Schweiz
Digital

Phishing-E-Mail von Migros und TCS: Das steckt dahinter

Phishing-E-Mails im Namen von Migros, Ikea und TCS: Nein, du gewinnst kein Dankesgeschenk

Obacht, Betrüger verschicken verschiedene Varianten von Phishing-E-Mails im Namen der Migros, von Ikea oder des TCS. Die Masche ist bekannt – und trotzdem funktioniert sie offenbar noch immer.
11.12.2024, 11:2011.12.2024, 13:40

Ein Notfallset des TCS oder eine elektrische Zahnbürste von der Migros als Dankesgeschenk: Solche Preise kann man angeblich gewinnen, wenn man an einer kurzen Online-Umfrage teilnimmt.

Die Kriminellen versuchen die Empfänger mittels imitierter E-Mails im Namen bekannter Schweizer Unternehmen und Organisationen wie der Migros oder des Verkehrsclubs TCS zu täuschen. Sie wählen für ihre Betrugsmasche mit Vorliebe Unternehmen, die eine hohe Glaubwürdigkeit ausstrahlen.

Das Ziel ist natürlich nicht, den E-Mail-Empfängern vor Weihnachten etwas Gutes zu tun, «sondern an ihre persönlichen Informationen sowie Kreditkartendaten zu gelangen», wie die Kantonspolizei Zürich bereits Anfang Oktober warnte. Die Phishing-Welle läuft allerdings nach wie vor und dürfte erfahrungsgemäss vor den Weihnachtstagen ihren Höhepunkt erreichen.

So läuft der Betrug ab

Die Betrüger wecken mit angeblichen Geschenken das Interesse. Sei es eine elektrische Zahnbürste …

Bild
screenshot: watson

… ein Notfall-Kit des TCS …

Bild
screenshot: watson

… oder eine Belohnung von Ikea.

Bild
screenshot: watson

Wer auf den Button in der E-Mail klickt, landet auf einer gefälschten Webseite der Migros, des TCS etc.

screenshot: watson

Bevor man den Preis gewinnen kann, soll man an einer Kundenumfrage teilnehmen

Bild
screenshot: watson

Ein Countdown auf der Fake-Webseite erzeugt Druck, die Umfrage möglichst rasch abzuschliessen.

Als Dankeschön kann man die Belohnung beanspruchen. Nur für den Versand müsse man bezahlen …

Bild
screenshot: watson

Der Druck steigt, wir haben nur noch 22 Sekunden Zeit!

Nach Abschluss der Umfrage werden die persönlichen Daten abgefragt …

Bild
screenshot: watson

… und für die anfallenden Versandkosten muss man die Kreditkartendaten eingeben.

Bild
screenshot: watson

Ein Schloss-Symbol und die Logos von Visa und MasterCard sollen einen seriösen Eindruck erwecken. Die Betrüger arbeiten zusätzlich mit gefälschten Kundenbewertungen. So heisst es etwa: «Ich habe mein Produkt gestern erhalten. Schneller und hervorragender Kundenservice! Herzlichen Dank <3»

Was passiert, wenn man auf den Betrug hereinfällt?

Die Kantonspolizei Zürich schreibt:

«Nach Abschluss der Zahlung stellt sich jedoch heraus, dass anstatt der angezeigten geringen Versandkosten neben einem ungewollten Abo in einem Webshop ebenfalls viel höhere Beträge abgebucht wurden. Zudem wird das versprochene Dankesgeschenk niemals versendet.»

Wie soll man reagieren?

Die Polizei rät, solche Betrugs-E-Mails an Cybercrimepolice.ch weiterzuleiten und danach umgehend zu löschen bzw. als Spam zu melden. Besonders wichtig:

«Geben Sie nie sensible Daten von sich preis, wenn Sie vorgängig keine gründlichen Abklärungen getätigt haben. Im Zweifelsfall ist es ratsam, direkt beim betreffenden Unternehmen nachzufragen, um die Seriosität des E-Mails zu klären.»

Wer seine Kreditkartendaten bereits eingegeben hat, sollte die Karte umgehend sperren lassen. Die Polizei rät zudem, Anzeige zu erstatten.

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Die 15 unnötigsten Erfindungen seit es Erfindungen gibt
1 / 17
Die 15 unnötigsten Erfindungen seit es Erfindungen gibt
Ein Becher-Halter, der an einem Tisch befestigt werden kann, auf den du den Becher gegebenenfalls auch hättest stellen können. Bild: imgur
Auf Facebook teilenAuf X teilen
Mit wenigen Klicks zum Deep Fake
Video: watson
Das könnte dich auch noch interessieren:
SRG meldet Cyberangriff: Daten von Hunderten SRF-Mitarbeitenden gestohlen – das wissen wir
Bei der SRG ist es zu einem Cyberangriff gekommen, wie das Unternehmen meldet. Dabei gelang Unberechtigten der Zugriff auf Daten von rund 340 SRF-Mitarbeitenden. Mittlerweile sei der Vorfall unter Kontrolle, heisst es im Statement.
Zur Story