Polizei Schweiz
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag
  • Category flag

Betrügerische Nachrichten: Achtung vor SWISS-Fake-Mails

Warnung vor betrügerischen RCS-Nachrichten im Namen der SWISS: Ziel ist Diebstahl persönlicher Daten und Kreditkarteninformationen.

Die Betrugsmasche

Die Betrüger versenden Nachrichten über das sogenannte RCS (Rich Communication Services), ein modernes Messaging-Protokoll, das Funktionen wie Lesebestätigungen und Multimedia-Inhalte ermöglicht.

Die betrügerischen RCS-Nachrichten geben vor von der Swiss International Air Lines zu stammen und werden an zufällig ausgewählte Mobilnummern geschickt. In den Mitteilungen wird den Empfängern mitgeteilt, dass ihre Meilenpunkte bald verfallen und deshalb ein sofortiges Handeln nötig sei.

RCS-Nachricht im Namen der Swiss International Air Lines

Die Betrüger nutzen gezielt Internetadressen, die der echten Website der SWISS zum Verwechseln ähnlich sehen, oder setzen URL-Shortener ein, um die betrügerische Internetadresse zu verschleiern.

Auf der verlinkten Fake-Website, die optisch an das Corporate Design von Swiss International Air Lines angelehnt ist, werden zunächst persönliche Daten und anschliessend Kreditkarteninformationen abgefragt.

Nach Eingabe der Kreditkartendaten versuchen die Cyberkriminellen mit den erhaltenen Informationen eine Zahlung auszulösen, weshalb die Empfänger eine SMS mit einem Verifikationscode ihres Kreditkarten-/Finanzinstitutes erhalten.

Falls dieser auf der betrügerischen Website eingeben werden sollte, wird sofort eine unbefugte Kreditkartenbelastung eingeleitet, wobei die Zwei-Faktor-Authentifizierung umgangen wird.

Was muss ich tun

Leiten Sie Screenshots von potenziellen Betrugs-RCS an Cybercrimepolice.ch weiter, wobei ebenfalls der betrügerische Link ersichtlich sein sollte.

Ignorieren Sie die RCS und löschen Sie diese. Je nach Telefonprovider kann die betrügerische RCS auch sogleich als Spam bzw. Junk gemeldet werden.

Vermeiden Sie es Links aus E-Mails, SMS, etc. oder von anderen Websites zu folgen, da diese optisch verändert sein können.

Geben Sie nie sensible Daten von sich preis, wenn Sie vorgängig keine gründlichen Abklärungen getätigt haben.

Im Zweifelsfall ist es ratsam, direkt beim betreffenden Polizeikorps nachzufragen, um die Seriosität der RCS zu klären.

Ich habe meine Daten preisgegeben

Informieren Sie umgehend Ihr Finanz-/Kreditkarteninstitut und lassen Sie die involvierte Kredit-/Debitkarte sperren.

Begeben Sie sich nach telefonischer Voranmeldung zu Ihrer örtlichen Stelle der Kantonspolizei und erstatten Sie Anzeige.

Quelle der Meldung: Cybercrimepolice.ch
Bildquelle: Cybercrimepolice.ch

  Redaktion Polizei-Schweiz       11 Dezember, 2024 17:16