Betrugswarnung: WhatsApp Voicemail-Phishing-Betrug

Header

Autor: Trend Micro

April 12, 2022

Dieser Artikel stammt von Trend Micro.

Ein potenziell verheerender WhatsApp-Phishing-Betrug hat sich in letzter Zeit wie ein Lauffeuer ausgebreitet. Den Opfern könnten am Ende ihre persönlichen Daten gestohlen werden. Lesen Sie weiter, um zu erfahren, was wir über den Betrug wissen und wie Sie ihn verhindern können.

WhatsApp-Sprachnachrichten-Betrug

Eine bösartige E-Mail mit dem Betreff "New Incoming Voicemessage" ist in letzter Zeit weit verbreitet. Die E-Mail wurde bereits an fast 28.000 Mailboxen verschickt, wobei die Betrüger es auf mehrere Organisationen in den Bereichen Gesundheitswesen, Bildung und Einzelhandel abgesehen haben.

Obwohl die E-Mail sehr bösartig ist, konnte sie die Sicherheitsmaßnahmen von Office 365 und Google Workspace umgehen.

Wie der Betrug funktioniert

Im Folgenden wird beschrieben, wie dieser WhatsApp-Voicemail-Betrug funktioniert:

  • Das Opfer erhält eine E-Mail, in der es heißt, es habe eine neue WhatsApp-Sprachnachricht erhalten.

Ein Screenshot der betrügerischen E-Mail. Quelle: BleepingComputer

  • Das Opfer wird durch die E-Mail getäuscht und klickt auf die grüne Schaltfläche "Abspielen" in der E-Mail.
  • Es wird eine Webseite geöffnet, auf der das Opfer aufgefordert wird, zu bestätigen, dass es "kein Roboter" ist, indem es auf die Schaltfläche "Zulassen" in der oberen linken Ecke klickt.

Quelle: BleepingComputer

  • Sobald die Schaltfläche "Zulassen" angeklickt wird, wird ein Trojanisches Pferd namens JS/Kryptik auf dem Gerät des Opfers installiert. JS/Kryptik ermöglicht es Hackern, im Webbrowser gespeicherte persönliche Informationen zu stehlen.

So können Sie sich schützen

  • Überprüfen Sie die Handynummer/E-Mail-Adresse des Absenders.
  • Rufen Sie immer die offizielle Website/Anwendung auf, anstatt Links von unbekannten Quellen zu verwenden.
  • Verwenden Sie Trend Micro Check, um sicher im Internet zu surfen (es ist kostenlos!)

Trend Micro Check ist eine All-in-One-Browsererweiterung und mobile App zur Erkennung von Betrug, Phishing-Attacken, Malware und gefährlichen Links - und sie ist KOSTENLOS!

http://

Nachdem Sie die Erweiterung Trend Micro Check angeheftet haben, werden gefährliche Websites automatisch blockiert! (Verfügbar für Safari, Google Chrome und Microsoft Edge).

http://

Sie können auch die Trend Micro Check Mobile App herunterladen, um rund um die Uhr automatisch Scam und Spam zu filtern. (Verfügbar für Android und iOS).

Auf dieser Seite finden Sie weitere Informationen zu Trend Micro Check.

Wenn Sie diesen Artikel als hilfreich empfunden haben,teilen Sie ihn bitte mit Freunden und Verwandten, um die Sicherheit und den Schutz der Online-Community zu gewährleisten.

Melden Sie einen Betrug!

Sind Sie auf eine Falschmeldung hereingefallen und haben ein gefälschtes Produkt gekauft? Melden Sie die Seite und warnen Sie andere!

Hilfe und Informationen

Beliebte Geschichten

Mit dem zunehmenden Einfluss des Internets nimmt auch die Verbreitung von Online-Betrug zu. Es gibt Betrüger, die mit allen möglichen Behauptungen versuchen, ihre Opfer online in die Falle zu locken - von gefälschten Investitionsmöglichkeiten bis hin zu Online-Shops - und das Internet ermöglicht es ihnen, von jedem Ort der Welt aus anonym zu agieren. Die Fähigkeit, Online-Betrügereien zu erkennen, ist eine wichtige Fähigkeit, da die virtuelle Welt immer mehr zu einem Teil aller Aspekte unseres Lebens wird. Die folgenden Tipps helfen Ihnen, die Anzeichen zu erkennen, die darauf hindeuten, dass es sich bei einer Website um einen Betrug handeln könnte. Gesunder Menschenverstand: Zu gut, um wahr zu sein Wenn Sie online nach Waren suchen, kann ein tolles Angebot sehr verlockend sein. Eine Gucci-Tasche oder ein neues iPhone für die Hälfte des Preises? Wer würde bei so einem Angebot nicht zugreifen wollen? Das wissen auch die Betrüger und versuchen, diese Tatsache auszunutzen. Wenn ein Online-Angebot zu gut aussieht, um wahr zu sein, sollten Sie zweimal nachdenken und die Dinge doppelt überprüfen. Am einfachsten ist es, wenn Sie das gleiche Produkt auf konkurrierenden Websites (denen Sie vertrauen) nachsehen. Wenn der Preisunterschied sehr groß ist, sollten Sie vielleicht lieber den Rest der Website überprüfen. Überprüfen Sie die Links zu sozialen Medien Soziale Medien sind heutzutage ein wichtiger Bestandteil von E-Commerce-Unternehmen, und die Verbraucher erwarten oft, dass Online-Shops auch in den sozialen Medien präsent sind. Betrüger wissen das und fügen o

Das Schlimmste ist also eingetreten - Sie stellen fest, dass Sie Ihr Geld zu schnell ausgegeben haben und dass die Website, die Sie benutzt haben, ein Betrug war - was nun? Nun, zunächst einmal sollten Sie nicht verzweifeln! Wenn Sie glauben, dass Sie betrogen wurden, ist die erste Anlaufstelle, wenn Sie ein Problem haben, einfach um eine Rückerstattung zu bitten. Dies ist der erste und einfachste Schritt, um festzustellen, ob Sie es mit einem echten Unternehmen oder mit Betrügern zu tun haben. Leider ist es nicht so einfach, sein Geld von einem Betrüger zurückzubekommen, indem man einfach fragt. Wenn Sie es tatsächlich mit Betrügern zu tun haben, variiert das Verfahren (und die Chance), Ihr Geld zurückzubekommen, je nach der von Ihnen verwendeten Zahlungsmethode. PayPal Debitkarte/Kreditkarte Banküberweisung Überweisung Google Pay Bitcoin PayPal Wenn Sie PayPal verwendet haben, haben Sie gute Chancen, Ihr Geld zurückzubekommen, wenn Sie betrogen wurden. Auf der Website von PayPal können Sie innerhalb von 180 Kalendertagen nach Ihrem Kauf eine Beschwerde ein reichen. Bedingungen für die Einreichung einer Anfechtung: Die einfachste Situation ist, dass Sie bei einem Online-Shop bestellt haben und die Ware nicht angekommen ist. In diesem Fall sagt PayPal Folgendes: "Wenn Ihre Bestellung nie ankommt und der Verkäufer keinen Versand- oder Liefernachweis erbringen kann, erhalten Sie eine vollständige Rückerstattung. So einfach ist das." Der Betrüger hat Ihnen einen völlig anderen Artikel geschickt. Sie haben zum Beispiel eine PlayStation 4 bestellt, aber stattdessen n