Categories: SicherheitVirus

Warnung vor gefälschten Volksbank-Mails

Eine speziell auf deutsche Nutzer abgestimmte Welle von betrügerischen Phishing-Mails überflutet seit dem Wochenende die Posteingänge. Vermeintliche E-Mails von der Volksbank verlangen von Kontoinhabern die Bestätigung ihrer Bankdaten. Der Vorwand ist eine „planmäßige Aktualisierung der Software“.

Die in fehlerhaftem Deutsch verfasste Nachricht enthält einen Link zu einem von den Kriminellen aufgesetztes Webformular. Hier soll der gutgläubige Nutzer neben Namen, Kundennummer, PIN, Bankleitzahl, Postleitzahl und E-Mail-Adresse zehn gültige Transaktionsnummern (TAN) eingeben. Kommt der Anwender den Aufforderungen nach, öffnet er den Betrügern den Zugang zu seinem Konto – inklusive zehn Transaktionsvorgängen freier Wahl.

Das Formular nutzt den bekannten Javascript-Schädling JS/Stealus um im Internet Explorer die in der Adressenzeile angezeigte URL zu fälschen. Auf ungeschützten Systemen entsteht so beim Anwender der Eindruck, er befinde sich auf einer legitimen Seite der Volksbank.

Inhalt der E-Mail im Wortlaut:

Sehr geehrte Kundin, sehr geehrter Kunde,

Der technische Dienst der Bank führt die planmassige Aktualisierung der Software durch Fur die Aktualisierung der Kundendatenbank ist es notig, Ihre Bankdaten erneut zu bestatigen. Dafuer mussen Sie unseren Link (unten) besuchen, wo Ihnen eine spezielle Form zum Ausfullen angeboten wird.

(URL entfernt)

Diese Anweisung wird an allen Bankkunden gesandt und ist zum Erfullen erforderlich.

Wir bitten um Verstandnis und bedanken uns fur die Zusammenarbeit

© Volksbanken Raiffeisenbanken AG. Alle Rechte vorbehalten

Screenshots:


Volksbank-Phishing-Mail


Betrügerisches Formular
ZDNet.de Redaktion

Recent Posts

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

23 Stunden ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

2 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

2 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

2 Tagen ago

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

2 Tagen ago

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

2 Tagen ago