Avira warnt vor einer neuen Welle von Phishing-Mails, die es auf Kunden der Volksbanken und Sparkassen abgesehen haben. Die Nachrichten tragen Betreffzeilen wie „Volksbanken Raiffeisenbanken: Amtliche Nachrichten “ und fordern in gebrochenem Deutsch dazu auf, eine Webseite zu besuchen sowie dort ein Formular auszufüllen.
Beispielsweise heißt es in einem E-Mail-Text: „Unterstützungsdienste der Volksbank wickeln ein regelmäßiges Update der Programmierungshilfen für eine mehr sichere Kundenbetreuung der Bank ab. Damit wir die Angabensicherheit des Kunden garantieren könnten, bitten wir Sie die Volksbanken Raiffeisenbanken Kundenform ausfüllen.“
Neben Zugangsdaten wie Kontonummer oder VR-NetKey samt zugehörigem Passwort beziehungsweise PIN versuchen die Betrüger, dem Anwender die Liste aller noch unbenutzten Transaktionsnummern zu entlocken. Letztere soll der Bankkunde per Hand in ein vorgefertigtes Feld eintragen.
Empfängern solcher E-Mails empfiehlt Avira, die Nachrichten umgehend zu löschen und den darin enthaltenen Links nicht zu folgen. Banken forderten ihre Kunden grundsätzlich nicht per E-Mail dazu auf, sensible Daten einzugeben. Zudem sollten Online-Banking-Nutzer stets die Webadresse ihrer Bank manuell in die Adresszeile des Browsers eingeben oder die Seite mittels Lesezeichen aufrufen.
Die Sparkassen-Phishing-Seite fordert Kunden zur Eingabe ihrer Zugangsdaten und unbenutzen Transaktionsnummern auf (Bild: Avira). |
Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.
Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.
Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…
Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…
Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…
Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…