Betrug E-Mails (Phishing)

Hatte heute eine Mail im Posteingang laut der wegen Sicherheitsproblemen meine Master Card, Visa und Lyoness gesperrt wurden. Auf die Idee so eine absurde Mail zu verfassen muss man erstmal kommen...
 
Angeblich mal wieder was von Paypal:

Zwischenablage01.jpg


Interessant ist, dass der Button "Identität bestätigen" mit einem Link auf bit.ly hinterlegt ist. Entschlüsselt kommt folgende Adresse raus:


Zwischenablage02.jpg


Laut whois-Abfrage soll der Müll sogar aus Deutschland kommen.




Zu der angegebenen email-Adresse (hedrich66@gmx.de) findet sich im Netz auch noch eine andere Seite, die ebenfalls arg nach Abzocke aussieht:

 
Zuletzt bearbeitet:
Googelst Du dann nach dem Namen und der Adresse, wirst Du erneut fündig:

Allerdings gehe ich fast schon davon aus, dass die beiden .info-Domains mit Fakedaten ohne das Wissen der Person registriert wurden.
 
Wow

Nachricht von Ihrem Amazon Kundenservice Datum: 31.01.2017

Guten Tag xxx xxx,

als internationales Unternehmen müssen wir der neuen Verordnung der EU nachgehen, die neue Regularien einführt. Dabei spielt insbesondere die Sicherheit der Kunden eine wichtige Rolle. Um die Sicherheit gewährleisten zu können, ist fortan jedes Jahr eine Überprüfung Ihrer Identität erforderlich.
Ebenfalls spielt die illegitime Finanzierung von terroristischen Vereinigungen eine große Rolle.

Achten Sie bitte auf eine vollständige und korrekte Eingabe Ihrer Daten, damit die Überprüfung ohne Beschwerden laufen kann.

Weiter zur Überprüfung


Vielen Dank für Ihr Verständnis in dieser Angelegenheit.
Ihr Kundendienst
Dies ist eine automatisch versendete Nachricht.
Bitte antworten Sie nicht auf dieses Schreiben, da die Adresse nur zur Versendung von E-Mails eingerichtet ist.

Nachmame hat gestimmt Vorname nicht. Absender war service@amazon.de

Wie geht denn das mit der Absendeadresse?
 
Schau mal in den Email Header.
War bestimmt sowas hier, oberflächlich ist das nicht schwer.:
 
Hab die auf dem Handy in der Mailapp gelesen, kein Plan wie ich da in den Header schauen kann :coffee: Aber sowas hab ich mir schon gedacht.
 
Oh da weiß ichs auch nicht. Beim Google Mail Webmailer oder Thunderbird wüsst ichs.
Eigtl wär so ein Verhalten auch schon ne Warnung wert, wüsst mal gern warum das noch nicht überall drin ist :unknown:
 
Man kann den Absender spoofen. Klar geht eine Antwort dorthin dann zur echten Adresse.

Hier ein kleines Lölchen, ist eben eingegangen:

Dear Email Owner,

This is to officially inform you that we have written to you before without getting respond from you and we believe that our previous mail did not get to you therefore we write you again. This is to inform you that we have been working towards the eradication of fraudsters and scam Artists in Africa with the help of the Organization of African Unity (OAU) United Nations (UN), European Union (EU) and FBI. We have been able to track down some scam artist in various parts of African countries which includes (Nigeria, Republic of Benin, Ghana and Senegal etc) and they are all in Government custody now, they will appear at International Criminal Court (ICC) soon for Justice.

During the course of investigation, they were able to recovered some funds from these scam artists and IMF organization have ordered the funds recovered to be shared among the 50 lucky scam victims listed around the World as a compensation. This notice is been directed to you because your email address were found in one of the scam artist file and computer hard-disk during the investigation, so we figured you may have been scammed. You are therefore being compensated with the sum of US$5,000,000.00

Note that your email address is among the lucky beneficiaries in category “A” who will receive a compensation funds, we have arranged the fund to be paid to you through any of our contractual bank in UK or USA depending on your residing country.

You maybe well aware many foreigners have invested thousands of United States Dollars into Africa and European transactions in hopeless dreams to claim their fund but all to no avail. As directed by UNITED NATION AND WORLD BANK (EU), we have agreed with the Organization of African Unity (OAU) and European Union Committee that US$5,000,000.00 would be paid to you through any of our affiliated bank in UK or United States of America.

We advise you to stop all further communications with anyone claimed to be in charge of your fund as that is another confirmed scam.

Yours in services,

Mrs. Elizabeth Anderson
 
Wow



Nachmame hat gestimmt Vorname nicht. Absender war service@amazon.de

Wie geht denn das mit der Absendeadresse?

Unheimlich. Korrektes Deutsch, inklusive Kommasetzung. Und dann noch Nachname + sinnvoller Absender...
Grundsätzlich ist das ja wie bei normalen Briefen. Solange du jemanden findest, der zustellt kommt die Nachricht auch an und die Post prüft nicht, ob jemand denn zurecht "Handwerker Schmidt" oder "Amazon Deutschland" als Absender auf den Brief schreibt.
 
Bitte entschuldigen Sie vielmals die späte Rückmeldung.

Wie vereinbart übermittle ich Ihnen dieses Schreiben zu Ihrer weiteren Überprüfung.

Der Bestätigung des Notars war wie erwartet Positiv.

422,68 Euro pro Tag wurden im durchschnitt erwirtschaftet.

Die Bank hat auch grünes Licht gegeben.

Sie können ruhigen gewissens sofort loslegen.

Für weitere Informationen einfach hier vorbeischauen klick

Freundliche Grüsse

Linda

Eigentlich nicht erwähnenswert, mir ist sie auch nur aufgefallen da im Betreff "Rückmeldung" stand und ich auf eine Bestätigung der Uni warte :rolleyes:
Das erstaunliche ist das ich genau diese Mail in den letzten 7 Tagen 24 mal bekommen habe, sich der Betrag allerdings jedesmal ändert :D
 
Diese Mai bekomme ich auch regelmäßig seit über einer Woche. Der Absender ist immer ein anderer, der Inhalt identisch.
 
Ich bin jetzt tatsächlich auch mal auf etwas reingefallen, weiß nicht was mich da geritten hat, Übermüdung, der gute Glaube weil ich im Media Markt Club bin keine Ahnung.
Kurz danach goggelte ich und fand das:




Habe direkt Widerruf geschrieben, hoffentlich gibt es Ruhe und kein Telefonterror.
 
Ich seh das teils nicht so, wie im Artikel geschrieben. "gutschein-jaeger.com" oder "coupon-jaeger.com" sind für mich nicht sofort erkennbarer Betrug bei einem so großen Unternehmen. Solche Sachen haben meiner Erinnerung nach schon andere große Unternehmen gemacht.

Die dort angegebene E-Mail-Adresse wiederum, die wäre für mich der springende Punkt gewesen, ebenso wie die (angebliche) Firma dahinter, "Haan de Mol Ltd. 20-22 Wenlock Road, London, N1 7GU, England". - Vielleicht verwechsel ich es mit irgendwas, aber "(Haan) de Mol" kommt mir in einem unguten Kontext bekannt vor und ich meine nicht Linda de Mol.

Ich lass mir E-Mails generell nur als Plain Text ohne alles anzeigen. Denk, da wäre mir sowas eher aufgefallen. Der Rest ist ja immerhin relativ gut gemacht.

Schätz mal, ein Widerruf interessiert jemanden, der mit fremden Markennamen illegal Adressen sammelt, nicht sonderlich viel.
 
Ne Mail mit dem Betreff „Spielen Sie Media Markt Bingo“ wäre bei mir eh gleich im Müll gelandet. Als ob ich denen wegen irgendwelchen 500€, die dann einer von 500.000 Teilnehmern gewinnen könnte, Daten in den Rachen werfe. Spätestens aber bei einem Absender wie newsletter@hdm26.de wäre ich aber dann drauf gekommen.

Habe direkt Widerruf geschrieben, hoffentlich gibt es Ruhe und kein Telefonterror.
Glaub das kannst du dir sparen bei ner Firma die Daten per Phishing-Seite klaut :D
 
Zurück
Oben