Phishing-SMS

29. Juli 2014 20:23; Akt: 29.07.2014 20:23 Print

Betrüger locken Migros-Kunden mit Geldgewinn

von A.Meili - Per Phishing-SMS und der Aussicht auf 500 Franken locken Internet-Kriminelle Migros-Kunden auf ihre Website. Diese sieht der echten Migros-Seite zum Verwechseln ähnlich.

Bildstrecke im Grossformat »

Zum Thema
Fehler gesehen?

Die Kunden der Migros sind zur Zielscheibe von Betrügern geworden. Per SMS verkünden die Internet-Kriminellen ihren Opfern, dass sie Migros-Geschenkkarten im Wert von 500 Franken gewonnen haben. Was sie zum Einkassieren des Gewinns tun müssten: die in der SMS enthaltene Website aufrufen und auf dieser «gebührenfrei» ein Programm installieren.

Umfrage
Haben Sie auch schon Phishing-SMS erhalten?
7 %
26 %
18 %
49 %
Insgesamt 3095 Teilnehmer

Die Migros warnt ihre Kunden auf Facebook und Twitter vor den Phishing-SMS und fordert zur Verbreitung der Nachricht auf. Laut Sprecher Urs Peter Naef ist die Migros von einigen Betroffenen auf den Betrugsversuch aufmerksam gemacht worden und hat sofort Massnahmen eingeleitet: «Wir haben unsere IT und den Rechtsdienst informiert und den Fall bei der eidgenössischen Melde- und Analysestelle Informationssicherung (Melani) gemeldet.»

Keine Meldepflicht für Cyber-Vorfälle

Die Analysestelle bestätigt, dass ihr im Moment Meldungen zum Fall vorliegen. Konkrete Zahlen über die Anzahl der Fälle mit Phishing-SMS hat die Stelle nicht, da es in der Schweiz keine Meldepflicht für Cyber-Vorfälle gibt. Bei den Betrugsversuchen per SMS sieht Max Klaus, stellvertretender Leiter von Melani, zwei mögliche Vorgehensweisen der Kriminellen: «Es ist denkbar, dass die Angreifer die SMS an vordefinierte Nummernblöcke senden.» Dabei wisse der Angreifer selber nicht, ob die entsprechenden Nummern vergeben sei und wer die Nummer abonniert habe. «Denkbar ist aber auch, dass die Nummern aus einem gehackten Adressbuch stammen», sagt Klaus zu 20 Minuten.

Laut Klaus ist es durchaus möglich, den Provider, bei dem die Phishing-Seite gehostet ist, ausfindig zu machen. «Das Unternehmen kann dann versuchen, die Phishing-Seite durch den Provider vom Netz nehmen zu lassen», so der Experte. Diesen Service übernimmt Melani für die Betreiber kritischer Infrastrukturen in der Schweiz. «Da wir sehr gut etablierte Kontakte haben, gelingt es oftmals sehr schnell, entsprechende Phishing-Seiten deaktivieren zu lassen», sagt Klaus.

Nicht der erste Fall von Phishing bei der Migros

Beim neusten Betrugsversuch handelt es sich indes nicht um den ersten Fall von Phishing-Attacken auf Kunden der Migros. Erst vor wenigen Monaten haben Kriminelle versucht, mit Migros-Geschenkkarten im Wert von 600 Franken zum Preis von 150 Franken Geld von ihren Opfern zu ergaunern. «Die Zahl der Betrugsversuche mit Phishing nimmt zu», bestätigt Naef. So habe man bei der Migros alle paar Monate mit neuen Fällen zu kämpfen.

Besonders ärgerlich ist für Naef, dass die Täuschungen meist kaum als solche zu erkennen sind. So sieht die falsche Migros-Seite ihrem Original zum Verwechseln ähnlich. Und auch die vor ein paar Monaten versandten Phishing-Mails sahen täuschend echt aus. In beiden Fällen benutzten die Internetbetrüger das offizielle Migros-Logo.

Die Internetseite der SMS-Betrüger funktioniert mittlerweile nicht mehr. Wie viele Migros-Kunden eine entsprechende Nachricht erhielten, weiss Naef nicht.

Kommentarfunktion geschlossen
Die Kommentarfunktion für diese Story wurde automatisch deaktiviert. Der Grund ist die hohe Zahl eingehender Meinungsbeiträge zu aktuellen Themen. Uns ist wichtig, diese möglichst schnell zu sichten und freizuschalten. Wir bitten um Verständnis.

Die beliebtesten Leser-Kommentare

  • Myke am 29.07.2014 21:38 Report Diesen Beitrag melden

    Wow!

    Gibt es tatsächlich noch Leute die auf so was reinfallen?

  • Rafael Niggli am 29.07.2014 22:10 Report Diesen Beitrag melden

    Phishing SMS auch von Coop

    DIe Phishing SMS kommt nichtnur mit der Migros Website, sondern das gleiche auch mit Coop. Ich hoffe die Versender werden ausfindig gemacht.

  • B. Bruderer am 29.07.2014 21:28 via via Mobile Report Diesen Beitrag melden

    auch von Coop

    habe vor einiger Zeit so was von Coop bekommen. da ich aber nie bei so was mitmache, habe ich die sms gelöscht.

Die neusten Leser-Kommentare

  • rolf mündig am 30.07.2014 10:56 Report Diesen Beitrag melden

    Tja.....

    Gier und Naivität sind kaum durch irgendetwas zu toppen

  • Chris am 30.07.2014 09:37 Report Diesen Beitrag melden

    erhalte keine solche SMSen

    Habe bis heute nie solche komischen SMSen erhalten. Aber das liegt vermutlich auch daran, dass ich meine Nummer nicht jedem und jeder hinterher werfe und immer auf allen (un)möglichen Websites eingebe! :) Was auch witzig ist; dass ein Programm-Download nötig sei um den Gewinn einzusacken - was noch witziger ist; Menschen, die das glauben und drauf los klicken & installieren.

  • Simon am 30.07.2014 08:41 via via Mobile Report Diesen Beitrag melden

    ICH???

    Wow, ich wusste nicht, dass 20min die Headlinebilder personalisiert! ;-) Hatte schon Freude, ich hätte was gewonnen! ;-)

  • ICT am 30.07.2014 08:13 via via Mobile Report Diesen Beitrag melden

    Merkt euch:

    Mann muss NIE ein Program herunterladen um den "Gewinn" zu beanspruchen! So was verlangen nur Betrüger!

  • Myriam am 30.07.2014 07:49 Report Diesen Beitrag melden

    Vor 10 Minuten!

    Vor 10 Minuten kam bei mir eine SMS der Deutschen Bank an. - Gleiche Masche, gleicher Trick.....