Amazon – Unbefugter Zugriff. von Service Amazon ([email protected]) ist Phishing!

Am Donnerstag, den 27. September 2018 wurde durch unbekannte Dritte die folgende betrügerische E-Mail in deutscher Sprache versendet. Die E-Mail stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein! 

Betreff: Amazon – Unbefugter Zugriff.
Absender: Service Amazon ([email protected])

amazon.de

Aktuelle Kundenmitteilung.
Datum: 27.09.2018

Guten Tag,

am 27. September 2018 ist unsere neue Datenschutzerklärung eingertreten. Aufgrund dessen müssen Wir Sie bitten Ihre account bei Uns zu verifizieren.
Bitte führen Sie dieser Verifizierung bis zum 28. September durch, um bei nicht Abschluss Bearbeitungsgebühren zu vermeiden.
Wenn Sie die einmalige Kontoüberprüfung nicht durchführen, müssen wir laut dem Gesetzgeber, ihr Konto bis auf weiteres deaktivieren.

Jetzt Identität bestätigen

Ziel ist es, Ihnen mehr Transparenz und Kontrolle über unseren Umgang mit Ihren Daten zu geben..

Mit freundlichen Grüßen
Ihr Service Team

Dies ist eine automatisch versendete Nachricht. Bitte antworten Sie nicht auf dieses Schreiben.
.

Achtung: Es handelt sich um eine betrügerische E-Mail! Die Nachricht stammt nicht von Amazon! Klicken Sie deswegen nicht auf den Link und geben Sie keine Daten ein!

Amazon hat eine Informationsseite zum Thema Phishing. Weiterhin können Sie solche Phishing – Mails an [email protected] weiter (siehe auch eine Informationsseite hierzu).

Neben dem o. g. Text kommt auch folgender vor:

Wir haben festgestellt, dass Sie kürzlich versucht haben, sich von einem ungewöhnlichen Ort aus bei Ihrem Konto anzumelden.Ihr Konto wurde möglicherweise gehackt und Sie müssen mehrere Schritte ausführen, um sicherzustellen, dass es geschützt ist.Gehen Sie das Bestätigungsverfahren durch, andernfalls wird Ihr Konto innerhalb von 24 Stunden gesperrt.

Die verlinkten Adressen

  • bit.ly/2R15TMY
  • bit.ly/2Qberjf
  • bit.ly/2xTdrbZ

leiten über

  • amzn.pw/Tw5ir
  • amzn.pw/6zU1H
  • amzn.pw/O6c2R

und

  • repaircoolingtower.com
  • mitenergyfinanceforum.com
  • rent-a-hacker.info

auf die Domain

  • amzon-2314211.info

weiter. Alle diese Adressen gehören nicht zu Amazon.

Die betrügerische Seite wird SSL-verschlüsselt aufgerufen:

Die gleiche Anzeige der echten Amazon-Seite würde so aussehen:

Die betrügerische Seite fordert Sie zur Eingabe der Amazon-Zugangsdaten auf.  Alle Eingaben würden an unbekannte Dritte übermittelt und könnten anschließend missbraucht werden. Geben Sie daher keine Daten ein!

amazon.de

Anmelden
E-Mail-Adresse
Passwort       Passwort vergessen
Anmelden

[ ] Angemeldet bleiben. Details

Neu bei Amazon?
Erstellen Sie Ihr Amazon-Konto

Die betrügerische Seite würde anschließend zunächst zur Eingabe persönlicher Daten wie Name, Anschrift und Geburtsdatum sowie Telefon-Nr. auffordern. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

amazon
Sicherheitscenter

Kontozugriff wiederherstellen
Verifikationsprozess

Anmelden
Persönliche Daten
Zahlungsmittel
Abschluss

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Schritt 1 / 3  ›
Persönliche Daten legitimieren

Achten Sie bei der Eingabe Ihrer Daten bitte auf die korrekte Schreibweise. Bei Abweichungen zu den bereits hinterlegten Informationen ist eine Legitimation nur noch über den Postweg möglich.

Land
Vorname
Nachname
Straße
Postleitzahl
Stadt
Geburtsdatum
Telefonnummer

Weiter

Danach dreht sich kurz ein gelber Kreis (das passiert bei vielen der folgenden Seiten):

Anschließend fordert die betrügerische Seite zur Eingabe der Bankverbindung sowie Kreditkarte auf. Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

amazon
Sicherheitscenter

Kontozugriff wiederherstellen
Verifikationsprozess

Anmelden
Persönliche Daten
Zahlungsmittel
Abschluss

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Schritt 2 / 3  ›
Zahlungsinformationen bestätigen

Bitte bestätigen Sie die in Ihrer Amazon Wallet hinterlegten Zahlungsinformationen.
Bankverbindung
Geben Sie Ihre Konto-Nr. / BLZ ein:
Konto-Nr.

Bankleitzahl

[ ] Verfüge über keine Kreditkarte

Kreditkarte

Geben Sie Ihre Kreditkartendaten ein:
Kreditkartennummer
Kartenprüfziffer
Gültig bis
Verfügungsrahmen

Angaben überprüfen

Nach Eingabe der Kreditkarte fordert die betrügerische Seite u. U. zur Eingabe der Online-Banking-Zugangsdaten auf (hier am Beispiel einer Sparkassen-Kreditkarte). Geben Sie keine Daten ein! Alle Eingaben werden an unbekannte Dritte übermittelt und können daher missbraucht werden!

amazon
Sicherheitscenter

Kontozugriff wiederherstellen

Anmelden
Persönliche Daten
Zahlungsmittel
Abschluss

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Schritt 3 / 3

›

Zahlungsinformationen bestätigen
Anmeldename oder Legitimations-ID *:

PIN *:
Mit dem Absenden Ihrer Anmeldedaten erkennen Sie die Sicherheitshinweise an.
* Pflichtfeld
Anmelden >

Angeblich ist der Vorgang damit abgeschlossen. Alle Eingaben wurden aber an unbekannte Dritte übermittelt!

amazon.de
Sicherheitscenter

Kontozugriff wiederherstellen
Verifikationsprozess

Anmelden
Persönliche Daten
Zahlungsmittel
Abschluss

Hallo! Anmelden (Anmeldung nicht möglich! Verifikation erforderlich)
Mein Konto

Verifizierung abgeschlossen.

Ihre Verifizierung war erfolgreich, Sie können nun Ihr Amazon-Konto wieder wie gewohnt nutzen.
Sie werden automatisch in 10 Sekunden weiterleitet.
Hier klicken wenn die automatische Weiterleitung nicht funktioniert.

Danach leitet die betrügerische Domain auf die echte Amazon-Domain weiter:

 

Haben Sie Daten eingegeben?

  • Ändern Sie umgehend Ihr Amazon-Passwort!
  • Sperren Sie zusätzlich Ihre Kreditkarte und den Online-Banking-Zugang, falls Sie beides angegeben haben! Rufen Sie dazu z. B. die zentrale Sperr-Hotline unter 116 116 an.
  • Ändern Sie die Passwörter auch bei allen anderen Diensten, bei denen Sie die selben Passwörter verwenden (z. B. bei PayPal, eBay, Facebook, Twitter, Ihre E-Mail-Adresse, …).
  • Erstatten Sie Anzeige bei der Polizei.
  • Informieren Sie Ihre Bank wegen Eingabe der Kreditkarten- und Online-Banking-Daten (Sperre der Kreditkarte)!

Kommentar(e)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert