Mail von DHL "PACKSTATION Verifizierung "

  • WARNUNG vor dieser Mail !!!!!



    Diese Mail stammt nicht von der DHL und führt auch nicht zu deren Seite. Wir haben den Link jetzt nutzbar gemacht. Er führt (jetzt) wirklich zu einer Internetseite der DHL... dort ist dann aber nur eine Fehlerseite zu sehen, weil es die Seite in Wirklichkeit nicht gibt




    In der E-Mail ist aber im Quelltext ein ganz anderer Link zu finden, zu dem man dann heimlich geführt wird.
    www. hotelopdiek . nl/media/www . packstation. de/dhl/de/paket/www . packstation.de/privatekunden/Konto/kundenlogin-daten-bestaetigen. html
    (Link unbrauchbar gemacht)


    Eigentlich sollte man es sofort an der Adresszeile bemerken, dass man nicht auf einer DHL-Seite ist


    Wenn man aber die Seite im Vollbild öffnet, sieht man das nicht und GLAUBT man würde eine Seite der DHL betrachten.


    Wer die oben zitierte Mail erhält, sollte auf gar keinen Fall einen der darin enthaltenen Links benutzen.

    Wer dort Daten eingibt, bestätigt sie nicht, sondern sendet sie einem unbekannten Anderen.
    Die Seite der DHL beginnt mit http://www.dhl.de
    Die Seite mit den Packstationen erreicht man unter http://www.dhl.de/de/paket/privatkunden/packstation.html


    Es wäre uns neu, dass die DHL es neuerdings nötig hat, bei einem niederländischen Hotel etwas Internetspeicherplatz "abzubetteln".. denn auf eine der Unterseiten des Hotels führt der geheime Link nämlich hin



    Wir danken Traumschatzy, dasss er uns diese Phishing-Mail weitergeleitet hat. :thumbup:


    Parallel zu diesem Beitrag haben wir sowohl die DHL als auch das Hotel angeschrieben.
    Wir vermuten, dass die Internetseite des Hotels zu betrügerischen Zwecken missbraucht wird.. ohne dass der Betreiber davon Ahnung hat.
    Wenn beide zusammen arbeiten, kann der eigentliche Verursacher ermittelt werden.

  • Neue Info für DHL & Hotel zur Aufdeckung des Verursachers:


    Zitat

    [Heute, 19:29] traumschatzy: dann habe ich noch eine rumänische ip gefunden im quelltext 188.214.37.226
    [Heute, 19:27] traumschatzy: ip ist 69.73.179.5
    [Heute, 19:25] traumschatzy: hab rausgefunden das es über eine amerikanische ip versandt wurde


    Noch einmal Danke @ Traumschatzy


    Nur wenn alle zusammen arbeiten, kann Betrügern das Handwerk gelegt werden.

  • Die Deutsche Post hat reagiert und uns folgende Mail gesendet



    Den wichtigsten Punkt haben wir extrem vergrößert, damit sich Betroffene entsprechend verhalten können, wenn sie auf die Phishing-Mail reagiert hatten.


    Wir haben natürlich gleich mal getestet... Leider war die Seite immer noch online
    Eine Mail an den Phishing-Support der Deutschen Post brachte auch wieder eine sehr schnelle Reaktion


    Zitat

    jetzt haben wir die richtige Seite.
    Wir haben die Schließung in die Wege geleitet.
    vielen Dank für Ihre Information.


    1 A - Service - Danke an die Fachleute von Deutsche Post


    Schnell reagiert und auch sofort alles Nötige veanlasst um Betrügern das Handwerk zu legen :besser:besser:besser


    Das Hotel hat auf unsere Mail übrigens bis heute nicht reagiert. ?(



    Nachtrag;
    Wir haben übrigens heute herausgefunden, dass die persönlichen Daten der Benutzer von der Internetseite in den Niederlanden an einen Server mit russischer Domain gesendet werden. Sie landen auf dem Server von azondsondex. ru. (nicht versuchen, die Seite aufzurufen. Seit einigen Stunden legt das Internet-Sicherheitstool WOT einen großen Warnhinweis vor die Seite)


    Die Deutsche Post wird es wahrscheinlich leider nicht schaffen können, diese Russen-Seite löschen zu lassen.
    Wer also auch später noch seltsame Aufforderungen bekommt, sich irgendwo einzuloggen um Daten zu bestätigen, sollte sehr vorsichtig sein.

  • Ich versuche immer, zu vermittteln und zu helfen.
    Wer ähnliche Phishing-Mails erhält, kann sie auch gerne an die Forenmailadresse weiterleiten.
    Um die Urheber herauszufinden braucht man leider das weitergeleitete Original. (Kopien entfernen die "geheimen Befehle", die in solchen Mails stecken)


    Die Deutsche Post hat gezeigt, dass ihr die Sicherheit ihrer Kunden durchaus viel Aufwand wert ist und dass sie auch sehr schnell reagieren, wenn so ein Fall gemeldet wird.
    So ähnlich reagieren wohl auch viele andere seriöse Dienste/Firmen, wenn in ihrem Namen solche Betrugmails versendet werden

  • Naja.. es IST ja weltweit strafbar.. und deshalb wird der eigentliche Absender ja auch verschleiert ... und kann oft nicht zurückvefolgt weerden, weil man einfach irgendein Gästebuch einer Seite infiltriert um über dessen ()mail -Funktion solche Mails abzusetzen. :thumbdown: