Warnung: PIN-Diebstahl jetzt mit neuer URL

Kunden von Volksbanken und Raiffeisenbanken müssen weiter auf der Hut sein: Bereits seit längerem ist eine Phishing-Mail im Umlauf, die vorgibt, von der Bank zu kommen und zum „Datenabgleich“ auffordert.

Die Empfänger werden gebeten, auf die Site vr-networld-ebanking.net zu gehen und dort ihre Daten einzugeben. Zwar ist diese Site inzwischen gesperrt, allerdings haben die Betrüger einen neuen Anlauf gestartet: Mit gefälschten Absender-Adressen fordern Sie zum Besuch von vrnetworld-ebanking.net auf.

Dort sollen unter anderem die komplette Adresse und Telefon-Nummer, die Nummer des Personalausweises, E-Banking-Kundennummer und -PIN sowie die genauen Daten der Kreditkarte eingegeben werden. Registriert wurde die Domain erst vorgestern von Roberto Munoz aus dem US-Staat Florida. Dieser steht natürlich in keiner Verbindung zum VR-Verbund.

Dort gibt man sich zugeknöpft: Zu einer Stellungnahme gegenüber ZDNet war VR-NetWorld nicht bereit. Allerdings hat unter anderem die Bamberger Bank bereits vor einigen Wochen vor dem Vorgängermail gewarnt.

Die Methode ist nun aber offenbar verfeinert worden: So ist der Header der Phishing-Mail gefälscht und gibt vor, von „kundenservice@volksbanken-raiffeisenbanken.de“ zu kommen. Auf der verlinkten Domain werden auch VR-Angebote verlinkt, außerdem wird das Logo des Bankenverbundes verwendet. Des weiteren gibt sich die Fake-Site als „zertifizierter Thawte-Partner“ aus und wirbt mit einer (nicht vorhandenen) 128 Bit-Verschlüsselung.

Stutzig sollte der Kunde dennoch werden: So wird er nicht beim Namen genannt, sondern mit „Sehr geehrte/r Kunde/in“ begrüßt. Außerdem fordert keine Bank ungefragt die Eingabe von PINs und TANs an.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

22 Minuten ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

3 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

13 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago