Computer Hardware Forum - TweakPC

Computer Hardware Forum - TweakPC (https://www.tweakpc.de/forum/)
-   Security & SPAM (https://www.tweakpc.de/forum/security-and-spam/)
-   -   Amazon: Phishing Mail? (https://www.tweakpc.de/forum/security-and-spam/90513-amazon-phishing-mail.html)

Uwe64LE 16.02.2013 15:08

Amazon: Phishing Mail?
 
Hallo,

ich habe heute folgende Mail bekommen, bei der ich echt in´s Grübeln komme.
Scheinbar bin ich technisch nicht mehr völlig auf der Höhe, denn so viel Raffinesse hätte ich eigentlich nicht vermutet.
Die Mail kommt von einem offiziell aussehenden Absender (info@amazon.de) und der Link führt auf eine https Seite von Amazon.

[QUOTE]Sehr geehrter Kunde,
leider müssen wir Ihnen mitteilen, dass fremde auf Ihr

Amazon Konto zugriff beschaffen konnten.

Die Bestellungen die von Ihrem Amazon Konto am folgende Adresse:

Markus Braun

Ludwig-BeckstraЯe 32

37933 Göttingen

getätigt wurde, haben wir soeben annulliert.

Wir bitten Sie daher, Ihr Kundenkonto schnell zu kontrollieren

und weitere Fehler dem Service Team zu melden.

Öffnen sie dazu bitte den angegebenen Link und befolgen sie die Anweisungen:

[COLOR="Red"]https://www.amazon.de[/COLOR]/gp/css/homepage.html/ref=topnav_ya/xxxxxxxxxx

Wir entschuldigen uns für dadurch entstandene Schwierigkeiten und Bitten Sie

um Verständniss.

Ihr Amazon Kunden-Support.[/QUOTE]

Ich hab den Link bearbeitet.

Wenn man mal nach dem Text sucht, stößt man im Internet auf Folgendes:
[QUOTE]Sehr geehrter Kunde,
leider müssen wir Ihnen mitteilen, dass fremde auf Ihr
Amazon Konto zugriff beschaffen konnten.
Die Bestellungen die von Ihrem Amazon Konto am folgende Adresse:

Markus Braun
Ludwig-Beckstraße 32
37933 Göttingen

getätigt wurde, haben wir soeben annulliert.
Wir bitten Sie daher, Ihr Kundenkonto schnell zu kontrollieren
und weitere Fehler dem Service Team zu melden.
Öffnen sie dazu bitte den angegebenen Link und befolgen sie die Anweisungen:

[COLOR="red"]http://www.amz-tgr.info/[/COLOR]?[url]www.amazon.de/ap/signin/280-9737138-2719341?_encoding=UTF8&openid.assoc_handle=deflex&openid.claimed_id[url]


Wir entschuldigen uns für dadurch entstandene Schwierigkeiten und Bitten Sie
um Verständniss.
Ihr Amazon Kunden-Support.[/QUOTE]
(Anm.: "/" bei url entfernt)

Meine Mail ist also noch etwas infamer, da sie in echt auf eine Amazon Seite zu verweisen scheint.

Ich hab mein Konto kontrolliert, weder offene noch stornierte Bestellungen.

Daraufhin hab ich mich an einem anderen Rechner direkt bei Amazon eingeloggt und mein Passwort geändert.

Ich möchte lieber nicht wissen, wie viele Leute auf diese raffiniert gemachte Phishing Mail reinfallen.

Killerpixel 16.02.2013 15:17

AW: Amazon: Phishing Mail?
 
Same here.

Kam bei mir gestern. Aber der Thunderbird hat direkt die Warnung ausgespuckt, was bei legit Amazon-Mails ja nich passiert.

Seebaer 16.02.2013 19:22

AW: Amazon: Phishing Mail?
 
Wenn man sich bei Amazon durchwühlt, findet man sogar eine Adresse, an die man solche Mails schicken kann. Die verfolgen das weiter und klagen diese Gangster auch an.
Ansonsten mal hier öfters vorbeisehen:
[URL="http://www.vz-nrw.de/UNIQ133846735723146/link827891A.html"]Verbraucherzentrale Nordrhein-Westfalen : Phishing-Radar: aktuelle Warnungen[/URL]

Ansonsten: Erst mal zum Telephon greifen und beim Support nachfragen.

Uwe64LE 16.02.2013 20:28

AW: Amazon: Phishing Mail?
 
Danke für den VZ Link. Hab mich schon gewundert, warum die VISA Mails nicht mehr kommen. Die haben sich also aktuell auf Mastercard spezialisiert ...

Die Mail bei Amazon zu melden, ist vielleicht ne gute Idee.

HeinBier 17.02.2013 15:53

AW: Amazon: Phishing Mail?
 
Ich habe auch so ein Mail auf meinem normalen Email Konto bekommen und habe aber kein Konto bei Amazon.
Habe mir für Geld Angelegenheiten ein extra Email Konto (bei einem anderen Anbieter) angelegt was nur dafür benutzt wird .
Dort kommen keine Bilder von Handys , Newsletter , Mail von bekannten usw.
an und keiner hat diese Mail Adresse . Konto zugriff nur von meinem Rechner zu Hause niemals von einem Handy oder irgendwas wo Apps drauf sind .
Dieses Konto besteht schon seit Jahre und habe dort bis jetzt noch kein Spam bekommen.
Deshalb kommen alle Spams (Amazon Banken PayPal Post usw.) auf der falschen Email Adresse an.
:)

Robert 17.02.2013 18:48

AW: Amazon: Phishing Mail?
 
Wie funktioniert in dem Fall denn das Phishing, wenn die Mail direkt auf Amazon verweist und man dort auch hingeht ?

Ich hab diese Mail auch bekommen, da ich aber gar keine bestellbestätigung und nicht bekommen hatte und auch nichts bestellt hatte, war mir irgendwie klar, das das mal wieder ein Fake ist.

Aber gegrübelt hab ich in dem Fall auch erst mal.

Killerpixel 17.02.2013 19:06

AW: Amazon: Phishing Mail?
 
Die geht eben nicht auf Amazon. Sieht alles nur danach aus. Reicht aber, einfach n Mouseover über den Link zu machen, dann siehste die "echte" Adresse.

Robert 17.02.2013 19:25

AW: Amazon: Phishing Mail?
 
Ach so ja, da hab ich LOTD falsch verstanden, ich dachte bei ihm wär der Link zu Amazon drin gewesen.

[quote] und der Link führt auf eine https Seite von Amazon.[/quote]

Uwe64LE 18.02.2013 01:04

AW: Amazon: Phishing Mail?
 
*räusper* das war ich und nicht LotD ;-)

Also wie man an den roten Stellen oben im ersten Beitrag sieht, sieht die "Link-Vorlage" aus der (nennen wir es mal) Spamfabrik anders aus als der Link aus meiner Mail.

Als ich drauf geklickt habe, bin ich auf der https von amazon gelandet. Zumindest sah die Seite so aus und der Punkt hat mich eben verwundert. Dass man ne normale Seite faken kann, ist klar. Dass das aber auch mit https geht, ist neu für mich.
Jedoch war das noch nicht die endgültige Seite. Ich habe dann aber abgebrochen und mich an einem anderen Rechner eingeloggt und natürlich erst dann mein pw geändert.

*Nachtrag*
Ich wollte das eben nochmal reproduzieren. Hab an dem Rechner, der mein neues amazon pw noch nicht kennt (und ich ausgeloggt bin), nochmal den Link geklickt. Jetzt gehts nicht mehr zu amazon, sondern er will zu amz-tgr. Da warnt aber sofort der site advisor, der phishing Versuch wird also offensichtlich.
Man sollte sich also nach jeder amazon session abmelden und auf die Bequemlichkeit von always on verzichten.

Robert 18.02.2013 01:43

AW: Amazon: Phishing Mail?
 
[quote=Uwe64LE;779857]*räusper* das war ich und nicht LotD ;-)
[/quote]

Sorry, wie bin ich auf LotD gekommen wohl aus nem anderen Fred^^
Auf jeden Fall harte Sache. Immer mehr Beschiss Online. schlimm.

Lumo 07.03.2013 11:16

AW: Amazon: Phishing Mail?
 
Hallo,
habe die heute auch erhalten, da ich aber in der IT-Branche tätig bin wurde ich sofort stutzig. Mittlerweile machen die sich garnicht mehr die Mühe die E-Mail-Adresse echt auszusehen, in diesem Fall kam die von noreply(at)netlogmail.com . Habe die sofort bei Amazon gemeldet.
Bei sowas immer genau überprüfen bevor man auf Links klickt.
LG


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:00 Uhr.

Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.