Konto: Max Mustermann | Fall: Mustermann-S23849D13 von Sparkasse ([email protected]) ist Phishing!

Am Sonntag, den 19. August 2018 wurde durch unbekannte Dritte die folgende betrügerische E-Mail in deutscher Sprache versendet. Die E-Mail stammt nicht von der Sparkasse! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!

Betreff: Konto: Max Mustermann | Fall: Mustermann-S23849D13
Absender: Sparkasse ([email protected])

S Kreditkarten

Sicherheitshinweis

Sehr geehrte/r Max Mustermann,

leider müssen wir Ihnen mitteilen, dass wir auffällige Aktivitäten verbunden mit Ihrer Sparkasse Kreditkarte festgestellt haben.

Wir konnten in den letzten Stunden mehrere Transaktionsversuche feststellen, daher wurde Ihre Kreditkarte vorübergehend eingeschränkt.

Um Ihre Kreditkarten einschränkung aufzuheben, bitten wir Sie, Ihre Kreditkarte zu entsperren.
Somit können wir einen erneuten Konflikt dieser Art verhindern.

Kreditkarte entsperren >

Mit freundlichen Grüßen,
Ihre Sparkasse

Achtung: Es handelt sich um eine betrügerische E-Mail! Die Nachricht wurde nicht von der Sparkasse versendet! Die Sparkasse hat mit der E-Mail nichts zu tun!

Klicken Sie nicht auf den Link und geben Sie keine Daten ein! Die Sparkassen haben eine Informationsseite zu „Phishing“. Leiten Sie solche E-Mails an [email protected] weiter!

Die E-Mail besteht aus verlinkten Bildern, die nicht zu den Sparkassen gehören:

  • hotelpuertobanus.es/blog/profile//101CAC100E1E50B0F496508DF49721B2.png
  • hotelpuertobanus.es/blog/profile//C73CE5F6EA2116C2DC558ACB4C6EEA8A.png
  • hotelpuertobanus.es/blog/profile//FD2881C30CC1E11A5297E6FC53B1959F.png
  • hotelpuertobanus.es/blog/profile//B7585E90AB68C7DD9B8F1711CC883797.png

Der betrügerische Link

  • novocicloconsultoria.com.br/blog/profile/?sec=

leitet auf die Domain

  • sparkasse-service-sicherheit-deutschland.info/de/login-online-banking.html=true/?sec=&token=null

weiter. Alle o. g. Adressen gehören nicht zur Sparkasse! Achtung: Im Link ist auch der Vor- und Nachname bereits enthalten! Klicken Sie deswegen nicht auf die Links und geben Sie keine Daten ein! 

Die Betrüger fordern danach zur Eingabe der Online-Banking-Zugangsdaten auf. Da im Link der Vor- und Nachname bereits enthalten ist, wird dieser in der Seite angezeigt. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!

Sparkasse

(Vorname Nachname)
Online-Banking: Login

Anmeldename oder Legitimations-ID
PIN

Mit dem Absenden Ihrer Anmeldedaten erkennen Sie die Sicherheitshinweise an.

Online-Banking Login >

Nachdem die betrügerische Seite die Online-Banking-Zugangsdaten abgefragt hat, fordert die nächste Seite zur Eingabe der Kreditkarten-Nr., deren Gültigkeit, Prüfziffer, Kreditkartenlimit und Bankleitzahl auf. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können anschließend missbraucht werden!

Sparkasse

Online-Banking | Schritt 2

Bitte bestätigen Sie Ihre Identität, indem Sie Ihre Informationen unten eintragen.
Diese Informationen werden sicher übertragen und nicht an Dritte weitergegeben.
Sie dienen lediglich der Bestätigung.

Bitte führen Sie die Bestätigung innerhalb von 24 Stunden durch.
Anderfalls wird die Bestätigung kostenpflichtig über den Postweg eingefordert.
Dabei wird eine Gebühr von 79,95€ erhoben, diese wird von Ihrem Konto abgebucht.

Kreditkartennummer:
Ablaufdatum:
Dreistellige Prüfziffer:
Bankleitzahl:

Weiter >

Angeblich wurden die Daten erfolgreich bestätigt. Alle Eingaben wurden aber an unbekannte Dritte übermittelt!

Sparkasse

Sie haben Ihre Daten erfolgreich bestätigt!

Sie können Ihre Kreditkarte nun wie gewohnt weiter nutzen!

Danach leitet die betrügerische Seite automatisch auf www.sparkassen-kreditkarten.de weiter:

 

Haben Sie Daten eingegeben?

  • Lassen Sie umgehend Ihren Online-Banking-Zugang und Ihre Kreditkarte über die zentrale Sperr-Hotline 116 116 sperren!
  • Informieren Sie zu den banküblichen Öffnungszeiten Ihre Sparkasse!

Kommentar(e)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert