RWTH Aachen University

Eine der führenden Universitäten in Europa.

[19.12.2011] Kreditkarten-Phishing gegen Sparkassen-Kunden

Aktuell werden betrügerische E-Mails (Phishing-Mails) im Namen der Sparkassen verbreitet. Die E-Mails zielen darauf ab, Kunden auf mehr Sicherheit beim Internet-Shopping hinzuweisen und zum Aufruf einer Web-Seite zu bewegen. Auf dieser Web-Seite werden Kreditkartendaten des Kunden erfragt. Geben Kunden ihre Daten ein, so kann es in der Folge zu einem Missbrauch der Kreditkarte kommen.

Screenshot der versendeten E-Mail:

Screenshot der versandten E-Mail
Klicken Sie zum Vergrößern auf das Bild.

Wenn Sie den in der E-Mail enthaltenen Link aufrufen, werden Sie über mehrere Seiten und unter Eingabe Ihrer Kreditkartennummer zu einem Web-Formular geleitet. Als Vorlage für diese betrügerischen Seiten wurden die Inhalte und das Design der Internetseite der Sparkasse Aachen kopiert. Die Betrüger zeigen diese Inhalte auf der gefälschten Seite (z.B. www.sparkasse-3d.com) an. Die Internetseiten der Sparkasse Aachen selbst wurden nicht manipuliert. Zusätzlich beinhalten die betrügerischen Seiten Logos von MasterCard und Visa. In dem Web-Formular werden schließlich Verfallsdatum, Geburtsdatum, 3-stelliger Sicherheitscode und die letzten vier Stellen der Bankverbindung erfragt. Wenn sie die Eingaben getätigt haben, werden diese an ein System der Betrüger geschickt. Die eingegebenen Daten können in der Folge für Kreditkartenbetrügereien missbraucht werden.

Screenshot der betrügerischen Web-Seite:

Screenshot des Web-Formulars
Klicken Sie zum Vergrößern auf das Bild.

  • Kartenorganisationen wie MasterCard und VISA werden niemals per E-Mail zu Karteninhabern Kontakt aufnehmen, um persönliche Informationen wie Name, Vorname, komplette Karten-Nummer, Ablaufdatum oder Abrechnungskonto zu erfragen.
  • Antworten Sie in keinem Fall auf E-Mails, die angeblich von MasterCard oder VISA versendet wurden, die persönliche Informationen oder Ihre Karten-Nummer abfragen. Bitte klicken Sie nicht auf Dateianhänge oder auf Links in solchen E-Mails. Es ist nicht auszuschließen, dass durch den Besuch der betrügerischen Webseite Ihr PC infiziert wird.
  • Die Kartenorganisationen bitten darum, solche E-Mails an die folgenden E-Mail-Adressen weiterzuleiten, um eine möglichst schnelle Deaktivierung der Absender zu erwirken:
    stopit@mastercard.com oder phishing@visa.com
  • Kontrollieren Sie zeitnah Ihre Abrechnung.

Bitte klicken Sie nicht auf Links in derartigen E-Mails. Sollten Sie bereits Daten in das Webformular eingetragen haben, lassen Sie bitte umgehend Ihre Kreditkarte unter der folgenden Rufnummer sperren:

+49 (0)1803 / 123 444 (24 Stunden erreichbar).

Bitte beachten Sie, dass auch wir oder VISA bzw. Mastercard Sie bei Problemen zu Ihrer Kreditkarte nicht per E-Mail sondern nur per Briefpost informieren.

Kontakt & Hilfe