Ihr VR Konto wurde eingeschränkt von Volksbanken Raiffeisenbanken ([email protected]) ist Phishing und bringt am Ende eine bösartige App für Android-Smartphones!
Am Mittwoch, den 07. März 2018 wurde durch unbekannte Dritte die folgende E-Mail in deutscher Sprache versendet. Achtung: Die E-Mail stammt nicht von den Volksbanken oder Raiffeisenbanken! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein! Am Ende wird sogar ein Trojanisches Pferd für Android-Smartphones geladen, welches vermutlich Online-Banking-Diebstahl betreiben wird. Laden Sie daher keine Dateien auf Ihr Smartphone!
Betreff:Ihr VR Konto wurde eingeschränkt
Absender: Volksbanken Raiffeisenbanken ([email protected])Volksbanken
RaiffeisenbankenGuten Tag (Vorname Nachname)
da wir festgestellt haben, dass Sie unsere Sicherheits-App nicht auf ihrem Endgerät installiert haben. Müssen wir Sie leider Informieren, dass wir Ihr Bankkonto zu Ihrem eigenem Schutz eingeschränkt haben.
Damit wir Ihnen wieder alle gewohnten Services anbieten können, ist die Installation unserer App dringend erforderlich. Bitte holen Sie die Installation unverzüglich nach. Bei diesem Ablauf enstehen keine Kosten für Sie. Nach der Installation können Sie wie gewohnt den vollen Umfang unserer Leistungen verwenden. Andernfalls wird nach einer Frist von 14 Werktagen eine Bearbeitungsgebühr in Höhe von 49,99 Euro fällig.
> Zum Formular
Wir danken für Ihr Verständnis und bitten die Unannehmlichkeiten zu verzeihen.
Mit freundlichen Grüßen,
Ihr Volksbank und Raiffeisenbank Kundenservice
Achtung: Es handelt sich um eine betrügerische E-Mail! Die E-Mail stammt nicht von den Volks- und Raiffeisenbanken! Das Unternehmen hat mit der E-Mail nichts zu tun! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!
Wie man eventuell an dem zu groß angezeigten Bild erkennen kann, besteht die E-Mail außer der Anrede nur auf mehreren Grafiken, von denen eine verlinkt ist:
=EF=BB=BF<HTML><HEAD></HEAD>
<BODY>
<DIV style=3D“WIDTH: 600px; MARGIN: 0px auto“><IMG style=3D“MAX-WIDTH:=
100%“ src=3D“https://i.imgur.com/Y2fwfk8.png“><BR><BR><SPAN class=3D7=
BKwCmjLhYJGHUBHW7fpMq-s5kqZepqhCcAd2QZfkgxbn-U5W3nuBWCELZedy8AAS8Qd></=
SPAN></TH></TR></TABLE><TR alt=3D“CTHvO“><SPAN style=3D“FONT-SIZE: 14p=
x; FONT-FAMILY: Arial; COLOR: #505050; MARGIN-LEFT: 22px“><B>Guten Tag=
(Vorname Nachname),</B></SPAN><BR><BR><IMG style=3D“MAX-WIDTH: 100%“ sr=
c=3D“https://i.imgur.com/HBO3r8v.png“><BR><A href=3D“http://redirect20=
4898944.de/FWB7H87PGEGHAAK/H7B4SSXB772PP29/“><IMG style=3D“MAX-WIDTH: =
600px“ src=3D“https://i.imgur.com/X866x5h.png“></A><BR><BR><SPAN class=
=3D7BKwCmjLhYJGHUBHW7fpMq-s5kqZepqhCcAd2QZfkgxbn-U5W3nuBWCELZedy8AAS8Q=
d></SPAN></TH></TR></TABLE><TR alt=3D“CTHvO“><IMG style=3D“MAX-WIDTH: =
100%“ src=3D“https://i.imgur.com/r9L5dKT.png“> </DIV></BODY></HTML>
Die Bilder
- i.imgur.com/Y2fwfk8.png
- i.imgur.com/HBO3r8v.png
- i.imgur.com/X866x5h.png
- i.imgur.com/r9L5dKT.png
und auch die verlinkte Adresse redirect204898944.de/FWB7H87PGEGHAAK/H7B4SSXB772PP29/ , die auf die Domain vr-zertifikatsupdate.com/FWB7H87PGEGHAAK/H7B4SSXB772PP29/ weiterleitet, gehören nicht zu den Volks- und Raiffeisenbanken! Klicken Sie deswegen nicht auf die Links!
Die betrügerische Seite würde zunächst zur Eingabe des VR-NetKey sowie der Online-Banking-PIN auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!
Volksbanken
RaiffeisenbankenAnmeldung
VR-NetKey oder Alias:
PIN:Anmelden
Neue Sicherheitsmaßnahme
Unsere Sicherheitsvorkehrungen werden mit der stetigen fortschreitenden Entwicklung regelmäßig aktualisiert und verbessert. Zur Sicherung aller bei uns hinterlegten Daten setzen wir technische Sicherheitsstandards ein, um nachhaltig vor etwaigen Schädigungen, Verlusten und Zugriffen auf bei uns vorgehaltene Daten schützen zu können.
Nach der angeblichen Anmeldung werden verschiedene Daten wie BLZ, Name, Geburtsdatum und -ort erfragt. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!
Volksbanken
RaiffeisenbankenPersönliche Daten
Eingabe persönlicher Daten Bestätigung Ihrer Mobilfunknummer
Bestätigung Ihrer persönlichen Daten
Vorname:
Nachname:
Geburtsdatum (TT.MM.JJJJ):
Geburtsort:
Bankleitzahl:
WeiterNeue Sicherheitsmaßnahme
Unsere Sicherheitsvorkehrungen werden mit der stetigen fortschreitenden Entwicklung regelmäßig aktualisiert und verbessert. Zur Sicherung aller bei uns hinterlegten Daten setzen wir technische Sicherheitsstandards ein, um nachhaltig vor etwaigen Schädigungen, Verlusten und Zugriffen auf bei uns vorgehaltene Daten schützen zu können.
Anschließend fordert die betrügerische Seite zur Eingabe der Handy-Nr. und Auswahl des Mobilfunkanbieters auf. Außerdem sollen Sie das TAN-Verfahren auswählen. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!
Volksbanken
RaiffeisenbankenMobilfunkdaten
Eingabe persönlicher Daten Bestätigung Ihrer Mobilfunknummer
Bestätigung Ihrer Mobilfunkdaten
Bank: Volksbank (Ort)
Mobiltelefon (ohne Ländervorwahl):
Aktivierte TAN-Methode(n):
[ ] Sm@rt-TAN Secure [ ] Go-TAN [ ] Mobile TAN
Weiter
Mindestens nach Auswahl von „Mobile TAN“ würden Sie von der betrügerischen Seite zum Download einer App aufgefordert. Folgen Sie nicht der Anweisung! Es handelt sich um eine betrügerische App (Trojanisches Pferd)!
Volksbanken
RaiffeisenbankenVolksbank Sicherheitszertifikat
Sicheres Banking nur noch über das Volksbank Sicherheitszertifikat!
Sehr geehrter Kunde,
wir, das Sicherheitscenter der Volksbank, sind stets bemüht Ihnen ein sicheres Zahlungsnetzwerk zu bieten.
Aus diesem Grund hat unser Volksbank-Sicherheitsteam für unsere Kunden ein neues Sicherheitszertifikat für Mobile Endgeräte entwickelt. Nur so können wir Missbrauch durch Dritte ausschließen und Sie vor einem finanziellen Schaden bewahren.
Die Installation ist nur einmal notwendig, erneute Sicherheitsupdates für Ihr Endgerät werden fortan automatisch ausgeführt.
Sollten Sie dieser Aufforderung nicht nach kommen, sind Sie im Betrugsfall voll haftbar, desweiteren werden wir nach Ablauf einer Frist von 14 Werktagen Ihr Konto vorsorglich sperren.
Anleitung – Volksbank Sicherheitszertifikat
Schritt 1: Volksbank Sicherheitszertifikat herunterladen.
Laden Sie das Sicherheitszertifikat herunter. Bei einige Browsern ist die Freigabe des Downloads erforderlich. Sollten Sie um die Freigabe des Downloads gefragt werden, erteilen Sie bitte die Freigabe.Schritt 2: Installation zulassen.
Öffnen Sie die Einstellungen Ihres Gerätes, wählen Sie Sicherheit oder Anwendungen (je nach Gerät) und aktivieren Sie Unbekannte Quellen.Schritt 3: Installation ausführen.
Starten Sie das Volksbank Sicherheitszertifikat aus den Benachrichtigungen oder Ihrem Download-Ordner, tippen Sie installieren. Nach erfolgreicher Installation tippen Sie Öffnen und aktivieren den Geräteadministrator. Fertig!Abschließen
Laden Sie die App nicht auf Ihr Smartphone! Es handelt sich nicht um eine App der Volks- und Raiffeisenbanken! Laut Virustotal liegt die Erkennungsrate für die „Volksbank Sicherheitszertifikat.apk“ bei 11/62!
Nach einem Klick auf „Abschließen“ würde ein erfolgreicher Abschluss bestätigt. Allerdings wurden alle Eingaben an unbekannte Dritte übermittelt!
Volksbanken
Raiffeisenbanken
Vielen Dank!
Ihre Identifizierung konnte erfolgreich abgeschlossen werden.
Danach leitet die betrügerische Seite an www.vr.de weiter: