Aktuelle Informationen über Phishing- und Betrugsversuche
Die Zahl sogenannter Phishing Nachrichten (E-Mails, SMS, Messenger Nachrichten) und Schadsoftware auf Websites steigt stetig an. Um Sie bestmöglichst vor Gefahren im Internet zu schützen, finden Sie auf dieser Seite Tipps und Musterbeispiele zum Thema Gefahren im Internet.
Die wichtigsten Tipps
- Seien Sie achtsam bei Aufforderungen zur Dateneingabe, insbesondere bei Zugangsdaten, Zahlungs- und Adressinformationen.
- Schauen Sie genau hin, ob das E-Mail oder SMS tatsächlich von der Post kommt.
- Hinterfragen Sie Gewinnspiele, Schein- und Lockangebote kritisch.
- Schützen Sie Ihren Post Account.
- Bei Betrugsverdacht kontaktieren Sie bitte umgehend unser Post Kundenservice.
Einen Phishingversuch erkennen
- Anhand des Absenders
- Die Mailadresse endet nicht auf @post.at.
- Der Name des Absenders ist nicht die Österreichische Post AG.
- Anhand des Inhaltes
- Der Text ist in fehlerhaftem Deutsch geschrieben; der Schreibstil passt nicht zur Post.
- Das Aussehen stimmt nicht überein mit anderen E-Mails oder anderen Nachrichten, die die Post versendet; es wird ein verfälschtes Logo verwendet.
- Der Inhalt der Nachricht passt nicht (z.B. warten Sie aktuell auf keine Sendung, die mit der Post zugestellt wird).
- Die Nachricht beinhaltet die Aufforderung zur Übermittlung von Zahlungs- oder Kontodaten oder anderen persönlichen Informationen (via Mail oder mittels Klicks auf einen Link). Die Post verlangt nie die Bankdaten (IBAN und BIC) der Empfänger*innen, um reguläre Pakete zustellten zu können, wie das in Phishing-Mails oftmals gefordert wird. Nur bei Nutzung Ihrer kostenpflichtigen Online-Services - etwa bei der Bestellung einer Paketmarke oder im Online Shop - werden Kontodaten im Rahmen des Bestellvorgangs benötigt.
- Achtung! Sollten Sie Sendungen in Ihrem Post Account sehen, die Sie nicht bestellt haben, wurde Ihr Post Account möglicherweise gephisht und wird missbräuchlich verwendet. Bitte nehmen Sie umgehend mit dem Post Kundenservice Kontakt auf.
Beispiele für aktuelle Phishing Versuche
pdf
Phishingversuche
Bitte klicken Sie den Link nicht an, geben Sie auf keinen Fall Ihre Daten bekannt und gehen Sie auf keine Zahlungsaufforderung ein. Die E-Mail Adresse "info@sales.songrust.com" ist KEINE E-Mail Adresse der Österreichischen Post.
Kund*innen erhalten von Betrüger*innen eine SMS-Nachricht, in der sie über angebliche Zustellversuche informiert werden. Die persönlichen Angaben müssten mit Klick auf den Link bestätigt werden, andernfalls würde die Lieferung zurückgesendet werden.
Bitte klicken Sie den Link nicht an, geben Sie auf keinen Fall ihre Daten bekannt und gehen Sie auf keine Zahlungsaufforderung ein. Die Website "postaustria.org" ist KEINE Webseite der Österreichischen Post.
Kund*innen erhalten von Betrüger*innen eine Benachrichtigung, die wie ein "gelber Zettel" aussieht. Auf dieser Benachrichtigung ist ein QR-Code abgebildet, der auf eine Seite führt, auf der die Kund*innendaten in betrügerischer Absicht abgefragt werden. Die Webseite post-kontakt.at/de ist KEINE Webseite der Österreichischen Post.
ACHTUNG!
- Scannen Sie diesen QR-Code nicht
- Klicken Sie KEINESFALLS auf diesen Link post-kontakt.at/de.
- Geben Sie keinesfalls auf der Seite Ihre Daten ein.
Screenshots der Benachrichtigung und der dahinterliegenden (gefälschten) Seite
Trotz umfassender Maßnahmen wird die Post in als vermeintliche Absenderin von Phishing-E-Mails missbraucht. Aktuell kommt es zu einer Kampagne mit E-Mails mit dem Betreff „Dein Paket wartet!“, wo zu einer Zahlung einer „Liefergebühr“ aufgefordert wird.
Bei dieser Betrugs- bzw. Phishingkampagne ist zu beachten:
- Das Mail scheint zwar von meine meine.post@post.at versandt worden zu sein. Die Betrüger*innen arbeiten hier mit einem Trick, der den Anschein erweckt, das Mail kommt tatsächlich von der Post AG. Das Post Logo wird - teilweise verfälscht - missbräuchlich verwendet, um Vertrauen zu erzeugen.
- Nicht auf verdächtige Links in E-Mails oder SMS klicken.
- Auf keinen Fall verdächtige Anhänge und Dokumente öffnen.
- Niemals Passwörter bekanntgeben.
- Eine beliebte E-Mail-Betrugsmasche: Probleme mit einem angeblichen Paket werden vorgetäuscht. Im Rahmen einer Zahlungsaufforderung zur weiteren Verarbeitung des Pakets werden Kontodaten verlangt, um große Beträge abbuchen zu können.
Erhalten Sie durch die Buchung von Post Services (wie z.B. AllesPost Deutschland) Zahlungsaufforderungen per E-Mail, können Sie durch Kontrolle der Sendungs- und Bestellnummern sichergehen, dass es sich um Transaktionen der Post handelt.
Screenshots von aktuellen Betrugsversuchen
Weitere Varianten
Der Betrug mit Kleinanzeigen und angeblichem Post-Kurier boomt, wie die Seite Watchlist Internet berichtet: