Amazon Kundenservice | Sicherheitsmeldung von Amazon ([email protected] oder [email protected]) ist Phishing!
Am Montag, den 05. März 2018 wurde durch unbekannte Dritte die folgende E-Mail in deutscher Sprache versendet. Die E-Mail stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!
Betreff: Amazon Kundenservice | Sicherheitsmeldung
Absender: Amazon ([email protected] oder [email protected])Datum: 05.03.2018
Sicherheitsmeldung
E-Mail Referenz: #143-456789-012345
Guten Tag! Lieber Kunde,
bei Ihrem Amazon-Konto wurden verdaechtige Aktivitaeten entdeckt. Wir bei Amazon nehmen die Kunden-Sicherheit Aeusserst ernst.
Aus Sicherheitsgruenden muessen sie bei Ihrem Nutzerkonto Ihre persoenlichen Daten bestaetigen. Bis dahin wurde Ihr Nutzerkonto eingeschraenkt.
Diese Sicherheitsmassnahme schuetzt Sie vor Missbrauch durch Dritte.
Bei der Bestaetigung muessen Sie alle noetigen Informationen zu Ihrem Nutzerkonto und Zahlungsdaten eintragen, da Sie sonst nicht mehr in der Lage sind, weitere Einkaeufe durchzufuehren.
Bitte geben Sie alle Kontoinformationen und Zahlungsdaten sorgfaeltig und korrekt ein.
Wird festgestellt, dass Sie falsche Informationen / falsche Zugangsdaten eingeben oder diese Bestaetigung ignorieren, wird Ihr Nutzerkonto vollstaendig gesperrt und Sie werden an unsere Sicherheitsabteilung gemeldet.
Klicken Sie auf den unten angezeigten Link und folgen Sie den Anweisungen.
Weiter zur Bestaetigung (hier klicken)
Nach der Bestaetigung wird ihr Account reaktiviert.
Wird danke Ihnen fuer Ihr Verstaendnis.
Achtung: Es handelt sich um eine betrügerische E-Mail! Die Nachricht stammt nicht von Amazon! Das Unternehmen hat mit der E-Mail nichts zu tun!
Im Gegensatz zu früheren Phishing-Mails scheint diesmal mit dem Logo, welches die betrügerische E-Mail von upload.wikimedia.org/wikipedia/commons/thumb/5/59/Amazon.de-Logo.svg/2000px-Amazon.de-Logo.svg.png nachlädt/einbindet, etwas schiefgegangen zu sein.
Amazon hat eine Informationsseite zum Thema Phishing. Weiterhin können Sie solche Phishing – Mails an [email protected] weiter (siehe auch eine Informationsseite hierzu).
Die verlinkte Adresse fork.cc/dZ leitet auf die betrügerische Domain sicherheitsmanager-zahlungsvalidierung-de.site weiter. Die verlinkte Adresse https://fork.cc/dT existiert derzeit noch nicht (das kann sich aber noch ändern). Keine der Adressen gehört zu Amazon! Klicken Sie deswegen nicht auf den Link!
Die betrügerische Seite wird SSL-verschlüsselt aufgerufen:
Die gleiche Anzeige der echten Amazon-Seite würde so aussehen:
Die betrügerische Seite fordert Sie zur Eingabe der Amazon-Zugangsdaten auf. Alle Eingaben würden an unbekannte Dritte übermittelt und könnten anschließend missbraucht werden. Geben Sie daher keine Daten ein!
amazon.de
Anmelden
E-Mail-Adresse
Passwort Passwort vergessen
Anmelden[ ] Angemeldet bleiben. Details
Neu bei Amazon?
Erstellen Sie Ihr Amazon-Konto
Danach dauert es kurz…
Die betrügerische Seite würde anschließend zur Eingabe von persönlichen Daten wie Name, Anschrift, Telefon- sowie Handy-Nr. und Geburtsdatum auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!
Amazon.de
Prime testenHallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein KontoAnmeldung ✔
➤ Bestätigung der persönlichen Daten
Zahlungsmittel angeben ✖
AbschließenAmazon – Kundenservice Sicherheitscenter
Bestätigung der hinterlegten persönlichen DatenBitte bestätigen Sie die bei uns hinterlegten persönlichen Daten wie Sie diese in Ihrem Konto eingegeben haben.
Vorname:
Nachname:
Geburtsdatum:
Anschrift (Straße & Hausnummer):
Postleitzahl:
Wohnort:
Geburtsort:
Mobilfunk- / Festnetznummer:Fortfahren
Anschließend würden Sie von der gefälschten Seite zur Eingabe der Kreditkarte und der Bankverbindung aufgefordert. Dennoch handelt es sich um eine betrügerische Seite, in der Sie keine Daten eingeben sollten. Alle Eingaben werden an unbekannte Dritte übermittelt und können in deren Folge missbraucht werden!
Amazon.de
Prime testenHallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein KontoAnmeldung ✔
Bestätigung der persönlichen Daten ✔
➤ Zahlungsmittel angeben
AbschließenAmazon – Kundenservice Sicherheitscenter
Bestätigung der hinterlegten Zahlungsmittel
Bitte geben Sie die bei uns hinterlegten Zahlungsmittel ein und bestätigen Sie dies!
Kreditkartennummer:
Kartenprüfziffer:
Gültig bis:
Verfügungsrahmen:
[ ] Verfüge über keine KreditkarteIBAN:
BIC (optional):
Stattdessen Kontonummer eingebenFortfahren
Danach dauert es einen Moment…
Nach Eingabe einer Sparkassen-Kreditkarte würde die betrügerische Seite zur Eingabe der Online-Banking-Zugangsdaten auffordern. Geben Sie keine Daten ein! Betrüger könnten anschließend Ihre Konten sowie Umsätze einsehen und Ihre Anschrift überprüfen. Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!
Amazon.de
Prime testenHallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein KontoAnmeldung ✔
Bestätigung der persönlichen Daten ✔
➤ Zahlungsmittel bestätigen
AbschließenAmazon – Kundenservice Sicherheitscenter
Online-Banking: Anmelden
Anmeldename/PIN
Anmeldename oder Legitimations-ID *:
PIN *:
Mit dem Absenden Ihrer Anmeldedaten erkennen Sie die Sicherheitshinweise an.
* PflichtfeldAnmelden >
Anschließend würde die betrügerische Seite eine erfolgreiche Aktualisierung von Daten bestätigen. Alle Eingaben wurden aber an unbekannt Dritte weitergeleitet!
Amazon.de
Prime testenHallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein KontoAnmeldung ✔
Bestätigung der persönlichen Daten ✔
Zahlungsmittel angeben ✔
➤ AbschließenAmazon – Kundenservice Sicherheitscenter
Amazon.de Kundenservice
Vielen Dank, (Vorname Nachname)!
Ihre Aktualisierung verlief erfolgreich.
Die Aktualisierung der Sicherheitssystem bei Ihrem Nutzerkonto verlief erfolgreich.
Sie werden nun auf die Amazon Startseite weitergeleitet.
Danach würde die betrügerische Seite auf die echte Amazon-Seite weiterleiten:
Haben Sie Daten eingegeben?
- Ändern Sie umgehend Ihr Amazon-Passwort!
- Sperren Sie zusätzlich Ihre Kreditkarte und den Online-Banking-Zugang, falls Sie beides angegeben haben! Rufen Sie dazu z. B. die zentrale Sperr-Hotline unter 116 116 an.
- Ändern Sie die Passwörter auch bei allen anderen Diensten, bei denen Sie die selben Passwörter verwenden (z. B. bei PayPal, eBay, Facebook, Twitter, Ihre E-Mail-Adresse, …).
- Erstatten Sie Anzeige bei der Polizei.
- Informieren Sie Ihre Bank wegen Eingabe der Kreditkarten- und Online-Banking-Daten (Sperre der Kreditkarte)!
- Beobachten Sie Ihre Kontoumsätze in der Zukunft besonders. Geben Sie auch kleine Geldeingänge zurück, mit denen Sie nichts anfangen können. Manche Dienste prüfen die Bankverbindung durch Überweisung kleiner Beträge wie 0,01 Euro. Damit solche Dienste das Konto nicht später mit Lastschriften belasten, sollten Sie bereits die erste Gutschrift zurückgeben.
- Seien Sie gerade in der nächsten Zeit vorsichtig bei E-Mails. Da die Täter sehr viele Daten von Ihnen haben, können die nächsten Phishing-Mails gezielt persönliche Daten enthalten (also vertrauenserweckend aussehen).