15.09.2023 12:16 - bearbeitet 15.09.2023 13:27
Liebe Community,
aktuell sind wieder viele Betrüger unterwegs. Mit unterschiedlichsten Methoden versuchen sie an euer Geld zu kommen. Ganz generell gilt:
Übersicht der gängigsten Methoden
Phishing via E-Mail und SMS
Während Phishing-Nachrichten früher häufig durch unpersönliche Anrede oder Rechtschreib- und Grammatikfehler auffielen, gehen Kriminelle mittlerweile professioneller vor.
Auch gut formulierte Texte sollte euch misstrauisch werden lassen:
Unerwartete Aufforderung zur Aktualisierung / Reaktivierung des photoTAN-Verfahrens
Anrufe angeblicher Bankmitarbeiter/Ermittlungsbehörden/Software-Anbieter
Oft kommt es vor, dass Kunden von angeblichen Bankmitarbeitern angerufen und im Gesprächsverlauf zur Herausgabe von Online-Banking-Zugangsdaten aufgefordert und/oder unter Vorgabe falscher Tatsachen zur Durchführung einer Überweisung aufgefordert werden (z. B. zur angeblichen Rücküberweisung eines falschen Geldeinganges, aufgrund eines Sicherheitsvorfalles o. ä.)
Dabei ist häufig die Rufnummernanzeige manipuliert. Es handelt sich hierbei nicht um Mitarbeiter von comdirect. Daneben kommt es auch zu Anrufen, bei denen sich Betrüger bspw. als Mitarbeiter der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), als Ermittler von Europol/Interpol oder aber als technischer Support eines Softwareunternehmens ausgeben.
Angeblich aus Sicherheitsgründen, zur Wiederherstellung von Software- oder Banking-Funktionen oder aber auch zur Unterstützung in Ermittlungsverfahren werdet ihr aufgefordert Transaktionen freizugegeben oder eine Fernwartungssoftware zu installieren.
Egal, welches Szenario der Anrufer aufzeigt: Lasst euch nicht unter Druck setzen. Keinesfalls solltet ihr Zugriff auf euren Rechner oder Telefon zulassen. Legt ab besten direkt auf.
Kartenbetrug bei Anzeigen-Portalen
Sowohl Käufer als auch Verkäufer werden im Rahmen von Transaktionen auf Anzeigen-Portalen vermehrt aufgefordert, die eigenen Kreditkartendaten weiterzugeben oder auf Webseiten einzugeben, auf die Betrüger sie weiterleiten.
Begründet wird dies durch eine einfache und sichere Zahlungsabwicklung. Tatsächlich werden aber auf diesem Weg Kartendaten abgegriffen und in der Folge eingesetzt. Zum Teil werden Visa-Secure-Zahlungen ausgelöst, die eine TAN-Freigabe erfordern. Die Betrüger fordern zur Weitergabe der TAN oder Eingabe auf einer gefälschten Webseite auf.
Bei jeder TAN-Freigabe erhaltet ihr einen Hinweis, wofür diese TAN verwendet wird. Bitte prüft vor der Freigabe einer Aktion, ob der angegebene Verwendungszweck mit dem Auftrag übereinstimmt. Im Zweifelfall lieber die Freigabe abbrechen.
Bitte prüft sorgfältig, ob ihr tatsächlich das von den Anzeigen-Portalen angebotene Bezahlverfahren verwendet.
Lasst umgehend deine Karte sperren, wenn ihr befürchtet, Kartendaten an Dritte weitergegeben zu haben.
Enkeltrick: Betrüger nutzen auch WhatsApp
Täter nutzen für die bekannte Betrugsform inzwischen auch verstärkt WhatsApp, um ihre Opfer im Namen von Töchtern, Söhnen und Enkeln zu Geldüberweisungen zu bewegen. Die Kontaktaufnahme von einer unbekannten Telefonnummer beginnt beispielsweise so: "Hallo Mama, mein Handy ist kaputt gegangen. Dies ist meine neue Nummer." Wie beim klassischen Enkeltrick am Telefon beginnen die Betrüger mit einer namenlosen Anfrage und spinnen die Geschichte nach erfolgreicher Kontaktaufnahme fort.
Die Kriminellen bitten darum, die neue Nummer zu speichern und anschließend um Hilfe bei dringenden Überweisungen. Als Grund wird angegeben, dass auf dem neuen Handy kein Online-Banking möglich sei.
So schützt ihr euch:
In allen Fällen gilt:
Auf unserer Webseite findest du zahlreiche Hinweise für ein sicheres Online Banking. https://www.comdirect.de/cms/sicherheit-online-banking.html
Seid ihr schon mal mit solchen Betrugsmaschen in Berührung gekommen?
Viele Grüße
Christoph
am 04.04.2024 12:52
ACHTUNG:
Aktuell werden Betrugs-SMS mit einem Link zu einer Phishing-Seite verschickt. Den Kunden wird vorgegaukelt, dass die photoTAN-Funktion deaktiviert wurde. Um sie zu reaktivieren, solle man einen Link anklicken. Wir raten dringend davon ab, auf den Link zu klicken. Bitte löscht umgehende die SMS.
VG
Christoph
am 11.04.2024 05:48
Hallo zusammen, ich habe eine SMS von erhalten, daß die Photo Tan App abläuft und ich sie über den link meincomdirectupdate aktualisieren soll. Auf diesem Handy habe ich aber die App nicht. Gehe von Phishing aus, oder?
am 11.04.2024 06:10
Ja, Phishing
am 11.04.2024 06:13
Hallo und herzlich willkommen @EausB
Hier geht's weiter: https://community.comdirect.de/t5/website-apps/vorsicht-phishing-darauf-m%C3%BCsst-ihr-achten/td-p/2...
Bitte zusammenlegen
Gruß Crazyalex
am 01.05.2024 08:57
Hallo Community,
ich benötige mal Eure Hilfe:
Ist die folgende E-Mail (Screenshots bzw. Ausdrucke als Grafik) echt oder Phishing?
Meine Vermutung - obwohl gut gemacht - Phishing, weil Absender-Adresse nicht kfw.de oder kfw.com und weil keine persönliche Anrede und weil "einmalige Renditechance" viel zu reißerisch ist.
Trotzdem: Schon gut gemacht. Ich hätte fast auf "Weitere Informationen & Anmeldung" geklickt.
Aber was meint Ihr? Phishing oder echt?
Grüße
Klever
am 01.05.2024 09:03
Unseriös. Was hat das mit Impfausweis und e-Akte zu tun ? Ich glaube, die KfW wirbt nicht mit Slogans wie "Einmalige Renditechance". Aber Manche werden immer besser von der Aufmachung her. Zumal der unbedarfte Michel sofort getriggert wird, wenn ihm etwas versprochen wird ... so ähnlich wie "Sale" oder "im Angebot"
am 01.05.2024 09:58
Domain ist auf einen Identitätsverschleierer in Island registriert und die Domain hat nicht mal einen Webauftritt. Noch fragen?
am 01.05.2024 10:39
Selbstverständlich Phishing.
Kannst ja auch mal den Mauszeiger auf den Anmelde-Link halten (am Touchscreen lange drauf drücken), dann siehst du die Ziel-URL.
Und die wird mit 99,999999 % nicht zu kfw.de führen 😉
am 20.05.2024 10:15
am 25.05.2024 11:54
Ein Klassiker von heute Mittag. Ich bin ja für eine Zehntelsekunde darauf reingefallen, aber die nicht stimmige Adresse im Link ist natürlich ein eindeutiger Hinweis, dass das ein Phishing-Versuch ist.