Abo
  • Services:
Anzeige
Kunden von Car2go werden mit Phishing-Nachrichten belästigt.
Kunden von Car2go werden mit Phishing-Nachrichten belästigt. (Bild: Benjamin Sterbenz/Golem.de)

Carsharing-Anbieter: Phishing-Angriff auf Car2go-Nutzer

Kunden von Car2go werden mit Phishing-Nachrichten belästigt.
Kunden von Car2go werden mit Phishing-Nachrichten belästigt. (Bild: Benjamin Sterbenz/Golem.de)

Wer von einem Onlinedienst zur 'Verifizierung' von Daten aufgerufen wird, sollte immer vorsichtig sein. Aktuell läuft eine Phishing-Kampagne gegen Nutzer des Carsharing-Angebots von Daimler.

Nutzer des Carsharing-Anbieters Car2go werden derzeit mit Phishing-Anfragen belästigt. Das teilte uns zunächst ein Leser mit, später bekamen wir auch selbst eine Nachricht des Anbieters, dass es sich bei den vorherigen SMS um einen Phishing-Versuch handelt.

Anzeige

In der Nachricht behaupten die Angreifer, dass "Handlungsbedarf bzgl. Ihres Car2go Kontos" bestünde. Nutzer sollen dann auf einen Link klicken, der mit der echten Domain des Anbieters nur eine rudimentäre Ähnlichkeit aufweist. Offenbar wurden die SMS über den Anbieter Bulksms versendet, der als Absender angegeben ist. Bulksms ist ein Anbieter aus Großbritannien und Südafrika, der die massenhafte Versendung von Kurznachrichten über ein Webinterface ermöglicht. Wie die Angreifer an die Handynummern der Nutzer geraten sind oder ob Angreifer möglicherweise weitere Daten über Car2go-Nutzer in ihrem Besitz haben, ist unklar.

Eine Sprecherin von Daimler bestätigte uns die Phishing-Nachrichten per E-Mail: "In der SMS wurden offensichtlich unsere Kunden aufgefordert, einen Link anzuklicken, der zu einer externen Webseite führt. Auf dieser Webseite wurden die Kunden dann aufgefordert, Daten (Scans von Personalausweis und Führerschein) hochzuladen." Allein der Besuch der Webseite soll nach Angaben von Daimler keinen Schaden beim Nutzer anrichten. Man sei derzeit dabei zu untersuchen, wie viele Kunden betroffen sind. "Soweit wir derzeit wissen, haben unbekannte Dritte Zugriff auf Kundennamen in Verbindung mit der dazugehörigen Mobilnummer erlangt und zum Versenden einer Textnachricht verwendet. Datensicherheit hat für Car2go oberste Priorität. Car2go ist derzeit mit Hochdruck dabei, die Sachlage aufzuklären."

Der Anbieter warnt seine Nutzer

Car2go reagierte auf die am Nachmittag gegen 16:00 Uhr verschickte Nachricht um kurz nach 21:00 Uhr. In der SMS heißt es: "Phishing-SMS von 'Car2Go' bekommen? Nicht reagieren! Die echte car2go ist nicht Absender und hat mit der verlinkten Website nichts zu tun. Wir prüfen den Vorfall!", heißt es in der Nachricht.

Car2go bietet seinen Carsharing-Dienst in 30 Innenstädten von acht Ländern an. Insgesamt soll es rund 1.000.000 registrierte Kunden geben, die Zugriff auf 12.500 Fahrzeuge haben. In Deutschland ist der Dienst unter anderem in Berlin, Düsseldorf, Hamburg und München aktiv.

Betroffene Nutzer sollten aus Sicherheitsgründen ihr Passwort ändern. Wir haben beim Car2go-Betreiber Daimler nach einer Stellungnahme gefragt und ergänzen diesen Artikel, sobald diese vorliegt.


eye home zur Startseite
Ascendor 26. Jan 2016

Ich bin froh dass meine Kreditkartennummer da abgelaufen war... :D

Ascendor 26. Jan 2016

Das hab ich verstanden. Mein Punkt war: Hier findet/fand eine Migration statt, und daher...

SchokoMuesli 26. Jan 2016

Könnte auch eine maligne Variante einer Car2Go App sein bei der sich die Leute via OAuth...



Anzeige

Stellenmarkt
  1. operational services GmbH & Co. KG, Frankfurt am Main, München, Nürnberg
  2. Deutsche Rückversicherung AG Verband öffentlicher Versicherer, Düsseldorf
  3. T-Systems International GmbH, Berlin
  4. MBtech Group GmbH & Co. KGaA, Sindelfingen, Stuttgart, Neu-Ulm, Ulm


Anzeige
Spiele-Angebote
  1. 349,99€
  2. 54,85€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Mit digitalen Workflows Geschäftsprozesse agiler machen
  3. Mehr dazu im aktuellen Whitepaper von IBM


  1. Linux

    Kernel-Sicherheitsinitiative wächst "langsam aber stetig"

  2. VR-Handschuh

    Dexta Robotics' Exoskelett für Motion Capturing

  3. Dragonfly 44

    Eine Galaxie fast ganz aus dunkler Materie

  4. Gigabit-Breitband

    Google Fiber soll Alphabet zu teuer sein

  5. Google-Steuer

    EU-Kommission plädiert für europäisches Leistungsschutzrecht

  6. Code-Gründer Thomas Bachem

    "Wir wollen weg vom Frontalunterricht"

  7. Pegasus

    Ausgeklügelte Spyware attackiert gezielt iPhones

  8. Fenix Chronos

    Garmins neue Sport-Smartwatch kostet ab 1.000 Euro

  9. C-94

    Cratoni baut vernetzten Fahrradhelm mit Crash-Sensor

  10. Hybridluftschiff

    Airlander 10 streifte Überlandleitung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Lernroboter-Test: Besser Technik lernen mit drei Freunden
Lernroboter-Test
Besser Technik lernen mit drei Freunden
  1. Kinderroboter Myon Einauge lernt, Einauge hat Körper
  2. Landwirtschaft 4.0 Swagbot hütet das Vieh
  3. Künstliche Muskeln Skelettroboter klappert mit den Zähnen

Mobilfunk: Eine Woche in Deutschland im Funkloch
Mobilfunk
Eine Woche in Deutschland im Funkloch
  1. Netzwerk Mehrere regionale Mobilfunkausfälle bei Vodafone
  2. Hutchison 3 Google-Mobilfunk Project Fi soll zwanzigmal schneller werden
  3. RWTH Ericsson startet 5G-Machbarkeitsnetz in Aachen

No Man's Sky im Test: Interstellare Emotionen durch schwarze Löcher
No Man's Sky im Test
Interstellare Emotionen durch schwarze Löcher
  1. No Man's Sky für PC Läuft nicht, stottert, nervt
  2. No Man's Sky Onlinedienste wegen Überlastung offline
  3. Hello Games No Man's Sky bekommt Raumstationsbau

  1. Re: iOS, na klar!

    plutoniumsulfat | 01:17

  2. Re: Diebstahl leicht gemacht

    plutoniumsulfat | 01:12

  3. Re: Oder einfach USB kabel

    plutoniumsulfat | 01:08

  4. Zahn der Zeit?

    KarlsonVomDach | 00:58

  5. Re: Und der Rest ist Zuckerwatte

    Ach | 00:48


  1. 15:33

  2. 15:17

  3. 14:29

  4. 12:57

  5. 12:30

  6. 12:01

  7. 11:57

  8. 10:40


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel