E-Mail-Betrug mit Bestellungen und Angeboten zum besten Preis
Table of Contents
Eine betrügerische E-Mail, die als Geschäftsanfrage getarnt ist
Cyberkriminelle verfeinern ihre betrügerischen Taktiken ständig und der E-Mail-Betrug „Bestellung und Angebot zum besten Preis“ ist ein klares Beispiel dafür. Diese betrügerische E-Mail soll die Empfänger in die Irre führen und ihnen vorgaukeln, sie hätten eine dringende Anfrage für eine Bestellung erhalten. Das eigentliche Ziel besteht jedoch darin, vertrauliche Informationen über eine Phishing-Website zu stehlen, die sich als legitime Anmeldeseite ausgibt.
Wie dieser Betrug versucht, Empfänger zu manipulieren
Die E-Mail ist so gestaltet, dass sie wie eine echte Anfrage eines Vertriebsleiters bei Brite Recruitment Ltd. aussieht. Sie fordert den Empfänger auf, eine beigefügte Bestellung zu prüfen und ein Angebot mit den besten Preisen abzugeben. Die E-Mail enthält außerdem einen angeblichen Anhang mit der Bezeichnung „PDF Reversed Purchase Order-6890“ sowie einen „Download“-Link. Dieser irreführende Ansatz zielt darauf ab, ahnungslose Benutzer dazu zu verleiten, mit dem bereitgestellten Link zu interagieren.
Hier ist der Inhalt der betrügerischen Nachricht:
Subject: Important Notice: Delay in Incoming Message Delivery
Dear {user} ,
kindly refer to the attached our purchase order and provide us Quotation of your best prices.
Best regard .
Sales Manager
Brite Recruitment Ltd
PDF Reversed Purchase Order-6890(11KB).pdf
Die Gefahr hinter dem gefälschten Download-Link
Wenn der Empfänger auf den Download-Link klickt, wird er auf eine gefälschte Google-Anmeldeseite umgeleitet. Diese Phishing-Site behauptet fälschlicherweise, dass die Sitzung des Benutzers abgelaufen sei, und fordert ihn auf, seine E-Mail-Anmeldeinformationen einzugeben, um wieder Zugriff zu erhalten. Sobald die Anmeldeinformationen eingegeben sind, werden sie sofort an Betrüger gesendet, die sie für verschiedene betrügerische Aktivitäten missbrauchen können.
So nutzen Betrüger gestohlene Anmeldeinformationen aus
Cyberkriminelle können kompromittierte E-Mail-Konten auf verschiedene Weise missbrauchen. Sie können nach vertraulichen Informationen in E-Mails suchen, weitere Phishing-Nachrichten an Kontakte senden oder sich unbefugten Zugriff auf verknüpfte Konten wie Bank- oder Social-Media-Profile verschaffen. Darüber hinaus werden gestohlene Anmeldedaten häufig auf illegalen Online-Marktplätzen verkauft, wodurch die Opfer der Gefahr weiterer Angriffe ausgesetzt werden.
Erkennen der Anzeichen einer Phishing-E-Mail
Dieser Betrug verwendet verschiedene Social-Engineering-Taktiken, um legitim zu wirken. Phishing-E-Mails geben sich oft als bekannte Unternehmen oder vertrauenswürdige Personen aus und nutzen Dringlichkeit und irreführende Aufforderungen, um die Empfänger zu unvorsichtigem Handeln zu drängen. Das Einfügen irreführender Links und Anhänge ist eine gängige Technik, um persönliche und finanzielle Daten zu erbeuten.
Die weitreichenden Auswirkungen von Phishing-Angriffen
Neben dem Diebstahl von Anmeldeinformationen können derartige Betrügereien auch zu finanziellen Verlusten und Identitätsbetrug führen. Cyberkriminelle können gestohlene Informationen nutzen, um auf Bankdaten zuzugreifen, Betrug zu begehen oder sich für weitere Betrügereien als Opfer auszugeben. Andere betrügerische E-Mails wie „Geld wird von der Präsidialverwaltung ausgezahlt“, „ Konto muss aktualisiert werden “ und „ Emirates NBD – Sichere Bankbenachrichtigung “ verwenden ähnliche Strategien, um Einzelpersonen und Unternehmen ins Visier zu nehmen.
Die Rolle bösartiger Anhänge und Links
Phishing-E-Mails werden auch häufig verwendet, um schädliche Software zu verbreiten. Betrüger hängen infizierte Dateien an oder leiten Benutzer auf kompromittierte Websites um, auf denen Bedrohungen automatisch installiert werden können. Diese Dateien kommen in verschiedenen Formaten, darunter PDFs, ausführbare Dateien, ISO-Images, Skripts und komprimierte Ordner. Daher ist bei unerwarteten Anhängen äußerste Vorsicht geboten.
Bewährte Vorgehensweisen, um nicht Opfer zu werden
Um sich vor Phishing-Versuchen zu schützen, sollten Benutzer unerwarteten E-Mails mit Links oder Anhängen skeptisch gegenüberstehen, insbesondere solchen, die als dringend gelten. Klicken Sie nicht auf verdächtige Download-Links und überprüfen Sie immer die Authentizität des Absenders, bevor Sie etwas unternehmen. Geben Sie außerdem niemals Anmeldeinformationen auf einer Webseite ein, auf die Sie über einen E-Mail-Link zugreifen – navigieren Sie immer manuell zur offiziellen Website.
Stärkung der Online-Sicherheit
Mit ein paar aktiven Maßnahmen lässt sich das Risiko, Opfer von Phishing-Betrug zu werden, erheblich reduzieren. Die Verwendung der Multi-Faktor-Authentifizierung (MFA) für Online-Konten bietet eine zusätzliche Sicherheitsebene und erschwert Betrügern den Zugriff, selbst wenn die Anmeldeinformationen gestohlen werden. Wenn Sie Ihre Software auf dem neuesten Stand halten und nur Anwendungen aus vertrauenswürdigen Quellen herunterladen, minimieren Sie Sicherheitsrisiken ebenfalls.
Fazit
Cyberkriminelle entwickeln ständig neue Strategien, um Benutzer zu täuschen. Indem sie informiert und vorsichtig bleiben, können Einzelpersonen und Unternehmen potenzielle Datenschutzverletzungen und finanzielle Schäden vermeiden. Das Überprüfen von E-Mails vor dem Öffnen von Anhängen oder Links ist eine einfache, aber effektive Möglichkeit, den Erfolg von Phishing-Angriffen zu verhindern.





