Abo
  • IT-Karriere:

Phishing

Kriminelle haben Namen von DHL-Packstation-Nutzern (Update)

Seit einigen Tagen verschicken Kriminelle in Deutschland raffiniert gemachte Phishingmails an Nutzer der DHL-Packstation. Das Besondere daran: Die Menschen werden mit vollem Namen mit richtiger Schreibweise angesprochen.

Artikel veröffentlicht am ,
DHL-Packstation (Bild: Deutsche Post)
DHL-Packstation (Bild: Deutsche Post)

Nutzer der DHL-Packstation werden von Betrügern angeschrieben, die so an Kundendaten der Paketautomaten kommen wollen. Die Masche ist nicht neu, doch die Bande kennt Vor- und Zunamen der Angeschriebenen. Auch ein Golem.de-Leser und ein Golem-Redakteur haben die Phishingmails erhalten. Die E-Mail mit dem fingierten Absender DHL-info@packstation.de taucht aktuell auf vielen Computern auf, wie auch Verbraucherschützer berichteten.

Stellenmarkt
  1. Bechtle Onsite Services GmbH, Hechingen
  2. NETZSCH-Gerätebau GmbH, Selb (Raum Hof)

Die Angriffsmail ist professionell gestaltet und in fast fehlerfreiem Deutsch abgefasst. Der Nutzer hätte den Service sechs Monate nicht in Anspruch genommen und müsse deshalb sein Kundenkonto neu verifizieren, heißt es in einigen der E-Mails. In anderen wird ein Problem mit dem Zustellservice oder eine Routineüberprüfung vorgegeben. Weiter heißt es: "Um Ihre nächste Bestellung nicht durch das erforderliche Verfahren zu verzögern, sollten Sie Ihre Packstation-Adresse bis 28.02.2011 telefonisch oder kostenlos online auf http://packstation-dienst.info verifizieren und somit die aktuelle Nutzung bestätigen." Alle Phishingmails enthalten einen Link, den der Angesprochene anklicken und unter dem er seine Zugangsdaten zur Packstation eingeben soll. Die genannte Webadresse der Phisher ist weiterhin zugänglich.

Dies ist nicht der erste Versuch von Dieben, Nutzerdaten zu erlangen, um über Identitätsdiebstahl Waren an Packstationen zu bestellen und sich diese ohne zu bezahlen zu verschaffen. Der Packstation-Betreiber wies in der Vergangenheit darauf hin, dass er keine E-Mails verschickt, in denen mit der Deaktivierung eines Kundenkontos gedroht wird. Im Internet werde auch nie nach der PIN gefragt, die nur am Automaten benötigt werde. Derzeit gibt es bundesweit circa 2.500 Paketautomaten der DHL, der Paket- und Expressdiensttochter der Deutschen Post.

Packstation-Nutzer müssen gegenwärtig aber nicht fürchten, dass ihre persönlichen Adress- und Bezahldaten bei der DHL offengelegt wurden. Ein DHL-Sprecher sagte Golem.de: "Es gab keinen Angriff auf unsere Kundendaten. Es werden aber immer wieder Webshopsysteme gehackt, und so können Daten von Kriminellen gewonnen werden." Die Banden bestellten dann bei Versandhändlern Waren an gekidnappte Packstation-Adressen. Nach Auskunft der Deutsche-Post-Konzernsicherheit habe es 2011 noch keine Besonderheiten gegeben, erklärte der Sprecher. Die Lage sei sogar sehr ruhig. Es gebe keine Hinweise und keinen Anfangsverdacht. Über die Kundenhotline seien auch keine Warnhinweise eingegangen.

Nachtrag vom 9. Februar 2011, 13:55 Uhr

Mehrere Golem.de-Leser berichten, dass sie ebenfalls die Phishingmail erhalten haben, ohne jedoch Packstation-Nutzer zu sein.



Anzeige
Hardware-Angebote
  1. 469,00€
  2. 98,99€ (Bestpreis!)

digitalblade 28. Jul 2012

Meine Yahoo Mail hat es als Spam identifiziert. Der Sender lautet info@dhl.de und bettelt...

xabbu 10. Nov 2011

Ich habe diese Mail auch erhalten. Da ich für jeden Shop eine individuelle E-Mail...

Bloedi 30. Apr 2011

Sowas wird nicht gemacht, weil man sich von Seiten der Strafverfolgungsbehörden genauso...

maffy 08. Apr 2011

Ich (keine Packstation-Kundin) habe heute folgende Mail bekommen...

mxcd 24. Mär 2011

10 Betrugsversuche (und das ist ein Schnitt) Mir gings eigentlich nur darum, dass es...


Folgen Sie uns
       


Escape Room in VR ausprobiert

Wir haben uns das Spiel Huxley von Exit VR näher angesehen.

Escape Room in VR ausprobiert Video aufrufen
Sicherheitslücken: Zombieload in Intel-Prozessoren
Sicherheitslücken
Zombieload in Intel-Prozessoren

Forscher haben weitere Seitenkanalangriffe auf Intel-Prozessoren entdeckt, die sie Microarchitectural Data Sampling alias Zombieload nennen. Der Hersteller wusste davon und reagiert mit CPU-Revisionen. Apple rät dazu, Hyperthreading abzuschalten - was 40 Prozent Performance kosten kann.
Ein Bericht von Marc Sauter und Sebastian Grüner

  1. Open-Source Technology Summit Intel will moderne Firmware und Rust-VMM für Server
  2. Ice Lake plus Xe-GPGPU Intel erläutert 10-nm- und 7-nm-Zukunft
  3. GPU-Architektur Intels Xe beschleunigt Raytracing in Hardware

Kontist, N26, Holvi: Neue Banking-Apps machen gute Angebote für Freelancer
Kontist, N26, Holvi
Neue Banking-Apps machen gute Angebote für Freelancer

Ein mobiles und dazu noch kostenloses Geschäftskonto für Freiberufler versprechen Startups wie Kontist, N26 oder Holvi. Doch sind die Newcomer eine Alternative zu den Freelancer-Konten der großen Filialbanken? Ja, sind sie - mit einer kleinen Einschränkung.
Von Björn König


    Lightyear One: Luxus-Elektroauto fährt auch mit Solarstrom
    Lightyear One
    Luxus-Elektroauto fährt auch mit Solarstrom

    Ein niederländisches Jungunternehmen hat ein ungewöhnliches Fahrzeug entwickelt, das Luxus und Umweltfreundlichkeit kombiniert. Solarzellen auf dem Dach erhöhen die Reichweite um bis zu 220 Kilometer.
    Von Wolfgang Kempkens

    1. Elektromobilität Verkehrsminister will Elektroautos länger und mehr fördern
    2. Elektroautos e.GO Mobile liefert erste Fahrzeuge aus
    3. Volkswagen Über 10.000 Vorreservierungen für den ID.3 in 24 Stunden

      •  /