Perfide Sunrise-Falle: Fake-Seite warnt vor Betrug und verlangt genau dann Ihr Passwort

(Schweiz). Auf einer betrügerischen Website im Erscheinungsbild von Sunrise wird ausdrücklich vor Phishing und verdächtigen Links gewarnt.

Gleichzeitig verlangt die Seite persönliche Zugangsdaten.

Das Wichtigste auf einen Blick

  • Masche: Phishing-Mail im Namen von Sunrise
  • Köder: Vermeintliche Rechnung mit Schaltfläche „Rechnung ansehen“
  • Fake-Seite: Erscheint im Erscheinungsbild von Sunrise
  • Besonders perfide: Die gefälschte Seite warnt selbst vor Phishing
  • Ziel: E-Mail-Adresse und Passwort des Sunrise-Kontos abgreifen
  • Bei Datenpreisgabe: Passwort sofort ändern, 2FA aktivieren und Provider kontaktieren

Die Betrugsmasche

Betrüger verschicken E-Mails im Namen von Sunrise und weisen darin auf eine vermeintliche Rechnung hin. Wer auf die Schaltfläche „Rechnung ansehen“ klickt, gelangt auf eine betrügerische Website.



Direkt neben der Anmeldemaske befindet sich eine „Wichtige Mitteilung“. Darin warnen die Betrüger ironischerweise selbst vor Phishing-Mails und verdächtigen Links und weisen darauf hin, keine persönlichen Daten preiszugeben.

Gleichzeitig werden auf derselben Website E-Mail-Adresse und Passwort für das Sunrise-Konto verlangt. Wer die Anmeldemaske ausfüllt, übermittelt seine Zugangsdaten an die Betrüger.




Solche ausführlichen Sicherheitshinweise können ein falsches Gefühl von Sicherheit vermitteln. Sie sind kein Beleg dafür, dass eine Website echt oder vertrauenswürdig ist.

Was muss ich tun

  • Leiten Sie potenzielle Betrugs-E-Mails an Cybercrimepolice.ch weiter.
  • Ignorieren Sie das E-Mail und löschen oder verschieben Sie es in Ihren Junk- resp. Spam-Ordner.
  • Folgen Sie niemals Links aus E-Mails, SMS oder anderen Nachrichten bzw. Websites, da diese manipuliert oder optisch verändert sein können.
  • Geben Sie nie sensible Daten von sich preis, wenn Sie vorgängig keine gründlichen Abklärungen getätigt haben.
  • Im Zweifelsfall ist es ratsam, direkt beim betreffenden Unternehmen nachzufragen, um die Seriosität bzw. Legitimität der Nachricht/der E-Mail/des Anrufs zu klären.

Ich habe meine Daten preisgegeben

  • Ändern Sie sofort Ihr Passwort zum Account Ihres Providers sowie von weiteren Accounts mit denselben Login-Daten.
  • Aktivieren Sie wenn möglich die Zwei-Faktor-Authentifizierung.
  • Nehmen Sie umgehend Kontakt mit Ihrem Provider auf.
  • Überprüfen Sie Ihre Konten auf verdächtige Aktivitäten.
  • Begeben Sie sich nach telefonischer Voranmeldung zu Ihrer örtlichen Stelle der Kantonspolizei und erstatten Sie Anzeige.

🛡️ So erkennen Sie eine gefälschte Login-Seite besser

Eine professionell gestaltete Website ist kein Echtheitsbeweis. Betrüger können Logos, Farben, Warnhinweise und ganze Anmeldeseiten täuschend echt nachbauen. Sunrise weist selbst darauf hin, dass gefälschte Websites dem Original sehr ähnlich sehen können.

Öffnen Sie Ihr Kundenkonto deshalb möglichst nicht über einen Link in einer unerwarteten E-Mail. Rufen Sie die bekannte Website des Anbieters selbst auf oder verwenden Sie die offizielle App. Prüfen Sie dabei auch die Internetadresse sorgfältig.

Sunrise erklärt ausdrücklich, dass das Unternehmen niemals nach dem MySunrise- oder E-Mail-Passwort fragt. Zusätzlich sollte die Zwei-Faktor-Authentifizierung aktiviert werden: Selbst wenn ein Passwort gestohlen wird, erschwert ein zweiter Faktor den Missbrauch des Kontos erheblich.

Wichtig ist auch: Selbst ein Schloss-Symbol beziehungsweise eine verschlüsselte HTTPS-Verbindung beweist nicht, dass die Website seriös ist. Auch betrügerische Seiten können technisch verschlüsselt sein.


 

Quelle: Cybercrimepolice.ch / Polizei.news
Bildquelle: Cybercrimepolice.ch

Publireportagen

Empfehlungen