Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Phishing-Angriff auf DHL Packstation-Kunden

...

Phishing-Angriff auf DHL Packstation-Kunden

04.01.2010, 09:22 Uhr | Andreas Lerg

Phishing-Mails attackieren Nutzer der DHL-Packstationen. (Quelle: t-online.de) Phishing-Mails attackieren Nutzer der DHL-Packstationen. (Quelle: t-online.de)Nutzer der beliebten DHL-Packstationen sind zur Zielscheibe von Online-Kriminellen geworden. Mit einer neuen Betrugsmasche versuchen die Gangster, DHL-Kunden die Zugangsdaten zu den Paketautomaten und der dazugehörigen Internetseite zu stehlen. Der Angriff erfolgt per E-Mail und lockt auf eine gefälschte DHL-Webseite, auf der die Daten angeblich aus Sicherheitsgründen abgefragt werden.

Die DHL-Packstationen erfreuen sich wachsender Beliebtheit, leider auch bei Hackern. Wer tagsüber nicht daheim ist und außerhalb der Öffnungszeiten einer Postfiliale Pakete in Empfang nehmen will, kann die gelben Paketausgabeautomaten von DHL nutzen. Dazu bekommt er einerseits Zugangsdaten für die Packstation selbst, aber auch Zugangsdaten für die dazugehörige Internet-Seite. Auf diese Daten haben es die Hacker abgesehen und senden derzeit massenhaft E-Mails, die mit Betreffzeilen wie "DHL Sicherheitskontrolle" in die Falle auf einer gefälschte Internetseite mit wechselnden Adressen locken.

DHL-Kundendaten für Hacker interessant

Der Text der Phishing-Mail gaukelt dem Nutzer vor, dass er auf der verlinkten Internetseite aus Sicherheitsgründen seine Zugangsdaten für die Packstation bestätigen und verifizieren soll. Das Formular auf der täuschend echt nachgeahmten Seite fragt die Kundennummer, das Passwort für die Webseite und die PIN für die Packstation ab. Aber warum wollen die Hacker ausgerechnet diese Zugangsdaten? Wollen die Täter Pakete stehlen? Ganz einfach: Die Online-Kriminellen hoffen auf das Fehlverhalten, dass ein Nutzer ein und dieselben Zugangsdaten für mehrere Dienste verwendet. Ob es andere Internetseiten oder andere Dienste von DHL sind.

DHL Online-Frankierung Bankdaten als Ziel

So können Kunden bei DHL auch Online-Frankierung nutzen und über die Internetseite digitale Brief- und Paketmarken erstellen und auf Briefe oder Pakete aufkleben. Dazu muss der Kunde seine Bank- oder Kreditkartendaten hinterlegen, damit das Porto von DHL eingezogen werden kann. Verwendet der Kunde für diesen DHL-Dienst die gleichen Zugangsdaten, wie für den Login für die Internetseite der Packstationen, können die Täter diese Bank- oder Kreditkartendaten stehlen.

Packstationen als Ziel für illegale Lieferungen

Die Packstationen von DHL eignen sich aber auch für weiteren Missbrauch durch Kriminelle. Denn an die anonymen Stellen können sie sich teure Waren schicken lassen, die sie mit geklauten Kontodaten bezahlen oder den Verkäufer gar prellen. Ohnehin ließe sich ein gestohlener Packstation-Zugang für allerlei Sendungen illegaler Art missbrauchen.

DHL fragt niemals die PIN ab

DHL betont im aktuellen Sicherheitshinweis, dass die Nutzer der Packstationen weder per E-Mail noch auf einer Internet-Seite zur Eingabe ihrer PIN aufgefordert werden. Auch nicht per Telefon oder per Post. Lassen Sie sich also von solchen Mails nicht verunsichern. Klicken Sie keine Links darin an und löschen Sie die Mail einfach. Denn mitunter kann eine Phishing-Mail auch auf mit Viren verseuchte Internetseiten verlinken.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Phishing-Angriff auf DHL Packstation-Kunden" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Phishing-Angriff auf DHL Packstation-Kunden" gefallen hat.

 
schließen

Kommentare (2)

zum Forum

Thema: "Phishing-Angriff auf DHL Packstation-Kunden"

weingeist schrieb: am 23. April 2010 um 23:36:48
(3) (0) DHL Sicherheit mangelhaft
So wie es aussieht können Passwörter für Packstations-Accounts auch auf beliebigen anderen Servern von
Online-Shops wie Eay oder Amazon per Hack geklaut werden. Haben dort Kunden u.a. eine Packstationsadresse hinterlassen und zufällig oder fahrlässig beim Packstaions-Account dasselbe Passwort benutzt wie beim Online-Shop, können sich Hacker darüber einen Zugang zum Account verschaffen. DHL prüft nicht den Namen und die Postnummer bei Auslieferung.
mehr Kommentar melden

Orca schrieb: am 12. März 2010 um 13:40:33
(3) (0) ...und kein phishing-report bei dhl?
Gibt's eine DHL-Reportemail? Oder wenigstens die Option im Kontakt-Formula? Gefunden hab ich nichts...

Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Premium-Freizeitmode
BRAX - Premium-Mode vom Passformspezialisten

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special

Einkaufswelt
Gabor bei Siemes.de
Gabor-Schuhe bei siemes.de

Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten

Einkaufswelt
Fußball-EM 2012
Perfekt ausgestatten für die Fußball-EM 2012 mit GINGAR.de

Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de

Einkaufswelt
14,95 €-Gutschein sichern
Gutschein-Aktion bei KLiNGEL.de

Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Skandalspiel: Hertha hat irren Plan
Die Hertha-Mitglieder sollen über eine weiter Klage entscheiden. (Quelle: imago)

So soll es nach dem Urteil weitergehen. mehr

Magdalena Brzeska gewinnt "Let's Dance"
Magdalena Brezeska gewinnt "Let's Dance". (Quelle: dpa)

Rebecca Mir ist wieder nur Zweite. mehr


Anzeigen

Anzeige
Computer-Video
Ein Foto vom Computer- Bildschirm - so geht's

Ganz einfach: Bildschirminhalt als Grafik speichern. zum Video

Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Matrosen holen die Segel der ARC Gloria bei der Einfahrt in den Hudson ein. (Quelle: Reuters\Eduardo Munoz )

Flaggschiff der kolumbianischen Marine läuft in New York ein. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige