Betrügerische Nachrichten: Achtung vor SWISS-Fake-Mails
Warnung vor betrügerischen RCS-Nachrichten im Namen der SWISS: Ziel ist Diebstahl persönlicher Daten und Kreditkarteninformationen.
Die Betrugsmasche
Die Betrüger versenden Nachrichten über das sogenannte RCS (Rich Communication Services), ein modernes Messaging-Protokoll, das Funktionen wie Lesebestätigungen und Multimedia-Inhalte ermöglicht.
Die betrügerischen RCS-Nachrichten geben vor von der Swiss International Air Lines zu stammen und werden an zufällig ausgewählte Mobilnummern geschickt. In den Mitteilungen wird den Empfängern mitgeteilt, dass ihre Meilenpunkte bald verfallen und deshalb ein sofortiges Handeln nötig sei.
RCS-Nachricht im Namen der Swiss International Air Lines
Die Betrüger nutzen gezielt Internetadressen, die der echten Website der SWISS zum Verwechseln ähnlich sehen, oder setzen URL-Shortener ein, um die betrügerische Internetadresse zu verschleiern.
Auf der verlinkten Fake-Website, die optisch an das Corporate Design von Swiss International Air Lines angelehnt ist, werden zunächst persönliche Daten und anschliessend Kreditkarteninformationen abgefragt.
Nach Eingabe der Kreditkartendaten versuchen die Cyberkriminellen mit den erhaltenen Informationen eine Zahlung auszulösen, weshalb die Empfänger eine SMS mit einem Verifikationscode ihres Kreditkarten-/Finanzinstitutes erhalten.
Falls dieser auf der betrügerischen Website eingeben werden sollte, wird sofort eine unbefugte Kreditkartenbelastung eingeleitet, wobei die Zwei-Faktor-Authentifizierung umgangen wird.
Was muss ich tun
Leiten Sie Screenshots von potenziellen Betrugs-RCS an Cybercrimepolice.ch weiter, wobei ebenfalls der betrügerische Link ersichtlich sein sollte.
Ignorieren Sie die RCS und löschen Sie diese. Je nach Telefonprovider kann die betrügerische RCS auch sogleich als Spam bzw. Junk gemeldet werden.
Vermeiden Sie es Links aus E-Mails, SMS, etc. oder von anderen Websites zu folgen, da diese optisch verändert sein können.
Geben Sie nie sensible Daten von sich preis, wenn Sie vorgängig keine gründlichen Abklärungen getätigt haben.
Im Zweifelsfall ist es ratsam, direkt beim betreffenden Polizeikorps nachzufragen, um die Seriosität der RCS zu klären.
Ich habe meine Daten preisgegeben
Informieren Sie umgehend Ihr Finanz-/Kreditkarteninstitut und lassen Sie die involvierte Kredit-/Debitkarte sperren.
Begeben Sie sich nach telefonischer Voranmeldung zu Ihrer örtlichen Stelle der Kantonspolizei und erstatten Sie Anzeige.
Quelle der Meldung: Cybercrimepolice.ch
Bildquelle: Cybercrimepolice.ch