Mitteilung | Ihr Eingreifen ist erforderlich von Kundenbetreuung ([email protected]) ist Amazon-Phishing!

Am Sonntag, den 17. Juni 2018 wurde durch unbekannte Dritte die folgende betrügerische E-Mail in deutscher Sprache versendet. Die E-Mail stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein! 

Betreff: Mitteilung | Ihr Eingreifen ist erforderlich
Absender: Kundenbetreuung ([email protected])

Ihre Mithilfe ist erforderlich
Datum: 14.06.2018

Sehr geehrter Kunde,

durch den Beschluß durch das EU-Parlement aktiver gegen betrügerische Vermögensbeschaffung vorzugehen, wurde ein Gesetz erlassen, welches Internetkaufportalbetreiber zwingt Sorge zu tragen, dass alle Ihre Kundendaten der Wahrheit entsprechen.

Unsere automatischen Systeme haben mögliche Abweichungen in Ihrem Kundenkonto festgestellt. Über die untenstehende Schaltfläche gelangen Sie in Ihr Kundenportal, in dem Sie ihre Daten überprüfen können.

Falls Sie dem nicht nachgehen, müssen wir Ihr Kundenkonto vorübergehend sperren.

Zum Kundenportal

Mit freundlichen Grüßen
Ihr Service Team

Dies ist eine automatisch versendete Nachricht.
Bitte antworten Sie nicht auf dieses Schreiben, da die Adresse nur zur Versendung von E-Mails eingerichtet ist.

Achtung: Es handelt sich um eine betrügerische E-Mail! Die Nachricht stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!

Amazon hat eine Informationsseite zum Thema Phishing. Weiterhin können Sie solche Phishing – Mails an [email protected] weiter (siehe auch eine Informationsseite hierzu).

Die verlinkte Adresse bit.ly/2ydWnRy leitet zunächst auf die Adresse highranked.win/?l=Q65bDk3V und von dort weiter an die betrügerische Domain sicherheitsabfrage.vorgangsnummer-6364256.top/sicherheits/umstellung/kunde/ . Keine der Adressen gehört zu Amazon! Klicken Sie deswegen nicht auf den Link!

Die betrügerische Seite wird SSL-verschlüsselt aufgerufen:

Die gleiche Anzeige der echten Amazon-Seite würde so aussehen:

Die betrügerische Seite fordert Sie zur Eingabe der Amazon-Zugangsdaten auf.  Alle Eingaben würden an unbekannte Dritte übermittelt und könnten anschließend missbraucht werden. Geben Sie daher keine Daten ein!

amazon.de

Anmelden
E-Mail-Adresse
Passwort       Passwort vergessen
Anmelden

[ ] Angemeldet bleiben. Details

Neu bei Amazon?
Erstellen Sie Ihr Amazon-Konto

Danach dauert es kurz…

Die betrügerische Seite würde anschließend zunächst zur Eingabe persönlicher Daten wie Name, Anschrift und Geburtsdatum sowie Telefon-Nr. auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

Amazon.de

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Anmeldung ✔
➤ Bestätigung der persönlichen Daten
Zahlungsmittel angeben ✖
Abschließen ✖

Amazon – Kundenservice Sicherheitscenter
Bestätigung der hinterlegten persönlichen Daten

Bitte bestätigen Sie die bei uns hinterlegten persönlichen Daten wie Sie diese in Ihrem Konto eingegeben haben.
Vorname:
Nachname:
Geburtsdatum:
Anschrift (Straße & Hausnummer):
Postleitzahl:
Wohnort:
Telefonnummer:

[ ] Packstationdaten eingeben

Fortfahren

Wenn man das Kreuz bei Packstationdaten eingeben setzt, dann ergänzt die Seite folgende Eingabefelder:

[x] Packstationdaten eingeben
DHL
PostNummer:
Passwort:
Fortfahren

Anschließend fordert die betrügerische Seite zur Eingabe der Bankverbindung sowie Kreditkarte auf. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

Amazon.de

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Anmeldung ✔
Bestätigung der persönlichen Daten ✔
➤ Zahlungsmittel angeben
Abschließen ✖

Amazon – Kundenservice Sicherheitscenter
Bestätigung der hinterlegten Zahlungsmittel

Bitte geben Sie die bei uns hinterlegten Zahlungsmittel ein und bestätigen Sie dies!
Kreditkartennummer:
Kartenprüfziffer:
Gültig bis:
[ ] Verfüge über keine Kreditkarte

IBAN:
BIC:
Stattdessen Kontonummer eingeben

Fortfahren

Danach dauert es kurz…

Nach Eingabe einer Sparkassen-Kreditkarte fordert die betrügerische Seite anschließend zur Eingabe der Online-Banking-Zugangsdaten auf. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

Amazon.de

 

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Anmeldung ✔
Bestätigung der persönlichen Daten ✔
➤ Zahlungsmittel bestätigen
Abschließen ✖

Amazon – Kundenservice Sicherheitscenter

Online-Banking: Anmelden
Anmeldename/PIN
Anmeldename oder Legitimations-ID *:

PIN *:
Mit dem Absenden Ihrer Anmeldedaten erkennen Sie die Sicherheitshinweise an.
* Pflichtfeld

Anmelden >

Danach ist die Bestätigung angeblich abgeschlossen. Alle Eingaben wurden aber an unbekannte Dritte übermittelt!

Amazon.de

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Anmeldung ✔
Bestätigung der persönlichen Daten ✔
Zahlungsmittel bestätigen ✔
➤ Abschließen

Amazon – Kundenservice Sicherheitscenter
Amazon.de Kundenservice

Vielen Dank (Vorname Nachname)
Ihre Aktualisierung verlief erfolgreich. Die Aktualisierung der Sicherheitssystem bei Ihrem Nutzerkonto verlief erfolgreich. Sie werden nun auf die Amazon Startseite weitergeleitet.

Anschließend leitet die betrügerische Seite auf die echte Amazon-Seite weiter:

 

Haben Sie Daten eingegeben?

  • Ändern Sie umgehend Ihr Amazon-Passwort!
  • Sperren Sie zusätzlich Ihre Kreditkarte und den Online-Banking-Zugang, falls Sie beides angegeben haben! Rufen Sie dazu z. B. die zentrale Sperr-Hotline unter 116 116 an.
  • Ändern Sie die Passwörter auch bei allen anderen Diensten, bei denen Sie die selben Passwörter verwenden (z. B. bei PayPal, eBay, Facebook, Twitter, Ihre E-Mail-Adresse, …).
  • Erstatten Sie Anzeige bei der Polizei.
  • Informieren Sie Ihre Bank wegen Eingabe der Kreditkarten- und Online-Banking-Daten (Sperre der Kreditkarte)!

Kommentar(e)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert