Betrüger phishen mit gefälschten Voicemail-Benachrichtigungen
Betrügerische E-Mails enthalten Benachrichtigungen über angeblich neue Sprachnachrichten. Ein Link führt potenzielle Opfer auf eine gefälschte Website, wo sie die Logindaten eines Onlinedienstes eingeben sollen. So können die Cyberkriminellen schliesslich das Konto übernehmen.
In einer aktuellen Masche gaukeln Betrüger potenziellen Opfern vor, sie hätten eine neue Sprachnachricht erhalten. Dazu versenden sie Phishing-E-Mails, die so aussehen, als stammten sie von Swisscom oder einem Mailbox-Dienst, wie die Kantonspolizei Zürich auf ihrem Portal cybercrimepolice.ch mitteilt. Die E-Mails enthalten oft Telefonnummern oder eine Dauer der angeblichen Sprachnachricht, um echt zu wirken.

Die Phishing-E-Mails gibt es in unterschiedlichen Designs, aber alle funktionieren gleich. (Source: Cybercrimepolice.ch)
Eine Schaltfläche wie "Nachricht anhören" oder "Sprachnachricht abspielen" soll potenzielle Opfer zum Klicken bewegen - tatsächlich führt der Link aber auf eine gefälschte Website. Dort erscheint laut Mitteilung eine Anmeldemaske. Sobald das Opfer seine Logindaten eingibt, greifen die Betrüger diese ab. Anschliessend fordern sie auch den Code für die Zwei-Faktor-Authentifizierung an, um sich Zugriff auf das Konto zu verschaffen.
Die Kantonspolizei Zürich empfiehlt, solche E-Mails an cybercrimepolice.ch weiterzuleiten und dann umgehend zu löschen. Sie rät zudem, keine Links in E-Mails, SMS oder anderen Nachrichten anzuklicken und niemals sensible Daten im Internet einzugeben. Wer seine Logindaten bereits preisgegeben hat, soll sofort das Passwort ändern, gegebenenfalls den Provider kontaktieren und bei der Polizei Anzeige erstatten.
Auch das BACS warnte kürzlich vor einer Voicemail-Betrugsmasche, bei der die Cyberkriminellen auf das Design von Microsoft 365 setzen. Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Vorsicht vor "Hallo Mama"-Trick per E-Mail und Whatsapp
Update: Liechtensteiner Justizbehörde nimmt nach Cyberattacke weitere Systeme vom Netz
Meta-KI bricht aus Testumgebung aus und hackt andere Firma
KI-Müll verseucht CVE-Datenbank mit Fake-Sicherheitslücken
Einladung zum Webinar: Wie E-ID und KI-Agenten das cIAM herausfordern
Sharepoint-Angriff trifft auch Kanton Graubünden
Security-Spezialisten warnen vor Designfehler in NAT-Implementierungen
Arctic Wolf präsentiert Partnerprogramm für Cybersicherheit
Microsofts Bug-Bounty-Programm verzeichnet Rekordjahr