Spoofing

Kapo Zürich warnt vor gefälschten Viseca-E-Mails

Uhr
von Yannick Züllig und tme

Betrüger verschicken derzeit gespoofte E-Mails im Namen von Viseca. Dahinter steckt ein klassischer Phishing-Versuch.

(Source: mohamed_hassan / pixabay)
(Source: mohamed_hassan / pixabay)

"Unsere Bedingungen haben sich geändert! Bitte aktualisieren Sie Ihre Informationen". Mit solchen E-Mails versuchen Cyberkriminelle seit Jahren Daten von Nutzerinnen und Nutzern zu phishen. Zu den einfachsten Wegen Phishing zu erkennen, gehört das Überprüfen der E-Mail-Adresse, welche ein verdächtiges E-Mail versendet hat.

Eine aktuelle Kampagne zielt genau auf diesen Umstand ab, wie die Kantonspolizei Zürich auf Ihrem Blog "cybercrimepolice.ch" schreibt. Dabei setzen die Betrüger auf sogenanntes "Spoofing". Damit ist es möglich, den Absender so zu fälschen, dass er von einem echten nicht zu unterscheiden ist.

(Source: Cybercrimepolice.ch)

In der Kampagne, vor der die Kapo Zürich warnt, geht es um angebliche E-Mails des Kreditkartenanbieters Viseca. Dabei kommen die E-Mails nicht von einer Domain wie "support-viseca@mail.de" oder "support@viseca1.ch". Sondern scheinbar von der tatsächlichen "viseca.ch"-Domain. Es gibt jedoch weitere Merkmale, um Phishing zu erkennen.

Die Kapo Zürich gibt Betroffenen folgende Tipps:

  • Ignorieren Sie die Anweisungen im E-Mail und leiten Sie es weiter an "internetsecurity@viseca.ch".
  • Folgen Sie niemals Links aus E-Mails, SMS, etc. oder von anderen Websites, da diese optisch verändert sein können. Greifen Sie nur über die offiziellen Websites auf die entsprechende Login-Funktion zu.
  • Geben Sie nie sensible Daten von sich preis, wenn Sie vorgängig keine gründlichen Abklärungen getätigt haben.
  • Benutzen Sie eine Software, die gespoofte E-Mails filtert: Anti-Spam-Software kann eine Authentifizierung für eingehende E-Mails fordern und so Spoofing-Versuche abwehren.

Spoofing kommt auch bei anderen Betrugsmaschen zum Einsatz. Ende Oktober warnte die Kapo Zürich vor einer Kampagne, bei Cyberbetrüger die Handynummern von normalen Personen für ihre Machenschaften missbrauchten. Mehr dazu lesen Sie hier.

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
K4H7LCWv