E-Mail-Betrug mit Bestellungen und Angeboten zum besten Preis

Eine betrügerische E-Mail, die als Geschäftsanfrage getarnt ist

Cyberkriminelle verfeinern ihre betrügerischen Taktiken ständig und der E-Mail-Betrug „Bestellung und Angebot zum besten Preis“ ist ein klares Beispiel dafür. Diese betrügerische E-Mail soll die Empfänger in die Irre führen und ihnen vorgaukeln, sie hätten eine dringende Anfrage für eine Bestellung erhalten. Das eigentliche Ziel besteht jedoch darin, vertrauliche Informationen über eine Phishing-Website zu stehlen, die sich als legitime Anmeldeseite ausgibt.

Wie dieser Betrug versucht, Empfänger zu manipulieren

Die E-Mail ist so gestaltet, dass sie wie eine echte Anfrage eines Vertriebsleiters bei Brite Recruitment Ltd. aussieht. Sie fordert den Empfänger auf, eine beigefügte Bestellung zu prüfen und ein Angebot mit den besten Preisen abzugeben. Die E-Mail enthält außerdem einen angeblichen Anhang mit der Bezeichnung „PDF Reversed Purchase Order-6890“ sowie einen „Download“-Link. Dieser irreführende Ansatz zielt darauf ab, ahnungslose Benutzer dazu zu verleiten, mit dem bereitgestellten Link zu interagieren.

Hier ist der Inhalt der betrügerischen Nachricht:

Subject: Important Notice: Delay in Incoming Message Delivery

Dear {user} ,

kindly refer to the attached our purchase order and provide us Quotation of your best prices.

Best regard .

Sales Manager
Brite Recruitment Ltd
PDF Reversed Purchase Order-6890

(11KB).pdf

Die Gefahr hinter dem gefälschten Download-Link

Wenn der Empfänger auf den Download-Link klickt, wird er auf eine gefälschte Google-Anmeldeseite umgeleitet. Diese Phishing-Site behauptet fälschlicherweise, dass die Sitzung des Benutzers abgelaufen sei, und fordert ihn auf, seine E-Mail-Anmeldeinformationen einzugeben, um wieder Zugriff zu erhalten. Sobald die Anmeldeinformationen eingegeben sind, werden sie sofort an Betrüger gesendet, die sie für verschiedene betrügerische Aktivitäten missbrauchen können.

So nutzen Betrüger gestohlene Anmeldeinformationen aus

Cyberkriminelle können kompromittierte E-Mail-Konten auf verschiedene Weise missbrauchen. Sie können nach vertraulichen Informationen in E-Mails suchen, weitere Phishing-Nachrichten an Kontakte senden oder sich unbefugten Zugriff auf verknüpfte Konten wie Bank- oder Social-Media-Profile verschaffen. Darüber hinaus werden gestohlene Anmeldedaten häufig auf illegalen Online-Marktplätzen verkauft, wodurch die Opfer der Gefahr weiterer Angriffe ausgesetzt werden.

Erkennen der Anzeichen einer Phishing-E-Mail

Dieser Betrug verwendet verschiedene Social-Engineering-Taktiken, um legitim zu wirken. Phishing-E-Mails geben sich oft als bekannte Unternehmen oder vertrauenswürdige Personen aus und nutzen Dringlichkeit und irreführende Aufforderungen, um die Empfänger zu unvorsichtigem Handeln zu drängen. Das Einfügen irreführender Links und Anhänge ist eine gängige Technik, um persönliche und finanzielle Daten zu erbeuten.

Die weitreichenden Auswirkungen von Phishing-Angriffen

Neben dem Diebstahl von Anmeldeinformationen können derartige Betrügereien auch zu finanziellen Verlusten und Identitätsbetrug führen. Cyberkriminelle können gestohlene Informationen nutzen, um auf Bankdaten zuzugreifen, Betrug zu begehen oder sich für weitere Betrügereien als Opfer auszugeben. Andere betrügerische E-Mails wie „Geld wird von der Präsidialverwaltung ausgezahlt“, „ Konto muss aktualisiert werden “ und „ Emirates NBD – Sichere Bankbenachrichtigung “ verwenden ähnliche Strategien, um Einzelpersonen und Unternehmen ins Visier zu nehmen.

Die Rolle bösartiger Anhänge und Links

Phishing-E-Mails werden auch häufig verwendet, um schädliche Software zu verbreiten. Betrüger hängen infizierte Dateien an oder leiten Benutzer auf kompromittierte Websites um, auf denen Bedrohungen automatisch installiert werden können. Diese Dateien kommen in verschiedenen Formaten, darunter PDFs, ausführbare Dateien, ISO-Images, Skripts und komprimierte Ordner. Daher ist bei unerwarteten Anhängen äußerste Vorsicht geboten.

Bewährte Vorgehensweisen, um nicht Opfer zu werden

Um sich vor Phishing-Versuchen zu schützen, sollten Benutzer unerwarteten E-Mails mit Links oder Anhängen skeptisch gegenüberstehen, insbesondere solchen, die als dringend gelten. Klicken Sie nicht auf verdächtige Download-Links und überprüfen Sie immer die Authentizität des Absenders, bevor Sie etwas unternehmen. Geben Sie außerdem niemals Anmeldeinformationen auf einer Webseite ein, auf die Sie über einen E-Mail-Link zugreifen – navigieren Sie immer manuell zur offiziellen Website.

Stärkung der Online-Sicherheit

Mit ein paar aktiven Maßnahmen lässt sich das Risiko, Opfer von Phishing-Betrug zu werden, erheblich reduzieren. Die Verwendung der Multi-Faktor-Authentifizierung (MFA) für Online-Konten bietet eine zusätzliche Sicherheitsebene und erschwert Betrügern den Zugriff, selbst wenn die Anmeldeinformationen gestohlen werden. Wenn Sie Ihre Software auf dem neuesten Stand halten und nur Anwendungen aus vertrauenswürdigen Quellen herunterladen, minimieren Sie Sicherheitsrisiken ebenfalls.

Fazit

Cyberkriminelle entwickeln ständig neue Strategien, um Benutzer zu täuschen. Indem sie informiert und vorsichtig bleiben, können Einzelpersonen und Unternehmen potenzielle Datenschutzverletzungen und finanzielle Schäden vermeiden. Das Überprüfen von E-Mails vor dem Öffnen von Anhängen oder Links ist eine einfache, aber effektive Möglichkeit, den Erfolg von Phishing-Angriffen zu verhindern.

February 10, 2025
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.