Instagram, IRS, Tinder, LinkedIn, MetaMask, T-Mobile und Amazon - die wichtigsten Phishing-Betrügereien der Woche

Header

Autor: Trend Micro

April 25, 2022

Dieser Artikel stammt von Trend Micro

Diese Woche haben wir eine große Anzahl von Betrügereien gefunden, vor denen Sie sich in Acht nehmen müssen, darunter solche, die sich auf Instagram, das Finanzamt, Tinder, LinkedIn, MetaMask, T-Mobile und Amazon beziehen. Wären Sie in der Lage gewesen, all diese Betrugsversuche zu erkennen?

Phishing-Betrug ist eine der am häufigsten verwendeten Taktiken von Betrügern. In der Regel geben sie sich als bekannte Marken aus, versenden gefälschte SMS und E-Mails mit Phishing-Links und versuchen, Sie mit verschiedenen Lügen zum Öffnen dieser Links zu verleiten.

Bei solchen Phishing-Methoden führen die Links zu gefälschten Anmeldeseiten, die scheinbar zu verschiedenen Marken gehören. Auf diesen Seiten werden Sie aufgefordert, Ihre Anmeldedaten einzugeben, um ein Software-Update herunterzuladen, die Kontoeinstellungen zu ändern oder andere Aufgaben zu erledigen, um die Sie die Betrüger gebeten haben.

Instagram-Betrug "Du bist es?"

Haben Sie schon einmal eine Nachricht von Ihrem Instagram-Freund erhalten, in der es heißt: "Ich glaube, du bist in diesem Video zu sehen, das bist du"? Seien Sie vorsichtig und klicken Sie nicht auf den Link, auch wenn es so aussieht, als ob er von Ihrem Freund stammt. Es ist ein SCAM!

Quelle: Reddit

Letzten Monat haben wir über eine ähnliche Betrugsmasche berichtet, die über Facebook verbreitet wurde, und die Taktik ist dieselbe.

Zunächst kompromittieren die Betrüger das Konto Ihres Freundes und schicken Ihnen dann den Phishing-Link. Der Link führt Sie zu einer gefälschten Website, auf der Sie aufgefordert werden, Ihre Instagram-Anmeldedaten einzugeben. Wenn Sie dies tun, können die Betrüger die Kontrolle über Ihr Instagram-Konto übernehmen und Identitätsdiebstahl begehen.

Was noch schlimmer ist: Sie können Ihre Kontakte mit denselben Betrugsnachrichten zuspammen und so weitere Opfer schaffen!

Sicheres Surfen im Internet mit Trend Micro Check (kostenlos!)

Trend Micro Check ist eine All-in-One-Browsererweiterung und mobile App zur Erkennung von Scams, Phishing-Attacken, Malware und gefährlichen Links - und sie ist KOSTENLOS!

Nachdem Sie die Trend Micro Check Erweiterung angeheftet haben, werden gefährliche Websites automatisch blockiert! (Verfügbar für Safari, Google Chrome und Microsoft Edge).

Auf dieser Seite finden Sie weitere Informationen zu Trend Micro Check.

<Holen SieTrend Micro CheckEs ist kostenlos>

Gefälschte IRS-Websites

Am Montag, dem 18. April, ist Tax Day, der Tag, an dem die Frist für die Steuererklärung in diesem Jahr abläuft. Seien Sie vorsichtig, wenn Sie Ihre Steuern noch nicht eingereicht haben - wir beobachten immer noch Zehntausende von gefälschten IRS-Websites da draußen! Betrüger verwenden gefälschte Textnachrichten, um diese bösartigen Links zu verbreiten, in denen fälschlicherweise behauptet wird, dass Sie Ihre Steuererklärung überprüfen oder andere steuerbezogene Probleme lösen müssen:

  • (irs):nachdem wir versucht haben, Ihnen Briefe zu Ihrer letzten Steuererklärung zu schicken, haben wir beschlossen, Sie Ihre neue Steuererklärung unter hxxps://irs-tixxxx[.]com überprüfen zu lassen

Links wie die in der obigen Beispielnachricht führen zu gefälschten IRS-Websites, die den seriösen Websites ähnlich sehen. Auf diesen gefälschten Websites besteht die Gefahr, dass Sie persönliche Daten wie Ihre Privatadresse, Ihr Geburtsdatum und Ihre individuelle Steueridentifikationsnummer (ITIN) preisgeben. Lassen Sie sich nicht betrügen!

Hier ist ein weiteres Beispiel für eine gefälschte IRS-Website. Denken Sie daran, dass die offizielle Webadresse der IRS-Website irs.gov lautet!

MetaMask Phishing-E-Mail-Betrug

Neben SMS-Betrügereien haben wir diese Woche viele gefälschte MetaMask-Sicherheitswarn-E-Mails entdeckt, die fälschlicherweise behaupten, dass Sie Ihre MetaMask-Brieftasche aufgrund ihrer KYC-Vorschriften verifizieren müssen:

Auch hier führt Sie die Schaltfläche zu einer gefälschten MetaMask-Website. Wenn Sie Anmeldedaten wie Ihren Wiederherstellungssatz eingeben, können Betrüger Ihre Brieftasche hacken und alle Ihre Kryptowährungen transferieren! Was noch schlimmer ist: Da Kryptowährungen dezentralisiert sind, wäre es fast unmöglich, Ihr Geld zurückzubekommen! Aufgepasst!

Betrug mit Webseiten für Erwachsene (Tinder/LinkedIn)

Kürzlich haben wir festgestellt, dass Betrüger Links zu betrügerischen Websites für Erwachsene mit E-Mails verbreiten, die sich als bekannte Marken ausgeben, darunter Tinder und LinkedIn. Ja, Sie haben richtig gelesen - es handelt sich um eine gefälschte LinkedIn-E-Mail, die zu einer betrügerischen Seite für Erwachsene führt!

#1 Gefälschte Tinder-E-Mail

"Jemand hat dich auf Tinder gefunden!"

#2 Gefälschte LinkedIn E-Mail

"Sie sind diese Woche in 5 Suchanfragen erschienen"

Betrüger geben ihr Bestes, um Sie zum Klicken auf die eingebettete Schaltfläche zu verleiten. Sie werden dann auf eine gefälschte Website für Erwachsene weitergeleitet, auf der Sie Ihre Anmeldedaten preisgeben könnten. Lassen Sie sich nicht verarschen!

E-Mail-Kontokündigungsbetrug

Wir haben schon viele gefälschte Support-E-Mails gesehen, die zu gefälschten Anmeldeseiten führen. Jetzt gibt es eine neue Version:

Wie wir schon so oft betont haben, sollten Sie nicht darauf hereinfallen!

Die Links führen nicht nur zu gefälschten Anmeldeseiten, sondern oft auch zu Online-Umfrageseiten, auf denen behauptet wird, Sie könnten ein Geschenk anfordern, indem Sie einen Fragebogen ausfüllen. Nachdem Sie den Fragebogen ausgefüllt haben, werden Sie aufgefordert, Kreditkartendaten einzugeben, bevor Ihr "Geschenk" zugestellt werden kann.

Auch hier ist es das Ziel der Betrüger, Ihre persönlichen Daten zu stehlen - sie zeichnen alles auf, was Sie auf den gefälschten Seiten eingeben, und verwenden es, um Cyberkriminalität zu begehen: z. B. um Ihr Bankkonto zu hacken oder Ihre Identität zu stehlen! Hier sind ein paar Beispiele:

Betrügerische T-Mobile-Textnachrichten

Wir haben bereits über "SMS von mir selbst" berichtet, die auf Verizon-Kunden abzielen. Jetzt haben es die Betrüger auf T-Mobile-Kunden abgesehen und verbreiten ähnliche betrügerische Textnachrichten an sie. Haben Sie welche erhalten?

Eine betrügerische Textnachricht von T-Mobile. Quelle: Reddit

  • Free Msg: Ihre Rechnung ist für März bezahlt. Danke, hier ist ein kleines Geschenk für Sie: <URL> Indem sie Ihnen ein Geschenk versprechen, leiten die Betrüger Sie auf eine Online-Umfrageseite weiter:

Wie wir alle wissen, ist die Seite darauf ausgelegt, Ihre persönlichen Daten zu stehlen. Fallen Sie nicht darauf herein!

Amazon-Geschenkkarten-Umfrage-Betrug

Wir haben schon oft über Amazon-Geschenkkarten-Betrügereien berichtet und diese Woche sind sie immer noch im Umlauf:

  • Herzlichen Glückwunsch zum Gewinn einer Amazon-Geschenkkarte von uns Shannen RAW! Es ist mehr als ein Geschenk, es ist ein Auftrag, unsere Dienstleistungen für Sie noch besser zu machen! Überprüfe den Betrag, den du bekommst: <URL>

Mit der fälschlichen Behauptung, Sie hätten einen Amazon-Geschenkgutschein gewonnen, verleiten die Betrüger Sie dazu, auf den Phishing-Link zu klicken, der zu einer gefälschten Online-Umfrageseite führt:

Wie wir bereits erklärt haben, könnten Sie auf der gefälschten Website Ihre Anmeldedaten wie Kreditkarteninformationen preisgeben. Seien Sie vorsichtig!

Wie Sie sich selbst schützen können

  • Überprüfen Sie die Handynummer/E-Mail-Adresse des Absenders.
  • Seien Sie misstrauisch bei kostenlosen Geschenken und Preisen.
  • Rufen Sie immer die offizielle Website/Anwendung auf, anstatt Links von unbekannten Quellen zu verwenden.
  • Klicken Sie niemals auf Links oder Anhänge von unbekannten Quellen. Verwenden Sie Trend Micro Check, um sicher im Internet zu surfen (es ist kostenlos!).
  • Fügen Sie Ihrem Gerät mit Trend Micro Maximum Security eine zusätzliche Schutzschicht hinzu. Der Schutz vor Internet-Bedrohungen, Ransomware-Schutz, Anti-Phishing und Anti-Spam-Schutz hilft Ihnen bei der Bekämpfung von Betrug und Cyberangriffen. Klicken Sie auf die Schaltfläche unten, um die Software auszuprobieren:

Holen Sie sich maximale Sicherheit

Holen Sie sich Trend Micro CheckIt ist kostenlos

Wie immer, wenn Sie diesen Artikel interessant und/oder hilfreich fanden, teilen Sie ihn bitte mit Freunden und Familie, damit die Online-Community sicher und geschützt bleibt.

Melden Sie einen Betrug!

Sind Sie auf eine Falschmeldung hereingefallen und haben ein gefälschtes Produkt gekauft? Melden Sie die Seite und warnen Sie andere!

Hilfe und Informationen

Beliebte Geschichten

Mit dem zunehmenden Einfluss des Internets nimmt auch die Verbreitung von Online-Betrug zu. Es gibt Betrüger, die mit allen möglichen Behauptungen versuchen, ihre Opfer online in die Falle zu locken - von gefälschten Investitionsmöglichkeiten bis hin zu Online-Shops - und das Internet ermöglicht es ihnen, von jedem Ort der Welt aus anonym zu agieren. Die Fähigkeit, Online-Betrügereien zu erkennen, ist eine wichtige Fähigkeit, da die virtuelle Welt immer mehr zu einem Teil aller Aspekte unseres Lebens wird. Die folgenden Tipps helfen Ihnen, die Anzeichen zu erkennen, die darauf hindeuten, dass es sich bei einer Website um einen Betrug handeln könnte. Gesunder Menschenverstand: Zu gut, um wahr zu sein Wenn Sie online nach Waren suchen, kann ein tolles Angebot sehr verlockend sein. Eine Gucci-Tasche oder ein neues iPhone für die Hälfte des Preises? Wer würde bei so einem Angebot nicht zugreifen wollen? Das wissen auch die Betrüger und versuchen, diese Tatsache auszunutzen. Wenn ein Online-Angebot zu gut aussieht, um wahr zu sein, sollten Sie zweimal nachdenken und die Dinge doppelt überprüfen. Am einfachsten ist es, wenn Sie das gleiche Produkt auf konkurrierenden Websites (denen Sie vertrauen) nachsehen. Wenn der Preisunterschied sehr groß ist, sollten Sie vielleicht lieber den Rest der Website überprüfen. Überprüfen Sie die Links zu sozialen Medien Soziale Medien sind heutzutage ein wichtiger Bestandteil von E-Commerce-Unternehmen, und die Verbraucher erwarten oft, dass Online-Shops auch in den sozialen Medien präsent sind. Betrüger wissen das und fügen o

Das Schlimmste ist also eingetreten - Sie stellen fest, dass Sie Ihr Geld zu schnell ausgegeben haben und dass die Website, die Sie benutzt haben, ein Betrug war - was nun? Nun, zunächst einmal sollten Sie nicht verzweifeln! Wenn Sie glauben, dass Sie betrogen wurden, ist die erste Anlaufstelle, wenn Sie ein Problem haben, einfach um eine Rückerstattung zu bitten. Dies ist der erste und einfachste Schritt, um festzustellen, ob Sie es mit einem echten Unternehmen oder mit Betrügern zu tun haben. Leider ist es nicht so einfach, sein Geld von einem Betrüger zurückzubekommen, indem man einfach fragt. Wenn Sie es tatsächlich mit Betrügern zu tun haben, variiert das Verfahren (und die Chance), Ihr Geld zurückzubekommen, je nach der von Ihnen verwendeten Zahlungsmethode. PayPal Debitkarte/Kreditkarte Banküberweisung Überweisung Google Pay Bitcoin PayPal Wenn Sie PayPal verwendet haben, haben Sie gute Chancen, Ihr Geld zurückzubekommen, wenn Sie betrogen wurden. Auf der Website von PayPal können Sie innerhalb von 180 Kalendertagen nach Ihrem Kauf eine Beschwerde ein reichen. Bedingungen für die Einreichung einer Anfechtung: Die einfachste Situation ist, dass Sie bei einem Online-Shop bestellt haben und die Ware nicht angekommen ist. In diesem Fall sagt PayPal Folgendes: "Wenn Ihre Bestellung nie ankommt und der Verkäufer keinen Versand- oder Liefernachweis erbringen kann, erhalten Sie eine vollständige Rückerstattung. So einfach ist das." Der Betrüger hat Ihnen einen völlig anderen Artikel geschickt. Sie haben zum Beispiel eine PlayStation 4 bestellt, aber stattdessen n