Phisher nehmen Swisspass-Kundschaft ins Visier
Mit einer Phishing-Masche haben es Cyberkriminelle auf die Swisspass-Kundschaft abgesehen. Die Kriminellen erhoffen sich, mittels gefälschter Mails und Webseiten an Login- und Kreditkartendaten heranzukommen.
Eine neue Betrugsmasche macht die Runde. Wie die Kantonspolizei Zürich berichtet, versenden Cyberkriminelle aktuell Mails im Namen von Swisspass. In diesen behaupten sie, dass der Dienst aufgrund von Kontosperrungen, unbezahlten Rechnungen oder fehlenden Kontodaten eingeschränkt werde.
Um das Problem zu beheben, werden die Empfänger und Empfängerinnen dazu aufgefordert, eine gefälschte Swisspass-Website zu besuchen. Dort sollen sie dann ihre Swisspass-Login- und Kreditkartendaten angeben. Sobald die Betrüger Zugriff auf die Daten haben, wird die Kreditkarte belastet, in der Hoffnung, die Zwei-Faktor-Authentifizierung auszuhebeln.
Die Kapo rät dazu, verdächtige Mails zu ignorieren und niemals Links aus Mails zu folgen, da diese zu gefälschten Webseiten führen können. Sensible Daten sollten nie Preis gegeben werden, ohne vorher eine gründliche Abklärung durchgeführt zu haben.
Erst im März meldete die Kapo dass Phisher mit angeblichen Rückerstattungen der SBB versuchten, Swisspass-Login- und Kreditkartendaten zu ergaunern. Mehr dazu können Sie hier lesen.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Eset erzielt mehr Umsatz - aber weniger Gewinn
Handlungsoptionen für mehr Vertrauen in digitale staatliche Dienste
Wie sich eine Konversation mit ChatGPT manchmal anfühlt
Check Point integriert OpenAI-KI in Sicherheitslösungen
Swisscom trackt Interaktionen in Shops mit Kameras, Mikros und viel KI
So trägt ein echter Gentleman ein Monokel ... und so lässt er es fallen
OpenAI behebt Schwachstellen in Open-Source-Software mithilfe von KI
Wie der Bund Innovation und Verteidigung zusammenbringen will
Voicemail-Betrugsmasche setzt auf Microsoft-365-Look