosting71.1blu.de/?p=32940</guid>

					<description><![CDATA[Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem E-Mail-Postfach wird immer größer und größer werden auch der Einfallsreichtum und die Maschen der Gauner und Betrüger, die mit diesen elektronischen Briefen Schindluder treiben. Gestern ist eine E-Mail im Spam-Ordner &#8230; <a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/">Weiterlesen <span class="meta-nav">&#8594;</span></a><div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" rel="bookmark" title="Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich">Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</a> <small>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/03/01/spam-alarm-amazon-hat-meine-bestellung-storniert/" rel="bookmark" title="Spam-Alarm: Amazon hat meine Bestellung storniert">Spam-Alarm: Amazon hat meine Bestellung storniert</a> <small>Erst kürzlich habe ich gelesen, dass Google mehr als 99...</small></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<p>Spam, Spam, Spam!<span id="more-32940"></span></p>
<p>Der Müll von nervigen Nachrichten in meinem E-Mail-Postfach wird immer größer und größer werden auch der Einfallsreichtum und die Maschen der Gauner und Betrüger, die mit diesen elektronischen Briefen Schindluder treiben.</p>
<p>Gestern ist eine E-Mail im Spam-Ordner gelandet, die angeblich vom <strong>Amazon Kundenservice</strong> stammt und den Betreff <strong>Weihnachtsaktion </strong>trägt:</p>
<blockquote><p>Hallo Annegret Höttemann</p>
<p>Erfülle dir und deinen Liebsten ein Wunsch!</p>
<p>Amazon schenkt dir einen Geschenkgutschein, um deinen Freunden oder Dir ein kleinen Wunsch zu erfüllen.</p>
<p>Der Gutschein steht dir nach Neuanmeldung in der Amazon Mobile App zur Verfügung.</p></blockquote>
<p>Abgesehen von der Anrede &#8211; die von den Spam-Versendern angeschriebene E-Mail-Adresse lautet nicht auf den Namen meiner Frau &#8211; fallen direkt die Fehler im Text auf (Kommasetzung, Groß- und Kleinschreibung, Grammatik).<br />
<a href="http://amzn.to/2hSq92c"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-32941" src="http://348974.webhosting71.1blu.de/wp-content/uploads/Weihnachtsaktion-Amazon-Gutschein-Spam-Betrug.jpg" alt="Weihnachtsaktion Amazon Gutschein Spam Betrug" width="665" height="595" srcset="https://www.ostwestf4le.de/wp-content/uploads/Weihnachtsaktion-Amazon-Gutschein-Spam-Betrug.jpg 665w, https://www.ostwestf4le.de/wp-content/uploads/Weihnachtsaktion-Amazon-Gutschein-Spam-Betrug-300x268.jpg 300w" sizes="(max-width: 665px) 100vw, 665px" /></a>Außerdem handelt es sich um keine offizielle E-Mail-Adresse von Amazon.de, vielmehr verbirgt sich hinter dem Alias &#8220;Amazon Kundenservice&#8221; die Adresse <strong><span class="go gD">amazon-apps7@online.de</span></strong><span class="go gD">. </span>Sobald auf den Link <strong>http://tinyurl.com/gpy8lr5</strong> in der E-Mail geklickt wird, die den Gutschein-Gewinn verheißt, wird der Nutzer auf die Seite <strong>http://www.amazn-app-center.online/</strong> weitergeleitet.</p>
<p>Ich weiß nicht, was sich hinter dieser Adresse verbirgt &#8211; beim Aufruf erhalte ich eine Fehlermeldung. Auf alle Fälle steht fest, dass es definitiv keinen kostenlosen Gutschein im Wert von 50 Euro von Amazon.de geschenkt gibt. Vermutlich handelt es sich um einen perfiden Phishing-Versuch, um an eure Kundendaten zu kommen.</p>
<h3>Amazon.de hat nichts zu verschenken &#8211; zumindest keine 50 Euro-Gutscheine</h3>
<p>Übrigens bin ich seit vielen Jahren Kunde von Amazon und habe in dieser Zeit sicherlich einen fünfstelligen Euro-Betrag an den Online-Riesen gezahlt. Ich habe in dieser Zeit niemals nie einen Gutschein kostenlos erhalten. Deshalb gilt auch hier: gebt Obacht, welchen E-Mails ihr Glauben schenkt und welchen nicht. Die Betrüger werden immer raffinierter und die Methoden immer dreister.</p>
<p>Wer hingegen einen Amazon.de-Gutschein als Grußkarte, E-Mail oder zum Ausdrucken verschenken möchte, <a href="http://amzn.to/2hSq92c" target="_blank">kann nach einem Klick hier zuschlagen</a> &#8211; kostenlos ist dieses Vergnügen allerdings nicht.</p>
<h3>Weiterer Spam im Internet und in meinem Blog</h3>
<p>Bei mir  im Blog gab es bereits einiges über Spam zu lesen:</p>
<ul>
<li><a href="http://348974.webhosting71.1blu.de/2015/04/04/phishing-spam-paypal-datenabgleich/" target="_blank">Phishing-Spam im Namen von PayPal: Datenabgleich</a></li>
<li><a href="http://348974.webhosting71.1blu.de/2014/03/07/spam-voice-message-notification-whatsapp-messaging-service/" target="_blank">Spam: Voice Message Notification vom WhatsApp Messaging Service</a></li>
<li><a href="http://348974.webhosting71.1blu.de/2013/03/01/spam-alarm-amazon-hat-meine-bestellung-storniert/" target="_blank">Spam-Alarm: Amazon hat meine Bestellung storniert</a></li>
<li><a href="http://348974.webhosting71.1blu.de/2013/05/10/spam-walter-wagner-vermittlungs-ltd-job-stellenanzeige/" target="_blank">Spam: die Walter Wagner Onlinewerbung Vermittlungs LTD mit einer Job Stellenanzeige</a></li>
<li><a href="http://348974.webhosting71.1blu.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" target="_blank">Spam und Phishing-Attacke: PayPal – Schutz Ihrer Identität erforderlich</a></li>
<li><a title="Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode" href="http://348974.webhosting71.1blu.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/">Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode</a></li>
<li> <a title="E-Mail von Jesus – niemals war Spam schöner" href="http://348974.webhosting71.1blu.de/2011/01/27/e-mail-von-jesus-niemals-war-spam-schoner/" target="_blank">E-Mail von Jesus – niemals war Spam schöner</a></li>
<li><a title="Spam und Betrugs-E-Mail: HDTV kostenlos für Sie!" href="http://348974.webhosting71.1blu.de/2011/03/12/spam-und-betrugs-e-mail-hdtv-kostenlos-fur-sie/" target="_blank">Spam und Betrugs-E-Mail: HDTV kostenlos für Sie!</a></li>
<li><a title="Gratis HDTV: Spam und Betrugs-E-Mail – die zweite Runde" href="http://348974.webhosting71.1blu.de/2011/03/26/gratis-hdtv-spam-und-betrugs-e-mail-die-zweite-runde/" target="_blank">Gratis HDTV: Spam und Betrugs-E-Mail – die zweite Runde.</a></li>
</ul>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" rel="bookmark" title="Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich">Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</a> <small>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/03/01/spam-alarm-amazon-hat-meine-bestellung-storniert/" rel="bookmark" title="Spam-Alarm: Amazon hat meine Bestellung storniert">Spam-Alarm: Amazon hat meine Bestellung storniert</a> <small>Erst kürzlich habe ich gelesen, dass Google mehr als 99...</small></li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">32940</post-id>	</item>
		<item>
		<title>Phishing-Spam im Namen von PayPal: Datenabgleich</title>
		<link>https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/</link>
					<comments>https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/#comments</comments>
		
		<dc:creator><![CDATA[Marc]]></dc:creator>
		<pubDate>Sat, 04 Apr 2015 06:00:08 +0000</pubDate>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[Betrug]]></category>
		<category><![CDATA[http://www.paypal-schutz-und-sicherheit.net/]]></category>
		<category><![CDATA[kunden@paypal-schutz-und-sicherheit.net]]></category>
		<category><![CDATA[Paypal]]></category>
		<category><![CDATA[PayPal Servicecenter]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Sicherheitsupdate]]></category>
		<category><![CDATA[Spam]]></category>
		<guid isPermaLink="false">http://348974.webhosting71.1blu.de/?p=28040</guid>

					<description><![CDATA[Spam ist nervig &#8211; das hatte ich bereits mehrmals an anderer Stelle hier im Blog. Doch Spam wird richtig nervig, wenn es nicht nur Spam, sondern ein perfider Versuch der Phishings (die Kurzform für: Password &#8211; Fishing) ist. Eben solch &#8230; <a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/">Weiterlesen <span class="meta-nav">&#8594;</span></a><div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" rel="bookmark" title="Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich">Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</a> <small>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
<li><a href="https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/" rel="bookmark" title="Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung">Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung</a> <small>Fast wäre es passiert. Fast wäre ich einem Phishing-Betrug zum...</small></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<p>Spam ist nervig &#8211; <a href="http://348974.webhosting71.1blu.de/tag/spam/" target="_blank">das hatte ich bereits mehrmals an anderer Stelle hier im Blog</a>. <span id="more-28040"></span></p>
<p>Doch Spam wird richtig nervig, wenn es nicht nur Spam, sondern ein perfider Versuch der Phishings (die Kurzform für: Password &#8211; Fishing) ist. Eben solch eine Phishing-Mail flatterte mir kürzlich in den Google Mail-Spam-Ordner.</p>
<p>Der Absender der E-Mail mit dem Betreff <strong>Datenabgleich</strong> war das PayPal Servicecenter  mit der E-Mail-Adresse kunden@paypal-schutz-und-sicherheit.net. Der erfahrene Nutzer wird hier das erste Mal gewarnt sein, denn der Zahlungsdienstleister PayPal wird nicht mit einer E-Mail-Endung @paypal-schutz-und-sicherheit.net elektronische Post versenden.</p>
<p>Die Nachricht war wie folgt aufgebaut:</p>
<p><span style="font-family: Verdana; font-size: small;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<wbr />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<wbr />&#8212;&#8212;&#8211;</span></p>
<p><span style="font-family: Verdana; font-size: small;">Ihr Konto braucht Ihre Hilfe</span></p>
<p><span style="font-family: Verdana; font-size: small;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<wbr />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<wbr />&#8212;&#8212;&#8211;</span></p>
<p><span style="font-family: Verdana; font-size: small;"><strong>Guten Tag Marc Höttemann,</strong></span></p>
<p dir="ltr" align="left"><span style="font-family: Verdana; font-size: small;">Sicher ist sicher.</span></p>
<p>Ihre Sicherheit steht bei uns an erster Stelle. Abgesehen davon, dass der Verkäufer Ihre Zahlungsdaten nicht zu Gesicht bekommt, haben wir für Sie den PayPal-Käuferschutz eingerichtet. Wenn zum Beispiel das ersehnte Paket nicht ankommt, ist PayPal für Sie da.</p>
<p>Wir stellen Ihnen als Käufer unser Zahlungssystem kostenlos zur Verfügung. Im Gegenzug fordern wir Sie zur Mithilfe auf, um die mit Ihrem PayPal-Konto verbundenen Risiken zu minimieren.</p>
<p>Die folgende Aktualisierung im Rahmen des PayPal-Käuferschutzes ersetzt die Bildung von Reserven auf Ihrem Konto (Kriterien gemäß Ziffer 10.5 AGB)</p>
<p dir="ltr" align="left"><span style="font-family: Verdana; font-size: small;">Nutzen Sie folgenden Link für das Sicherheitsverfahren: <strong><a>http://www.paypal-schutz-und-<wbr />sicherheit.net/</a></strong></span></p>
<p>Übrigens:</p>
<p>-Sie können sich darauf verlassen: Unsere E-Mails kommen aus Sicherheitsgründen immer ohne Anhang!</p>
<p>-Testen Sie auch &#8220;Unterwegs mit PayPal!&#8221;<br />
<span style="font-size: xx-small;"><br />
Probieren Sie PayPal auch mobil.<br />
Es ist so einfach, wie Sie es vom Computer kennen – umständliches Eingeben von persönlichen Daten entfällt.</span></p>
<p>Wer die URL http://www.paypal-schutz-und-sicherheit.net/ aufruft und einen aktuellen Viren- und Phishing-Scanner nutzt, wird wie ich folgenden Hinweis erhalten haben:<img decoding="async" class="aligncenter size-full wp-image-28033" src="http://348974.webhosting71.1blu.de/wp-content/uploads/PayPal-Sicherheitsupdate-Phishing-Spam-Betrug.jpg" alt="PayPal Sicherheitsupdate Phishing Spam Betrug" width="520" height="367" srcset="https://www.ostwestf4le.de/wp-content/uploads/PayPal-Sicherheitsupdate-Phishing-Spam-Betrug.jpg 520w, https://www.ostwestf4le.de/wp-content/uploads/PayPal-Sicherheitsupdate-Phishing-Spam-Betrug-300x212.jpg 300w" sizes="(max-width: 520px) 100vw, 520px" />Deshalb gilt auch hier: gebt Obacht, welchen E-Mails ihr Glauben schenkt und welchen nicht. Die Betrüger werden immer raffinierter und die Methoden immer dreister.</p>
<h3>Weiterer Spam im Internet und in meinem Blog</h3>
<p>Bei mir  im Blog gab es bereits einiges über Spam zu lesen:</p>
<ul>
<li><a href="http://348974.webhosting71.1blu.de/2014/03/07/spam-voice-message-notification-whatsapp-messaging-service/" target="_blank">Spam: Voice Message Notification vom WhatsApp Messaging Service</a></li>
<li><a href="http://348974.webhosting71.1blu.de/2013/03/01/spam-alarm-amazon-hat-meine-bestellung-storniert/" target="_blank">Spam-Alarm: Amazon hat meine Bestellung storniert</a></li>
<li><a href="http://348974.webhosting71.1blu.de/2013/05/10/spam-walter-wagner-vermittlungs-ltd-job-stellenanzeige/" target="_blank">Spam: die Walter Wagner Onlinewerbung Vermittlungs LTD mit einer Job Stellenanzeige</a></li>
<li><a href="http://348974.webhosting71.1blu.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" target="_blank">Spam und Phishing-Attacke: PayPal – Schutz Ihrer Identität erforderlich</a></li>
<li><a title="Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode" href="http://348974.webhosting71.1blu.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/">Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode</a></li>
<li> <a title="E-Mail von Jesus – niemals war Spam schöner" href="http://348974.webhosting71.1blu.de/2011/01/27/e-mail-von-jesus-niemals-war-spam-schoner/" target="_blank">E-Mail von Jesus – niemals war Spam schöner</a></li>
<li><a title="Spam und Betrugs-E-Mail: HDTV kostenlos für Sie!" href="http://348974.webhosting71.1blu.de/2011/03/12/spam-und-betrugs-e-mail-hdtv-kostenlos-fur-sie/" target="_blank">Spam und Betrugs-E-Mail: HDTV kostenlos für Sie!</a></li>
<li><a title="Gratis HDTV: Spam und Betrugs-E-Mail – die zweite Runde" href="http://348974.webhosting71.1blu.de/2011/03/26/gratis-hdtv-spam-und-betrugs-e-mail-die-zweite-runde/" target="_blank">Gratis HDTV: Spam und Betrugs-E-Mail – die zweite Runde.</a></li>
</ul>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" rel="bookmark" title="Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich">Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</a> <small>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
<li><a href="https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/" rel="bookmark" title="Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung">Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung</a> <small>Fast wäre es passiert. Fast wäre ich einem Phishing-Betrug zum...</small></li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">28040</post-id>	</item>
		<item>
		<title>Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</title>
		<link>https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/</link>
					<comments>https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/#respond</comments>
		
		<dc:creator><![CDATA[Marc]]></dc:creator>
		<pubDate>Thu, 18 Jul 2013 06:00:31 +0000</pubDate>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[Paypal]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<guid isPermaLink="false">http://348974.webhosting71.1blu.de/?p=21109</guid>

					<description><![CDATA[Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als auch am klassischen Rechner. Und Google Mail hat einen Spam-Schutz, der zwar nicht hundertprozentig arbeitet, aber viele Spam- und Phishing-Attacken erfolgreich erkennt. So wie eine E-Mail, die kürzlich mit dem &#8230; <a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/">Weiterlesen <span class="meta-nav">&#8594;</span></a><div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
<li><a href="https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/" rel="bookmark" title="Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung">Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung</a> <small>Fast wäre es passiert. Fast wäre ich einem Phishing-Betrug zum...</small></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<p>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als auch am klassischen Rechner. Und Google Mail hat einen Spam-Schutz, der zwar nicht hundertprozentig arbeitet, aber viele Spam- und Phishing-Attacken erfolgreich erkennt.<span id="more-21109"></span></p>
<p>So wie eine E-Mail, die kürzlich mit dem Betreff  <strong>Marc Höttemann, Schutz Ihrer Identität erforderli<wbr />ch </strong>in meinem Spam-Ordner gelandet ist.</p>
<p>Der Text liest sich auf den ersten Blick vertrauenserweckend und erweckt  keinen Anschein von fieser Phishing-Attacke:</p>
<table width="460" border="0" cellspacing="0" cellpadding="0" bgcolor="#ffffff">
<tbody>
<tr>
<td align="left">Hallo <b>Marc Höttemann</b>,</p>
<p>am Freitag, den 12. Juli wurde in unserem System ein Konto mit folgenden Daten eröffnet:</p>
<p><strong>Marc Höttemann<br />
Antoniusstr. 19<br />
41352 Korschenbroich</strong></p>
<p>Unser Team geht davon aus, dass diese Daten widerrechtlich erlangt wurden.</p>
<p><b>Was ist vorgefallen?</b></p>
<p>Durch eine verdächtige Zahlung wurde unser Sicherheitsteam auf das erstellte Konto aufmerksam.</p>
<p><b>Was passiert als nächstes? </b></p>
<p>1. Besuchen Sie unsere Verifizierungs-Webseite<br />
2. Loggen Sie sich mit Ihren Konto-Daten ein<br />
3. Füllen Sie sorgfältig das Verifizierungsformular aus</p>
<p>Bei einer Übereinstimmung der von Ihnen angegebenen Daten mit unserem System, wird das erstellte Konto umgehend gesperrt.</td>
</tr>
<tr>
<td align="center"></td>
</tr>
<tr>
<td align="left"><b>Ihr PayPal-Sicherheitsteam </b></td>
</tr>
</tbody>
</table>
<table width="496" border="0" cellspacing="0" cellpadding="0" bgcolor="#f5f5f5">
<tbody>
<tr>
<td bgcolor="#f5f5f5" height="14"></td>
<td></td>
<td></td>
</tr>
<tr>
<td width="18"></td>
<td width="460"><b>Sie möchten mit uns Kontakt aufnehmen?</b><br />
Unsere Kundenhotline erreichen Sie unter <b>0180 500 66 27</b><br />
(Mo.-Fr. 8.00 bis 21.30 Uhr und Sa.-So. 9.00 bis 19.30 Uhr. Für Anrufe aus dem Festnetz fallen maximal 14 Cent/Min. an, aus Mobilfunknetzen sind es maximal 42 Cent/Min.)</td>
<td width="18"></td>
</tr>
<tr>
<td height="10"></td>
</tr>
</tbody>
</table>
<p>Die URL in der E-Mail führt auf die Seite <em>http://paypal-identification.com/welcome/lang/customers/</em> und wurde von meinem Firefox-Browser umgehend als Phishing-Seite enttarnt.</p>
<p>Dennoch ist es spannend, woher der Verfasser und Spammer meine persönliche Adresse hat bzw. aus welcher Adressdatenbank meine persönlichen Daten stiebitzt worden sind.</p>
<p>Auch ansonsten macht es die Wortwahl und der Satzbau schwierig, diese E-Mail als Phishing-Attacke zu enttarnen.</p>
<p>Auch Heise hat über den Betrugsversuch berichtet: <a href="http://www.heise.de/security/meldung/Besonders-tueckisches-PayPal-Phishing-1874729.html" target="_blank">Besonders tückisches PayPal-Phishing</a>. PayPal selbst nimmt zwar keine konkrete Stellung zu den Attacken, gibt aber allgemeine Hinweise zum Phishing: <a href="https://www.paypal.com/de/webapps/mpp/phishing" target="_blank">So erkennen Sie Phishing.</a></p>
<h2>Tipps gegen Phishing</h2>
<p>Zum Abschluss noch die wichtigsten Tipps, um sich gegen Phishing (ein Kunstwort, das sich aus <em>Password</em> und <em>fishing</em>, also “Passwort angeln” zusammensetzt) zu schützen:</p>
<ul>
<li>Vertrauen Sie nie blind den Inhalten einer E-Mail, deren Absender Ihnen unbekannt ist.</li>
<li>Klicken Sie niemals auf Links in E-Mails, die zu sicherheitskritischen Webseiten wie Banken oder Kreditkartenunternehmen führen.</li>
<li>Benutzen Sie grundsätzlich keine Links auf Webseiten, die zu sicherheitskritischen Diensten führen. Besser: erfassen Sie die URL in Ihrem Browser manuell.</li>
<li>Sensible Account- und Kundendaten werden niemals per Formular von Banken oder Kreditkartenunternehmen abgefragt.</li>
<li>Nutzen Sie in Ihrem E-Mail-Client nicht die HTML-Ansicht, sondern die Ansichtsart »Reiner Text«</li>
<li>Erlauben Sie bereits in Ihrem E-Mail-Client kein Javascript, da über die Skriptsprache bereits Angriffe auf Ihre Konten durchgeführt werden können.</li>
</ul>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
<li><a href="https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/" rel="bookmark" title="Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung">Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung</a> <small>Fast wäre es passiert. Fast wäre ich einem Phishing-Betrug zum...</small></li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">21109</post-id>	</item>
		<item>
		<title>Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung</title>
		<link>https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/</link>
					<comments>https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/#comments</comments>
		
		<dc:creator><![CDATA[Marc]]></dc:creator>
		<pubDate>Tue, 10 Jan 2012 14:00:32 +0000</pubDate>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[Betrug]]></category>
		<category><![CDATA[Dieter Hammle]]></category>
		<category><![CDATA[Kiriminalität]]></category>
		<category><![CDATA[Kreditkarte]]></category>
		<category><![CDATA[MasterCard]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<guid isPermaLink="false">http://348974.webhosting71.1blu.de/?p=12108</guid>

					<description><![CDATA[Fast wäre es passiert. Fast wäre ich einem Phishing-Betrug zum Opfer gefallen. Doch ich war misstrauisch genug, um Dieter Hammle nicht zu trauen. Aber der Reihe nach. Kürzlich habe ich in meinem virtuellen Briefkasten eine E-Mail mit dem Betreff [Info] &#8230; <a href="https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/">Weiterlesen <span class="meta-nav">&#8594;</span></a><div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/" rel="bookmark" title="Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode">Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode</a> <small>Der Spam-Filter von Google Mail war auch schon einmal besser&#8230;...</small></li>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<p>Fast wäre es passiert. Fast wäre ich einem Phishing-Betrug zum Opfer gefallen. Doch ich war misstrauisch genug, um Dieter Hammle nicht zu trauen. <span id="more-12108"></span></p>
<p>Aber der Reihe nach. Kürzlich habe ich in meinem virtuellen Briefkasten eine E-Mail mit dem Betreff <strong>[Info] Aktuelle Mitteilung zu Ihrem Karten-Kon</strong><wbr><strong>to 10.01.2012</strong> von der E-Mail-Adresse mcservice-inhaber@mastercard.com erhalten: </wbr></p>
<p><em>Sehr geehrter Karteninhaber, sehr geehrte Karteninhaberin,      </em><br />
<em>mit Bedauern müssen wir Ihnen die temporäre Aussetzung Ihrer Mastercard mitteilen. </em></p>
<p><em>Der Grund hierfür sind die neuen Sicherheitsrichtlinien, welche für jeden unserer Kunden geltend sind und bestätigt werden müssen.  Unsere Mitarbeiter aus dem Bereich der Kundenbetreuung und Sicherheit haben festgestellt, dass Sie noch keine Verifizierung Ihrer Mastercard durchgeführt haben.  </em></p>
<p><em>Solange Sie die Verifizierung nicht durchgeführt haben, wird es uns nicht möglich sein Ihre Mastercard freizuschalten. Wenn Sie jedoch nicht auf den Service von Mastercard verzichten möchten und Ihre Mastercard weiterhin reibungslos und sicher nutzen wollen, haben Sie die Möglichkeit eine Verifizierung durchzuführen. Mit diesem Verfahren schalten Sie Ihre Mastercard unverzüglich wieder vollständig frei.  </em></p>
<p><em>Hierzu besuchen Sie die unten aufgeführte Seite, auf welcher Sie ein Formular vorfinden. Tragen Sie dort Ihre Daten ein und vergewissern Sie sich nochmals, dass diese korrekt eingetragen wurden. Weitere Informationen zu Ihrer Sicherheit und zur Verifizierung finden Sie selbstverständlich auf der folgenden Seite:  </em></p>
<p><em><strong>Kartenschutz und Sicherheit</strong>  </em></p>
<p><em>Viel Vergnügen mit Ihrer Mastercard und einen schönen Tag wünscht Ihnen Dieter Hammle.   </em></p>
<p><em>Master Card Europe SPR.L.</em><br />
<em>Representative Office Germany </em><br />
<em>Unterschwerinstiege 5b </em><br />
<em>60537 Frankfurt am Main Deutschland </em><br />
<em>Telefon: +49 [0] 63 93 13 13 0 </em><br />
<em>Telefax: +49 [0] 63 93 13 13 10</em></p>
<p>Als Inhaber von einer MasterCard-Kreditkarte fühlte ich mich im ersten Moment angesprochen und wäre dem Betrüger fast auf den Leim gegangen. Doch beim zweiten Lesen wurde mir klar: schon die E-Mail muss den aufmerksamen Leser stutzig machen. Denn:</p>
<ul>
<li>Es ist keine Kreditkartennummer in der E-Mail angegeben.</li>
<li>Die Anrede in der E-Mail ist nicht personalisiert.</li>
<li>Die Adresse in Frankfurt stimmt nicht mit der angegebenen Vorwahl von Frankfurt überein.</li>
</ul>
<p>Der Link <em><strong>Kartenschutz und Sicherheit  </strong></em>in der elektronischen Post führte mich auf die Seite <strong>http://mc-cardsecurity.com</strong>, die mich zum zweiten Mal skeptisch gemacht hat. Denn bei der Verifizierung von Kundendaten wird generell eine gesicherte https-Adresse verwendet, das war hier aber gar nicht nicht der Fall.</p>
<p><img decoding="async" class="alignright size-full wp-image-12109" title="Dieter Hammle MasterCard Phishing Betrug Kriminalität Passwort Fishing" src="http://348974.webhosting71.1blu.de/wp-content/uploads/Dieter-Hammle-MasterCard-Phishing-Betrug-Kriminalität-Passwort-Fishing.jpg" alt="Dieter Hammle MasterCard Phishing Betrug Kriminalität Passwort Fishing" width="853" height="648" srcset="https://www.ostwestf4le.de/wp-content/uploads/Dieter-Hammle-MasterCard-Phishing-Betrug-Kriminalität-Passwort-Fishing.jpg 853w, https://www.ostwestf4le.de/wp-content/uploads/Dieter-Hammle-MasterCard-Phishing-Betrug-Kriminalität-Passwort-Fishing-300x228.jpg 300w, https://www.ostwestf4le.de/wp-content/uploads/Dieter-Hammle-MasterCard-Phishing-Betrug-Kriminalität-Passwort-Fishing-768x583.jpg 768w" sizes="(max-width: 853px) 100vw, 853px" /></p>
<p>Auf dieser Seite wird zusätzlich festgehalten:</p>
<p><em>Sehr geehrte Kunden,</em><br />
<em> Aufgrund von sicherheitstechnischen Mängeln in diversen größeren Onlineshops in Deutschland sind wir gezwungen, unsere Kunden einer Kartenverifizierung zu unterziehen. Wenn Sie eine Mastercard besitzen, empfehlen wir Ihnen, diese Kartenverifizierung sofort durchzuführen um eine allfällige Kartensperrung zu verhindern. Wenn Sie Ihre Karte nicht verifizieren, sehen wir uns gezwungen, diese binnen 2 Tagen zu Ihrem Schutz zu sperren.</em></p>
<p>Und auch hier fällt direkt wieder die fehlerhafte Rechtschreibung und Wortwahl ins Auge. Ansonsten ist die Seite aber in vielen Punkten der &#8220;echten&#8221; MasterCard-Homepage nachempfunden, so dass ich behaupte, dass es nicht wenige gibt, die den Schwindel nicht bemerken.</p>
<p>Es handelt sich hierbei also definitiv um eine besonders dreiste Masche von Phishing (Kunstwort aus <em>Password</em> und <em>Fishing, </em>also dem Abfischen bzw. Abgreifen von Kundendaten, Kartendaten und dem CSV-Sicherheitscode, der sich als dreistellige Ziffer auf der Rückseite der Kredikarte befindet. <a title="Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode" href="http://348974.webhosting71.1blu.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/" target="_blank">Eine ähnliche E-Mail habe ich vor gut einem Jahr hier im Blog vorgestellt: Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode</a>.</p>
<p>Die Unseriösität der E-Mail wurde auch erst heute <a href="http://www.vz-nrw.de/www.vz-nrw.de/www.vz-rlp.de/mediabig/BWF4318A/BWF4452A/yabb?num=1294045333/244" target="_blank">von der Verbraucherzentrale Nordrhein-Westfalen bestätigt</a>. Dort ist der gleiche Text im Forum unter <em>Phishing-Radar › Phishing-Meldungen › Phishing-Mails, die auf Kunden von Visa- und Mastercard zielen</em> abgelegt worden.</p>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/" rel="bookmark" title="Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode">Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode</a> <small>Der Spam-Filter von Google Mail war auch schon einmal besser&#8230;...</small></li>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12108</post-id>	</item>
		<item>
		<title>Phishing reloaded: DHL Packstation – inaktiver Account</title>
		<link>https://www.ostwestf4le.de/2011/02/08/phishing-reloaded-dhl-packstation-%e2%80%93-inaktiver-account/</link>
					<comments>https://www.ostwestf4le.de/2011/02/08/phishing-reloaded-dhl-packstation-%e2%80%93-inaktiver-account/#comments</comments>
		
		<dc:creator><![CDATA[Marc]]></dc:creator>
		<pubDate>Tue, 08 Feb 2011 07:00:32 +0000</pubDate>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[DHL]]></category>
		<category><![CDATA[Packstation]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">http://348974.webhosting71.1blu.de/?p=5924</guid>

					<description><![CDATA[Phishing hat Hochkonjunktur. Geht es dabei einmal nicht um Kreditkarten von Visa und MasterCard oder amazon, ist es die Packstation von DHL, die von den Betrügern missbraucht wird. Die Masche der Betrüger Zum wiederholten Mal hatte ich gestern eine E-Mail &#8230; <a href="https://www.ostwestf4le.de/2011/02/08/phishing-reloaded-dhl-packstation-%e2%80%93-inaktiver-account/">Weiterlesen <span class="meta-nav">&#8594;</span></a><div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" rel="bookmark" title="Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich">Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</a> <small>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als...</small></li>
<li><a href="https://www.ostwestf4le.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/" rel="bookmark" title="Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode">Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode</a> <small>Der Spam-Filter von Google Mail war auch schon einmal besser&#8230;...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/03/01/spam-alarm-amazon-hat-meine-bestellung-storniert/" rel="bookmark" title="Spam-Alarm: Amazon hat meine Bestellung storniert">Spam-Alarm: Amazon hat meine Bestellung storniert</a> <small>Erst kürzlich habe ich gelesen, dass Google mehr als 99...</small></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<p>Phishing hat Hochkonjunktur. Geht es dabei einmal nicht um <a href="http://348974.webhosting71.1blu.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/" target="_blank">Kreditkarten</a> von Visa und MasterCard oder <a href="http://348974.webhosting71.1blu.de/2010/08/23/phishing-mails-von-amazon-de-von-der-nigeria-connection-nach-verkauf-uber-marketplace/" target="_blank">amazon</a>, ist es die Packstation von DHL, die von den Betrügern missbraucht wird.<span id="more-5924"></span></p>
<h2>Die Masche der Betrüger</h2>
<p>Zum wiederholten Mal hatte ich gestern eine E-Mail vom <strong>DHL-Kundenservice</strong> (E-Mail-Adresse: info@packstation.de) im Postfach:</p>
<p><span style="color: #339966;"><em>Sehr geehrter PACKSTATION-Kunde, sehr geehrte PACKSTATION-Kundin,</em></span></p>
<p><span style="color: #339966;"><em>aufgrund der großen Nachfrage des PACKSTATION-Systems sind wir gezwungen  dauerhaft inaktive Accounts für neue Kunden freizugeben. </em></span></p>
<p><span style="color: #339966;"><em>Selbstverständlich können Sie auf Wunsch weiterhin Ihre PACKSTATION nutzen. </em></span></p>
<p><span style="color: #339966;"><em>Hierfür ist lediglich ein Login unter </em></span></p>
<p><span style="color: #339966;"><span style="text-decoration: underline;"><em>Hier Klicken</em></span></span></p>
<p><span style="color: #339966;"><em>nötig, um Ihren Account automatisch dauerhaft zu registrieren. </em></span></p>
<p><span style="color: #339966;"><em>Sollten Sie künftig auf Ihre PACKSTATION verzichten können, so ist kein weiteres Agieren Ihrerseits nötig. Ihr Account wird dann innerhalb 7 Tagen an Neukunden vergeben. </em></span></p>
<p><span style="color: #339966;"><em>Wir bitten um Ihr Verständnis und bedanken uns für Ihr Vertrauen. </em></span></p>
<p><span style="color: #339966;"><em>Mit freundlichen Grüßen, </em><em><br />
DHL-Kundenservice Ursula Schmidt </em><em><br />
DHL Vertriebs GmbH &amp; Co. OHG </em><em><br />
Charles-de-Gaulle-Straße 20 PLZ/Ort: 53113 Bonn</em></span></p>
<h2>Die Phishing &#8211; Seite</h2>
<p>Der Klick bzw. genauer die URL, die ich bei &#8220;Hier Klicken&#8221; deaktiviert habe, führt auf die Seite http://ps-veri.cu.to/.</p>
<p>Mein Firefox hat diese Seite direkt <em>Als Betrugsversuch gemeldete Website</em> identifizert:</p>
<p style="text-align: left;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5927" title="Phishing DHL" src="http://348974.webhosting71.1blu.de/wp-content/uploads/Phishing-DHL.jpg" alt="" width="681" height="340" srcset="https://www.ostwestf4le.de/wp-content/uploads/Phishing-DHL.jpg 681w, https://www.ostwestf4le.de/wp-content/uploads/Phishing-DHL-300x150.jpg 300w" sizes="auto, (max-width: 681px) 100vw, 681px" />Wer dennoch den Klick auf die Seite wagt bzw. keinen Firefox als Browser verwendet, gelangt auf die folgende Seite:</p>
<p style="text-align: left;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5928" title="Packstation Verifizierung" src="http://348974.webhosting71.1blu.de/wp-content/uploads/Packstation-Verifizierung.jpg" alt="" width="478" height="520" srcset="https://www.ostwestf4le.de/wp-content/uploads/Packstation-Verifizierung.jpg 478w, https://www.ostwestf4le.de/wp-content/uploads/Packstation-Verifizierung-276x300.jpg 276w" sizes="auto, (max-width: 478px) 100vw, 478px" />Für diesen Test habe ich beliebige Phantasie-Zahlenkolonnen erfasst, die nach Eingabe aller Felder anscheinend ohne Plausibilitätsprüfung verifiziert worden sind:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5929" title="Packstation Verifizierung_" src="http://348974.webhosting71.1blu.de/wp-content/uploads/Packstation-Verifizierung_.jpg" alt="" width="337" height="85" srcset="https://www.ostwestf4le.de/wp-content/uploads/Packstation-Verifizierung_.jpg 337w, https://www.ostwestf4le.de/wp-content/uploads/Packstation-Verifizierung_-300x76.jpg 300w" sizes="auto, (max-width: 337px) 100vw, 337px" /></p>
<h2>Tipps gegen Phishing</h2>
<p>Zum Abschluss noch die wichtigsten Tipps, um sich gegen Phishing (ein Kunstwort, das sich aus <em>Password</em> und <em>fishing</em>, also “Passwort angeln” zusammensetzt) zu schützen:</p>
<ul>
<li>Vertrauen Sie nie blind den Inhalten einer E-Mail, deren Absender Ihnen unbekannt ist.</li>
<li>Klicken Sie niemals auf Links in E-Mails, die zu sicherheitskritischen Webseiten wie Banken oder Kreditkartenunternehmen führen.</li>
<li>Benutzen Sie grundsätzlich keine Links auf Webseiten, die zu  sicherheitskritischen Diensten führen. Besser: erfassen Sie die URL in  Ihrem Browser manuell.</li>
<li>Sensible Account- und Kundendaten werden niemals per Formular von Banken oder Kreditkartenunternehmen abgefragt.</li>
<li>Nutzen Sie in Ihrem E-Mail-Client nicht die HTML-Ansicht, sondern die Ansichtsart »Reiner Text«</li>
<li>Erlauben Sie bereits in Ihrem E-Mail-Client kein Javascript, da über  die Skriptsprache bereits Angriffe auf Ihre Konten durchgeführt werden  können.</li>
</ul>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2013/07/18/spam-phishing-attacke-paypal-schutz-ihrer-identitat-erforderlich/" rel="bookmark" title="Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich">Spam und Phishing-Attacke: PayPal &#8211; Schutz Ihrer Identität erforderlich</a> <small>Google Mail ist mein bevorzugter E-Mail-Client &#8211; sowohl mobil als...</small></li>
<li><a href="https://www.ostwestf4le.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/" rel="bookmark" title="Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode">Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode</a> <small>Der Spam-Filter von Google Mail war auch schon einmal besser&#8230;...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/03/01/spam-alarm-amazon-hat-meine-bestellung-storniert/" rel="bookmark" title="Spam-Alarm: Amazon hat meine Bestellung storniert">Spam-Alarm: Amazon hat meine Bestellung storniert</a> <small>Erst kürzlich habe ich gelesen, dass Google mehr als 99...</small></li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ostwestf4le.de/2011/02/08/phishing-reloaded-dhl-packstation-%e2%80%93-inaktiver-account/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5924</post-id>	</item>
		<item>
		<title>Vorsicht, Falle: Betrugsmail Verified by VISA und MasterCard Securecode</title>
		<link>https://www.ostwestf4le.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/</link>
					<comments>https://www.ostwestf4le.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/#comments</comments>
		
		<dc:creator><![CDATA[Marc]]></dc:creator>
		<pubDate>Sun, 23 Jan 2011 16:00:27 +0000</pubDate>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[American Express]]></category>
		<category><![CDATA[AMEX]]></category>
		<category><![CDATA[Betrug]]></category>
		<category><![CDATA[Betrugsmail]]></category>
		<category><![CDATA[Falle]]></category>
		<category><![CDATA[http://cc-verif.c4.to]]></category>
		<category><![CDATA[info@vbv&mcsc.de]]></category>
		<category><![CDATA[Kreditkartendaten]]></category>
		<category><![CDATA[MasterCard]]></category>
		<category><![CDATA[Missbrauch]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Securecode]]></category>
		<category><![CDATA[VISA]]></category>
		<guid isPermaLink="false">http://348974.webhosting71.1blu.de/?p=5554</guid>

					<description><![CDATA[Der Spam-Filter von Google Mail war auch schon einmal besser&#8230; Wie sonst ist es zu erklären, dass ich gestern Abend eine E-Mail von der Adresse info@vbv&#38;mcsc.de mit dem Betreff Verified by Visa u. Mastercard-Securecode erhalten habe? Die Masche der Betrüger &#8230; <a href="https://www.ostwestf4le.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/">Weiterlesen <span class="meta-nav">&#8594;</span></a><div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/" rel="bookmark" title="Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung">Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung</a> <small>Fast wäre es passiert. Fast wäre ich einem Phishing-Betrug zum...</small></li>
<li><a href="https://www.ostwestf4le.de/2010/12/06/rezension-vorsicht-vor-leuten-von-ralf-husmann/" rel="bookmark" title="Rezension: Vorsicht vor Leuten von Ralf Husmann">Rezension: Vorsicht vor Leuten von Ralf Husmann</a> <small>Ralf Husmann ist aus meiner Sicht ein unterschätzter Schriftsteller. Den...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/07/07/kostenlos-bargeld-reisen-santander-1plus-visa-card/" rel="bookmark" title="Kostenlos Bargeld auf Reisen abheben: die Santander 1plus Visa Card">Kostenlos Bargeld auf Reisen abheben: die Santander 1plus Visa Card</a> <small>In diesem Sommer werde ich eine ganz neue Erfahrung machen:...</small></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<p>Der Spam-Filter von Google Mail war auch schon einmal besser&#8230; Wie sonst ist es zu erklären, dass ich gestern Abend eine E-Mail von der Adresse <em>info@vbv&amp;mcsc.de </em>mit dem Betreff <em>Verified by Visa u. Mastercard-Securecode</em> erhalten habe?<span id="more-5554"></span></p>
<h2>Die Masche der Betrüger</h2>
<p>War der Betreff der E-Mail schon das Schmunzeln wert, wurde es beim Inhalt der E-Mail aber noch besser:</p>
<p style="text-align: left;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5556" title="Spam_Kreditkarte" src="http://348974.webhosting71.1blu.de/wp-content/uploads/Spam_Kreditkarte1.jpg" alt="" width="656" height="750" srcset="https://www.ostwestf4le.de/wp-content/uploads/Spam_Kreditkarte1.jpg 656w, https://www.ostwestf4le.de/wp-content/uploads/Spam_Kreditkarte1-262x300.jpg 262w" sizes="auto, (max-width: 656px) 100vw, 656px" /></p>
<p style="text-align: left;">Selbst dem unkundigen Laien fallen als erstes die vier offensichtlichen Rechtschreibfehler ins Auge (&#8220;im Bezug&#8221;, &#8220;Anzumelden&#8221;, &#8220;Bitte&#8221;, &#8220;Hier Klicken&#8221; und &#8220;persöhnlichen&#8221;).</p>
<p style="text-align: left;">Darüber hinaus ist bemerkenswert, dass die beiden &#8211; neben American Express AMEX &#8211; größten Konkurrenten, die MasterCard Europe und die VISA Europe angeblich gemeinsam eine E-Mail an ihre Kunden verschicken. So wird der Spam direkt offensichtlich.</p>
<p style="text-align: left;">Leider ist der Spuk noch nicht zu Ende. Bei einem Klick auf den Hyperlink &#8220;Hier Klicken&#8221; gelang man auf die URL http://cc-verif.c4.to und kann auf dem Screen auswählen, ob man Kunde von VISA oder MasterCard ist.</p>
<p style="text-align: left;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5558" title="VisaCard_MasterCard" src="http://348974.webhosting71.1blu.de/wp-content/uploads/VisaCard_MasterCard.jpg" alt="" width="383" height="446" srcset="https://www.ostwestf4le.de/wp-content/uploads/VisaCard_MasterCard.jpg 383w, https://www.ostwestf4le.de/wp-content/uploads/VisaCard_MasterCard-258x300.jpg 258w" sizes="auto, (max-width: 383px) 100vw, 383px" /></p>
<h2 style="text-align: left;">Die Eingabe der persönlichen Daten</h2>
<p style="text-align: left;">Nach Auswahl einer der beiden Optionen können anschließend die gesamten persönlichen Kreditkartendaten erfasst und an die Betrüger gesendet werden &#8211; natürlich ist auch dieses Formular mit Rechtschreibfehlern und falscher Interpunktion gespickt:</p>
<p style="text-align: left;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5559" title="Spam_Kreditkarte_Daten" src="http://348974.webhosting71.1blu.de/wp-content/uploads/Spam_Kreditkarte_Daten.jpg" alt="" width="560" height="943" srcset="https://www.ostwestf4le.de/wp-content/uploads/Spam_Kreditkarte_Daten.jpg 560w, https://www.ostwestf4le.de/wp-content/uploads/Spam_Kreditkarte_Daten-178x300.jpg 178w" sizes="auto, (max-width: 560px) 100vw, 560px" /></p>
<h2 style="text-align: left;">Das Phishing der Betrüger war erfolgreich</h2>
<p style="text-align: left;">Sind dann alle Daten erfasst worden, wird die Übertragung bestätigt. Ich habe übrigens zu Testzwecken nur ein Feld in dem Formular gefüllt und auf &#8220;continue&#8221; geklickt &#8211; dennoch erschien dieser Screen, der mir die erfolgreiche Übertragung der Daten bestätigt:</p>
<p style="text-align: left;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5560" title="Spam_Kreditkarte_Abschluss" src="http://348974.webhosting71.1blu.de/wp-content/uploads/Spam_Kreditkarte_Abschluss.jpg" alt="" width="349" height="338" srcset="https://www.ostwestf4le.de/wp-content/uploads/Spam_Kreditkarte_Abschluss.jpg 349w, https://www.ostwestf4le.de/wp-content/uploads/Spam_Kreditkarte_Abschluss-300x291.jpg 300w" sizes="auto, (max-width: 349px) 100vw, 349px" /></p>
<h2 style="text-align: left;">Tipps gegen Phishing</h2>
<p style="text-align: left;">Zum Abschluss noch die wichtigsten Tipps, um sich gegen Phishing (ein Kunstwort, das sich aus <em>Password</em> und <em>fishing</em>, also &#8220;Passwort angeln&#8221; zusammensetzt) zu schützen:</p>
<ul>
<li>Vertrauen Sie nie blind den Inhalten einer E-Mail, deren Absender Ihnen unbekannt ist.</li>
<li>Klicken Sie niemals auf Links in E-Mails, die zu sicherheitskritischen Webseiten wie Banken oder Kreditkartenunternehmen führen.</li>
<li>Benutzen Sie grundsätzlich keine Links auf Webseiten, die zu sicherheitskritischen Diensten führen. Besser: erfassen Sie die URL in Ihrem Browser manuell.</li>
<li>Sensible Account- und Kundendaten werden niemals per Formular von Banken oder Kreditkartenunternehmen abgefragt.</li>
<li>Nutzen Sie in Ihrem E-Mail-Client nicht die HTML-Ansicht, sondern die Ansichtsart »Reiner Text«</li>
<li>Erlauben Sie bereits in Ihrem E-Mail-Client kein Javascript, da über die Skriptsprache bereits Angriffe auf Ihre Konten durchgeführt werden können<a href="·                     Vertrauen Sie niemals blind den Inhalten einer E-Mail, die vermeintlich von einem Betreiber eines Webdienstes gesendet wurden!  ·                     Klicken Sie nie auf Links in E-Mails, die zu sicherheitskritischen Webseiten führen! Seriöse Betreiber von sicherheitskritischen Diensten (etwa Banken) schreiben keine E-Mails für sicherheitskritische Vorgänge.  ·                     Benutzen Sie grundsätzlich keine Links auf Webseiten die zu sicherheitskritischen Diensten führen! Geben Sie stattdessen die Internetadresse in Ihrem Browser selber ein!  ·                     Kontrollieren Sie das Zertifikat und die Verschlüsselung der Webseite des sicherheitskritischen Dienstes bevor Sie sich anmelden.  ·                     Sensible Account-Daten werden nicht zu anderen Zwecken abgefragt, also geben Sie sie nur im gewohnten Kontext unter Einhaltung der vorherigen Regeln an.  ·                     Nutzen Sie in Ihrem E-Mail-Client nicht die HTML-Ansicht, sondern die Ansichtsart »Reiner Text«  ·                     Erlauben Sie bereits in Ihrem E-Mail-Client kein Javascript, da über die Skriptsprache bereits Angriffe auf Ihre Konten durchgeführt werden können." target="_blank"></a>.</li>
</ul>
<p style="text-align: left;">
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2012/01/10/phishing-dieter-hammle-mastercard-und-die-kreditkarten-verifizierung/" rel="bookmark" title="Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung">Phishing: Dieter Hammle, MasterCard und die Kreditkarten &#8211; Verifizierung</a> <small>Fast wäre es passiert. Fast wäre ich einem Phishing-Betrug zum...</small></li>
<li><a href="https://www.ostwestf4le.de/2010/12/06/rezension-vorsicht-vor-leuten-von-ralf-husmann/" rel="bookmark" title="Rezension: Vorsicht vor Leuten von Ralf Husmann">Rezension: Vorsicht vor Leuten von Ralf Husmann</a> <small>Ralf Husmann ist aus meiner Sicht ein unterschätzter Schriftsteller. Den...</small></li>
<li><a href="https://www.ostwestf4le.de/2016/07/07/kostenlos-bargeld-reisen-santander-1plus-visa-card/" rel="bookmark" title="Kostenlos Bargeld auf Reisen abheben: die Santander 1plus Visa Card">Kostenlos Bargeld auf Reisen abheben: die Santander 1plus Visa Card</a> <small>In diesem Sommer werde ich eine ganz neue Erfahrung machen:...</small></li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ostwestf4le.de/2011/01/23/vorsicht-falle-betrugsmail-verified-by-visa-und-mastercard-securecode/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5554</post-id>	</item>
		<item>
		<title>Phishing &#8211; Mails von der Nigeria &#8211; Connection nach Verkauf über amazon.de Marketplace</title>
		<link>https://www.ostwestf4le.de/2010/08/23/phishing-mails-von-amazon-de-von-der-nigeria-connection-nach-verkauf-uber-marketplace/</link>
					<comments>https://www.ostwestf4le.de/2010/08/23/phishing-mails-von-amazon-de-von-der-nigeria-connection-nach-verkauf-uber-marketplace/#comments</comments>
		
		<dc:creator><![CDATA[Marc]]></dc:creator>
		<pubDate>Mon, 23 Aug 2010 16:00:58 +0000</pubDate>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[amazon]]></category>
		<category><![CDATA[Betrug]]></category>
		<category><![CDATA[Nigeria]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">http://348974.webhosting71.1blu.de/?p=2917</guid>

					<description><![CDATA[Ich habe vor einigen Tagen mein Samsung Wave S8500 im amazon-Marketplace zum Verkauf eingestellt. Drei Tage nach Start des Angebotes habe ich eine E-Mail von amazon erhalten. In dieser E-Mail hatte ein Kunde eine Frage zu dem Artikel, nannte mir &#8230; <a href="https://www.ostwestf4le.de/2010/08/23/phishing-mails-von-amazon-de-von-der-nigeria-connection-nach-verkauf-uber-marketplace/">Weiterlesen <span class="meta-nav">&#8594;</span></a><div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/08/04/tutorial-amazon-marketplace-wegen-urlaub-pausieren/" rel="bookmark" title="Tutorial: Amazon Marketplace wegen Urlaub pausieren">Tutorial: Amazon Marketplace wegen Urlaub pausieren</a> <small>Der Amazon Marketplace ist für mich die beste Plattform, um...</small></li>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<p>Ich habe vor einigen Tagen mein <a href="http://amzn.to/dAMbIK " target="_blank">Samsung Wave S8500</a> im amazon-Marketplace  zum Verkauf eingestellt. Drei Tage nach Start des Angebotes habe ich  eine E-Mail von amazon erhalten. In dieser E-Mail hatte ein Kunde eine  Frage zu dem Artikel, nannte mir seine persönliche E-Mail-Adresse und  bat um die Zusendung von Fotos des Smartphone:</p>
<p><a href="http://348974.webhosting71.1blu.de/wp-content/uploads/amazon_Marketplace_Samsung.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-2919" title="amazon_Marketplace_Samsung" src="http://348974.webhosting71.1blu.de/wp-content/uploads/amazon_Marketplace_Samsung.jpg" alt="" width="818" height="378" srcset="https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_Samsung.jpg 818w, https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_Samsung-300x139.jpg 300w, https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_Samsung-768x355.jpg 768w" sizes="auto, (max-width: 818px) 100vw, 818px" /></a></p>
<p>Die Anfrage des potenziellen Kunden macht mich vorerst nicht stutzig, geriet  aber bei mir in Vergessenheit. Bis zum vergangenen Freitag, als mir das  Schriftstück erneut in die Hände fiel. Ich kontaktierte den  Interessenten und fragte, ob er weiterhin interessiert sei.</p>
<p>Am gestrigen Sonntag  bejahte dieser meine Frage und ich sendete zwei Fotos des Smartphone an ihn. Kurz  vor Mitternacht am gleichen Tag informierte mich eine E-Mail von amazon.de, dass mein Artikel verkauft worden sei:</p>
<p><a href="http://348974.webhosting71.1blu.de/wp-content/uploads/amazon_Marketplace_Samsung2.jpg"><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-2920" title="amazon_Marketplace_Samsung2" src="http://348974.webhosting71.1blu.de/wp-content/uploads/amazon_Marketplace_Samsung2-483x1024.jpg" alt="" width="483" height="1024" /></a></p>
<h2>Der erfolgreiche Verkauf und die mysteriöse E-Mail</h2>
<p>Ich war überrascht und erfreut zugleich. Erfreut, weil es zum Abschluss  des Geschäftes gekommen ist und überrascht, dass ein Kunde bereit ist,  für ein Smartphone mehr als fünfzig Euro (fast zwanzig Prozent des  Kaufpreises!) für den Versand zu bezahlen. Aber noch war ich gutgläubig und dachte mir  nichts dabei. Die Recherche bei DHL ergab, dass ein versicherter Versand  nach Nigeria in der Tat vierzig Euro kostet.</p>
<p>Gedanklich sah ich mich bereits das Samsung Wave zum Versand  vorbereiten. Doch dann wurde ich stutzig. Weniger machte ich mir Sorgen,  wenn das Paket auf dem Weg nach Afrika verloren geht. Dafür haftet DHL  mit seiner Transportversicherung. Was ist, wenn der Käufer in Nigeria  das Gerät reklamiert? Kassiert amazon.de dann den Verkaufserlös wieder ein? Ich überprüfte zudem mein amazon.de-Verkäuferkonto und wunderte mich, dass mein Samsung Wave immer noch als aktuelles Angebot geführt worden ist. Da war etwas faul!</p>
<p>Ich begann zu googlen und die Keywords &#8220;amazon.de&#8221;, &#8220;Nigeria&#8221; und &#8220;Betrug&#8221; brachten interessante Links ans Licht, die meine Skepsis  nicht nur bestätigten, sondern das wahre Ausmaß der Betrugsmasche  offenbarten. Forenbeiträge bei <a href="http://www.amazon.de/tag/englische%20b%C3%BCcher/forum?cdThread=Tx1SY93RNFMZIQ1" target="_blank">amazon.de aus dem Jahr 2008</a> berichten bereits von ähnlichen Betrügereien und auch Blogger wie Gilly haben bereits vor einem Jahr <a href="http://blog.gilly.ws/2009/06/10/nigeria-connection-ist-jetzt-auch-bei-amazon-betrug-scam-spam#comment-22310" target="_blank">gleiche Erfahrungen</a> wie ich gemacht. Und  auch schon damals waren es Mobiltelefone und Smartphones der Mittel- und  Oberklasse, deren Verkäufer bei amazon.de Opfer eines Betruges geworden sind.</p>
<h2>Die Lehren aus dem Betrugsfall und Kritik an amazon.de</h2>
<p>Nachdem klar war, dass das Geschäft fingiert war und die Anfrage des Käufers vor einer Woche ausschließlich dem Erhalt meiner E-Mail-Adresse galt, prüfte ich die E-Mail aus der Verkaufsbestätigung genauer und konnte sie auch mit &#8220;echten&#8221; E-Mails von amazon.de vergleichen. Bei der direkten Gegenüberstellung wird der Unterschied mehr als deutlich: nicht nur der Aufbau der E-Mails ist unterschiedlich, auch die E-Mail-Adressen (no-reply-Adresse von amazon.de im Vergleich zur fingierten E-Mail-Adresse) und die auffällig die fehlenden Umlaute (ae statt ä) sind deutliche Zeichen eines Betruges. Darüber hinaus habe ich die E-Mail von amazon.de nicht an meine registrierte E-Mail-Adresse bei yahoo.com erhalten, sondern an eine meiner Google-Mail-Adressen.</p>
<div id="attachment_2925" style="width: 310px" class="wp-caption aligncenter"><a href="http://348974.webhosting71.1blu.de/wp-content/uploads/amazon_Marketplace_real.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-2925" class="size-medium wp-image-2925" title="amazon_Marketplace_real" src="http://348974.webhosting71.1blu.de/wp-content/uploads/amazon_Marketplace_real-300x197.jpg" alt="" width="300" height="197" srcset="https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_real-300x197.jpg 300w, https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_real-768x505.jpg 768w, https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_real.jpg 816w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><p id="caption-attachment-2925" class="wp-caption-text">Die echte E-Mail</p></div>
<div id="attachment_2924" style="width: 310px" class="wp-caption aligncenter"><a href="http://348974.webhosting71.1blu.de/wp-content/uploads/amazon_Marketplace_fake.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-2924" class="size-medium wp-image-2924" title="amazon_Marketplace_fake" src="http://348974.webhosting71.1blu.de/wp-content/uploads/amazon_Marketplace_fake-300x146.jpg" alt="" width="300" height="146" srcset="https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_fake-300x146.jpg 300w, https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_fake-768x374.jpg 768w, https://www.ostwestf4le.de/wp-content/uploads/amazon_Marketplace_fake.jpg 840w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><p id="caption-attachment-2924" class="wp-caption-text">Die gefälschte E-Mail</p></div>
<p>Eine Nachfrage bei der Amazon-Hotline machte mir deutlich, wie so ein Betrug außerdem funktionieren kann: erst kauft der Betrüger online die angebotene Ware, bezahlt aber nicht. Daraufhin erhält er von Amazon  die Mitteilung, dass der Kauf nicht abgeschlossen werden könne. Doch mit  diesem fingierten Kauf hat der Betrüger bereits sämtliche Daten über die Ware,  den Verkäufer etc. und kann sie in die Phishing-Mail einsetzen.</p>
<p>Die Probleme sind  allerdings auch bei amazon.de hausgemacht, da amazon.de es ermöglicht, auf potenzielle Käuferanfragen mit der  eigenen E-Mail-Adresse zu antworten. So kommen Betrüger rasch an meine E-Mail-Adresse und können die gefakte  und gephishte Verkaufsbenachrichtigung abschicken. Hier muss amazon.de dringend nachbessern und diese Art des Missbrauchs unterbinden. Wie so etwas sauber und sicher funktioniert, kann bei ebay.de angeschaut werden. Die Kommunikation  zwischen Käufer und Verkäufer sollte nur ohne Übermittlung der echten E-Mail-Adressen  möglich sein. Sonst ist der Missbrauch vorprogrammiert.</p>
<p>Ich bin froh, dass ich mit einem blauen Auge davongekommen bin und werde mir alternative Wege des Verkaufs suchen.</p>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>Auch interessant:</h3><ol>
<li><a href="https://www.ostwestf4le.de/2016/12/21/spam-phishing-amazon-kundenservice-weihnachtsaktion-gutschein/" rel="bookmark" title="Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein">Spam und Phishing: Amazon Kundenservice mit Weihnachtsaktion und Gutschein</a> <small>Spam, Spam, Spam! Der Müll von nervigen Nachrichten in meinem...</small></li>
<li><a href="https://www.ostwestf4le.de/2013/08/04/tutorial-amazon-marketplace-wegen-urlaub-pausieren/" rel="bookmark" title="Tutorial: Amazon Marketplace wegen Urlaub pausieren">Tutorial: Amazon Marketplace wegen Urlaub pausieren</a> <small>Der Amazon Marketplace ist für mich die beste Plattform, um...</small></li>
<li><a href="https://www.ostwestf4le.de/2015/04/04/phishing-spam-paypal-datenabgleich/" rel="bookmark" title="Phishing-Spam im Namen von PayPal: Datenabgleich">Phishing-Spam im Namen von PayPal: Datenabgleich</a> <small>Spam ist nervig &#8211; das hatte ich bereits mehrmals an...</small></li>
</ol>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ostwestf4le.de/2010/08/23/phishing-mails-von-amazon-de-von-der-nigeria-connection-nach-verkauf-uber-marketplace/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2917</post-id>	</item>
	</channel>
</rss>
