Costco, Shell, SSA, Louis Vuitton, blogdodge[.]shop und Gmail - Top-Betrügereien und Phishing-Methoden der Woche

Header

Autor: Trend Micro

August 22, 2022

Dieser Artikel stammt von Trend Micro.

Diese Woche haben wir eine große Anzahl von Betrugsfällen gefunden, auf die Sie achten sollten, darunter solche, die sich auf Costco, Shell, SSA, Louis Vuitton, blogdodge[.]shop und Gmail beziehen. Wären Sie in der Lage gewesen, alle Betrügereien zu erkennen?

Online-Umfrage-Phishing

Unter dem Deckmantel bekannter Marken versenden Betrüger gefälschte SMS und E-Mails mit Phishing-Links und versuchen, Sie mit verschiedenen Lügen zum Öffnen dieser Links zu verleiten. Diese Links führen Sie zu Online-Umfrageseiten, auf denen behauptet wird, Sie könnten ein Geschenk erhalten, wenn Sie einen Online-Fragebogen ausfüllen. Nachdem Sie den Fragebogen ausgefüllt haben, werden Sie aufgefordert, Kreditkartendaten einzugeben, bevor Ihr "Geschenk" zugestellt werden kann. Hier sind einige Beispiele:

#Nr. 1 - Costco-Umfrage-Betrug

Wir haben bereits mehrfach über Costco-Betrügereien berichtet, und sie haben sich in den USA erneut ausgebreitet. Betrüger, die sich als Costco ausgeben, schicken Ihnen SMS mit gefälschten Gewinnspielkampagnen, um Sie zu täuschen:

Wir rufen alle Costco-Kunden dazu auf, die Chance zu erhalten, 25 Dollar zu gewinnen, wenn sie 3 Fragen zu ihrem Einkaufserlebnis beantworten. <URL>

Auf den Seiten heißt es, dass Sie einen Preis im Wert von bis zu 100 $ gewinnen können, wenn Sie die Umfrage ausfüllen:

Danach werden Sie aufgefordert, persönliche Daten einzugeben, darunter auch die Daten Ihrer Kreditkarte:

Natürlich gibt es keinen Preis, und Ihre Anmeldedaten landen in den Händen von Betrügern. Die Betrüger zeichnen alles auf, was Sie auf den gefälschten Seiten eingeben, und verwenden es, um Cyberkriminalität zu begehen: z. B. um Ihr Konto zu hacken oder Ihre Identität zu stehlen. Lassen Sie das nicht zu!

Sicheres Surfen im Internet mit Trend Micro Check

Trend Micro Check ist eine Browser-Erweiterung und eine mobile App zur Erkennung von Betrug, Phishing-Attacken, Malware und gefährlichen Links - und sie ist KOSTENLOS!

http://

Nachdem Sie die Erweiterung Trend Micro Check angeheftet haben, werden gefährliche Websites automatisch blockiert! (Verfügbar für Safari, Google Chrome und Microsoft Edge).

http://

Sie können auch die Trend Micro Check Mobile App herunterladen, um rund um die Uhr automatisch Scam und Spam zu erkennen und zu filtern. (Verfügbar für Android und iOS).

Auf dieser Seite finden Sie weitere Informationen zu Trend Micro Check.

#Nr. 2 - Shell-Geschenkkartenbetrug

Shell-Geschenkkarten-Betrügereien sind auch diese Woche wieder im Umlauf:

  • S H E I I Msg: 8083919249 hat einen 500-Dollar-Sofortgutschein erhalten. Muss bis Mitternacht am 11.8. eingereicht werden. Tipp: <URL>

    Mit dem Versprechen eines kostenlosen Gutscheins versuchen die Betrüger, Sie dazu zu bringen, über den Phishing-Link eine Online-Umfrage auszufüllen:

Auch hier werden Sie am Ende aufgefordert, Ihre Kreditkartendaten und andere persönliche Daten anzugeben. Fallen Sie nicht darauf herein!

Gefälschte Login-Phishing-Seiten

Phishing-Links führen auch oft zu gefälschten Anmeldeseiten, die scheinbar zu verschiedenen Marken gehören. Auf diesen Seiten werden Sie aufgefordert, Ihre Anmeldedaten einzugeben, um ein Software-Update herunterzuladen, die Kontoeinstellungen zu ändern oder andere Aufgaben zu erledigen, um die Sie die Betrüger gebeten haben. Hier ist ein Beispiel:

#Nr. 1 - Sozialversicherungsanstalt (SSA)

Wir haben schon viele Phishing-Betrügereien gesehen, die es auf die finanziellen Daten von Menschen abgesehen haben, aber bitte beachten Sie, dass auch Ihre Sozialversicherungsdaten für Betrüger unglaublich wertvoll sind.

Betrüger haben damit begonnen, sich als die Social Security Administration (SSA) auszugeben und die Opfer per Textnachricht zu kontaktieren, wobei sie fälschlicherweise behaupten, dass ihre Sozialversicherungskonten gesperrt werden könnten, wenn die Opfer ihren Anweisungen nicht folgen.

  • my social security account (ssa/ssi) solution: we notice an error in your monthly payments, and your account as been suspended click <URL> to review your claim and b

Der beigefügte Link führt Sie zu einer gefälschten SSA-Anmeldeseite:

Gefälschte SSA-Anmeldeseite

Legitime SSA-Anmeldeseite

Ein Beispiel für eine gefälschte SSA-Anmeldeseite URL:

  • mbl-systemapp[.]com/ssa-system-app

    Hinweis: Achten Sie immer genau auf Webadressen. Die legitime Domain der SSA-Website ist ssa.gov.

Betrüger können auf alle Informationen zugreifen, die sie auf ihren Phishing-Seiten eingeben. Seien Sie vorsichtig!

#2 - Mail-Server (Gmail) Phishing

Wir haben bereits viele gefälschte E-Mails gesehen, die sich als verschiedene Mailserver ausgaben. Diese Woche waren es noch viel mehr. Die Betrüger verwenden verschiedene Tricks, um Sie dazu zu bringen, auf die in ihren Phishing-E-Mails eingebetteten Schaltflächen zu klicken. Zum Beispiel behaupten sie häufig, dass es ein Sicherheitsproblem mit Ihrem Konto gibt oder dass Sie Speicherplatz freigeben müssen.

Die eingebetteten Schaltflächen führen Sie zu einer gefälschten Anmeldeseite, die sich als Ihr E-Mail-Server ausgibt. Unten finden Sie ein Beispiel:

Vergessen Sie nicht, Ihre Anmeldedaten einzugeben, denn die Betrüger wollen sich nur in Ihr Konto hacken!

Online-Einkaufsbetrug

Neben Phishing-SMS und -E-Mails sollten Sie auch nach gefälschten Online-Shopping-Seiten Ausschau halten. Im Folgenden finden Sie zwei der derzeit am weitesten verbreiteten gefälschten Online-Shops:

#1 - Louis Vuitton

#2 - blogdodge[.]shop

Diese Website wurde auf ScamAdviser.com über 3000 Mal durchsucht, und ihre Vertrauenswürdigkeit lag bei nur 1 von 100. Sind Sie auf diesen gefälschten Online-Shop gestoßen?

Wie Sie sich schützen können

  • Achten Sie genau auf URLs.
  • Überprüfen Sie die Handynummer/E-Mail-Adresse des Absenders.
  • Kaufen Sie nur bei seriösen Online-Shops/Plattformen ein.
  • Kostenlose Geschenke und Preise sind immer ein deutliches Warnsignal.
  • Rufen Sie die offizielle Website/Anwendung auf, anstatt Links von unbekannten Quellen zu verwenden.
  • Klicken Sie niemals auf Links oder Anhänge von unbekannten Quellen. Verwenden Sie Trend Micro Check, um sicher im Internet zu surfen (es ist kostenlos!).
  • Fügen Sie Ihren Geräten mit Trend Micro Maximum Security einen zusätzlichen Schutz hinzu . Der Schutz vor Internet-Bedrohungen, Ransomware-Schutz, Anti-Phishing und Anti-Spam-Schutz hilft Ihnen bei der Bekämpfung von Betrug und Cyberangriffen. Klicken Sie auf die Schaltfläche unten, um die Software auszuprobieren:

Wie immer, wenn Sie diesen Artikel interessant und/oder hilfreich fanden, teilen Sie ihn bitte mit Freunden und Familie, damit die Online-Community sicher und geschützt bleibt.

Quelle: pexels.com

Melden Sie einen Betrug!

Sind Sie auf eine Falschmeldung hereingefallen und haben ein gefälschtes Produkt gekauft? Melden Sie die Seite und warnen Sie andere!

Hilfe und Informationen

Beliebte Geschichten

Mit dem zunehmenden Einfluss des Internets nimmt auch die Verbreitung von Online-Betrug zu. Es gibt Betrüger, die mit allen möglichen Behauptungen versuchen, ihre Opfer online in die Falle zu locken - von gefälschten Investitionsmöglichkeiten bis hin zu Online-Shops - und das Internet ermöglicht es ihnen, von jedem Ort der Welt aus anonym zu agieren. Die Fähigkeit, Online-Betrügereien zu erkennen, ist eine wichtige Fähigkeit, da die virtuelle Welt immer mehr zu einem Teil aller Aspekte unseres Lebens wird. Die folgenden Tipps helfen Ihnen, die Anzeichen zu erkennen, die darauf hindeuten, dass es sich bei einer Website um einen Betrug handeln könnte. Gesunder Menschenverstand: Zu gut, um wahr zu sein Wenn Sie online nach Waren suchen, kann ein tolles Angebot sehr verlockend sein. Eine Gucci-Tasche oder ein neues iPhone für die Hälfte des Preises? Wer würde bei so einem Angebot nicht zugreifen wollen? Das wissen auch die Betrüger und versuchen, diese Tatsache auszunutzen. Wenn ein Online-Angebot zu gut aussieht, um wahr zu sein, sollten Sie zweimal nachdenken und die Dinge doppelt überprüfen. Am einfachsten ist es, wenn Sie das gleiche Produkt auf konkurrierenden Websites (denen Sie vertrauen) nachsehen. Wenn der Preisunterschied sehr groß ist, sollten Sie vielleicht lieber den Rest der Website überprüfen. Überprüfen Sie die Links zu sozialen Medien Soziale Medien sind heutzutage ein wichtiger Bestandteil von E-Commerce-Unternehmen, und die Verbraucher erwarten oft, dass Online-Shops auch in den sozialen Medien präsent sind. Betrüger wissen das und fügen o

Das Schlimmste ist also eingetreten - Sie stellen fest, dass Sie Ihr Geld zu schnell ausgegeben haben und dass die Website, die Sie benutzt haben, ein Betrug war - was nun? Nun, zunächst einmal sollten Sie nicht verzweifeln! Wenn Sie glauben, dass Sie betrogen wurden, ist die erste Anlaufstelle, wenn Sie ein Problem haben, einfach um eine Rückerstattung zu bitten. Dies ist der erste und einfachste Schritt, um festzustellen, ob Sie es mit einem echten Unternehmen oder mit Betrügern zu tun haben. Leider ist es nicht so einfach, sein Geld von einem Betrüger zurückzubekommen, indem man einfach fragt. Wenn Sie es tatsächlich mit Betrügern zu tun haben, variiert das Verfahren (und die Chance), Ihr Geld zurückzubekommen, je nach der von Ihnen verwendeten Zahlungsmethode. PayPal Debitkarte/Kreditkarte Banküberweisung Überweisung Google Pay Bitcoin PayPal Wenn Sie PayPal verwendet haben, haben Sie gute Chancen, Ihr Geld zurückzubekommen, wenn Sie betrogen wurden. Auf der Website von PayPal können Sie innerhalb von 180 Kalendertagen nach Ihrem Kauf eine Beschwerde ein reichen. Bedingungen für die Einreichung einer Anfechtung: Die einfachste Situation ist, dass Sie bei einem Online-Shop bestellt haben und die Ware nicht angekommen ist. In diesem Fall sagt PayPal Folgendes: "Wenn Ihre Bestellung nie ankommt und der Verkäufer keinen Versand- oder Liefernachweis erbringen kann, erhalten Sie eine vollständige Rückerstattung. So einfach ist das." Der Betrüger hat Ihnen einen völlig anderen Artikel geschickt. Sie haben zum Beispiel eine PlayStation 4 bestellt, aber stattdessen n