NachrichtenRatgeber

Warnung vor aktueller Phishing-Kampagne

Kreissparkasse empfiehlt – sofort löschen, Link nicht öffnen.

Das Cyber Defence Center der Sparkassen hat Kenntnis von einer aktuellen Phishing-Kampagne erlangt. Angeblich werden Tipps zu Kryptowährungen durch den Präsidenten des Bundesverbandes deutscher Bank, Hans-Walter Peters geteilt. Im Zuge dieser Phishing-Kampagne wird der Empfänger auf eine legitime OneDrive-Webseite geleitet, auf welcher ein öffentlich zugängliches PDF geöffnet wird. In diesem PDF enthalten ist ein Link, welcher einen Login bei Microsoft erfordert. Daraufhin wird der Nutzer auf die Webseite des Angreifers weitergeleitet. Durch die Nutzung der Link-Kürzung mit „1drv.ms“ wirkt der Zugriff zunächst legitim, da es sich hierbei um eine offizielle Domain von Microsoft handelt. Die dort bereitgestellten Inhalte stammen jedoch nicht von Microsoft. Das über die Webseite bereitgestellte Dokument kann wie folgt aussehen:

Es handelt sich hierbei nicht um tatsächliche Tipps von Herrn Peters. Der genaue Hintergrund der Phishing-Kampagne ist unbekannt. Es wird vermutet, dass mindestens Zugangsdaten über die Eingabemaske abgefangen werden. Auch ist es möglich, dass der Angreifer über seine Webseite Schadcode verteilt. „Wer solch eine Mail erhält, sollte diese sofort löschen und auf keinen Fall den Link im Dokument öffnen“, rät Jörg Krieglstein, Vorstandsvorsitzender der Kreissparkasse Gotha.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Mit der Nutzung dieses Formulars erteile ich meine Zustimmung das meine Daten ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet werden. Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.