Betrüger phishen mit gefälschten Voicemail-Benachrichtigungen
Betrügerische E-Mails enthalten Benachrichtigungen über angeblich neue Sprachnachrichten. Ein Link führt potenzielle Opfer auf eine gefälschte Website, wo sie die Logindaten eines Onlinedienstes eingeben sollen. So können die Cyberkriminellen schliesslich das Konto übernehmen.
In einer aktuellen Masche gaukeln Betrüger potenziellen Opfern vor, sie hätten eine neue Sprachnachricht erhalten. Dazu versenden sie Phishing-E-Mails, die so aussehen, als stammten sie von Swisscom oder einem Mailbox-Dienst, wie die Kantonspolizei Zürich auf ihrem Portal cybercrimepolice.ch mitteilt. Die E-Mails enthalten oft Telefonnummern oder eine Dauer der angeblichen Sprachnachricht, um echt zu wirken.

Die Phishing-E-Mails gibt es in unterschiedlichen Designs, aber alle funktionieren gleich. (Source: Cybercrimepolice.ch)
Eine Schaltfläche wie "Nachricht anhören" oder "Sprachnachricht abspielen" soll potenzielle Opfer zum Klicken bewegen - tatsächlich führt der Link aber auf eine gefälschte Website. Dort erscheint laut Mitteilung eine Anmeldemaske. Sobald das Opfer seine Logindaten eingibt, greifen die Betrüger diese ab. Anschliessend fordern sie auch den Code für die Zwei-Faktor-Authentifizierung an, um sich Zugriff auf das Konto zu verschaffen.
Die Kantonspolizei Zürich empfiehlt, solche E-Mails an cybercrimepolice.ch weiterzuleiten und dann umgehend zu löschen. Sie rät zudem, keine Links in E-Mails, SMS oder anderen Nachrichten anzuklicken und niemals sensible Daten im Internet einzugeben. Wer seine Logindaten bereits preisgegeben hat, soll sofort das Passwort ändern, gegebenenfalls den Provider kontaktieren und bei der Polizei Anzeige erstatten.
Auch das BACS warnte kürzlich vor einer Voicemail-Betrugsmasche, bei der die Cyberkriminellen auf das Design von Microsoft 365 setzen. Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Handlungsoptionen für mehr Vertrauen in digitale staatliche Dienste
Super Mario vs. die Realität
Voicemail-Betrugsmasche setzt auf Microsoft-365-Look
Anthropic könnte Claude-Nutzer künftig per Ausweis verifizieren
Wie sich eine Konversation mit ChatGPT manchmal anfühlt
OpenAI behebt Schwachstellen in Open-Source-Software mithilfe von KI
Betrüger phishen mit gefälschten Voicemail-Benachrichtigungen
Swisscom trackt Interaktionen in Shops mit Kameras, Mikros und viel KI
Eset erzielt mehr Umsatz - aber weniger Gewinn