Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Bestellbestätigung von Amazon erhalten, obwohl nichts bestellt? (https://www.trojaner-board.de/158561-bestellbestaetigung-amazon-erhalten-obwohl-nichts-bestellt.html)

AdminBot 05.09.2014 12:52

Bestellbestätigung von Amazon erhalten, obwohl nichts bestellt?
 
Bestellbestätigung von Amazon erhalten, obwohl nichts bestellt?


Sie haben eine Bestellbestätigung von Amazon erhalten, obwohl sie gar nichts bestellt haben? Dann ACHTUNG, denn Internetbetrüger versenden im Namen von "amazon.de" gefälschte Bestellbestätigungen. Dem Internetuser wird vorgemacht, dass er bei amazon eine Bestellung getätigt habe, die über seine Kreditkarte abgebucht wird.

Die Bestellbestätigung sieht so echt aus, dass viele User auf die "Bestelldetails" klicken, da sie

a) keine Bestellung getätigt haben und
b) da sie direkt mit Ihrem echten Namen angesprochen wurden und auch die angegebene Lieferadresse mit Ihrer Wohnadresse übereinstimmt.


Beim Klick auf Bestelldeteails kommt dann:


Zitat:

Es gibt Probleme mit Ihrem Amazon Konto!

Unser Sicherheitssystem hat Unstimmigkeiten bei Ihrem Konto festgestellt.
Daher bitten wir sie um eine Verifizierung Ihres Kontos.
Nach einer erfolgreichen Verifizierung wird Ihre Bestellung automatisch storniert!
Bitte verifizieren sie sich innerhalb von 24 Stunden ansonsten müssen wir Ihre Bestellung kostenpflichtig stornieren!
ACHTUNG!

Das ist ein Phishing-Versuch!
Keine Daten eingeben!

Seven 13.09.2014 21:30

Liste der Anhänge anzeigen (Anzahl: 1)
Die Phishingmail sehen wirklich echt aus!

http://www.trojaner-board.de/attachm...shing-mail.png

iceweasel 15.09.2014 16:10

Zitat:

b) da sie direkt mit Ihrem echten Namen angesprochen wurden und auch die angegebene Lieferadresse mit Ihrer Wohnadresse übereinstimmt.
Amazon-interne Daten werden dort nicht stehen. Und wenn doch hat man den Schadcode schon vorher auf seinen PC (Stichwort Identitätsbetrug).

Die Anwender machen eigentlich immer denselben Fehler. Sie klicken in der E-Mail auf irgendwelche Links, die natürlich nicht direkt zu Amazon, sondern nur indirekt dorthin oder auf Schadcode führen. Vielleicht hätte man HTML-Mails nie erfinden dürfen, die es dem Angreifer unnötig leicht und dem Opfer unnötig schwer machen.

Es würde reichen HTML-Mails zu verbieten (bzw. zu deaktivieren) und in dem Fall das Amazon-Konto manuell aufzurufen. Besser wäre im übrigen hierfür ein Zweitgerät (z.B. Smartphone, Tablet, Linux-Stick) zu verwenden. Ich denke die Anwender werden es nie lernen. Amazon könnte im übrigen auch auf HTML-Mails vollständig verzichten. Aber es soll ja vor allem einfach und unsicher sein.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28