Achtung Phishing: Verdächtige E-Mail von Zalando
Hallo,
folgende E-Mail erhielt ich am 12. Mai 2012 von Zalando.de (kundenservice[at]zalando.de):
Sehr geehrter Herr Tim Kunze, in den letzten Tagen wurde mehrfach versucht, sich Zugang zu Ihrem zalando.de Account zu verschaffen. Diese Angriffsversuche wurden automatisch von unserem sensiblen Sicherheitssystem abgewehrt, allerdings wurde Ihr Account vorsichtshalber gesperrt, um einen Missbrauch auszuschließen. Ihr Kundenkonto wurde nun von unserem System wieder zu Entsperrung freigegeben, weshalb wir Sie bitten, sich durch einen Abgleich Ihrer Daten als rechtmäßiger Besitzer zu identifizieren. Nutzen Sie dazu bitte den folgenden Link: http://zalando.de/lockedAccount/verify.php Bitte beachten Sie, dass Ihr Kundenkonto momentan noch temporär gesperrt ist. Sollten Sie diese Sperrung nicht in den nächsten 24 Stunden aufheben, wird die Sperrung permanent und unwiderruflich. Mit freundlichen Grüßen, Ihr Team von zalando.de Bitte antworten Sie nicht auf diese E-Mail. Falls Sie uns kontaktieren möchten, benutzen Sie bitte unser Kontaktformular.
| Screenshot |
Nein, ich bin nicht bei Zalando angemeldet! Nur um das von vornherein klarzustellen. :)
Schauen wir uns nun die E-Mail – die mit ein wenig Scharfsinn eigentlich jeder als Phishingangriff enttarnen kann – etwas genauer an. Am auffälligsten ist natürlich der Link, denn man anklicken soll, um die eigenen Kundendaten zu verifizieren. Fährt man zunächst mit der Maus über den Link wird in der Statusleiste ein ganz anderer Link angezeigt:
http://9nl.com/gaqa
Hierbei handelt es sich um einen verkürzten URL, den man sich mittlerweile an jeder Ecke generieren lassen kann (bit.ly, tinyurl.com, goo.gl). Der in diesem Fall mittels ClickMeter verkürtzte URL, hat einzig und allein die Aufgabe den eigentliche Ziel-URL zu verschleiern. So bleibt dem Seitenbesucher auf den ersten Blick verborgen, wo die Reise eigentlich hingeht. Nach anklicken des Links, wird man auf ein täuschend echt aussehende Zalando.de-Seite weitergeleitet. Hier bitte keine Daten eingeben!
TÜV-Siegel und andere Abzeichen, werden präzise eingesetzt um das Vertrauen des Seitenbesuchers zu gewinnen!
Werfen wir nun einen Blick in die Adressleiste des Browsers sehen wir, dass wir nicht auf http://zalando.de/lockedAccount/verify.php, sondern auf http://s413987890.online.de/verify.php gelandet sind. Hier sollte nun bei jedem die Alarmglocken losgehen! Die Whois-Abfrage verriet mir, dass der Server in Deutschland steht und von der 1&1 Internet AG betrieben wird.
Auf ein Schreiben an den Kundenservice von Zalando.de bekam ich folgende E-Mail zurück:
Lieber Tim Kunze, vielen Dank für Ihre E-Mail an Zalando. Wir haben Ihr Anliegen genau überprüft. Wir können Ihnen hiermit versichern, dass es sich bei dieser Mail um eine Phishing-Mail handelt und der Absender nicht Zalando ist. Die Seite ist gesperrt worden. Dank Ihrer Hilfe und die anderer Kunden konnte der Phishing-Angriff schnell unterbunden werden. Vielen Dank für Ihre Unterstützung! Für Rückfragen stehen wir Ihnen gern zur Verfügung und verbleiben mit besten Grüßen Emily Ivanov -- Zalando GmbH Sonnenburger Str. 73 10437 Berlin E-Mail: service@zalando.de - Web: http://www.zalando.de/ Hotline: 0800 240 10 20 Mo - So (8 - 22 Uhr) kostenlos aus dem Festnetz der DTAG Zalando GmbH: Eingetragen im Handelsregister Charlottenburg. Handelsregisternummer: HRB-11 23 94 B. Steuer-Nr. 37/125/21423 * USt-ID-Nr. DE 260543043 Geschäftsführer: Robert Gentz, David Schneider, Frank Biedka, Rubin Ritter
Gesperrt wurde die Seite zwar bis jetzt noch nicht, aber ich hoffe das wird sehr bald geschehen. (Stand: 15.05.2012 18:11 Uhr)
Ich hoffe euch hat dieser Artikel weitergeholfen.
cu Tim







Letzte Kommentare