Schweiz: Fake-Mail im Namen der Kantonspolizei – Täter stehlen Login-Daten
Eine angeblich amtliche E-Mail im Namen der Kantonspolizei Zürich fordert dazu auf, ein zugestelltes Dokument zu prüfen.
Dazu soll eine angehängte HTML-Datei geöffnet werden.
Die Betrugsmasche
In der Nachricht wird behauptet, dass der Organisation der Empfängerin oder des Empfängers im Rahmen eines behördlichen Verfahrens ein offizielles Dokument zugestellt worden sei. Dieses stehe angeblich im Zusammenhang mit einer datenschutzrechtlichen Überprüfung sowie einer gesetzlichen Mitwirkungspflicht.
Um den Inhalt einzusehen, sollen Betroffene eine angehängte HTML-Datei öffnen.
Wird diese Datei geöffnet, startet im Browser eine offiziell wirkende Phishing-Seite, welche eine Login-Seite des Bundes imitiert. Dort werden die Empfänger aufgefordert, sich mit ihren Zugangsdaten anzumelden.
Die angezeigte Login-Maske wirkt glaubwürdig, dient jedoch ausschliesslich dazu, Benutzernamen und Passwörter abzufangen. Nach der Eingabe erscheint häufig eine Fehlermeldung oder die Seite lädt nicht weiter.
Im Hintergrund versuchen die Täter anschliessend, sich mit den erbeuteten Zugangsdaten selbst auf den entsprechenden Konten anzumelden und diese zu übernehmen.
Was muss ich tun
- Ignorieren Sie das E-Mail und löschen oder verschieben Sie es in Ihren Junk- resp. Spam-Ordner.
- Öffnen Sie niemals Anhänge von E-Mails unbekannter Absendern.
- Folgen Sie niemals Links aus E-Mails, SMS oder von anderen Websites, da diese optisch verändert sein können.
- Im Zweifelsfall ist es ratsam, direkt beim betreffenden Unternehmen nachzufragen, um die Seriosität des E-Mails zu klären.
Ich habe meine Daten preisgegeben
- Ändern Sie das Passwort Ihres Accounts sowie aller weiteren Konten, für die Sie dieselben Zugangsdaten verwenden.
- Prüfen Sie Ihren Computer mit einem aktuellen Virenschutz-Programm.
- Holen Sie sich bei Unsicherheit oder Verdacht auf einen Angriff Unterstützung bei einer Fachperson.
- Begeben Sie sich nach telefonischer Voranmeldung zu Ihrer örtlichen Stelle der Kantonspolizei und erstatten Sie Anzeige.
Quelle: Cybercrimepolice.ch
Bildquelle: Cybercrimepolice.ch
