Kapo Zürich warnt

Phisher verschicken Fake-Werbemails im Namen von Jumbo

Uhr
von Joël Orizet und ahu

Die Kantonspolizei Zürich warnt vor einer neuen Betrugsmasche. Mit entsprechend gefälschten Werbemails haben es die Cyberkriminellen auf die Kundschaft der Baumarktkette Jumbo abgesehen.

So sieht die gefälschte Jumbo-Website aus, mit der Cyberkriminelle potenzielle Opfer in die Falle locken wollen. (Source: cybercrimepolice.ch)
So sieht die gefälschte Jumbo-Website aus, mit der Cyberkriminelle potenzielle Opfer in die Falle locken wollen. (Source: cybercrimepolice.ch)

Klingt etwas zu gut, um wahr zu sein, ist es in der Regel auch so - im Internet erst recht. An diesen Grundsatz erinnert die Kantonspolizei Zürich auf ihrem Portal "cybercrimepolice.ch" regelmässig - aktuell richtet sich die Warnung besonders an die Kundschaft von Jumbo. Denn es kursieren gefälschte Werbemails, die den Onlineauftritt inklusive Logo der Baumarktkette nachahmen. 

In der Mail steht laut der Kapo Zürich so etwas wie: "Als Jumbo-Kunde haben Sie 8700 Punkte in unserem Bonusprogramm angesammelt und damit jetzt Zugang zu neuen Prämien und Rabatten von bis zu 95 Prozent. Als Belohnung gibt es eine "Makita Kühlbox"."

Ein Screenshot der gefälschten Werbemail, mit der es Cyberkriminelle auf die Jumbo-Kundschaft abgesehen haben. Das Logo sieht täuschend echt aus - in der Absenderzeile steht jedoch eine dubiose URL mit .de-Domain.

So sieht das gefälschte Werbemail aus. (Source: cybercrimepolice.ch)

Wer auf den Link in der E-Mail klickt, gelangt zu einer Website, die zum Ausfüllen einer Umfrage auffordert - und als Gegenleistung eine Gratis-Kühlbox verspricht. Um die Seite glaubwürdig erscheinen zu lassen, nutzen die Betrüger unerlaubt das Logo von Jumbo. 

Ein Screenshot der gefälschten Website. Es heisst: man bekäme die Gelegenheit, eine Akku-Kühlbox zu erhalten, wenn man eine Umfrage ausfülle - das "Umfrageangebot" liefe allerdings schon bald ab.

Die Urheber der gefälschten Website gaukeln vor, dass das vermeintliche "Umfrageangebot" bald abläuft. (Source: cybercrimepolice.ch)

Zum Abschluss des vermeintlichen Wettbewerbs würden persönliche Daten der Teilnehmenden abgefragt. Anschliessend folge die Forderung nach einer Versandgebühr in Höhe von 1.95 Franken. Doch nach der Zahlung stelle sich heraus, dass tatsächlich ein höherer Betrag abgebucht und der versprochene Gewinn niemals versendet worden sei, schreibt die Kapo Zürich weiter. 

Ein Screenshot der gefälschten Bezahl-Webseite: Abgesehen von den Eingabefeldern für Zahlungsinformationen und Kontaktangaben gibt es auch noch eine gefälschte positive User-Bewertung und vermeintliche Zertifikate.

Mit gefälschten User-Reviews und vermeintlichen Zertifikaten auf der Bezahl-Website wollen die Betrüger Vertrauen erwecken. (Source: cybercrimepolice.ch)

Empfängerinnen und Empfängern solcher E-Mails rät die Polizei, vorsichtig zu sein, keine persönlichen Informationen weiterzugeben und keine Zahlungen zu leisten. Im Zweifelsfall sei es ratsam, direkt beim betreffenden Unternehmen nachzufragen, um die Seriosität des Wettbewerbs zu klären. 

Wer persönliche Daten über einen dubiosen Onlinedienst weitergegeben hat, dem rät die Kapo Zürich: 

  • Nehmen Sie mit Ihrem Finanz-, respektive Kreditkarteninstitut Kontakt auf und sperren Sie schnellstmöglich die involvierte Kreditkarte.
  • Begeben Sie sich nach telefonischer Voranmeldung zu Ihrer örtlichen Polizeistelle der Kantonspolizei und erstatten Sie Anzeige.

 

Zurzeit verschicken Cyberkriminelle auch gefälschte Briefe, um an Login-Daten und den PhotoTAN von ZKB- und Raiffeisen-Kunden und -Kundinnen zu gelangen. Mehr dazu lesen Sie hier

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
HQPZCAbX