Schweiz: Phishing-Attacke mit BAG-Rückerstattung – Kreditkartendaten im Visier

Betrüger versenden E-Mails im Namen des Bundesamts für Gesundheit (BAG).

Sie locken mit einer angeblich ausstehenden Rückerstattung.

Die Betrugsmasche

Krankenkassen führen regelmässig Rückerstattungen durch, etwa wenn versicherte Personen eine Rechnung zunächst selbst bezahlen. Genau daran knüpfen Betrüger an und behaupten in einer E-Mail im Namen des Bundesamts für Gesundheit (BAG), es gebe eine offene Rückerstattung, die nur während einer kurzen Frist beansprucht werden könne. Ziel ist es, bei den Empfängern Zeitdruck zu erzeugen und sie dazu zu bringen, auf den Link in der E-Mail zu klicken.

Screenshot einer betrügerischen E-Mail



Phishing-Webseiten kann man häufig bereits an der Internetadresse erkennen. Deshalb verwenden Betrüger oft Domainnamen, die leicht mit der Original-Domain zu verwechseln sind. Diese Methode wird Cybersquatting genannt und betrifft die täuschend ähnliche Internetadresse.

Im vorliegenden Fall wird eine solche Internetadresse mit einer gefälschten Webseite kombiniert, die Gestaltung und den Aufbau der offiziellen BAG-Webseite nachahmt. So entsteht auf den ersten Blick der Eindruck, man befinde sich auf der offiziellen Webseite der Behörde.

Auf der Phishing-Seite werden Personendaten und Kreditkartendaten abgefragt. Wer seine Kreditkartendaten preisgibt, riskiert einen finanziellen Schaden. Täter können mit diesen Angaben Einkäufe tätigen oder sie für weitere Betrugsmaschen verwenden.

Screenshots der gefälschten Website





Was muss ich tun

  • Leiten Sie potenzielle Betrugs-E-Mails an Cybercrimepolice.ch weiter.
  • Ignorieren Sie das E-Mail und löschen oder verschieben Sie es in Ihren Junk- resp. Spam-Ordner.
  • Folgen Sie niemals Links aus E-Mails, SMS, etc. oder von anderen Websites und geben Sie nie sensible Daten von sich preis, wenn Sie vorgängig keine gründlichen Abklärungen getätigt haben.
  • Im Zweifelsfall ist es ratsam, direkt bei der betreffenden Behörde nachzufragen, um die Seriosität des E-Mails zu klären.

Ich habe meine Daten preisgegeben

  • Informieren Sie umgehend Ihr Finanzinstitut und lassen Sie die involvierten Bank-/Debitkarten sperren.
  • Begeben Sie sich nach telefonischer Voranmeldung zu Ihrer örtlichen Stelle der Kantonspolizei und erstatten Sie Anzeige.

 

Quelle: Kantonspolizei Bern
Bildquelle: Symbolbild © Kantonspolizei Bern

Publireportagen