Digital
Schweiz

Das steckt hinter den Paket-E-Mails, die Tausende Schweizer erhalten

Kriminelle nutzen den Paket-Boom in der Coronakrise für ihre Zwecke.
Kriminelle nutzen den Paket-Boom in der Coronakrise für ihre Zwecke.bild: shutterstock

Das steckt hinter den merkwürdigen Paket-E-Mails, die gerade Tausende Schweizer erhalten

E-Mails und SMS, die über den Lieferstatus bestellter Waren informieren, sind praktisch. Doch einmal mehr versenden Betrüger massenhaft Fake-E-Mails im Namen der Post und anderer Paketdienste. Sie haben es auf Kreditkartennummern abgesehen – und locken die Opfer in die Abo- oder Trojanerfalle.
29.10.2020, 12:3430.10.2020, 10:04
Mehr «Digital»

Schweizer Internet-Nutzer werden regelmässig von neuen Phishing-Wellen heimgesucht – und im Oktober haben sich die Meldungen wieder gehäuft. Kriminelle versenden grossflächig betrügerische Fake-E-Mails im Namen der Post und von Paketlieferdiensten wie DHL oder FedEx.

In den Nachrichten ist von einem unzustellbaren Paket die Rede. Die Sendung sei im Verteilzentrum oder am Zoll angehalten worden, da angeblich die Versandkosten nicht bezahlt worden seien. Man müsse 2.99 CHF bezahlen, um sicherzustellen, dass das Paket zugestellt werde.

Am Ende der Nachricht folgt die Falle, sprich ein Link, mit dem man angeblich den Sendestatus verfolgen könne.

Die betrügerischen E-Mails sehen zum Beispiel so aus:

Solche E-Mails flattern seit Wochen vermehrt in Schweizer E-Mail-Postfächer.
Solche E-Mails flattern seit Wochen vermehrt in Schweizer E-Mail-Postfächer. bild: @mylaocoon

In anderen Betrugs-Mails heisst es: «Aufgrund fehlender Informationen auf dem Frachtbrief konnten wir Ihr Paket nicht zustellen.» Der Empfänger müsse daher seine Telefonnummer und Adresse aktualisieren. Auch hier wird man aufgefordert, auf einen Link zu klicken, um die fehlenden Kontaktinformationen anzugeben.

Die Betrüger schreiben zudem, dass das Paket derzeit im Lager liege, aber zurückgeschickt werde, wenn man nicht innert einer bestimmten Frist reagiere. So will man die potenziellen Opfer zum raschen Handeln verleiten.

So erkennt man die Fake-URL:

Tipp: Mit dem Mauszeiger nur über den Link fahren, nicht klicken. Der Browser zeigt nun ganz unten im Fenster die Adresse hinter dem Link an.
Tipp: Mit dem Mauszeiger nur über den Link fahren, nicht klicken. Der Browser zeigt nun ganz unten im Fenster die Adresse hinter dem Link an.screenshot: watson

Der genaue Wortlaut der E-Mail und der Link können von Fall zu Fall leicht variieren. Im Endeffekt läuft es aber immer auf das Gleiche hinaus: Wer auf den Link klickt, weil man vielleicht tatsächlich gerade ein Paket erwartet, gelangt auf eine gefälschte Webseite von der Post, DHL, FedEx, etc.

Diese kopierte Webseite gleicht der echten Firmenwebseite eins zu eins, sie ist aber an der gefälschten Internet-Adresse (URL) gut zu erkennen. Auf der Fake-Website wird einem vorgespielt, man könne das Paket nachverfolgen. Aber die Betrüger haben anderes im Sinn.

Der Link verweist auf diese gefälschte Post-Website:

Der Betrugsversuch ist anhand der gefälschten URL in der Adresszeile leicht ersichtlich.
Der Betrugsversuch ist anhand der gefälschten URL in der Adresszeile leicht ersichtlich.bild: @mylaocoon

Manchmal heisst es auch, die Zustellung sei unterbrochen worden, weil das maximale Gewicht überschritten sei. Und nun kommt, was kommen muss: eine Aufforderung zur Zahlung. Konkret soll man 2.99 Franken überweisen, damit das Paket ausgeliefert werde. Im nächsten Schritt wird man aufgefordert, Name, Nachname und die Kreditkartennummer einzugeben.

Wer hier seine Kreditkarten-Daten eintippt, übergibt sie direkt den Betrügern:

Bild
bild: @mylaocoon

Für die Zahlung möchten die Betrüger die Kreditkartennummer inklusive Prüfziffer (CCV Code). Zudem soll man Name, Adresse, E-Mail und Telefonnummer angeben. Wer dies tut, gibt den Kriminellen nicht nur seine Kreditkarte, sondern quasi seine ganze Identität in die Hand.

Spätestens hier sollte jedem klar sein, dass es sich um Betrug handelt. Warum sollte ein Paketdienst die Sendung überhaupt annehmen und verschicken, wenn die Zahlung ohnehin nicht ausreicht? Wer keinen Verdacht schöpft, das Kleingedruckte überliest und das Formular brav ausfüllt, kann zu allem Überfluss auch noch in eine teure Abofalle tappen.

Das stellen die Betrüger mit den erbeuteten Daten an

Das Webportal watchlist-internet.at hat bereits Anfang Jahr vor Abofallen gewarnt, die oft mit solchen Phishing-Mails einhergehen.

«Die Zahlung der 2 Euro dient nicht der Paketzustellung. Stattdessen aktiviert man ein Abo bei einem unbekannten Dienst, der monatlich 71 Euro kostet und automatisch von der Kreditkarte abgezogen wird.»
Watchlist Internet

Eine andere Masche der Kriminellen ist beispielsweise, mit geklauten Kartendaten gekaufte Flugtickets über gefälschte Reisebüro-Webseiten weiterzuverkaufen.

Wer tatsächlich gerade ein Paket erwartet und bei solchen E-Mails oder SMS unsicher ist, ob sie echt sind, sollte direkt bei der entsprechenden Firma nachfragen. Und wer bereits in die Falle getappt ist, sollte sich umgehend bei seinem Kreditkartenanbieter melden und die Karte sperren lassen.

Früher waren Phishing-Wellen mit Fake-Nachrichten von Paketdiensten besonders um die Weihnachtszeit zu beobachten, da dann besonders viele Menschen ungeduldig auf ein Paket warten. In der Corona-Pandemie werden das ganze Jahr viel mehr Waren online bestellt, entsprechend haben auch die Kriminellen das ganze Jahr Hochsaison. Anders gesagt: Eine Phishing-Welle jagt die nächste und offenbar tappen genug Menschen in die Falle. Ansonsten würde sich der Aufwand für die Kriminellen nicht lohnen.

Hinter diesen Betrugsversuchen steckt eine international agierende Untergrund-Industrie, die sich darauf spezialisiert hat, Kreditkarten via Phishing zu plündern. Teils verkaufen sie die gesammelten Nutzerdaten im Darknet an andere Betrüger weiter. Solche in einschlägigen Foren gehandelten Datensätze werden zudem für weitere Betrugsmaschen wie Online-Erpressung missbraucht. Dabei kontaktieren die Betrüger ihre Opfer per E-Mail und behaupten beispielsweise, ihr Passwort zu kennen und intime Fotos oder Videos zu besitzen.

Die Fake-E-Mails und -SMS grassieren mit leicht abgewandelten Nachrichten auch in Deutschland, Österreich und anderen Ländern. In Deutschland sind derzeit betrügerische E-Mails im Namen der Deutschen Post im Umlauf, die den Adressaten zum Download einer PDF-Datei verleiten. Der Empfänger wird mit echtem Namen angesprochen, was die E-Mail zunächst echt wirken lässt. In der Nachricht heisst es dann, das Paket könne nicht zugestellt werden und liege im Lager. Wenn man nicht 2 Euro Versandkosten oder eine Zollgebühr etc. nachzahle, würden bald Lagerkosten über 30 Euro fällig. Die Opfer werden zudem mit der Warnung unter Zeitdruck gesetzt, das Paket werde wieder zurückgesendet, wenn man nicht rasch reagiere.

Wer die angehängte PDF-Datei öffnet, die weitere Informationen enthalte, kann sich einen Trojaner einfangen. Dieser erlaubt den Kriminellen, den Computer auszuspähen und so an persönliche Daten wie Login-Informationen zu kommen. Oft wird auch der PC gesperrt. Um ihn wieder zu entsperren, sollen Nutzer ein Lösegeld zahlen, für gewöhnlich in Bitcoin.

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Hier kommen 16 schräge Onlineshopping-Fails
1 / 18
Hier kommen 16 schräge Onlineshopping-Fails
bild: reddit

Auf Facebook teilenAuf X teilen
Betrug mit Post-Paketen im grossen Stil
Video: srf
Das könnte dich auch noch interessieren:
39 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
Lowend
29.10.2020 12:49registriert Februar 2014
Sorry, aber jemand der seine Kreditkarten Nr. in einer Maske eingibt, wo statt "Ablaufdatum" "Haltbarkeitsdatum" steht, bei dem kann man echt nur noch hoffen, dass er durch den Schaden ein wenig klüger wird.
25427
Melden
Zum Kommentar
avatar
Fixi
29.10.2020 12:51registriert März 2018
Das Haltbarkeitsdatum muss auch noch eingegeben werden. 😄
1714
Melden
Zum Kommentar
avatar
Dairine
29.10.2020 12:54registriert Februar 2015
Achtung vor allem, wenn man nach der Eingabe seiner Kartendaten per SMS einen Code zum aktivieren von Samsung Pay erhält. Hier unbedingt sofort den Kartenherausgeber kontaktieren.
750
Melden
Zum Kommentar
39
So up to date ist die Schweizer Rapszene

watson war gestern am SRF Bounce Cypher vor Ort in Oerlikon. Logisch, dass nicht jeder so gut Bescheid weiss wie Menschen, die im Journalismus arbeiten, aber trotzdem: Wir wollten von den Künstlerinnen und Künstlern wissen, wie gut sie informiert sind darüber, was in der Welt gerade so abgeht. Weisst du, wer zurzeit in den USA um das Amt des Präsidenten kämpft? Oder wie unser Schweizer ESC-Song heisst?

Zur Story