Spam-Mails, angeblich im Namen der Postbank, landen derzeit in vielen E-Mail-Postfächern. Die Empfänger werden in diesen Mails aufgefordert, ihre Android-Mobilgeräte fürs Mobile Banking mit einer angeblichen Sicherheits-App abzusichern. Mit dieser Masche haben es die Betrüger gezielt auf Android-Mobilgeräte abgesehen, die Benutzer zum Online-Banking nutzen.
Öffnen Nutzer den Link in der Spam-Mail mit einem mobilen Browser, wird eine Seite mit Installationsanleitungen zu einer App aufgerufen. Um sein Smartphone oder Tablet angeblich zu schützen sollen die Nutzer eine SSL-Zertifikat App installieren.
Diese involvierte Webseite wird von G DATA Sicherheitslösungen bereits blockiert. Die Applikation verlangt zahlreiche Berechtigungen, wie zum Beispiel den Zugriff auf empfangene SMS und das Netzwerk. Diese Kombination reicht für die Angreifer bereits aus, um TANs stehlen zu können. G DATA Sicherheitslösungen schützen vor dem Schädling „Android.Trojan.Zitmo.B“.
Auch in dieser Welle von Spam-Mails gibt es wieder einige Hinweise darauf, dass die Mail nicht von einem Unternehmen stammt, sondern von Betrügern verschickt werden. Bereits in der Anrede wird der Empfänger nicht mit dem Namen angesprochen. Dies ist ein Indiz dafür, dass die Mail nicht vom jeweiligen Unternehmen stammt.
Bereits hier sollten Anwender misstrauisch werden. Auch im weiteren Verlauf der E-Mail sind zahlreiche Rechtschreib- und Satzbaufehler zu finden. Bereits 2013 haben die G DATA SecurityLabs über einen ähnlichen Fall berichtet, der nun wohl wieder aufgegriffen wurde. Das Aufleben der Masche ist nicht verwunderlich, da Mobile-Banking rasant wächst. Allein in Europa greifen bereits über 40 Prozent der Bankkunden für ihre Finanzgeschäfte auf Smartphones oder Tablets zurück.
Weitere Sicherheitshinweise finden Sie auch auf der Internetseite der Postbank:
https://www.postbank.de/privatkunden/pk_aktuelle_sicherheitshinweise.html
Quelle: G DATA Software AG
https://www.gdata.de/kundenservice/g-data-sicherheitscenter/artikel/spam-welle-hat-postbank-kunden-im-visier