Phishing-SMS im angeblichen Namen von Ricardo.ch

Verkäufer auf der Kleinanzeigeplattform «Ricardo.ch» sind Ziel von betrügerischen SMS-Nachrichten.

In diesen Textnachrichten wird vorgegaukelt, dass das inserierte Produkt verkauft worden sei und für den Erhalt der Zahlung der ersichtliche Link angeklickt werden soll.

Das Ziel der Täuschung besteht darin, die gutgläubigen Empfänger dazu zu verleiten, ihre Kreditkartendaten preiszugeben.

Die Betrugsmasche

Dem betrügerischen Text der SMS ist zu entnehmen, dass ein auf Ricardo.ch inseriertes Produkt verkauft worden sei und für die Zahlungsabwicklung der aufgeführte Link angeklickt werden soll. Um die Glaubwürdigkeit der SMS zu erhöhen, wurden hierfür die Absenderinformationen optisch verändert.



Über den in der SMS-Nachricht angegebenen Link gelangt man zu einer betrügerischen Website, welche im Corporate Design von Ricardo.ch gestaltet ist. Neben den Informationen zum inserierten Produkt sind auf der Website ebenfalls die Fantasieangaben zum angeblichen Käufer zu finden. Um die Zahlungsabwicklung abzuschliessen, werden die potenziellen Opfer aufgefordert, die Kreditkartendaten in die entsprechende Maske zu übertragen.

Sofern die Phishing-Methode erfolgreich ist, wird sofort eine unbefugte Belastung der Kreditkarte eingeleitet. Gleichzeitig versuchen die Betrüger, den vom Finanzinstitut erhaltenen Sicherheitscode zu erhalten, um die Zwei-Faktor-Authentifizierung zu umgehen.

Fake Website





Was muss ich tun

  • Ignorieren Sie die SMS-Nachricht.
  • Folgen Sie niemals Links aus E-Mails, SMS, etc. oder von anderen Websites, da diese optisch verändert sein können. Greifen Sie nur über die offiziellen Websites auf die entsprechende Login-Funktion zu.
  • Geben Sie nie sensible Daten von sich preis, wenn Sie vorgängig keine gründlichen Abklärungen getätigt haben.
  • Leiten Sie den Link im SMS an Cybercrimepolice.ch weiter, damit die betrügerische Domain hinter dem Link gesperrt werden kann.

Ich habe meine Kreditkarten bekanntgegeben

  • Informieren Sie umgehend Ihr Kreditkarten-/Finanzinstitut und lassen Sie die involvierten Zugangsdaten und Kreditkarte sperren.
  • Begeben Sie sich nach telefonischer Voranmeldung zu Ihrer örtlichen Stelle der Kantonspolizei und erstatten Sie Anzeige.

Weiterführende Informationen

 

Quelle: cybercrimepolice.ch
Titelbild: Symbolbild © A_B_C – shutterstock.com