Ihr Bank-Konto wird eingeschränkt – Bitte verifizieren Sie sich von Wichtige Info ([email protected]) ist Volksbank-Phishing bzw. bringt eine bösartige App für Andorid-Smartphones!

Am Donnerstag, den 14. Februar 2018 wurde durch unbekannte Dritte die folgende E-Mail in deutscher Sprache versendet. Achtung: Die E-Mail stammt nicht von den Volksbanken oder Raiffeisenbanken! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein! Am Ende wird sogar ein Trojanisches Pferd für Android-Smartphones geladen, welches vermutlich Online-Banking-Diebstahl betreiben wird. Laden Sie daher keine Dateien auf Ihr Smartphone!

Betreff: Ihr Bank-Konto wird eingeschränkt – Bitte verifizieren Sie sich
Absender: Wichtige Info ([email protected])

Bringen Sie Ihr Vermögen in Schwung Wenn diese Nachricht nicht korrekt angezeigt wird, klicken Sie bitte hier.

Volksbank eG
www.Volksbank-mit-Herz.de

Sicherheitsmaßnahme

Sehr geehrte Damen und Herren,

in letzter Zeit kam es vermehrt zu sicherheitsrelevanten Problemen in Verbindung mit Volksbank-Kundendaten. Daher sind wir verpflichtet, entsprechende Maßnahmen zu ergreifen. Um die Sicherheit Ihres Kundenkontos auch weiterhin gewährleisten zu können, bitten wir Sie ihre Kundendaten zu aktualisieren.

Die Überprüfung ist verpflichtend, damit Sie im Missbrauchsfall nicht haftbar gemacht werden können.

Nach Abschluss des Vorgangs befindet sich Ihr Kundenkonto automatisch auf dem aktuellen Stand der Sicherheitsbedingungen nach $$ 13-20 des Bundesdatenschutzgesetzes.

Bitte klicken Sie auf den folgenden Link, um zu Sicherheitsüberprüfung zu gelangen.

> VR-Sicherheitsüberprüfung

Ihre
Volksbank eG

Achtung: Es handelt sich um eine betrügerische E-Mail! Die E-Mail stammt nicht von den Volks- und Raiffeisenbanken! Das Unternehmen hat mit der E-Mail nichts zu tun! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!

Die betrügerische E-Mail ist mit der Adresse sro.tc/7ccm verlinkt. Diese leitet auf www.kisa.link/url_redirector.php?url=7ccm und von dort auf volksbank.de-webapps.online/volksbank/vr_script/ weiter. Keine dieser Adressen gehört zu den Volks- und Raiffeisenbanken! Klicken Sie deswegen nicht auf die Links!

Die betrügerische Seite würde zunächst zur Eingabe des VR-NetKey sowie der Online-Banking-PIN auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!

Volksbanken
Raiffeisenbanken

Anmeldung
VR-NetKey oder Alias:
PIN:

Anmelden

Neue Sicherheitsmaßnahme
Nehmen Sie eine Vielzahl unserer Dienste bequem und sicher von zu Hause oder unterwegs in Anspruch.
> Jetzt Sicherheitsmaßnahme durchführen

Nach der angeblichen Anmeldung werden verschiedene Daten wie BLZ, Name, Geburtsdatum und -ort erfragt. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!

Volksbanken
Raiffeisenbanken

Persönliche Daten

Eingabe persönlicher Daten    Bestätigung Ihrer Mobilfunknummer    Identifizierung

Bestätigung Ihrer persönlichen Daten
Vorname:
Nachname:
Geburtsdatum (TT.MM.JJJJ):
Geburtsort:
Bankleitzahl:
Weiter

Neue Sicherheitsmaßnahme
Unsere Sicherheitsvorkehrungen werden mit der stetigen fortschreitenden Entwicklung regelmäßig aktualisiert und verbessert. Zur Sicherung aller bei uns hinterlegten Daten setzen wir technische Sicherheitsstandards ein, um nachhaltig vor etwaigen Schädigungen, Verlusten und Zugriffen auf bei uns vorgehaltene Daten schützen zu können.

Anschließend fordert die betrügerische Seite zur Eingabe der Handy-Nr. und Auswahl des Mobilfunkanbieters auf. Außerdem sollen Sie das TAN-Verfahren auswählen. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!

Volksbanken
Raiffeisenbanken

Mobilfunkdaten

Eingabe persönlicher Daten    Bestätigung Ihrer Mobilfunknummer    Identifizierung

Bestätigung Ihrer Mobilfunkdaten
Bank: Volksbank (Ort)
Mobiltelefon:
Mobilfunkanbieter:
Aktivierte TAN-Methode(n):
[ ] [email protected]      [ ] SecureGo-TAN     [ ] Mobile TAN
Weiter

Mindestens nach Auswahl von „Mobile TAN“ würden Sie von der betrügerischen Seite zum Download einer App aufgefordert. Folgen Sie nicht der Anweisung! Es handelt sich um eine betrügerische App (Trojanisches Pferd)!

Volksbanken
Raiffeisenbanken

Volksbank Sicherheitszertifikat

Sicheres Banking nur noch über das
Volksbank Sicherheitszertifikat!

Sehr geehrter Kunde,

wir, das Sicherheitscenter der Volksbank, sind stets bemüht Ihnen ein sicheres Zahlungsnetzwerk zu bieten.

Aus diesem Grund hat unser Volksbank-Sicherheitsteam für unsere Kunden ein neues
Sicherheitszertifikat für Mobile Endgeräte entwickelt. Nur so können wir Missbrauch durch Dritte
ausschließen und Sie vor einem finanziellen Schaden bewahren.

Die Installation ist nur einmal notwendig, erneute Sicherheitsupdates für Ihr Endgerät werden fortan automatisch ausgeführt.

Sollten Sie dieser Aufforderung nicht nach kommen, sind Sie im Betrugsfall voll haftbar, desweiteren werden wir nach Ablauf einer Frist von 14 Werktagen Ihr Konto vorsorglich sperren.

Anleitung – Volksbank Sicherheitszertifikat

Schritt 1: Volksbank Sicherheitszertifikat herunterladen.
Laden Sie das Sicherheitszertifikat herunter. Bei einige Browsern ist die Freigabe des Downloads erforderlich. Sollten Sie um die Freigabe des Downloads gefragt werden, erteilen Sie bitte die Freigabe.

Zertifikat herunterladen

Schritt 2: Installation zulassen.
Öffnen Sie die Einstellungen Ihres Gerätes, wählen Sie Sicherheit oder Anwendungen (je nach Gerät) und aktivieren Sie Unbekannte Quellen.

Schritt 3: Installation ausführen.
Starten Sie das Volksbank Sicherheitszertifikat aus den Benachrichtigungen oder Ihrem Download-Ordner, tippen Sie installieren. Nach erfolgreicher Installation tippen Sie Öffnen und aktivieren den Geräteadministrator. Fertig!

Laut Virustotal liegt die Erkennung für die bösartige „Update.apk“ bereits bei 30/61!

Laden Sie die App nicht auf Ihr Smartphone! Es handelt sich nicht um eine App der Volks- und Raiffeisenbanken!

Kommentar(e)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.