- Auch interessant: So schützt du dein Handy vor Angreifern
Amazon-Nutzer im Fokus von Betrügern
Laut Informationen der Verbraucherzentrale Nordrhein-Westfalen haben Betrüger vor Kurzem einen Phishing-Angriff auf Amazon-Nutzer gestartet. Betroffene erhielten eine E-Mail im Amazon-Design und mit dem typischen Amazon-Logo. Darin heißt es, dass das eigene Konto aufgrund „ungewöhnlicher Anmeldeaktivitäten“ gesperrt wurde. Nun habe der Nutzer 24 Stunden Zeit, um seine Kontodaten über einen in der E-Mail enthaltenen Link zu bestätigen. Die Verlinkung führt jedoch nicht zu den Amazon-Servern, sondern befindet sich unter der Hoheit der Betrüger. Jegliche Anmeldeinformationen, die in der angeblichen Amazon-Maske eingetragen werden, landen bei den Schwindlern. Diese können mit den Login-Daten anschließend auf dein Amazon-Konto zugreifen, die hinterlegte Lieferadresse ersetzen und in aller Ruhe shoppen.So schützt du dich gegen unfreiwillige Wohltätigkeit
Grundsätzlich ist die Lösung des Problems recht offensichtlich. Wenn eine empfangene E-Mail nicht gerade von einer vertrauenswürdigen Person stammte, solltest du die darin enthaltenen Verlinkungen lieber nicht aufrufen. Doch optimal ist diese Vorgehensweise nicht, denn es besteht auch die Möglichkeit, dass die E-Mail tatsächlich von Amazon, PayPal und Co. stammte. Darum solltest du bei jeder E-Mail zunächst die Sender-Adresse überprüfen. Gute Indikatoren für echte E-Mails sind darüber hinaus eine direkte Kundenansprache und eine gute Rechtschreibung. Weiterhin werden Kundenservice-Dienstleister dich niemals nach deinen Zugangsdaten fragen oder dir grundlos mit einer Deaktivierung deines Accounts drohen – wie es in der oben aufgeführten Betrugsmasche der Fall ist. Hier sollte auch die kurze Frist von nur 24 Stunden stutzig machen. Wenn du alle genannten Schritte befolgt hast und dir immer noch nicht sicher bist, ob die erhaltene E-Mail legitim oder eine Phishing-Falle ist, dann gibt es noch eine zuverlässige wenngleich etwas umständliche Lösung: Um immer auf der sicheren Seite zu bleiben, solltest du die Amazon-Seite eigenständig im Browser aufrufen und nach der Anmeldung unter „Mein Konto“ > „Message center“ nachschauen, ob sich die Angaben aus der E-Mail bestätigen. Wenn sich hier keine Hinweise finden, dann handelt es sich bei der E-Mail höchstwahrscheinlich um eine Falle. Und diese Vorgehensweise gilt im Allgemeinen auch für alle anderen Seiten.Über unsere Links
Mit diesen Symbolen kennzeichnen wir Partner-Links. Wenn du so einen Link oder Button anklickst oder darüber einkaufst, erhalten wir eine kleine Vergütung vom jeweiligen Website-Betreiber. Auf den Preis eines Kaufs hat das keine Auswirkung. Du hilfst uns aber, inside digital weiterhin kostenlos anbieten zu können. Vielen Dank!
Fangen kann man auf diese Weise nur wirklich „Dumme“, die sich nie um die Hintergründe und die Vorgänge wie auch Umstände bei ihren Aktionen gekümmert haben.
Es darf auch alles „nix kosten“. Selbst ein einziger Euro pro Monat für die Nutzung eines besonders guten Mail-Servers erschien Vielen in meinem Bekanntenkreis schon als „viel zu viel“.
Auch macht sich kaum jemand Gedanken um die Qualität seines Mail-Programms. Und wenn dann auch noch be einem Provider(!!!) Unmengen an Accounts abgefischt werden… – hurra, besser geht es nicht…
Und wer dann bei einem Weltkonzern seine Zugänge verwalten lässt und plötzlich die Nachricht bekommt, xxx Passörter seien wohl geknackt worden und man solle sie ändern, obwohl das nicht stimmt… – dann ist wohl wirklich einiges nicht in Ordnung.
Doch nicht nur hier, sondern generell lässt die „Verhaltenskultur“ bei Anwendern sehr zu wünschen übrig. Hinzu kommt, dass sich Nutzer z.B. bei Foren nicht klar identifizierbar ausweisen müssen. Seit langem plädiere ich dafür, dass man bei Registrierungen egal wo eine vom Internet-Provider zugeteilte und auf der Welt einmalige ID mitzuteilen haben sollte, mit der verborgen und nur für „Berechtigte“ ermittelbar alle Aktivitäten eines Nutzer gekoppelt sind. Oh je, bloss nicht!!! WIRKLICHE ÜBELTÄTER WÄREN JA DANN IN SEKUNDENSCHNELLE ERMITTELBAR. Nein, das darf nicht sein. Ermittlungsbehörden hätten dann ja kaum etwas zu tun.
Verrückte Welt, erst recht gegenwärtig „in Corona-Zeiten“…
Ich lach‘ mich krank.
Mit freundlichen Grüßen
Ich bin immer wieder erstaunt dass nicht auf State of the Art Sicherheitsmechanismen verwiesen wird wie simples 2-Faktor-Authorisierung zu aktivieren… pin aufs handy schon kann dich keiner ohne mein Handy auf der Webseite einloggen. Das gibt ja mittlerweile keiner mehr aus der Hand. Klar seinen Verstand sollte man nicht im Portemonnaie oder im dicken Benz lassen, sondern vllt zwischen den Schultern und ab und zu mal nutzen bevor man wie so ein Affe seinen pc bedient und ups would hab ich da hingeklickt? Egal tragen wir mal das PW ein wo meine Kontodaten hinter versteckt sind 😂