Spam Kriminelle - 'BestSign Registrieren' für https://meine.postbank.de/#/login von support@behar7veiw.de  

Dass es die Deutsche Telekom AG mit ihrem E-Mail-Service T-online.de seit Jahren immer wieder nicht hinbekommt, kriminellen Spam und Datenkriminelle zu filtern und ihre Kunden vor schwerster Kriminalität zu schützen, wissen E-Mail-Nutzer von T-online.de seit Jahren. Jetzt ist es mal wieder soweit:

T-online schafft es seit Jahren immer wieder nicht, seine Tausenden E-Mail-Nutzer vor solchen kriminellen Mail-Atacken zu schützen.

T-online ließ dieser Tage, in dem uns bekannten Fall am Mittwoch den 22. Juni 2022, eine seltsame E-Mail an E-Mail-Kunden durch. Diese E-Mail hatte den vermeintlichen Absender "BestSign Registrieren". Dahinter stand eine dubiose Nummernfolge, die mit einem Raute-Zeichen eingeleitet wurde, also: BestSign #REF:516……. 730……. und im Betreff genannt wurde.

Wenn man nun auf E-Mail antworten klickte, sah man, welche Absende-Adresse sich hinter

Von: "BestSign Registrieren" verbarg und zwar ein angeblicher <support@behar7veiw.de>

Spätestens da war klar: Das ist Fake, krimineller Spam mal wieder. Warum T-Online.de selbst in solch schwerer Kriminalität nicht merkt, dass die eMail-Absende-Adresse nie und nimmer mit dem angeblichen Absender, der angeblichen Deutschen Postbank, den man im Mail-Text groß einblendete, zusammenhängen kann, bleibt das Geheimnis der „IT-Profis“ von T-online.de.

Die Kriminellen Spamler und ihre miesen Tricks mit Phising Mails

Zu sehen war zwar der Link https://meine.postbank.de/#/login. Doch Achtung:

Hinter dem eingeblendeten Link der angeblichen Postbank verbirgt sich ein Link von Kriminellen, der in Wirklichkeit lautet www.mueller-dl.de/cms/style/img.julpentel/ (Bitte nicht auf die Seite gehen; das sollte der Kriminalpolizei überlassen bleiben).

Wie ist das möglich: Ganz einfach: Man kann jedem Link einen beliebigen Namen geben. Das heißt: Die Webadresse muss nicht identisch mit dem zu sehenden Namen sein.

So lautete der E-Mail-Text der Kriminellen, den T-online.de an wahrscheinlich Tausende Kunden einfach als normale Mail mal wieder durchgelassen hat:

-----Original-Nachricht-----
Betreff: BestSign #REF:51661 xyz 73070 xyz
Datum: 2022-06-22

Von: "BestSign Registrieren" <support@behar7veiw.de>
An: xyz

Sehr geehrter Kunde,
Wir haben festgestellt, dass sie ihre persönlichen Daten bis heute nicht bestätigt haben
ihr Nutzerkonto wurde temporär gesperrt, nach Abschluss der Bestätigung wird ihr Nutzerkonto automatisch freigeschaltet

die Bestätigung Können sie über den unten ausgeführten Button starten.
https://meine.postbank.de/#/login

Dein Link ist einzigartig und 2 Tage lang gültig. Wir bitten dich niemals, diesen Link mit uns zu teilen.

Warnung

Netz-trends.de-Empfehlung: Nichts anklicken, keinem Link folgen, keiner Mail-Adresse antworten, Strafantrag bei der örtlichen Polizei stellen und die Mail nach dem Strafantrag und der Spurensicherung durch die Polizei löschen.

Wie erkennt man Kriminelle: Einfach vorsichtig mit der Maus auf den Link fahren (in unserem Beispiel auf "https://meine.postbank.de/#/login"), nicht drauf klicken. Irgendwo am Bildschirm, bei uns unten links, blendet der Cursor dann die reale Betrugsadresse ein. Bei uns lautete die Web-Adresse der Kriminellen: www.mueller-dl.de/cms/style/img.julpentel/.

Hinterlasse gerne einen Kommentar und schildere unseren circa 450.000 Leserinnen und Lesern im Jahr, welche Erfahrungen Ihr mit kriminellen Spamlern habt.

Gefällt mir
1