17.12.2009, 15:18

Frank Ziemann

Phishige Grüße

GMX-Phishing mit falschen Grußkarten

Mit vorgeblichen Grußkarten-Mails sollen GMX-Nutzer auf gefälschte Web-Seiten gelockt werden, auf denen sie ihre Anmeldedaten für GMX preisgeben sollen.
In der Vorweihnachtszeit greifen Online-Kriminelle gerne auf weihnachtliche Themen zurück, um potenzielle Opfer in die Falle zu locken. So sind etwa vorgebliche Grußkarten-Mails ein probates Lockmittel, denn es werden zur keiner Zeit so viele Grüße verschickt wie zu Weihnachten. Zum Beispiel sind die Nutzer des Web-Mail-Dienstes GMX Zielscheibe von Phishing-Angriffen.
Bereits am letzten Wochenende gab es gefälschte Mails, die vorgeblich von GMX stammten und die Empfänger mit einer angeblichen "vorübergehende Begrenzung" ihres Mail-Kontos auf eine Phishing-Seite locken sollten. Am 16.12. sind neue Mails aufgetaucht, dieses Mal als Grußkarten getarnt. Der Betreff lautet etwa "Sie haben eine GMX Grusskarte von Anna" und die Absenderangabe "GMX Grusskarten" ist gefälscht.
Die Mails enthalten einen Link zu einer von mehreren Websites, wo die Empfänger vorgeblich ihre Grußkarte ansehen können. Die Seiten imitieren täuschend echt die Web-Seiten von GMX, sind (oder besser: waren) jedoch unter Domains wie "grussgmxkarten.net" oder "greetingsgmx.net" angesiedelt. Die Domains wurden erst am selben Tag bei Yahoo registriert und auch die Websites dort eingerichtet. Inzwischen sind sie gesperrt.
Wer auf den Link einer solchen Mail geklickt hat, landete auf einer vermeintlichen GMX-Anmeldeseite, auf der die Login-Daten für den Mail-Dienst eingegeben werden sollten. Mit oder ohne Eingabe von Daten führte der "login"-Knopf zwecks Verschleierung zu einer anderen, legitimen Grußkarten-Website.
Da falsche Grußkarten-Mails bereits seit Jahren immer wieder für Phishing-Angriffe und zur Verbreitung von Schädlingen verwendet werden, sollten Sie stets genau prüfen, von wem Sie da angeblich gegrüßt werden. Bevor Sie irgendwo Anmeldedaten eingeben, prüfen Sie, ob diese Abfrage überhaupt plausibel ist und ob die Web-Adresse (Domain) tatsächlich zu dem Dienst gehört.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
230949
Content Management by InterRed