Check Point Research warnt vor E-Mail- und Website-Betrügern, die sich den Kaufrausch der Konsumenten rund um den Black Friday zunutze machen wollen. Besonders Lieferdienste und Versandunternehmen stehen im Fokus der Hacker. Bereits im Oktober 2023 stieg die Zahl der bösartigen Dateien im Zusammenhang mit Bestellungen, Lieferungen und Versand um 13 Prozent im Vergleich zum Oktober 2022.
Die Security-Forscher haben ein Besorgnis erregendes E-Mail-Muster aufgedeckt, welches von Hackern eingesetzt wird. Bei dieser betrügerischen Taktik werden bekannte Marken wie Louis Vuitton, Rolex, RayBan, DHL, Reebok, On, Hoka und Salomon gefälscht. Die Hacker erstellen verlockende E-Mails, die hohe Rabatte auf diese Luxusprodukte versprechen. Dabei werden die E-Mail-Adressen geschickt manipuliert, um dieMarken zu imitieren. Trotz des Anscheins der Legitimität zeigt sich bei näherer Betrachtung jedoch, dass die Herkunft der E-Mails in keiner Verbindung zu den tatsächlichen Luxus-Unternehmen steht.
Der Black Friday-Experte konzentriert sich auf alle Geschäfte, die seriös sind und echte Angebote haben.
Wenn die ahnungslosen Opfer auf die verlockenden Links in diesen E-Mails klicken, werden sie auf Websites geleitet, dieso gestaltet sind, dass sie die offiziellen Websites der missbrauchten Marken nachahmen. Auf diesen betrügerischen Websites werden dann Luxusgüter zu unglaublich günstigen Preisen angeboten, was eine verlockende Falle für unvorsichtige Käufer darstellt. Die eigentliche Gefahr liegt jedoch in der böswilligen Absicht, die hinter diesen Websites steckt: Die Benutzer werden aufgefordert, ihre Kontodaten und Zahlungsdaten einzugeben. Diese sensiblen Informationen können von den Betrügern dahinter gestohlen werden, was die dringende Notwendigkeit eines erhöhten Bewusstseins für Online-Betrug und erhöhter Vorsicht beim November-Shopping unterstreicht.
CPR fand unter anderem eine Kampagne von Agent Tesla, bei der Archiv-Dateien als Anhänge von E-Mails versendet wurden. Die Betreffzeilen stehen im Zusammenhang mit Bestellungen und Lieferungen, zum Beispiel: „po-######.gz / shipping documents.gz“. Damit werden die Empfänger zum Herunterladen der bösartigen Datei verleitet.
CPR fand auch Beispiele für Phishing-Websites, diebekannte Schuhmarken zu Spottpreisen anbieten. Unter den imitierten Marken sind Reebok, On, Hoka und Salomon.
www[.]reebokblackfridayoffers[.]com
www[.]oncloudblackfridaysale[.]com
www[.]hokablackfridaysale[.]com
www[.]salomonblackfridaysales[.]com
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…