Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Phishing mit gefälschter Apple-Rechnung: Polizei warnt vor Betrugsversuch per E-Mail

Die Polizei Niedersachsen warnt aktuell vor gefälschten Abo-Rechnungen, die vorgeben, von Apple zu stammen. Es geht um scheinbare Bestätigungen für Abonnements von Streamingdiensten wie Deezer oder SoundCloud, die optisch an die von Apple versandten App-Store-Rechnungen erinnern. Beigefügte Links führen zu einer Phishing-Seite, die die Apple ID des Nutzers abgreift.


Betrüger wollen Apple ID abgreifen
Betroffene Anwender erhalten per E-Mail beispielsweise eine gefälschte Bestätigung eines Deezer-Abos, das sich angeblich über einen dem Schreiben beigefügten Link kündigen lässt, so die Mitteilung der Polizei. Wer auf den entsprechenden Hyperlink klickt, gelangt auf eine gefälschte Internetseite, die der Originalseite von Apple – von wenigen Ausnahmen abgesehen – detailgetreu nachempfunden ist und nur dem Phishing von Nutzerdaten (Apple ID) gilt.


Beispiel einer betrügerischen E-Mail

Da es sich um gefälschte Inhalte mit betrügerischen Absichten handelt, sollte niemand auf die Links in den E-Mails klicken und ebenso die Eingabeaufforderung auf der verknüpften Internetseite ignorieren. Die eingegebene Apple ID landet nicht bei Apple, sondern in den Händen von Kriminellen.

Was im Fall des Falles zu tun ist
Wer schon in die Falle getappt ist, sollte sich schnellstmöglich an Apple wenden und die persönlichen Logindaten ändern. Zudem kann bei der örtlichen Polizei Anzeige erstattet werden. Als Präventionsmaßnahme empfiehlt sich die Aktivierung der Zwei-Faktor-Authentifizierung, die es Betrügern erschwert, an Nutzerdaten zu gelangen.

Kommentare

ocrho07.02.18 16:44
So ein Problem könnte Apple ganz leicht vermeiden, in dem Apple nur signierte Rechnungen per E-Mail sendet. Dann könnte der Benutzer oder auch das Mailprogramm solchen SPAM aussortieren.

Leider ist aktuell dazu bei jeden Mail-Client ein Spezialimplementierung zur Kontrolle der Digitalen Signatur erforderlich, weil es zur Zeit noch keinen RFC gibt der beschreibt wie ein STRIKT-MAIL-S/MIME definiert werden kann so wie es bereits ein Flag für STRIKT-HTTPS gibt.
-2
WollesMac
WollesMac07.02.18 16:50
Die Apple-id ist doch regelmäßig die Email-Adresse. Also wo ist das Problem...
0
marco m.
marco m.07.02.18 17:26
Und auch hier ist es wie immer. Rechtschreibfehler unterscheiden zwischen Original und Fälschung.


Chevy Chase: Twenty years ago, we had Steve Jobs, Johnny Cash and Bob Hope. Now we have no jobs, no cash, and no hope. Please, don't let Kevin Bacon die!
+2
Mac-Tom07.02.18 17:52
Ja heute auch gekriegt.
0
Hans.J
Hans.J07.02.18 18:12
Kann man solche Aktionen nicht ins Leere laufen lassen indem möglichst viele mitmachen und irgendwelche Phantasieangaben durchgeben? Oder besteht bei solchen Seiten die Gefahr, dass man sich "was einfängt" indem man diese Seiten nur schon aufruft?
+1
MikeMuc07.02.18 18:14
Ach was wär das schön wenn die Links auf solche Seiten irgendwo zentralisiert gesammelt würden und dann anstatt der echten Pishingseite eine Stoppschildseite ausgeliefert würde die mit Holzhammer und Hausbesuch droht weil man sich hat reinlegen lassen.
-1

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.