Avira warnt vor einer neuen Welle von Phishing-Mails, die es auf Kunden der Volksbanken und Sparkassen abgesehen haben. Die Nachrichten tragen Betreffzeilen wie „Volksbanken Raiffeisenbanken: Amtliche Nachrichten “ und fordern in gebrochenem Deutsch dazu auf, eine Webseite zu besuchen sowie dort ein Formular auszufüllen.
Beispielsweise heißt es in einem E-Mail-Text: „Unterstützungsdienste der Volksbank wickeln ein regelmäßiges Update der Programmierungshilfen für eine mehr sichere Kundenbetreuung der Bank ab. Damit wir die Angabensicherheit des Kunden garantieren könnten, bitten wir Sie die Volksbanken Raiffeisenbanken Kundenform ausfüllen.“
Neben Zugangsdaten wie Kontonummer oder VR-NetKey samt zugehörigem Passwort beziehungsweise PIN versuchen die Betrüger, dem Anwender die Liste aller noch unbenutzten Transaktionsnummern zu entlocken. Letztere soll der Bankkunde per Hand in ein vorgefertigtes Feld eintragen.
Empfängern solcher E-Mails empfiehlt Avira, die Nachrichten umgehend zu löschen und den darin enthaltenen Links nicht zu folgen. Banken forderten ihre Kunden grundsätzlich nicht per E-Mail dazu auf, sensible Daten einzugeben. Zudem sollten Online-Banking-Nutzer stets die Webadresse ihrer Bank manuell in die Adresszeile des Browsers eingeben oder die Seite mittels Lesezeichen aufrufen.
Die Sparkassen-Phishing-Seite fordert Kunden zur Eingabe ihrer Zugangsdaten und unbenutzen Transaktionsnummern auf (Bild: Avira). |
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…