{"id":28795,"date":"2022-06-07T22:33:58","date_gmt":"2022-06-07T20:33:58","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=28795"},"modified":"2022-06-07T22:33:58","modified_gmt":"2022-06-07T20:33:58","slug":"wise-transferwise-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/wise-transferwise-phishing\/28795\/","title":{"rendered":"Phisher zielen auf Wise-Nutzer ab"},"content":{"rendered":"<p>H\u00e4ufig verschicken Angreifer Phishing-E-Mails im Namen bekannter Unternehmen, um Anmeldeinformationen f\u00fcr die pers\u00f6nlichen Konten, Telefonnummern und andere f\u00fcr Betrugsmaschen oder Konto\u00fcbernahmen n\u00fctzliche Nutzerinformationen zu entwenden. Zu den attraktivsten Zielobjekten f\u00fcr Phisher geh\u00f6ren Kunden von Finanzorganisationen wie <a href=\"https:\/\/www.kaspersky.de\/blog\/wells-fargo-phishing-identity-theft\/28555\/\" target=\"_blank\" rel=\"noopener\">Banken<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/\" target=\"_blank\" rel=\"noopener\">Kryptob\u00f6rsen<\/a>, Zahlungssystemen und dergleichen.<\/p>\n<p>Wir haben nun eine neue Phishingmethode entdeckt, die auf den Online-Finanzdienst Wise (ehemals <em>TransferWise<\/em>) abzielt, der von Millionen von Nutzern Einsatz findet. In diesem Beitrag analysieren wir, wie genau die Masche funktioniert und geben Ihnen Tipps zum Vermeiden von Datendiebstahl.<\/p>\n<h2>Das ist Wise<\/h2>\n<p>Warum gerade Wise? Unz\u00e4hlige Nutzer vertrauen dem Dienst, der bis vor kurzem noch unter dem Namen TransferWise bekannt war und sein Hauptgesch\u00e4ft auf kosteng\u00fcnstige Auslands\u00fcberweisungen konzentrierte, ihr Geld an. Im Jahr 2021 <a href=\"https:\/\/wise.com\/de\/blog\/duerfen-wir-vorstellen-wise\" target=\"_blank\" rel=\"noopener nofollow\">erweiterte das Unternehmen sein Leistungsangebot<\/a> um Multi-W\u00e4hrungskonten und Debitkarten (unter anderem).<\/p>\n<p>Im Rahmen eines Rebrandings \u00e4nderte Wise seinen Namen von ehemals TransferWise zu Wise. Eine anf\u00e4ngliche Verwirrung im Zusammenhang mit der Namens\u00e4nderung machten sich gewiefte Cyberkriminelle zunutze.<\/p>\n<h2>So funktioniert die Phishing-Methode<\/h2>\n<p>Ein Angriff beginnt mit einer Phishing-E-Mail, die angeblich vom Supportteam des Unternehmens stammt. Die E-Mail informiert das Opfer dar\u00fcber, dass es aufgrund des Rebrandings \u201esein Konto auf die neue Plattform migrieren\u201c muss.<\/p>\n<div id=\"attachment_28798\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223011\/wise-transferwise-phishing-screen-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28798\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223011\/wise-transferwise-phishing-screen-1.jpg\" alt=\"Eine angeblich von TransferWise stammende E-Mail, die den Nutzer zur Kontomigration auffordert\" width=\"1000\" height=\"600\" class=\"size-full wp-image-28798\"><\/a><p id=\"caption-attachment-28798\" class=\"wp-caption-text\">Eine angeblich von TransferWise stammende E-Mail, die den Nutzer zur Kontomigration auffordert<\/p><\/div>\n<p>Nutzer, die weniger aufmerksam sind, k\u00f6nnten die Nachricht leicht f\u00fcr echt halten, da wise.com in der Absenderadresse erscheint und der Text selbst das Firmenlogo mit der markenrechtlich gesch\u00fctzten blauen Flagge enth\u00e4lt. Ein genauerer Blick zeigt jedoch mehr rote als blaue Flaggen: Die Absenderadresse besteht aus einer zuf\u00e4lligen Zahlenfolge, kombiniert mit W\u00f6rtern, die rein gar nichts mit Wise zu tun haben. Dar\u00fcber hinaus geh\u00f6rt die Domain aus irgendeinem Grund der, Achtung, <a href=\"https:\/\/moringaschool.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Moringa-Schule in Kenia<\/a>! Der Text selbst ist voller Grammatik- und Tippfehler, die ein seri\u00f6ses Unternehmen vermutlich nicht auf sich sitzen lassen w\u00fcrde.<\/p>\n<p>In der E-Mail tauchen zwei Links auf: Einer soll auf die neue Seite verweisen, der andere bei der Kontaktaufnahme mit den Absendern helfen. Tats\u00e4chlich f\u00fchren beide auf dieselbe Seite, die das Opfer automatisch auf eine andere Phishing-Website umleitet.<\/p>\n<p>Die Phishing-Seite sieht \u00fcberzeugender aus als die E-Mail: Sie zeigt die gleiche Willkommensnachricht sowie ein und dasselbe Design wie die authentische Wise-Website. Die einzigen Unterschiede sind das Bild links auf der Seite und die URL. Letztere zeigt unerwartet den Namen einer <a href=\"https:\/\/apps.apple.com\/no\/app\/fivour-deal\/id1573744492?platform=ipad\" target=\"_blank\" rel=\"noopener nofollow\">obskuren App<\/a> zum Auffinden von Restaurants und verg\u00fcnstigten Dienstleistungen an. An dieser Stelle fordern die Cyberkriminellen den Benutzer auf, seine E-Mail-Adresse und sein Passwort f\u00fcr die Kontoanmeldung einzugeben.<\/p>\n<div id=\"attachment_28800\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223012\/wise-transferwise-phishing-screen-2.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28800\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223012\/wise-transferwise-phishing-screen-2.jpg\" alt=\"Phishing-Version der Anmeldeseite von Wise\" width=\"1000\" height=\"680\" class=\"size-full wp-image-28800\"><\/a><p id=\"caption-attachment-28800\" class=\"wp-caption-text\">Phishing-Version der Anmeldeseite von Wise<\/p><\/div>\n<p>Dabei handelt es sich bei den Anmeldeinformationen nicht um die einzigen pers\u00f6nlichen Daten, die von den Kriminellen gesammelt werden: Nachdem die E-Mail und das Passwort \u201eakzeptiert\u201c wurden, fragt die Website nach der Telefonnummer des Opfers. \u00dcbrigens: auf der echten Wise-Seite wird bei der Anmeldung nicht nach Ihrer Telefonnummer gefragt.<\/p>\n<div id=\"attachment_28799\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223012\/wise-transferwise-phishing-screen-3.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28799\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223012\/wise-transferwise-phishing-screen-3.jpg\" alt=\"Abschliessend wird nach der Telefonnummer des Nutzer verlangt\" width=\"1000\" height=\"600\" class=\"size-full wp-image-28799\"><\/a><p id=\"caption-attachment-28799\" class=\"wp-caption-text\">Abschliessend wird nach der Telefonnummer des Nutzer verlangt<\/p><\/div>\n<p>Wenn Nutzer auf die Schaltfl\u00e4che \u201eContinue\u201c klicken, friert die Seite pl\u00f6tzlich ein: w\u00e4hrend sich die Daten auf den Weg zu den Cyberkriminellen machen, bekommt das Opfer lediglich ein Logo mit der Unterschrift \u201eLoading\u201c zu Gesicht.<\/p>\n<div id=\"attachment_28801\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223012\/wise-transferwise-phishing-screen-4.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28801\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223012\/wise-transferwise-phishing-screen-4.jpg\" alt=\"The phishing page lost in thought\" width=\"1000\" height=\"650\" class=\"size-full wp-image-28801\"><\/a><p id=\"caption-attachment-28801\" class=\"wp-caption-text\">The phishing page lost in thought<\/p><\/div>\n<p>Ungeduldige Nutzer, die erneut auf die Schaltfl\u00e4che \u201eContinue\u201c klicken, werden dann auf die offizielle Website von Wise umgeleitet. Wenn Nutzer die URL an dieser Stelle auf ihre Authentizit\u00e4t pr\u00fcfen, merken sie nicht, dass ihre Daten in Wirklichkeit in die H\u00e4nde von Cyberkriminellen geraten sind, und haken vermutlich nicht weiter nach.<\/p>\n<div id=\"attachment_28802\" style=\"width: 1710px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223012\/wise-transferwise-phishing-screen-5.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28802\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/06\/07223012\/wise-transferwise-phishing-screen-5.jpg\" alt=\"Nutzer werden an die offizielle Website von Wise weitergeleitet\" width=\"1700\" height=\"880\" class=\"size-full wp-image-28802\"><\/a><p id=\"caption-attachment-28802\" class=\"wp-caption-text\">Nutzer werden an die offizielle Website von Wise weitergeleitet<\/p><\/div>\n<h2>Was passiert mit den Daten?<\/h2>\n<p>H\u00f6chstwahrscheinlich sind es vor allem Telefonnummern, an denen Cyberkriminelle interessiert sind, um diese an Telefonbetr\u00fcger weiterzuverkaufen. Kompromittierte Konten geben ihnen Zugriff auf <a href=\"https:\/\/wise.com\/de\/help\/articles\/2932128\/ich-muss-meine-personlichen-angaben-andern\" target=\"_blank\" rel=\"noopener nofollow\">zus\u00e4tzliche Informationen<\/a> \u00fcber Nutzer, insbesondere Vorname, Nachname und Wohnadresse, mit dessen Hilfe Telefonbetr\u00fcger dann deutlich \u00fcberzeugender klingen k\u00f6nnen.<\/p>\n<h2>So k\u00f6nnen Sie sich sch\u00fctzen<\/h2>\n<p>Um Ihre Daten zu sch\u00fctzen, sollten Sie einige <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/\" target=\"_blank\" rel=\"noopener\">grundlegende Cybersicherheitsregeln<\/a> befolgen.<\/p>\n<ul>\n<li>Wenn Sie eine E-Mail von einem scheinbar bekannten Unternehmen erhalten, sollten Sie zun\u00e4chst einen Blick auf den Absender werfen. Enth\u00e4lt die Absenderadresse einen Mix aus Zahlen und Buchstaben, aleatorischen W\u00f6rtern oder eine ungew\u00f6hnliche Domain, handelt es sich h\u00f6chstwahrscheinlich um einen Betrugsversuch.<\/li>\n<li>\u00d6ffnen Sie keine Links in E-Mails und Benachrichtigungen, selbst wenn Sie glauben, den Absender zu kennen; Es ist immer besser, Websites \u00fcber Ihre Lesezeichen oder eine Suchmaschine zu \u00f6ffnen oder URLs manuell einzugeben.<\/li>\n<li>Im Zweifelsfall sollten Sie sich immer an das Support-Team des Unternehmens wenden, von dem die E-Mail angeblich stammt. Die Mitarbeiter k\u00f6nnen Ihnen mit Sicherheit sagen, ob die Nachricht echt ist. Bei Bedarf werden sie Ma\u00dfnahmen ergreifen und andere Benutzer warnen.<\/li>\n<li>Installieren Sie ein zuverl\u00e4ssiges <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Antivirus<\/a> mit integriertem Schutz vor Phishing und Online-Betrug.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>So entwenden Phisher Telefonnummern und Zugangsdaten von Wise-Nutzern.<\/p>\n","protected":false},"author":2598,"featured_media":28797,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,62,3960,53,1654],"class_list":{"0":"post-28795","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-e-mail","10":"tag-onlinefinanzen","11":"tag-phishing","12":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wise-transferwise-phishing\/28795\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wise-transferwise-phishing\/24231\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wise-transferwise-phishing\/19712\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wise-transferwise-phishing\/9939\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wise-transferwise-phishing\/26559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wise-transferwise-phishing\/24517\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wise-transferwise-phishing-2\/24883\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wise-transferwise-phishing\/27245\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wise-transferwise-phishing\/26785\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wise-transferwise-phishing\/33239\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wise-transferwise-phishing\/10751\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wise-transferwise-phishing\/44497\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wise-transferwise-phishing\/18996\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wise-transferwise-phishing\/19538\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wise-transferwise-phishing\/25082\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wise-transferwise-phishing\/30593\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wise-transferwise-phishing\/30342\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=28795"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28795\/revisions"}],"predecessor-version":[{"id":28804,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28795\/revisions\/28804"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/28797"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=28795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=28795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=28795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}