Zum Inhalt springen
Thomas Spielwiese

Thomas Spielwiese

Zu viel um über alles zu schreiben

Vorsicht Falle: amazon-kundenbetreuung.de

[vgwort line=“93″ server=“vg08″ openid=“a8619754ea7a4dd4806ebfa737aae749″]

Angebliche Amazon Kundenbetreuungsmail
Angebliche Amazon Kundenbetreuungsmail

Zur Zeit verbreiten die Spamer eine E-Mail mit dem Betreff [News] Newsletter-Service März 2013, die behauptet, von Amazon zu stammen und Prüfung der Konten zu dienen.

Dies ist eine Phishing Mail und die verlinkten Seiten sind gefälscht. Deshalb die Warnung:

Finger weg von den Links!
Auf keinen Fall die Formulare mit echten Daten ausfüllen!

Wer auf den Trick herein gefallen ist, wird sicher eine Bestellung in seinen Bestellvorgängen finden und sollte, wenn noch möglich, diese umgehend stornieren.

Kurze Untersuchung der E-Mail

Auffällig an dieser E-Mail ist, dass Amazon die Kunden nicht mit Namen anredet. Hier ist dem Absender offensichtlich der zur E-Mail-Adresse gehörige Name nicht bekannt.

In solchen Fällen, ist immer Vorsicht geboten. Zwar ist eine korrekte Anrede kein verlässliches Zeichen, denn gute Adressdatenbanken liefern den richtigen Namen. Eine fehlenden, pauschale oder falsche Anrede deutet darauf hin, dass eine E-Mail nicht vom angeblichen Absender stammt. In meinem Fall kommt hinzu, dass diese E-Mail an eine Adresse geschickt wurde, die ich bei Amazon nicht hinterlegt habe.

Die Mail wurde – soweit die Daten im Header verlässlich sind – von einem Rechner mit der IP-Adresse 85.214.230.66 verschickt, der im Strato Netz und nicht weit entfernt von meinem V-Server 85.214.133.14 stehen dürfte. Der Rechner ist frisch aufgesetzt und hat unter der IP-Adresse noch keine Web-Seite. Robtex.com liefert leider keine verwertbaren Informationen.

Die Web_Seiten

Folgt ich dem Link in der obigen Mail, dann öffnet sich ein Seite, die ich mir hier darzustellen erspare, mit einem Hinweis zur Verifikation meiner Daten. Im zweiten Schritt wird das folgende Formular aufgerufen, in dem ich die Daten für die Verifizierung eingegeben sollen.

Dies empfehle ich tunlichst zu unterlassen. Die Seite ist ein Fake.

Screen Shot der fake Seite

Einen Unterschied zur Original Amazon Seite habe ich nicht gesehen. Nur fällt auf, dass die Cookies, die Amazon bei mir hinterlässt, hier nicht angezogen werden. Normalerweise kennt Amazon mich, wenn ich auf ihre Seiten gehe. Erst bei einer Bestellung wird das Passwort abgefragt. Hier fällt auf, die Seite nichts über mich weiß. Dies ist bei Amazon eigentlich nicht der Fall.

Das Password wird immer nur über den Login abgefragt; nie in einem Formular. Einzige Ausnahme ist vielleicht die Seite der Passwortänderung. Am Ende der Dateneingabe wird ohne viel Aufheben auf das Benutzerkonto bei Amazon weitergeleitet. Da ich keine Lust habe, mein Geld zu riskieren, ist folgende Vermutung reine Spekulation: Nach Abschicken der Informationen meldet sich ein Roboter bei Amazon an und löst eine Bestellung auf meinen Namen aus. Als Lieferadresse wird die Adresse eines „Versandmitarbeiter / Lagerist“ eingesetzt, der die Pakete umpackt und weiter verschickt. Siehe dazu meinen Artikel über Arbeitsangebote für sogenannte „Versandmitarbeiter“. Mein Tipp: Es haben sich endlich ein paar Helfer gefunden. Für eine reine Adressdaten- und Kontonummernsammlung halte ich diese Mail nicht.

Kleines Zwischenspiel: Mich würde interessieren, was passiert, wenn nach einer Bestellung und Abbuchung die Kontonummer geändert und die Bestellung zurück geschickt wird. Wird der Betrag auf das neu Konto gut geschrieben? Wegen der Provisionen der Kreditkartenfirmen dürfte der Trick nur bei Lastschrift funktionieren.

Der Server

Die Adresse liegt auf einen Strato Server und der Inhaber der Domain amazon-kundenbetreuung.de, IP-Adresse 81.169.145.149 ist in whois als Strato ausgewiesen. Warum sollte Amazon dies tun? Für andere Amazon Domains wird Amazon Hostmaster angegeben. Schaut man bei robtex.com nach, so befinden sich sehr viele Domain auf dieser Adresse.

Über eine Suche bei denic.de ergibt sich ein anderer Domaininhaber in Berlin. Wenn er/sie eine reale Person ist, dürfte in den nächsten Tagen die Polizei vor der Tür stehen.

Für heute reicht es mir; ich spare mir eine weitere Untersuchung hier.

Gute Nacht


Hier noch ein Textausschnitt für die Suchmaschinen:

From: Daniel.Welter@newsletter-sicherheit.de
To: „thomas“ <thomas@example.com>
Subject: News]_Newsletter-Service_März_2013
Date: Sat, 23 Mar 2013 22:56:35 +0100
Wichtige Mitteilung bezüglich Ihres Mitgliedskontos
Sehr geehrte(r) Kunde/Kundin,

Durch unsere neuen Amazon Sicherheitsbestimmungen vom 01.03.2013 prüfen wir routinemäßig einzelne Kundenkonten, um die Sicherheit der Kunden weiterhin gewährleisten zu können.

Veröffentlicht am 24. März 2013Von Thomas
Kategorisiert als Account Allerts, Nepper, SPAM, Viren, Würmer und anderes Getier Verschlagwortet mit Account Alerts, Amazon, Nepper, Phishing, Spam

Beitragsnavigation

Vorheriger Beitrag

Frauenordination

Nächster Beitrag

Fake: Versandmitarbeiter für MS Transporte Schwab – Team

Neueste Beiträge

  • Test
  • Hallo Welt!
  • Curvature of the Earth: Eight inches per mile squared?
  • How to debunk evidence of a flat earth (2)
  • How to debunk evidence of a flat earth

Neueste Kommentare

  1. Ein WordPress-Kommentator zu Hallo Welt!
  2. Suizide 2021 – Byggvir of Barley zu Übersterblichkeit – Excess Mortality – Teil 1
  3. Übersterblichkeit – Excess Mortality – Teil 2 – Zeitreihen – Byggvir of Barley zu Übersterblichkeit – Excess Mortality – Teil 1
  4. Peter Beyer zu Wichtige Mitteilung der HCC GmbH
  5. Übersterblichkeit – Excess Mortality – Teil 1c – Byggvir of Barley zu Übersterblichkeit – Excess Mortality – Teil 1a

Archive

  • März 2024
  • August 2023
  • Juli 2023
  • Mai 2023
  • April 2023
  • März 2023
  • Februar 2023
  • Januar 2023
  • Dezember 2022
  • November 2022
  • Oktober 2022
  • August 2022
  • April 2022
  • März 2022
  • Februar 2022
  • September 2021
  • August 2021
  • April 2021
  • März 2021
  • Februar 2021
  • Januar 2021
  • Oktober 2020
  • September 2020
  • August 2020
  • Juli 2020
  • März 2020
  • November 2019
  • Oktober 2019
  • Juli 2019
  • Juni 2019
  • April 2019
  • Januar 2019
  • Dezember 2018
  • November 2018
  • Oktober 2018
  • August 2018
  • Juli 2018
  • Juni 2018
  • Mai 2018
  • März 2018
  • November 2017
  • September 2017
  • Juni 2017
  • Februar 2017
  • Januar 2017
  • Juli 2016
  • April 2016
  • März 2016
  • Februar 2016
  • Dezember 2015
  • November 2015
  • Oktober 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Juni 2015
  • Mai 2015
  • April 2015
  • März 2015
  • Februar 2015
  • Januar 2015
  • Dezember 2014
  • November 2014
  • Oktober 2014
  • September 2014
  • August 2014
  • Juli 2014
  • Juni 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Februar 2014
  • Januar 2014
  • Dezember 2013
  • November 2013
  • Oktober 2013
  • September 2013
  • August 2013
  • Juli 2013
  • Juni 2013
  • Mai 2013
  • April 2013
  • März 2013
  • Februar 2013
  • Januar 2013
  • Dezember 2012
  • November 2012
  • Oktober 2012
  • September 2012
  • August 2012
  • Juli 2012
  • Juni 2012
  • Mai 2012
  • April 2012
  • März 2012
  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • November 2011
  • Oktober 2011
  • September 2011
  • August 2011
  • Juli 2011
  • Juni 2011
  • Mai 2011
  • April 2011
  • März 2011
  • Februar 2011

Kategorien

  • Abmahnwelle RedTube
  • Account Allerts
  • Aktienempfehlungen
  • Allgemein
  • Amazon
  • Apache2
  • Arbeitsangebote
  • Barfuß
  • Binary Broker
  • Blackhole
  • Blogging
  • Card Reader
  • Casino
  • COVID-19
  • DHL
  • e-Tickets
  • eFAX
  • Excess mortality
  • FAX
  • Flache Erde
  • Flat Earth
  • fortune
  • Fotografie
  • Fraud
  • Freifunk
  • Gehen
  • Geräte
  • Geschichten
  • Google-Frage
  • Hobby
  • Hotel Reservierungen
  • Informationstechnik
  • iPad
  • Kameras
  • KDE
  • Kernkraft
  • Klimawandel
  • kmail2
  • Konzertfotografie
  • Kostenlose Angebote
  • Kryptographie
  • Kultur im Himmeroderhof
  • Kultur in Bonn
  • Leute
  • Libyen
  • Linux
  • Lotus Notes
  • Mahnung
  • Mahnungen und Vorladungen
  • Mail
  • Moneyplex
  • Nepper
  • Nigeria
  • NTP
  • Onlien Shops
  • openSUSE
  • Parteien
  • Partnersuche
  • PayPal
  • Phishing
  • Physik
  • Politik
  • Postbank
  • Programmierung
  • Raspberry Pi
  • Raspbian
  • Rechnungen
  • Religion
  • Risiko
  • Roulette
  • Scam
  • Schaufenster
  • Sex Facebook 18+
  • Shootings
  • Sonstiges
  • SPAM
  • SpamAssassin
  • Sparkasse
  • SQL-Datenbanken
  • Statistik
  • Stillleben
  • Suchmaschinen
  • Telefonrechnung
  • TFP
  • Tierfotografie
  • Trojaner
  • Übersterblichkeit
  • Un-Sinniges
  • UPS
  • USPS
  • Versandmitarbeiter
  • Verschwörungstheorien
  • Viren, Würmer und anderes Getier
  • VISA
  • Wahlen
  • Wallstreet Trick
  • Warenlieferungen
  • WEB 2.0
  • Web-Server
  • WeTab
  • Wiki
  • Wordpress
  • Wordpress
  • WordPress
  • WP Plugins
Thomas Spielwiese
Mit Stolz präsentiert von WordPress.