Dass Betrüger versuchen, Nutzer mit gefälschten E-Mails von bekannten Unternehmen zu überlisten, ist nichts Neues. Unter anderem müssen Mobilfunkanbieter immer wieder Warnungen vor gefälschten Nachrichten aussprechen. Jetzt hat die Verbraucherzentrale Brandenburg (VZB) eine neue Phishing-Methode entdeckt.
Demnach sind aktuell Spam-E-Mails im Umlauf, die sich als Paketdienst-Benachrichtigung bekannter Zusteller wie DHL oder UPS tarnen. Wie bei den Originalen ist auch hier ein Link zur Sendungsverfolgung angegeben. In den betrügerischen Paketdienst-E-Mails steckt hinter dieser Adresse aber der Downloadpfad zu einer zip-Datei, die Schadsoftware enthält.
„Bei dieser neuen Masche sind die Betrüger noch einen Schritt weitergegangen. Hatten wir bislang hauptsächlich Fälle, in denen der zip-Anhang direkt mit der Mail geschickt wurde, versteckt sich die zip-Datei bei den vermeintlichen Paketdienst-Mails erst hinter dem Link zur Sendungsverfolgung“, teilt Michèle Scherer, Expertin für die Digitale Welt bei der VZB mit.
Wie bei solchen Fällen üblich, haben sich die Betrüger nur teilweise Mühe gegeben, ihre Fälschungen dem Original anzugleichen. Auf den ersten Blick stufen die Verbraucherschützer die aktuellen Paketdienst-Phishing-E-Mails zwar als „relativ professionell“ ein. Wer die üblichen Hinweise untersucht, kann diese aber schnell als Fälschung enttarnen.
So sollte wie immer im Zweifelsfall zunächst ein Blick auf den Absender geworfen werden. Wie der Spiegel in seinem Bericht zu den aktuellen Fällen mit gefälschten Paketbenachrichtigungen schreibt, war eine der Redaktion zugestellten E-Mail mit dem Absendernamen „DHL Logistik-Team“ von der in keinem Zusammenhang stehenden E-Mail-Adresse [email protected] abgeschickt worden. Darüber hinaus hatte auch ein sehr kurz gehaltener Text in alter Rechtschreibung schnell misstrauisch gemacht.
Die Post rät in einer ersten Stellungnahme außerdem, den Link zur Sendungsverfolgung genau zu überprüfen. Dieser beginnt in echten Benachrichtigungen immer mit „http://nolp.dhl.de/“. Der sicherste Weg, aktuell Sendungen zu verfolgen ist, die Sendungsnummer direkt auf den Anbieter-Seiten einzugeben.