Amazon-Phishing: Bestätigen Sie Ihre Daten von Amazon.de ([email protected])

Am Sonntag, den 31. Dezember 2017 (Sylvester) wurde durch unbekannte Dritte die folgende betrügerische E-Mail in deutscher Sprache versendet. Die E-Mail stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein! 

Betreff: Bestätigen Sie Ihre Daten
Absender: Amazon.de ([email protected])

amazon.de

Mitteilungscode: #603288997

Guten Tag,

wir möchten Sie darauf hinweisen, dass Ihre Zahlungsquelle in naher Zukunft ungültig wird.

Sie haben die Möglichkeit diese online zu aktualisieren. Sollten Sie kein weiteres Interesse am Bestehen der Zahlungsquelle haben, bedarf es keiner weiteren Reaktion. Nach Fristende am 22.12 wird die Zahlungsquelle unwiderruflich gelöscht.

Für weitere Fragen zum Ablauf wenden Sie sich unter Verwendung des Mitteilungscodes bitte an den Support.

Jetzt aktualisieren

Diese Nachricht wurde automatisch an Ihre hinterlegte E-Mail verschickt: (E-Mail-Adresse)

Dies ist eine automatisch versendete Nachricht. Bitte antworten Sie nicht auf dieses Schreiben, da die Adresse nur zur Versendung von E-Mails eingerichtet ist.

Achtung: Es handelt sich um eine betrügerische E-Mail. Die Nachricht stammt nicht von Amazon! Das Unternehmen hat mit der E-Mail nichts zu tun!

Amazon hat eine Informationsseite zum Thema Phishing. Weiterhin können Sie solche Phishing – Mails an [email protected] weiter (siehe auch eine Informationsseite hierzu).

Die verlinkte Adresse gg.gg/7jeab leitet zunächst auf die IP-Adresse 82.165.206.165 und von dort auf die Adresse www.kunden-sicher-aanmelden.de/vetos/ weiter. Keine der Adressen gehört zu Amazon ! Klicken Sie deswegen nicht auf den Link!

Die betrügerische Seite wird SSL-verschlüsselt aufgerufen:

Die gleiche Anzeige der echten Amazon-Seite würde so aussehen:

Die betrügerische Seite fordert Sie zur Eingabe der Amazon-Zugangsdaten auf.  Alle Eingaben würden an unbekannte Dritte übermittelt und könnten anschließend missbraucht werden. Geben Sie daher keine Daten ein!

amazon.de

Anmelden
E-Mail-Adresse
Passwort     Passwort vergessen
Anmelden

[ ] Angemeldet bleiben. Details

Neu bei Amazon?
Erstellen Sie Ihr Amazon-Konto

Die betrügerische Seite würde anschließend zur Eingabe von persönlichen Daten wie Name, Anschrift, Telefon- sowie Handy-Nr. und Geburtsdatum auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

Amazon.de Sicherheitscenter

Aktualisierung der Sicherheitssysteme
Amazon Konto freischalten
– Anmelden
– Persönliche Daten legitimieren
– Zahlungsinformationen aktualisieren
– Abschluss

Persönliche Daten legitimieren
Vorname:
Nachname:
Geburtsdatum:
Anschrift (Straße & Hausnummer):
Postleitzahl:
Wohnort:
Fortfahren

Anschließend würden Sie von der gefälschten Seite zur Eingabe der Kreditkarte und der Bankverbindung aufgefordert. Dennoch handelt es sich um eine betrügerische Seite, in der Sie keine Daten eingeben sollten. Alle Eingaben werden an unbekannte Dritte übermittelt und können in deren Folge missbraucht werden!

Amazon.de Sicherheitscenter

Aktualisierung der Sicherheitssysteme
Amazon Konto freischalten
– Anmelden
– Persönliche Daten legitimieren
– Zahlungsinformationen aktualisieren
– Abschluss

Zahlungsinformationen aktualisieren

Kreditkartennummer:
Kartenprüfziffer:
Gültig bis:
Verfügungsrahmen:

IBAN:
BIC (optional):
Stattdessen Kontonummer eingeben

Fortfahren

Danach dauert es kurz…

3 Zahlungsinformationen aktualisieren – Ihre Eingaben werden überprüft

Nach Eingabe einer Sparkassen-Kreditkarte würde die betrügerische Seite zur Eingabe der Online-Banking-Zugangsdaten auffordern. Geben Sie keine Daten ein! Betrüger könnten anschließend Ihre Konten sowie Umsätze einsehen und Ihre Anschrift überprüfen. Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

Amazon.de Sicherheitscenter

Aktualisierung der Sicherheitssysteme

Online-Banking: Anmelden
Anmeldename/PIN
Anmeldename oder Legitimations-ID *:
PIN *:
Mit dem Absenden Ihrer Anmeldedaten erkennen Sie die Sicherheitshinweise an.
* Pflichtfeld

Anmelden >

Anschließend würde eine erfolgreiche Aktualisierung bestätigt. Alle Eingaben wurden aber an unbekannt Dritte weitergeleitet!

Amazon.de Sicherheitscenter

Aktualisierung der Sicherheitssysteme
Amazon Konto freischalten
– Anmelden
– Persönliche Daten legitimieren
– Zahlungsinformationen aktualisieren
– Abschluss

Amazon.de Kundenservice
Vielen Dank, (Vorname Nachname)!

Ihre Aktualisierung verlief erfolgreich.
Die Aktualisierung der Sicherheitssystem bei Ihrem Nutzerkonto verlief erfolgreich.
Sie werden nun auf die Amazon Startseite weitergeleitet.

Danach würde die betrügerische Seite auf die echte Amazon-Seite weiterleiten. Alle Eingaben wurden aber an unbekannt Dritte weitergeleitet!

 

Haben Sie Daten eingegeben?

  • Ändern Sie umgehend Ihr Amazon-Passwort!
  • Sperren Sie zusätzlich Ihre Kreditkarte und den Online-Banking-Zugang, falls Sie beides angegeben haben! Rufen Sie dazu z. B. die zentrale Sperr-Hotline unter 116 116 an.
  • Ändern Sie die Passwörter auch bei allen anderen Diensten, bei denen Sie die selben Passwörter verwenden (z. B. bei PayPal, eBay, Facebook, Twitter, Ihre E-Mail-Adresse, …).
  • Erstatten Sie Anzeige bei der Polizei.
  • Informieren Sie Ihre Bank wegen Eingabe der Kreditkarten- und Online-Banking-Daten (Sperre der Kreditkarte)!
  • Beobachten Sie Ihre Kontoumsätze in der Zukunft besonders. Geben Sie auch kleine Geldeingänge zurück, mit denen Sie nichts anfangen können. Manche Dienste prüfen die Bankverbindung durch Überweisung kleiner Beträge wie 0,01 Euro. Damit solche Dienste das Konto nicht später mit Lastschriften belasten, sollten Sie bereits die erste Gutschrift zurückgeben.
  • Seien Sie gerade in der nächsten Zeit vorsichtig bei E-Mails. Da die Täter sehr viele Daten von Ihnen haben, können die nächsten Phishing-Mails gezielt persönliche Daten enthalten (also vertrauenserweckend aussehen).

Kommentar(e)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert