Wrong information von Apple (Dein [email protected])

Am Dienstag, den 17. Januar 2017 wurde durch unbekannte Dritte die folgende Phishing-Mail in englischer Sprache versendet. Achtung: Die E-Mail stammt nicht von Apple! Klicken Sie deswegen nicht auf den Link (die ganze E-Mail besteht aus einem verlinkten Hintergrundbild, daher öffnet ein Klick irgendwo in die E-Mail direkt die betrügerische Seite) und geben Sie keine Daten ein!

Betreff: Wrong information
Absender: Apple ([email protected])

Your Account
Your account will expire in less than 48h .
It is imperative to conduct an audit of your information is present, otherwise your account will be destroyed.
We invite you to act fast, if you need any help you can contact our online support.
Verify Now

Achtung: Es handelt sich um eine betrügerische E-Mail! Die Nachricht wurde nicht von Apple versendet! Apple hat mit der E-Mail nichts zu tun!

Die E-Mail-Adresse, von der die E-Mail angeblich stammen soll, enthält den eigenen Namen. Wenn die E-Mail z. B. an [email protected] gesendet wurde, so wäre der Absender angeblich [email protected], das würde natürlich ebenso wenig zu Apple passen.

 

Klicken Sie nicht auf den Link und geben Sie keine Daten ein! Nähere Informationen zu Phishing finden Sie auf einer Informationsseite von Apple. Leiten Sie Phishing-Mails bzgl. der iCloud an [email protected] weiter.

Die E-Mail besteht eigentlich auch nicht aus Text, sondern einem verlinkten Hintergrundbild:

<a href=“http://l.instagram.com/?e=ATOQ-hdBAVjn2Wr2CF_PNN5WnZhn3igMH4E9A71C4E6d8NwSvHq4ChOm&u=https://polrestanjabbarat.com/include/pass/costumers/?check=1″>
<span id=“ecb59f385c0a63154a257675c0115d6e“>
<div style=“width: 800px;height: 650px;background: transparent url(‚http://i.imgur.com/y1XV7ac.jpg‘) no-repeat scroll 40% 0%;margin: 0px auto auto;“>
</div></span><p><p><p><p></div></a>

Hinzu kommt, dass der Link zunächst nicht auf irgendeine Internetseite zeigt, sondern auf Instagram verweist. Allerdings wird über einen Parameter die betrügerische Domain mitgeliefert, auf die sofort weitergeleitet wird.

Weder die verlinkte Domain l.instagram.com, noch die weitergeleitete Adrese polrestanjabbarat.com/include/pass/costumers/?check=1 oder das endgültige Ziel apple-verification.2017.pentaurea.com.br/costumers/index.php?check=1&email= gehören zu Apple! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!

Die betrügerische Internetseite würde zunächst zur Eingabe der Apple ID und des Passwortes auffordern. Alle Eingaben werden aber an unbekannte Dritte übermittelt, wodurch ein Missbrauch nicht ausgeschlossen werden kann. Geben Sie daher keine Daten ein!

My Apple ID

Sign In to iTunes Connect
Please Sign In to you Apple ID to resolve the problem.

Apple ID
Password
Sign In

Forgot your Apple ID or password?

Anschließend würden die persönlichen Daten wie Name, Anschrift und Geburtsdatum verlangt. Geben Sie keine Daten ein, da es sich nach wie vor um eine betrügerische Seite handelt!

My Apple ID

Update Billing

First name*
Last name*
Birth-date* Month Day Year
Address1*
Address2
Country*
State*
City*
Zip Code*
Validate

* Required

Auch die auf der nächsten Seite geforderten Kreditkartendaten sollten Sie nicht eingeben. Ein Missbrauch ist möglich, da alle Eingaben an unbekannte Dritte übermittelt werden!

My Apple ID

Update Card

Card Holder*
Card Number*
Expiration*
CVV*
Phone
3D/VBV
SSN
Validate

* Required

Angeblich ist die Bestätigung damit erfolgreich verlaufen. Alle Eingaben wurden aber an unbekannte Dritte übermittelt!

Thank you

iTunes.
Home to everything that entertains you.

Your Apple ID has been confirmed by our system
and will be reviewed in the next 24 hours.
Thank you for choosing Apple.

Anschließend wird man auf die echte Apple-Seite weitergeleitet:

Kommentar(e)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert