Phishing: Kriminelle haben Namen von DHL-Packstation-Nutzern (Update)
DHL-Packstation (Bild: Deutsche Post)

Phishing

Kriminelle haben Namen von DHL-Packstation-Nutzern (Update)

Seit einigen Tagen verschicken Kriminelle in Deutschland raffiniert gemachte Phishingmails an Nutzer der DHL-Packstation. Das Besondere daran: Die Menschen werden mit vollem Namen mit richtiger Schreibweise angesprochen.

Anzeige

Nutzer der DHL-Packstation werden von Betrügern angeschrieben, die so an Kundendaten der Paketautomaten kommen wollen. Die Masche ist nicht neu, doch die Bande kennt Vor- und Zunamen der Angeschriebenen. Auch ein Golem.de-Leser und ein Golem-Redakteur haben die Phishingmails erhalten. Die E-Mail mit dem fingierten Absender DHL-info@packstation.de taucht aktuell auf vielen Computern auf, wie auch Verbraucherschützer berichteten.

Die Angriffsmail ist professionell gestaltet und in fast fehlerfreiem Deutsch abgefasst. Der Nutzer hätte den Service sechs Monate nicht in Anspruch genommen und müsse deshalb sein Kundenkonto neu verifizieren, heißt es in einigen der E-Mails. In anderen wird ein Problem mit dem Zustellservice oder eine Routineüberprüfung vorgegeben. Weiter heißt es: "Um Ihre nächste Bestellung nicht durch das erforderliche Verfahren zu verzögern, sollten Sie Ihre Packstation-Adresse bis 28.02.2011 telefonisch oder kostenlos online auf http://packstation-dienst.info verifizieren und somit die aktuelle Nutzung bestätigen." Alle Phishingmails enthalten einen Link, den der Angesprochene anklicken und unter dem er seine Zugangsdaten zur Packstation eingeben soll. Die genannte Webadresse der Phisher ist weiterhin zugänglich.

Dies ist nicht der erste Versuch von Dieben, Nutzerdaten zu erlangen, um über Identitätsdiebstahl Waren an Packstationen zu bestellen und sich diese ohne zu bezahlen zu verschaffen. Der Packstation-Betreiber wies in der Vergangenheit darauf hin, dass er keine E-Mails verschickt, in denen mit der Deaktivierung eines Kundenkontos gedroht wird. Im Internet werde auch nie nach der PIN gefragt, die nur am Automaten benötigt werde. Derzeit gibt es bundesweit circa 2.500 Paketautomaten der DHL, der Paket- und Expressdiensttochter der Deutschen Post.

Packstation-Nutzer müssen gegenwärtig aber nicht fürchten, dass ihre persönlichen Adress- und Bezahldaten bei der DHL offengelegt wurden. Ein DHL-Sprecher sagte Golem.de: "Es gab keinen Angriff auf unsere Kundendaten. Es werden aber immer wieder Webshopsysteme gehackt, und so können Daten von Kriminellen gewonnen werden." Die Banden bestellten dann bei Versandhändlern Waren an gekidnappte Packstation-Adressen. Nach Auskunft der Deutsche-Post-Konzernsicherheit habe es 2011 noch keine Besonderheiten gegeben, erklärte der Sprecher. Die Lage sei sogar sehr ruhig. Es gebe keine Hinweise und keinen Anfangsverdacht. Über die Kundenhotline seien auch keine Warnhinweise eingegangen.

Nachtrag vom 9. Februar 2011, 13:55 Uhr

Mehrere Golem.de-Leser berichten, dass sie ebenfalls die Phishingmail erhalten haben, ohne jedoch Packstation-Nutzer zu sein.


digitalblade 28. Jul 2012

Meine Yahoo Mail hat es als Spam identifiziert. Der Sender lautet info@dhl.de und bettelt...

xabbu 10. Nov 2011

Ich habe diese Mail auch erhalten. Da ich für jeden Shop eine individuelle E-Mail...

Bloedi 30. Apr 2011

Sowas wird nicht gemacht, weil man sich von Seiten der Strafverfolgungsbehörden genauso...

maffy 08. Apr 2011

Ich (keine Packstation-Kundin) habe heute folgende Mail bekommen...

mxcd 24. Mär 2011

10 Betrugsversuche (und das ist ein Schnitt) Mir gings eigentlich nur darum, dass es...

Kommentieren



Anzeige

  1. Leiter/in Kundenbetreuungsbereich Software-Portfoliomanagement
    Landeshauptstadt München, München
  2. Lead Developer Solution & Implementation (m/w)
    QRC Group, Berlin
  3. IT-Enterprise Storage Architect (m/w)
    Media-Saturn IT Services GmbH, Ingolstadt
  4. IT-Spezialist/-in für Anwendungs­administration
    Dataport, Hamburg oder Bremen

 

Detailsuche


Folgen Sie uns
       


  1. Thaw

    Das Smartphone schnappt Dateien vom Bildschirm

  2. Threshold

    Beta von Windows 9 erst im Oktober 2014, aber mit Startmenü

  3. Neue AGB

    Kickstarter klärt Regeln für gescheiterte Projekte

  4. Handelsplattform

    Datenschützer warnt vor Alibaba

  5. Playstation

    Remote-Play-Funktion für viele Android-Geräte portiert

  6. Apple

    10 Millionen neue iPhones am ersten Wochenende verkauft

  7. Deutsche Post

    Sicherheitslücke in Sendungsverfolgung von DHL

  8. Star-Wars-Dreharbeiten

    Drohnenabwehr gegen übermütige Fans

  9. Asus Vivo Tab 8

    Windows-Tablet mit 8-Zoll-Display kommt für 200 Euro

  10. Test Wasteland 2

    Abenteuer in der postnuklearen Textwüste



Haben wir etwas übersehen?

E-Mail an news@golem.de



Streaming-Box im Kurztest: Fire TV läuft jetzt mit deutschen Amazon-Konten
Streaming-Box im Kurztest
Fire TV läuft jetzt mit deutschen Amazon-Konten
  1. Mehr Lohn Neue mehrtätige Streikwelle bei Amazon Deutschland
  2. Streaming-Box Netflix noch im Herbst für Amazons Fire TV
  3. Buchpreisbindung Buchhandel erzwingt höheren Preis bei Amazon

Imsi-Catcher: Catch me if you can
Imsi-Catcher
Catch me if you can
  1. Spy Files 4 Wikileaks veröffentlicht Spionagesoftware von Finfisher
  2. Spiegel-Bericht BND hört Nato-Partner Türkei und US-Außenminister ab
  3. Bundestrojaner Software zu Online-Durchsuchung einsatzbereit

Test Hyrule Warriors: Gedrücke und Gestöhne mit Zelda
Test Hyrule Warriors
Gedrücke und Gestöhne mit Zelda
  1. Mario Kart 8 Rennen mit Link und Prinzessin Peach
  2. Nintendo Streit um Smartphone-Spiele und das Internet

    •  / 
    Zum Artikel