Samstag, 24.11.2007 09:34

Dreiste Phishing-Attacke auf DHL-Kunden

aus dem Bereich Sonstiges
Millionenfach werden seit gestern Abend gefährliche E-Mails an deutsche Internetnutzer geschickt. In den Nachrichten wird damit geworben, dass sich Kunden von DHL und Douglas angeblich über Prämien freuen können, wenn sie sich auf einer Internetseite mit ihren Kundendaten für die DHL-Packstation anmelden. Doch Vorsicht: was auf den ersten Blick seriös erscheint, ist nicht mehr als eine hinterlistige Phishing-Attacke.

Anzeige
Die in der Nacht zu Samstag massenhaft verschickte E-Mail mit variierenden Betreffzeilen wie Douglas und DHL verschenken Praemien oder Exclusive Praemien für Packstation Kunden wurde im HTML-Format verschickt und mit Logos von Douglas und DHL versehen. Ungeübte Internetnutzer sollen auf diese Weise dazu verleitet werden, auf den vermeintlich sicheren Link zu klicken, der in die Nachricht integriert wurde. Wörtlich heißt es in der E-Mail:
Sehr geehrte Damen und Herren,

DHL und Douglas verschenken nur fuer kurze Zeit exklusive Praemien fuer
Packstation Kunden.

jetzt gleich anmelden und Praemie bekommen

www.dhl-douglas.com


Mit freundlichen Gruessen Ihr Douglas und DHL team.
Wer nun auf den hinterlegten Link klickt, wird auf eine Internetseite umgeleitet, die ebenfalls den Anschein erweckt, seriös zu sein. Stutzig sollte allerdings die mangelhafte Rechtschreibung machen. "gleich Anmelden und Pämie Kassieren" heißt es auf der Seite. Wer tatsächlich auf "Anmelden" klickt, muss in einem nächsten Schritt persönliche Daten in ein Formular eintragen, bevor schließlich die Kundendaten für die Packstation abgefragt werden - samt PIN. Spätestens an dieser Stelle sollten die Alarmglocken schrillen.
douglas_dhl_phishing.jpg
Spätestens bei der Eingabe von einer PIN sollte jeder Internetsurfer Vorsicht walten lassen.
Bild: onlinekosten.de

Dass niemand seine persönlichen Daten in die Formulare eintragen sollte, zeigt auch ein Blick auf die Registrierungsdaten für die Domain dhl-douglas.com, die auf einen primitiven Streich schließen lassen. Demnach wurde die Adresse auf einen gewissen "Alfred M Arschsaft" registriert, der in der "Pissmaulstreet" in "Fuckingham" wohnt. Weitere Worte dürften sich in diesem Zusammenhang erübrigen.

Wie Sie sich vor dreisten Phishing-Attacken schützen können, haben wir in einem umfangreichen Ratgeber zusammengetragen.
Hayo Lücke
Kommentieren (Neuen Kommentar verfassen):
Dieser Artikel wurde noch nicht kommentiert.
 Suche

Speedcheck
Zum Glück DSL verfügbar, mit großer Vorfreude bestellt und nun trotzdem enttäuscht? Gleich DSL Speedcheck machen.
Langsamer als versprochen? Dann im großen Flatrate Vergleich alle günstigen DSL Tarife anschauen und schnell wechseln.
Viele Angebote haben neben einer Telefonflatrate auch einen WLAN DSL Router inklusive.
Hoster
Mit dem eigenen Clan auf der Suche nach einem Gameserver mit integriertem Teamspeak für mehr Spielspaß?
Oder brauchen Sie etwa einen vServer mit Unterstützung für POP3, IMAP und SMTP um ihre E-Mails zu verwalten?
Auch wenn nur Webspace für eine eigene Homepage oder die Internetseite des Vereins gesucht wird: Der richtige Hoster bietet alles.
Whois
Suchen Sie eine eingängige Domain für ihre Website und die Wunschadresse scheint schon belegt?
Einfach mit Whois den Check machen und herausfinden, zu wem die URL und IP Adresse gehört. Auch die DENIC kann oft Auskunft geben.
Vielleicht ist ein Reseller beteiligt und verkauft preisgünstig.
© 1999-2010 onlinekosten.de GmbH :: Impressum :: Presse :: Jobs