Ihr Amazon Konto wird gesperrt – Bitte Verifizieren Sie Ihr Konto von Amázon de ([email protected]) ist Phishing!

Am Samstag, den 20. Januar 2018 wurde durch unbekannte Dritte die folgende betrügerische E-Mail in deutscher Sprache versendet. Die E-Mail stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein! 

Betreff: Ihr Amazon Konto wird gesperrt – Bitte Verifizieren Sie Ihr Konto
Absender: Amázon de ([email protected])

amazon.de

Ihr Amazon.de Angebote Alle Kategorien
= = = = = = = = = = = = = = = = = = = =

Guten Tag,

leider sind wir auf Grund von Angriffen auf unsere Infrastruktur gezwungen Ihre persönlichen Daten sowie Ihre Bankverbindung abzugleichen.

Dieser Schritt ist notwendig um den Missbrauch Ihres Kontos auszuschließen.

Bitte nutzen Sie den nachfolgenden Link um die Verifizierung abzuschließen.

Zur Verifizierung

Vielen Dank im voraus.

amazon.de

Klicken Sie hier, um zukünftig keine Nachrichten dieser Art mehr von uns zu erhalten. (Bitte beachten Sie, dass diese Nachricht an folgende Adresse versandt wurde: (E-Mail-Adresse)). Unter „Mein Konto“ können Sie außerdem Ihr gewünschtes E-Mail-Format festlegen: HTML oder Text.

Bitte antworten Sie nicht auf diese E-Mail. Falls Sie uns kontaktieren möchten, benutzen Sie bitte unser Kontaktformular.

Achtung: Es handelt sich um eine betrügerische E-Mail! Die Nachricht stammt nicht von Amazon! Das Unternehmen hat mit der E-Mail nichts zu tun!

Amazon hat eine Informationsseite zum Thema Phishing. Weiterhin können Sie solche Phishing – Mails an [email protected] weiter (siehe auch eine Informationsseite hierzu).

Die verlinkte Adresse bit.ly/2rqMBba leitet auf die Adresse amazon.de.verify-dataservice.com/script.php weiter. Alle drei Adressen gehören nicht zu Amazon! Klicken Sie deswegen nicht auf den Link!

Die betrügerische Seite wird SSL-verschlüsselt aufgerufen:

Die gleiche Anzeige der echten Amazon-Seite würde so aussehen:

Die betrügerische Seite fordert Sie zur Eingabe der Amazon-Zugangsdaten auf.  Alle Eingaben würden an unbekannte Dritte übermittelt und könnten anschließend missbraucht werden. Geben Sie daher keine Daten ein!

Amazon.de

Anmelden
E-Mail-Adresse
Passwort        Passwort vergessen
Anmelden

[ ] Angemeldet bleiben. Details

Neu bei Amazon?
Erstellen Sie Ihr Amazon-Konto

Danach dauert es kurz…

Die betrügerische Seite würde anschließend zur Eingabe von persönlichen Daten wie Name, Anschrift, Telefon- sowie Handy-Nr. und Geburtsdatum auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

Amazon.de
Prime testen

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Anmeldung ✔
➤ Bestätigung der persönlichen Daten
Zahlungsmittel angeben ✖
Abschließen ✖

Amazon – Kundenservice Sicherheitscenter
Bestätigung der hinterlegten persönlichen Daten

Bitte bestätigen Sie die bei uns hinterlegten persönlichen Daten wie Sie diese in Ihrem Konto eingegeben haben.
Vorname:
Nachname:
Geburtsdatum:
Anschrift (Straße & Hausnummer):
Postleitzahl:
Wohnort:
Geburtsort:
Festnetznummer:
Mobilfunknummer:

[ ] Packstationdaten eingeben

Fortfahren

Wenn das Kästchen [ ] Packstationdaten eingeben aktiviert wird, würde die betrügerische Seite die Zugangsdaten für die Packstation erfragen. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können in deren Folge missbraucht werden!

[ ] Packstationdaten eingeben
PostNummer:
Passwort:
Fortfahren

Anschließend würden Sie von der gefälschten Seite zur Eingabe der Kreditkarte und der Bankverbindung aufgefordert. Dennoch handelt es sich um eine betrügerische Seite, in der Sie keine Daten eingeben sollten. Alle Eingaben werden an unbekannte Dritte übermittelt und können in deren Folge missbraucht werden!

Amazon.de
Prime testen

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Anmeldung ✔
Bestätigung der persönlichen Daten ✔
➤ Zahlungsmittel angeben
Abschließen ✖

Amazon – Kundenservice Sicherheitscenter
Bestätigung der hinterlegten Zahlungsmittel

Bitte geben Sie die bei uns hinterlegten Zahlungsmittel ein und bestätigen Sie dies!
Kreditkartennummer:
Kartenprüfziffer:
Gültig bis:
Verfügungsrahmen:
[ ] Verfüge über keine Kreditkarte

Abrechnungskonto:
Bankleitzahl:
IBAN und BIC eingeben

Fortfahren

Danach dauert es einen Moment…

Nach Eingabe einer Sparkassen-Kreditkarte würde die betrügerische Seite zur Eingabe der Online-Banking-Zugangsdaten auffordern. Geben Sie keine Daten ein! Betrüger könnten anschließend Ihre Konten sowie Umsätze einsehen und Ihre Anschrift überprüfen. Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

Amazon.de
Prime testen

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Anmeldung ✔
Bestätigung der persönlichen Daten ✔
➤ Zahlungsmittel bestätigen
Abschließen ✖

Amazon – Kundenservice Sicherheitscenter
Anmeldename oder Legitimations-ID *:

Online-Banking: Anmelden
Anmeldename/PIN
Anmeldename oder Legitimations-ID *:
PIN *:
Mit dem Absenden Ihrer Anmeldedaten erkennen Sie die Sicherheitshinweise an.
* Pflichtfeld

Anmelden >

Anschließend würde die betrügerische Seite eine erfolgreiche Aktualisierung von Daten bestätigen. Alle Eingaben wurden aber an unbekannt Dritte weitergeleitet!

Amazon.de
Prime testen

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Anmeldung ✔
Bestätigung der persönlichen Daten ✔
➤ Zahlungsmittel bestätigen ✔
➤ Abschließen

Amazon – Kundenservice Sicherheitscenter

Amazon.de Kundenservice

Vielen Dank, (Vorname Nachname)!
Ihre Aktualisierung verlief erfolgreich.
Die Aktualisierung der Sicherheitssystem bei Ihrem Nutzerkonto verlief erfolgreich.
Sie werden nun auf die Amazon Startseite weitergeleitet.

Danach würde die betrügerische Seite auf die echte Amazon-Seite weiterleiten:

 

Haben Sie Daten eingegeben?

  • Ändern Sie umgehend Ihr Amazon-Passwort!
  • Sperren Sie zusätzlich Ihre Kreditkarte und den Online-Banking-Zugang, falls Sie beides angegeben haben! Rufen Sie dazu z. B. die zentrale Sperr-Hotline unter 116 116 an.
  • Ändern Sie das Passwort für die Packstation, falls Sie dieses eingegeben haben.
  • Ändern Sie die Passwörter auch bei allen anderen Diensten, bei denen Sie die selben Passwörter verwenden (z. B. bei PayPal, eBay, Facebook, Twitter, Ihre E-Mail-Adresse, …).
  • Erstatten Sie Anzeige bei der Polizei.
  • Informieren Sie Ihre Bank wegen Eingabe der Kreditkarten- und Online-Banking-Daten (Sperre der Kreditkarte)!
  • Beobachten Sie Ihre Kontoumsätze in der Zukunft besonders. Geben Sie auch kleine Geldeingänge zurück, mit denen Sie nichts anfangen können. Manche Dienste prüfen die Bankverbindung durch Überweisung kleiner Beträge wie 0,01 Euro. Damit solche Dienste das Konto nicht später mit Lastschriften belasten, sollten Sie bereits die erste Gutschrift zurückgeben.
  • Seien Sie gerade in der nächsten Zeit vorsichtig bei E-Mails. Da die Täter sehr viele Daten von Ihnen haben, können die nächsten Phishing-Mails gezielt persönliche Daten enthalten (also vertrauenserweckend aussehen).

Kommentar(e)

Ein Kommentar

  • Hallo,
    die Mail hat mich am 14.3.2018 erreicht. Stutzig wurde ich durch den Absender „Ámazón“, ansonsten zeigt der Text keine orthographischen oder grammatikalischen Fehler. Klickt man auf den Link, öffnet sich eine täuschend echte aufgemachte Amazon-Webseite. Wenn man jetzt z.B. zweimal „Asshole“ bei der Anmeldung eingibt, wird die Anmeldung akzeptiert – ein wichtiger Hinweis auf eine Phishingseite.
    Vergleicht man die E-Mail mit den Mails von Amazon, kann man im Seitenquelltext auch die Unterschiede erkennen. Bei Amazon steht fast immer [email protected], nicht jedoch bei der Phishing-Mail.
    Wenn man sich unsicher ist, sollte man keinesfalls richtige Daten auf gefakten Webseiten eingeben, denn erstens verlangt Amazon das nie, zweitens würde man sich direkt auf der Originalseite einloggen und dann schauen, ob Amazon irgend etwas möchte.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert