Achtung: Phishing Mail Vereinigte Volksbank Raiffeisenbank eG

pitu

Fleet Admiral
Registriert
Dez. 2005
Beiträge
10.656
Mir wurde gerade eine täuschend echte Phishing Mail von der Vereinigte Volksbank Raiffeisenbank eG
zugeschickt. Passt auf! Den Support habe ich bereits informiert!

Der Absender war eine kryptische T-Online Adresse.
 
  • Gefällt mir
Reaktionen: Eletron und TP555
jo, sowas gibts stündlich. Was ist da besonderes dran?
 
  • Gefällt mir
Reaktionen: Micha-, fritte76, rhewa und 2 andere
Ich versteh bis heute nicht wie man auf solche Dinge reinfallen kann.
Dabei ist man save wenn man bestimmte Dinge beherzigt, keine Links in Emails anklicken, keine TANs, PINs oder Passwörter am Telefon weiter geben und im Zweifelsfall ruft man selbst den Support seiner Bank an und fragt was Sache ist.
 
  • Gefällt mir
Reaktionen: Sir_Sascha
Danke für die Info/ Warnung.


In diesem Internet muss man ja stets auf der Hut sein.
 
  • Gefällt mir
Reaktionen: pitu, olEn und Scheinriese
VB schickt dir keine eMail. Briefkasten oder telefonisch, ob Du mal vorbeikommen kannst.
 
  • Gefällt mir
Reaktionen: User007
VDC schrieb:
:daumen:

Man, du weißt doch, wie es ist. Die Mailadresse wird in Outlook nicht direkt angezeigt, man muss sie erst auflösen. Keine Ahnung, wie das in anderen Clients aussieht. Natürlich habe ich nicht auf den enthaltenen Link, in meinem Fall eine Schaltfläche, geklickt.

Für die meisten hier im Forum ist das sicherlich kein Problem. Ich wäre heute Morgen im Halbschlaf aber beinahe darauf hereingefallen und wollte deshalb andere Nutzer warnen.

Gerade wenn ich an meine älteren Familienmitglieder oder meine Geschwister denke, die sich nicht täglich mit dem Thema beschäftigen, wird mir ganz anders.
Ergänzung ()

Dr. Chaos schrieb:
im Zweifelsfall ruft man selbst den Support seiner Bank an und fragt was Sache ist.
Das habe ich natürlich getan.
 
  • Gefällt mir
Reaktionen: Gurkenwasser, Dr. Chaos, Eletron und eine weitere Person
Dr. Chaos schrieb:
Ich versteh bis heute nicht wie man auf solche Dinge reinfallen kann
Verstehe ich auch nicht.

Bei mir wird alles instant gelöscht, wenns was wichtiges ist bekomm ich es via Bankapp...oder in zweifelsfall per Brief.
 
pitu schrieb:
Die Mailadresse wird in Outlook nicht direkt angezeig
Dann hast du das Problem ja schon identifiziert
 
Dr. Chaos schrieb:
Ich versteh bis heute nicht wie man auf solche Dinge reinfallen kann.
Das System baut auf den flüchtigkeitsfehler. Anders als früher mit post oder telefon lassen sich per mail die anzahl an versuchen und variationen desselben Betrugsversuches exponentiell bei nur geringem Mehraufwand erhöhen.
Früher oder später kann es jeden im falschen Moment erwischen. Egal wie vorsichtig man ist. Niemand kann nonstop auf höchster Alarmstufe leben.
Neulich hat mich zb so eine unbekannte Nummer am Handy doch erwischt als ich kurz zuvor nen wichtigen Telefongespräch hatte und die Leitung wegen Netzfehler oder so abbrach. Genau in dem moment wo ich zurückrufen wollte kam der "Rückruf". Doch es war ne unbekannte Nummer. Habs aber erst ne sekunde nach abnehmen realisiert. Dabei bin ich was unbekannte Nummern angeht geradezu übervorsichtig und eigentlich sollten auch unbekannte Nummern geblockt werden laut einstellungen.

Ich fände sowas wie ne Ampelanzeige bei Mails oder Anrufen schön. Schon um optisch eideutig die Aufmerksamkeitsstufe zu erhöhen. Alles was iwie den eigenen richtlinien zuwider läuft wird entsprechend rot oder eben gelb vollflächig markiert.
Alles wad OK ist und man es manuell auch nicht erkennen würde bekommt ne grüne anzeige.
Am telefon stelle ich mir das so vor dass dann zb der ganze Bildschirm rot blinkt. Das muss nix heißen, nur das man dann eben genauer hinschaut.🤔
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: pitu
samuelclemens schrieb:
Das System baut auf den flüchtigkeitsfehler.
Was ist daran Flüchtig wenn ich ich einen Link in einer Email anklicke?
samuelclemens schrieb:
Niemand kann nonstop auf höchster Alarmstufe leben.
Braucht man nicht, einfach feste Regel beachten
samuelclemens schrieb:
Neulich hat mich zb so eine unbekannte Nummer am Handy doch erwischt als ich kurz zuvor nen wichtigen Telefongespräch hatte und die Leitung wegen Netzfehler oder so abbrach. Genau in dem moment wo ich zurückrufen wollte kam der "Rückruf". Doch es war ne unbekannte Nummer. Habs aber erst ne sekunde nach abnehmen realisiert. Dabei bin ich was unbekannte Nummern angeht geradezu übervorsichtig und eigentlich sollten auch unbekannte Nummern geblockt werden laut einstellungen.
Was genau ist an unbekannten Nummern schlimm?
Die richtigen Betrüger rufen mit Fake Nummern an.
samuelclemens schrieb:
Alles wad OK ist und man es manuell auch nicht erkennen würde bekommt ne grüne anzeige.
Am telefon stelle ich mir das so vor dass dann zb der ganze Bildschirm rot blinkt. Das muss nix heißen, nur das man dann eben genauer hinschaut.🤔
Was soll das bringen?
Ich gebe am Telefon keine PINs, TANs oder Passwörter weiter, ob das Telefon da Grün, Rot oder Lila blinkt macht doch keinen Unterschied.
 
  • Gefällt mir
Reaktionen: Sir_Sascha
@Dr. Chaos
Flüchtigkeitsfehler bedeutet nicht das man es nicht besser wusste, sondern in dem Moment unaufmerksam genug war einen Fehler trotzt besseren Wissens zu machen.
Niemand ist nonstop zu 100% Aufmerksam bei einer Tätigkeit.
Es ist immer sehr leicht am Bildschirm bei klarem Verstand in aller ruhe ein offensichtliches Betrugsmanöver zu enttarnen.
Mach das aber im Affekt, wenn einem zb zuhause grade alle auf die nerven gehen, man abgelenkt ist oder in Gedanken ist, grad Stress auf Arbeit hat usw. Oder wenn man eh auf eine wichtige Mail von der Bank wartet, da reicht schon ein bloßer Zufall das ne Phisingmail genau ins erwartete Schema passt.

Nebenbei, anrufe von unbekannten Nummern können ein Phisingversuch sein. Muss nicht. Wenn es einer war, weiß deren Software nun durch versehentliche annehmen, und wenn es auch nur für eine Sekunde war, das die Nummer aktiv ist.
Diese Systeme laufen vollautomatisiert. Tausende random generierte Nummern werden angerufen. Nicht für den Betrug selbst, sondern nur um aktive Nummern auszufiltern aus den Generatorlisten.
Aktive Nummern sind Gold wert für Datenbroker. Im besten Fall landet man dann auf Spamlisten, im schlimmsten gehen die ins Darknet und tu kannst die Nummer abschreiben.
Ähnlich läuft es mit E-Mail adressen ab.
Man kann auf solche arten aktive Handynummern, Mailadressen oder andere Kontaktdaten farmen.
Wie gesagt, das sind abertausende wenn nicht Millionen von Versuchen nonstop. Wenn auch nur ein Bruchteil "zufällig" klappt hat es sich schon mehr als gelohnt.

Das System baut darauf das es einige wenige zufällig auf dem falschen Fuß erwischt genau in dem Augenblick an dem die Wachsamkeit nachlässt.
Leute die meinen sie würden nie auf sowas reinfallen würde ich zuerst anvisieren!;)
 
Zuletzt bearbeitet:
samuelclemens schrieb:
@Dr. Chaos
Flüchtigkeitsfehler bedeutet nicht das man es nicht besser wusste, sondern in dem Moment unaufmerksam genug war einen Fehler trotzt besseren Wissens zu machen.
Niemand ist nonstop zu 100% Aufmerksam bei einer Tätigkeit.
Was genau soll mir aus Flüchtigkeit passieren?
Erklär mir bitte was genau passieren kann wenn ich nicht 100% Aufmerksam bin?
samuelclemens schrieb:
Oder wenn man eh auf eine wichtige Mail von der Bank wartet, da reicht schon ein bloßer Zufall das ne Phisingmail genau ins erwartete Schema passt.
Wann schickt dir deine Bank eine wichtige Mail auf die man wartet und man auf Links klicken muss?
Für wichtige Dokumente schickt mir meine Bank eine Email und eine SMS in welcher steht das wichtige Dokumente in meinem persönlichen Account hinterlegt wurden. Dann log ich mich am PC oder in der App bei meiner Bank ein und dort gibt es dann ein Bereich für Dokumente.
samuelclemens schrieb:
Nebenbei, anrufe von unbekannten Nummern können ein Phisingversuch sein. Muss nicht. Wenn es einer war, weiß deren Software nun durch versehentliche annehmen, und wenn es auch nur für eine Sekunde war, das die Nummer aktiv ist.
Die können auch mit angezeigter Rufnummer anrufen und dann wissen die auch das deine Nummer aktiv ist.
Macht also keinen Unterschied ob unterdrückt oder nicht!
samuelclemens schrieb:
Diese Systeme laufen vollautomatisiert. Tausende random generierte Nummern werden angerufen. Nicht für den Betrug selbst, sondern nur um aktive Nummern auszufiltern aus den Generatorlisten.
Das ist mir klar, aber dafür werden Fake Nummern angezeigt, unbekannt ist zumindest bei mir ganz selten.
samuelclemens schrieb:
Aktive Nummern sind Gold wert für Datenbroker. Im besten Fall landet man dann auf Spamlisten, im schlimmsten gehen die ins Darknet und tu kannst die Nummer abschreiben.
Warst du schon mal im Darknet? Dort kann man keine einzelne Rufnummern kaufen sondern wenn dann sind das Pakete aus Name, Adresse, Email, Rufnummer, je nach Paket sind auch noch Kontonummer oder Kreditkarten Nummer dabei. Aber einfach nur Rufnummern sind selten.
samuelclemens schrieb:
Ähnlich läuft es mit E-Mail adressen ab.
Man kann auf solche arten aktive Handynummern, Mailadressen oder andere Kontaktdaten farmen.
Wie gesagt, das sind abertausende wenn nicht Millionen von Versuchen nonstop. Wenn auch nur ein Bruchteil "zufällig" klappt hat es sich schon mehr als gelohnt.
Aber noch mal, das lässt sich nicht verhindern in dem man unbekannte Anrufe blockt.
Im Endeffekt müssen die Betrüger dich nicht mal anrufen, es reicht auch eine sms und dann wird ausgewertet ob die sms zugestellt wurden oder nicht.
samuelclemens schrieb:
Das System baut darauf das es einige wenige zufällig auf dem falschen Fuß erwischt genau in dem Augenblick an dem die Wachsamkeit nachlässt.
Leute die meinen sie würden nie auf sowas reinfallen würde ich zuerst anvisieren!;)
Nein das System baut darauf auf, naive und leichtgläubige zu erwischen.
Mich kann so etwas nicht erwischen, weil ich bestimmte Dinge einfach grundsätzlich nicht tun werde.
Zb checke ich bei wichtigen Emails grundsätzlich den Absender, ich gebe nie irgendwo einfach Passwörter ein und schon gar nicht am Telefon. Adressen zu Paypal, Bank etc gebe ich grundsätzlich per Hand ein und nutzte niemals QR Codes, Links oder Copy&Paste. Auch Anhänge von Emails werden nicht geladen, ich nutzte eine Pi-Hole mit täglich aktualisierter Spam Filterliste.

Bin ich damit zu 100% gegen Betrug geschützt? Nein, natürlich nicht, aber ich mach es den Betrügern so schwer wie nur möglich und ich würde mal sagen gegen 99% der Scammer bin ich gut aufgestellt.
 
Zurück
Oben