{"id":29526,"date":"2022-11-28T11:30:56","date_gmt":"2022-11-28T09:30:56","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29526"},"modified":"2022-11-28T11:30:56","modified_gmt":"2022-11-28T09:30:56","slug":"scam-for-scam-victims","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/scam-for-scam-victims\/29526\/","title":{"rendered":"Falsche Finanzaufsichtsbeh\u00f6rden"},"content":{"rendered":"<p>Online-Betrug kennt keine Grenzen. Cyberkriminelle passen ihre \u00fcblichen Methoden an die jeweiligen Ziell\u00e4nder an \u2013 nicht immer erfolgreich. Um ihren Opfern pers\u00f6nliche und Bankdaten abzuluchsen, versenden sie E-Mails, die angeblich von <a href=\"https:\/\/www.kaspersky.de\/blog\/spam-with-vishing-phone-numbers\/41055\/\" target=\"_blank\" rel=\"noopener\">Online-Marktpl\u00e4tzen<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/netflix-phishing\/27757\/\" target=\"_blank\" rel=\"noopener\">Video-Streaming-Diensten<\/a> oder sogar von <a href=\"https:\/\/www.kaspersky.de\/blog\/data-leak-compensation-scam\/21898\/\" target=\"_blank\" rel=\"noopener\">staatlichen Beh\u00f6rden<\/a> stammen. Heute werfen wir einen Blick auf zwei verschiedene Betrugsmaschen, bei denen sich Cyberkriminelle als Finanzaufsichtsbeh\u00f6rden ausgeben, die ironischerweise vorgeben, in bestimmten Betrugsf\u00e4llen zu ermitteln. Unter genau diesem Vorwand entlocken sie ihren Opfern dann eine Reihe pers\u00f6nlicher Daten.<\/p>\n<h2>Eine zweiteilige Trag\u00f6die<\/h2>\n<p>Die erste Betrugsmasche richtet sich an deutsche B\u00fcrger und beginnt mit einer E-Mail, in der eine Organisation, die sich \u201eFinanzmarktaufsicht\u201c nennt, dem Empf\u00e4nger mitteilt, dass die Osnabr\u00fccker Polizei angeblich diverse Kriminelle verhaftet und deren Festplatten beschlagnahmt hat, auf denen sich pers\u00f6nliche Daten bestimmter B\u00fcrger befanden \u2013 darunter auch die des Empf\u00e4ngers.<\/p>\n<div id=\"attachment_29530\" style=\"width: 1859px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29530\" class=\"size-full wp-image-29530\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/11\/28111412\/scam-for-scam-victims-screen-1.jpg\" width=\"1849\" height=\"763\"><p id=\"caption-attachment-29530\" class=\"wp-caption-text\">E-Mail von der angeblich deutschen Finanzregulierungsbeh\u00f6rde \u201eFinanzmarktaufsicht\u201c<\/p><\/div>\n<p>\u00a0<\/p>\n<p>In der E-Mail hei\u00dft es weiter, dass die \u201eFinanzmarktaufsicht\u201c aufgrund der hohen Opferzahl den Verdacht hat, dass es sich hierbei um organisierte Kriminalit\u00e4t handelt. Mit dem Hinweis, dass der Empf\u00e4nger der E-Mail eines der Opfer sein k\u00f6nnte, bitten die Betr\u00fcger um Mithilfe bei den Ermittlungen. Dazu m\u00fcssen die Auserw\u00e4hlten einfach dem in der E-Mail angegebenen Link folgen, um ein spezielles Online-Formular auszuf\u00fcllen, oder die in der Nachricht mitgeteilte Rufnummer kontaktieren.<\/p>\n<p>Die Nachricht selbst \u00e4hnelt einer offiziellen E-Mail: Sie enth\u00e4lt das Logo der Absenderbeh\u00f6rde, die tats\u00e4chliche Adresse eines Berliner Finanzzentrums (Sitz verschiedener Finanzorganisationen, aber keine mit dem Namen Finanzmarktaufsicht), sowie Kontaktdetails. Zudem haben sich die Betr\u00fcger sogar die M\u00fche gemacht und einen authentischen Link zu einem Artikel der Tagesschau \u00fcber einen Bitcoin-Betrugsfall am Ende der Mail eingef\u00fcgt.<\/p>\n<div id=\"attachment_29529\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29529\" class=\"size-full wp-image-29529\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/11\/28111338\/scam-for-scam-victims-screen-2.jpg\" alt=\"Einer der Links in der E-Mail verweist auf einen Artikel eine Finanzbetrugsermittlung auf der echten Website einer beliebten deutschen TV-Nachrichtensendung\" width=\"1300\" height=\"1100\"><p id=\"caption-attachment-29529\" class=\"wp-caption-text\">Einer der Links in der E-Mail verweist auf einen Artikel eine Finanzbetrugsermittlung auf der echten Website einer beliebten deutschen TV-Nachrichtensendung<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Obwohl die E-Mail auf den ersten Blick sehr authentisch erscheint, kann man bei genauerem Hinsehen einige Anzeichen daf\u00fcr erkennen, dass sie gef\u00e4lscht ist. Zun\u00e4chst einmal ist die Adresse des Absenders verd\u00e4chtig. Sie hat nichts mit der Regierungsbeh\u00f6rde zu tun, die die E-Mail angeblich verschickt haben soll. Und auch die Beh\u00f6rde selbst sieht dubios aus: Eine schnelle Online-Recherche zeigt, dass die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Finanzmarktaufsichtsbeh%C3%B6rde\" target=\"_blank\" rel=\"noopener nofollow\">Finanzmarktaufsicht<\/a> in Wirklichkeit eine aus \u00d6sterreich stammende und keine deutsche Beh\u00f6rde ist. Das deutsche Pendant tr\u00e4gt einen noch offizieller klingenden Namen: <a href=\"https:\/\/de.wikipedia.org\/wiki\/Bundesanstalt_f%C3%BCr_Finanzdienstleistungsaufsicht\" target=\"_blank\" rel=\"noopener nofollow\">Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht<\/a>.<\/p>\n<p>Nutzer, die keinen Verdacht sch\u00f6pfen und den Link \u00f6ffnen, werden zu einem Online-Formular auf der Fake-Website der Finanzmarktaufsicht weitergeleitet. Um die Hilfe von Experten in Anspruch nehmen zu k\u00f6nnen, m\u00fcssen sie folgende Daten angeben:<\/p>\n<ul>\n<li>Nachname<\/li>\n<li>Vorname<\/li>\n<li>E-Mail-Adresse<\/li>\n<li>Telefonnummer<\/li>\n<li>Name der Organisation, in die sie k\u00fcrzlich investiert haben<\/li>\n<li>Datum der Einzahlung, Betrag und Zweck der Investition<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<div id=\"attachment_29528\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29528\" class=\"wp-image-29528 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/11\/28111237\/scam-for-scam-victims-screen-3.jpg\" alt=\"Formular zur Dateneingabe auf der Fake-Website der Finanzmarktaufsicht\" width=\"1300\" height=\"770\"><p id=\"caption-attachment-29528\" class=\"wp-caption-text\">Formular zur Dateneingabe auf der Fake-Website der Finanzmarktaufsicht<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Weiter unten auf der Seite versprechen die Cyberkriminellen, angeblichen Opfern dabei zu helfen, von Betr\u00fcgern gestohlene Gelder wieder zur\u00fcckzubekommen. Aus diesem Grund ben\u00f6tigen sie angeblich Informationen zur Vorbereitung von Dokumenten, einschlie\u00dflich fr\u00fcherer Korrespondenzen, Details zu Banktransaktionen usw. Sehr wahrscheinlich wird das Opfer im weiteren Verlauf nach seiner Bankkartennummer gefragt (nat\u00fcrlich nur, um den Schaden irgendwie erstatten zu k\u00f6nnen), und wird dann dazu aufgefordert, eine gewisse Geb\u00fchr zu zahlen oder sich auf andere Weise von seinem Geld zu verabschieden.<\/p>\n<p>Tats\u00e4chlich erweckt die gef\u00e4lschte Seite der Finanzmarktaufsicht den Anschein, dass sie zu einer echten staatlichen Beh\u00f6rde geh\u00f6rt. Dem Nutzer werden diverse Men\u00fc-Abschnitte angezeigt, in denen detaillierte Informationen wie die Aktivit\u00e4ten, Geschichte, \u00d6ffnungszeiten und Kontaktdetails der Beh\u00f6rde angegeben werden. Sogar das Logo der \u00f6sterreichischen Beh\u00f6rde erscheint hier. Die dort angegebene E-Mail-Adresse sieht jedoch ganz anders aus als die, von der die Nachricht stammt; sie wirkt authentischer und enth\u00e4lt zumindest das K\u00fcrzel der Beh\u00f6rde. Aber auch sie ist selbstverst\u00e4ndlich gef\u00e4lscht. Wie bereits erw\u00e4hnt, gibt es in Deutschland keine Organisation mit diesem Namen, so dass jeder willk\u00fcrlich einen solchen .de-Domainnamen registrieren k\u00f6nnte. Und genau das haben die Betr\u00fcger getan.<\/p>\n<p>\u00a0<\/p>\n<div id=\"attachment_29527\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29527\" class=\"size-full wp-image-29527\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/11\/28111158\/scam-for-scam-victims-screen-4.jpg\" alt=\"\" width=\"1300\" height=\"800\"><p id=\"caption-attachment-29527\" class=\"wp-caption-text\">Fake-Informationen \u00fcber die Finanzmarktaufsicht<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Schweizer E-Mail<\/h2>\n<p>Die zweite Betrugsmasche zielt auf die Schweiz ab. In diesem Fall erinnert eine E-Mail ihre Empf\u00e4nger daran, dass Sie in den Jahren 2015-2017 angeblich in ein Unternehmen namens SolidCFD investiert haben. Schade nur, dass es mittlerweile aufgrund illegaler Aktivit\u00e4ten geschlossen werden musste. Nun m\u00f6chte der Sanierungs- und Abwicklungs-Manager der unabh\u00e4ngigen Finanzaufsichtsbeh\u00f6rde dabei helfen, die damals get\u00e4tigte Investition wieder an ihre urspr\u00fcnglichen Eigent\u00fcmer zur\u00fcckzugeben. Der Pseudo-Mitarbeiter konnte den Empf\u00e4nger leider telefonisch nicht erreichen, so dass dieser gebeten wird, per E-Mail zu antworten, um das weitere Schicksal seiner Investition zu bestimmen.<\/p>\n<p>In diesem Fall haben die Cyberkriminellen eine Finanzbeh\u00f6rde gew\u00e4hlt, die tats\u00e4chlich im Zielland existiert. In der E-Mail wird auf die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Eidgen%C3%B6ssische_Finanzmarktaufsicht\" target=\"_blank\" rel=\"noopener nofollow\">FINMA<\/a> verwiesen, bei der es sich um eine unabh\u00e4ngige Finanzaufsichtsbeh\u00f6rde handelt, die in der Schweiz t\u00e4tig ist. Auch das in der E-Mail erw\u00e4hnte Unternehmen \u2013 SolidCFD \u2013 ist real und hat tats\u00e4chlich einen <a href=\"https:\/\/www.fca.org.uk\/news\/warnings\/solidcfd\" target=\"_blank\" rel=\"noopener nofollow\">eher negativ behafteten Ruf<\/a> (allerdings eher in Gro\u00dfbritannien als in der Schweiz).<\/p>\n<p>Bei dieser zweiten Betrugsmasche haben sich die Angreifer nicht einmal die M\u00fche gemacht, eine Website zu erstellen. H\u00f6chstwahrscheinlich hoffen sie, dass sie Gl\u00fcck haben und der Nutzer zustimmt, weitere Schritte in Bezug auf seine Investitionen zun\u00e4chst per E-Mail und dann m\u00f6glicherweise per Telefon oder Messenger-App zu besprechen. In diesem Stadium k\u00f6nnen die Angreifer dem Opfer mithilfe verschiedener Social-Engineering-Techniken sehr wahrscheinlich viele pers\u00f6nliche Informationen und auch Geld abschwatzen.<\/p>\n<h2>So sch\u00fctzen Sie sich<\/h2>\n<p>Um Unannehmlichkeiten und den Verlust von pers\u00f6nlichen Daten und\/oder Geld zu vermeiden, empfehlen wir Folgendes:<\/p>\n<ul>\n<li>Achten Sie auf die E-Mails-Adresse des Absenders. Wenn diese nichts mit dem Unternehmen zu tun hat, von dem die Nachricht angeblich stammt, oder aus beliebigen Ziffern und Zeichen besteht, handelt es sich mit Sicherheit um Betrug.<\/li>\n<li>Wenn in der E-Mail ein Gesetz, eine Vorschrift oder ein popul\u00e4rer Fall erw\u00e4hnt wird, f\u00fchren Sie eine Online-Suche nach Informationen zu diesem Thema durch. Sie k\u00f6nnen nichts finden, oder das, was Sie gefunden haben, stimmt nicht mit dem Inhalt der E-Mail \u00fcberein? Auch dann sind zweifellos Betr\u00fcger am Werk.<\/li>\n<li>Wie Sie Betrugsmaschen identifizieren k\u00f6nnen, erfahren Sie in <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-from-online-scam\/43908\/\" target=\"_blank\" rel=\"noopener\">unserem Blogartikel<\/a>.<\/li>\n<li>Auch wenn Sie der Meinung sind, dass Sie auf eine solche Betrugsmasche nicht hereinfallen, sollten Sie immer auf Nummer sicher gehen. Verwenden Sie deshalb eine [Kaspersky Premium placeholder]zuverl\u00e4ssige Sicherheitsl\u00f6sung[\/Kaspersky Premium placeholder], die automatisch Gefahren erkennt und Sie warnt, wenn Sie eine verd\u00e4chtige Website besuchen.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Betr\u00fcger verschicken E-Mails unter dem Deckmantel falscher Beh\u00f6rden, um Nutzern pers\u00f6nliche Daten und Geld zu entlocken.<\/p>\n","protected":false},"author":2710,"featured_media":29531,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,53,1654],"class_list":{"0":"post-29526","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-phishing","10":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/scam-for-scam-victims\/29526\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/scam-for-scam-victims\/24856\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/scam-for-scam-victims\/20356\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/scam-for-scam-victims\/27394\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/scam-for-scam-victims\/25194\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/scam-for-scam-victims\/25525\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/scam-for-scam-victims\/28071\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/scam-for-scam-victims\/27364\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/scam-for-scam-victims\/34221\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/scam-for-scam-victims\/46101\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/scam-for-scam-victims\/19746\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/scam-for-scam-victims\/20344\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/scam-for-scam-victims\/28636\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/scam-for-scam-victims\/25588\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/scam-for-scam-victims\/31241\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/scam-for-scam-victims\/30948\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29526"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29526\/revisions"}],"predecessor-version":[{"id":29532,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29526\/revisions\/29532"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29531"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}