Vorsicht vor Betrügerischen E-Mails für Volksbankkunden, es geht weiter

Es geht weiter, dass Sie eine ungewollte E-Mail erhalten von dubiosen Absendern. Die folgenden Punkte sollte man beachten.

Keine Bank sendet Ihnen eine E-Mail, wie zum Beispiel: Aktualisierung Ihrer Kundeninformationen erforderlich (GoS81) oder ähnlich. Im weiter unten gezeigten Beispiel werden Sie auf eine preparierte Seite bei einem Cloud-Anbeiter geleitet (also nicht zur Bankseite).

Die Volksbanken Raiffeisenbanken würde Ihnen keine E-Mail zusenden, um Ihre Kundendaten zu validieren.

Wichtig, lassen Sie sich die Dateiendungen in Windows anzeigen. Anderenfalls sehen Sie nicht mit welchem Dateityp Sie es zu tun haben (also z.B. „Dateiname.jpg.exe“ sie würden nur „Dateiname.jpg“ sehen).

Das neue Beispiel macht viele SPAM-Filter zum gegenwärtigen Zeitpunkt Blind. In der Mail ist ein, für diese Art von E-Mail, belangloser versteckter Mengentext enthalten mit zirka 12741 Wörtern. An zwei Stellen in der E-Mail mit einer Font-Größe von 1pt. Dieser Text soll nur die SPAM-Filter beschäftigen und an ihre Grenzen führen, um den Inhalt der Phishing-Mail zu verschleiern.

T-Online hat diese Mail ohne jegliche Einschränkung entgegengenommen. Gesendet wurde Sie über oder von einer IP-Adresse (193.31.28.49]) des Providers „DeinServerHost“. Die E-Mail-Adresse hat die Endung „@magenta.de“, eine auf die Deutsche Telekom registrierte Domain. Dies wurde durch den SPAM-Filter völlig ignoriert. Denn die weiter oben genannte IP-Adresse ist keine gültige Sendeadresse für die Domain „magenta.de“.

Schöne neue Welt der Cloud Server, wo man mal für eine kurze Zeit (teilweise für 1 Stunde oder auch 2) einen Server anmieten kann und ihn dann missbraucht, um SPAM, Phishing oder ähnliches zu versenden. Man kann ihn auch als Bot (Zombie) benutzen, um Viren zu versenden.

Zum größten Teil werden Phishing-E-Mails aber über gehackte Benutzerkonten, Internetseiten oder Server versendet, denn selbst Server anzumieten würde ja Geld kosten.

(Beispiel: Wichtige Mitteilung zu Ihren Kontodaten)