Helfen Sie uns bitte weiter! von Amazon.de – Service ([email protected])

Am Freitag, den 22. September 2017 wurde durch unbekannte Dritte die folgende betrügerische E-Mail in deutscher Sprache versendet. Die E-Mail stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein! 

Betreff: Helfen Sie uns bitte weiter!
Absender: Amazon.de – Service ([email protected])

amazon.de

Meine Bestellung | Mein Konto | Amazon.de
Bestellung storniert
Referenz: #457-8742106-8720365

Guten Tag,

aufgrund mehrerer Kontroversen wärend der Bestellabwicklung, wurde Ihr Nutzerkonto durch das Sicherheitssystem vorläufig blockiert. Womöglich erfolgte ein unbefugter Fremdzugriff auf Ihr Konto.

Bitte verifizieren Sie sich als primärer Account-Inhaber, um eine erneute Herstellung der Handlungsfähigkeit des Kontos zu realisieren.

Folgen Sie dazu bitte den Anweisungen am Ende dieser E-Mail.

Zustellung:
Samstag, 16. September 2017 – Sonntag, 17. September 2017

Versand an:
Standardversand

Die Bestellung geht an:
Ferhat ******
Pastation ***
Sattlerstr. ***
München, Bayern 80331
Deutschland

Einzelheiten Ihrer Bestellung
Bestellung: #457-8742106-8720365
Aufgegeben am 14. September 2017

Playstation 4 Konsole PS4 PRO 1Tb – 4K – FIFA 17 + The Last Of Us: Remastered
Zustand: Neu
Verkauft von: Amazon EU S.a.r.L
EUR 498,00
Zwischensumme: EUR 402,64
Verpackung und Versand: EUR 3,90
Zwischensumme ohne Ust: EUR 406,54
Umsatzsteuer: EUR 95,36
Endbetrag inkl. USt.: EUR 501,90

Die erneute Freischaltung der uneingeschränkten Handlungsfähigkeit Ihres Benutzerkontos, erfolgt unmittelbar nach erfolgreichem Abschluss des Identitätsnachweises.

Verifizierung starten

Achten Sie bei Ihren Angaben bitte auf die korrekte Schreibweise, da eine Legitimation bei erheblicher Abweichung zu den hinterlegten Daten, nur noch über postalischen Weg erfolgen kann.

Achtung: Es handelt sich um eine betrügerische E-Mail! Die Nachricht stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!

Amazon hat eine Informationsseite zum Thema Phishing. Weiterhin können Sie solche Phishing – Mails an [email protected] weiter (siehe auch eine Informationsseite hierzu).

Die E-Mail kommt nur mit einem verlinkten Bild als Inhalt:

<html><head><html><head> <meta charset=3D“iso-8591″>
<title>Hammerhart Club</title></head><body> <div id=3D“zmu87sulynkA4wP0″>
<a href=3D“http://bit.ly/2wXUW7X“><img src=3D“http://fs5.directupload=
=2Enet/images/170921/l46l4qvo.png“></a>
</div>
<div id=3D“KAhdPZr“ style=3D“padding: 7px; text-align: center;“> <div id=3D“K8iW50wsuFzX9Uw“ style=3D“font-size: 12px; border-top-col=
or: rgb(227, 227, 227); border-top-width: 0px; border-top-style: solid=
; background-color: rgb(240, 240, 240);“></div></div>
=09

</body></html>

Schon die Absenderadresse sieht nicht nach Amazon aus. Mit einer abweichenden Lieferanschrift wollen die Betrüger Sie zur Reaktion (Klick auf den Link) verleiten. Die verlinkte Adresse bit.ly/2wXUW7X gehört aber ebenso wenig zu Amazon. In der E-Mail ist außerdem nicht mal eine persönliche Anrede enthalten.

Die Adresse bit.ly/2wXUW7X leitet auf amazon-de-verifizierungsprozess-2935738.usersecurityupdate.bid weiter, was auch nicht zu Amazon gehört!

Die Domain wird sogar per https aufgerufen:

amazon-de-verifizierungsprozess-2935738.usersecurityupdate.bid
Sichere Verbindung
Verifiziert von: COMODO CA Limited

Im Gegensatz dazu würde die gleiche Einstellung der echten Amazon(.de) – Seite so aussehen:

www.amazon.de
Sichere Verbindung
Verifiziert von: Symantec Corporation

Die betrügerische Seite fordert Sie zur Eingabe der Amazon-Zugangsdaten auf.  Alle Eingaben würden an unbekannte Dritte übermittelt und könnten anschließend missbraucht werden. Geben Sie daher keine Daten ein!

amazon.de

Anmelden
E-Mail-Adresse
Passwort       Passwort vergessen
Anmelden

[ ] Angemeldet bleiben. Details

Neu bei Amazon?
Erstellen Sie Ihr Amazon-Konto

Die betrügerische Seite würde anschließend zunächst zur Eingabe persönlicher Daten wie Name, Anschrift und Geburtsdatum sowie Telefon-Nr. auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

amazon.de
Sicherheitscenter

Kontozugriff wiederherstellen
Verifikationsprozess

Anmelden
Persönliche Daten
Zahlungsmittel
Abschluss

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Schritt 1 / 3 ›

Persönliche Daten legitimieren

Achten Sie bei der Eingabe Ihrer Daten bitte auf die korrekte Schreibweise. Bei Abweichungen zu den bereits hinterlegten Informationen ist eine Legitimation nur noch über den Postweg möglich.

Land
Vorname
Nachname
Straße (Anschrift, Postfach, Firmenname, c/o, Apartment, Einheit, Gebäude, usw.)
Postleitzahl
Stadt
Geburtsdatum (Tag, Monat, Jahr)
Telefonnummer

Weiter

Nach jeder Seite / Eingabe würde kurz dieses gelbe Rädchen eingeblendet:

Anschließend fordert die betrügerische Seite zur Eingabe der Bankverbindung sowie Kreditkarte auf. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

amazon.de
Sicherheitscenter

Kontozugriff wiederherstellen
Verifikationsprozess

Anmelden
Persönliche Daten
Zahlungsmittel
Abschluss

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Schritt 2 / 3  ›
Zahlungsinformationen bestätigen

Bitte bestätigen Sie die in Ihrer Amazon Wallet hinterlegten Zahlungsinformationen.

Bankverbindung
Stattdessen Konto-Nr. / BLZ eingeben

Geben Sie Ihre IBAN / BIC ein:
IBAN:
BIC (Swift):

Kreditkarte
Geben Sie Ihre Kreditkartendaten ein:
Kreditkartennummer
Kartenprüfziffer
Gültig bis (Monat, Jahr)
Verfügungsrahmen

Angaben überprüfen

Nach Eingabe einer Sparkassen-Kreditkarte würde die betrügerische Seite zusätzlich zur Eingabe der Online-Banking-Zugangsdaten auffordern. Geben Sie keine Daten ein! Betrüger könnten anschließend Ihre Konten sowie Umsätze einsehen und Ihre Anschrift überprüfen. Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

amazon.de
Sicherheitscenter

Kontozugriff wiederherstellen
Verifikationsprozess

Anmelden
Persönliche Daten
Zahlungsmittel
Abschluss

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Schritt 3 / 3  ›

Zahlungsinformationen bestätigen

Online-Banking: Anmelden
Anmeldename/PIN
Anmeldename oder Legitimations-ID *:
PIN *:
Mit dem Absenden Ihrer Anmeldedaten erkennen Sie die Sicherheitshinweise an.
* Pflichtfeld

Anmelden >

Angeblich ist der Vorgang damit abgeschlossen. Alle Eingaben wurden aber an unbekannte Dritte übermittelt!

amazon.de
Sicherheitscenter

Kontozugriff wiederherstellen
Verifikationsprozess

Anmelden
Persönliche Daten
Zahlungsmittel
Abschluss

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Verifizierung abgeschlossen.

Ihre Verifizierung war erfolgreich, Sie können nun Ihr Amazon-Konto wieder wie gewohnt nutzen.

Sie werden automatisch in 10 Sekunden weiterleitet.
Hier klicken wenn die automatische Weiterleitung nicht funktioniert.

Danach leitet die betrügerische Domain auf die echte Amazon-Domain weiter:

 

Haben Sie Daten eingegeben?

  • Ändern Sie umgehend Ihr Amazon-Passwort!
  • Sperren Sie zusätzlich Ihre Kreditkarte und den Online-Banking-Zugang, falls Sie beides angegeben haben! Rufen Sie dazu z. B. die zentrale Sperr-Hotline unter 116 116 an.
  • Ändern Sie die Passwörter auch bei allen anderen Diensten, bei denen Sie die selben Passwörter verwenden (z. B. bei PayPal, eBay, Facebook, Twitter, Ihre E-Mail-Adresse, …).
  • Erstatten Sie Anzeige bei der Polizei.
  • Informieren Sie Ihre Bank wegen Eingabe der Kreditkarten- und Online-Banking-Daten (Sperre der Kreditkarte)!
  • Beobachten Sie Ihre Kontoumsätze in der Zukunft besonders. Geben Sie auch kleine Geldeingänge zurück, mit denen Sie nichts anfangen können. Manche Dienste prüfen die Bankverbindung durch Überweisung kleiner Beträge wie 0,01 Euro. Damit solche Dienste das Konto nicht später mit Lastschriften belasten, sollten Sie bereits die erste Gutschrift zurückgeben.
  • Seien Sie gerade in der nächsten Zeit vorsichtig bei E-Mails. Da die Täter sehr viele Daten von Ihnen haben, können die nächsten Phishing-Mails gezielt persönliche Daten enthalten (also vertrauenserweckend aussehen).

Kommentar(e)

Ein Kommentar

  • Guten Tag daniel schuette,

    Nach §§ 101-104 des „BDSG“ (Bundesdatenschutzgesetzes) sind wir verpflichtet, Ihre hinterlegten Informationen auf Richtigkeit zu prüfen und dem Sachverhalt nach zu validieren. Hierzu bitten wir Sie ihre Informationen in einem kurzen Datenabgleich zu bestätigen.

    Bitte validieren Sie Ihre Identität als primärer Accountinhaber, damit eine erneute Herstellung der Handlungsfähigkeit erfolgen kann. Dazu starten Sie bitte den Verifizierungsprozess .

    Achten Sie auf die korrekte Eingabe Ihrer Informationen, sollten die von Ihnen angegebenen Adress- und Zahlungsdaten sich zu den bereits hinterlegten Daten unterscheiden, ist eine Legitimierung nur noch über den Postweg möglich.
    Das Team von Amazon.de entschuldigt sich für die Unannehmlichkeiten.

    Mit freundlichen Gruß,
    Ihr Amazon.de-Team

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert