technikkram.net
  • Home
  • smartkram
  • Themenfelder
    • Smart Home
      • Homematic & Homematic IP
      • Smart Home Zentrale
      • Home Assistant
      • MQTT & Messaging
      • Zigbee & Thread
      • Shelly Geräte
      • KNX Gebäudeautomation
      • Matter & Thread
      • Apple HomeKit
    • Server & DevOps
      • Docker & Container
      • Proxmox VE
      • Linux Administration
      • Monitoring & Observability
      • Kubernetes & K3s
      • Raspberry Pi
    • Netzwerk
      • UniFi Netzwerk
      • Netzwerk Grundlagen
      • WLAN Optimierung
      • VLAN Konfiguration
      • Firewall & Security
      • Managed Switches
    • Sicherheit
      • Überwachungskameras
      • IT-Security
      • Videoüberwachung
      • Alarmanlagen
      • Zutrittskontrolle
    • Energie & Solar
      • Energiemanagement
      • Solar & Photovoltaik
    • NAS & Storage
      • NAS Systeme
      • Backup & Recovery
      • Synology NAS
      • Storage Lösungen
  • Archiv
  • Kontakt
    • Datenschutz
    • Impressum
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Marc Broch
Allgemein, Online Services, Security

Postbank – Bestätigung erforderlich! ist Phishing in Perfektion

Die kostenlose Navi-App HERE von Nokia unter iOS im Test - Img17

Phishing-Mails bzw. Phishing-Webseiten werden leider immer besser, denn optisch ähneln sie fast dem Original und die meisten Opfer können den Unterschied nicht erkennen und geben daher „freiwillig“ Ihre Daten preis und erleiden mit hoher Wahrscheinlichkeit einen Identitätsdiebstahl. Früher waren die Seiten durch Rechtschreibfehler usw. noch relativ leicht zu erkennen, aber das hat sich deutlich verbessert und somit ist noch mehr Vorsicht geboten.

Anhand einer aktuellen Phishing-Mail die angeblich von der Postbank kommt, sieht man wie gut die Phishing-Mails und Phishing-Webseiten geworden sind. Hier die angebliche Infomail von der Absenderadresse „security@postbank.de“ welche nur minimale Fehler enthält.

“Sehr geehrter Postbank-Kundin / Sehr geehrter Postbank-Kunde,

das Thema Sicherheit ist bei der Postbank an erster Stelle. Wir möchten Sie vor Angriffen auf Ihr Konto durch Dritte und den damit verbundenen Schaden bewahren.

Damit wir dies gewährleisten können, sind wir auch auf Ihre Mithilfe angewiesen. Unsere Sicherheitsabteilung ist stets bemüht, Sie und Ihr Guthaben vor Hackerangriffen zu schützen.

Hierzu ist es nötig in regelmäßigen Abständen Ihre persönlichen Daten zu aktualisieren.

Warum ist diese Prozedur nötig?

Unter dem nachfolgenden Link erhalten Sie alle für Sie wichtigen Informationen. Bitte führen Sie die aufgeführten Schritte bis zum Ende aus. Am Ende der Aktualisierung können Sie sich wie gewohnt anmelden.

Mit freundlichen Grüßen
Ihr Postbank-Sicherheitsteam”

In der E-Mail wird man durch einen Button „Zum Kundencenter“ auf „www.postbank-sicherheitscenter.de“ geleitet und diese ist optisch kaum vom Original zu unterscheiden

Original Postbank Online-Banking (https://banking.postbank.de) Original Postbank Online-Banking (https://banking.postbank.de)

Phishingseite: Postbank Online-Banking (http://www.postbank-sicherheitscenter.de) Phishingseite: Postbank Online-Banking (http://www.postbank-sicherheitscenter.de)

An der E-Mail Absenderadresse kann ein normaler Anwender nicht erkennen, das es sich um einen Betrug handelt, weil die sind meistens gefälscht und das ist nur über eine E-Mail Header-Auswertung möglich und das kann man keinem zumuten. Aber an folgenden Hinweisen kann man einen Betrug ganz gut erkennen.

  • Die Anrede ist meistens unpersönlich („Lieber Kunde xyz“)
  • Ein sehr dringender Handlungsbedarf wird signalisiert
  • Es wird mit Kontosperrungen gedroht wenn man nicht sofort reagiert

Der E-Mail Header der Postbank Phishing-Mail Der E-Mail Header der Postbank Phishing-Mail

An den Webseiten kann man den Betrug an folgenden Punkten erkennen

  • In der Adresszeile des Browsers fehlt meistens das Kürzel „https://“, wie auch in dem aktuellen Beispiel der Postbank
  • Man kommt auch bei einer absichtlichen Fehleingabe weiter, weil die Eingaben ja nicht auf Richtigkeit geprüft werden können

Auf der Original Seite der Postbank komme ich mit mustermann und 12345 nicht weiter

Original Postbank Online-Banking bei einer Fehleingabe Original Postbank Online-Banking bei einer Fehleingabe

Bei der Phishing-Webseite ist das natürlich kein Problem und schon soll ich meine persönlichen Daten eingeben um meine Daten zu „aktualisieren“ aber das einigste was hier aktualisiert wird, ist die Datenbank der Kriminellen die hinter dem Betrug stecken.

Phishing-Webseite Schritt 1: Eingabe der persönlichen Daten Phishing-Webseite Schritt 1: Eingabe der persönlichen Daten

Phishing-Webseite Schritt 2: Abfrage von Kartendaten und Telefon PIN  Phishing-Webseite Schritt 2: Abfrage von Kartendaten und Telefon PIN

Nachdem man „brav“ alle seine Daten eingeben hat, wird man sogar noch auf die echte URL der Postbank weitergeleitet. Hier könnte man sich jetzt noch einmal anmelden und sich das letzte mal seinen Kontostand angucken, bevor der Raubzug der Betrüger begonnen hat.

Interessant in dem Fall ist auch der Besuch bei der denic, unserer Registrierungsstelle für alle de. Domains, denn dort kann man nachgucken auf wen die Domain registriert ist. Schaut man sich einmal die Daten zu www.postbank.de an, wird man sehen das diese wie zu erwarten auf die Deutsche Postbank AG in der Friedrich-Ebert-Allee 114-126 in Bonn registriert ist.

Die Phishing-Webseite ist stattdessen auf einen gewissen Patrick Fiedler aus Hannover registriert und ich könnte fast wetten, das Herr Fiedler selber ein Opfer des Betrugs ist.

Ich kann also immer wieder nur raten bei solchen E-Mails größte Vorsicht walten zu lassen und bei den oben genannten Hinweisen sollten die Alarmglocken erklingen. Eure Bank wird euch niemals per E-Mail zum aktualisieren eurer Daten oder ähnlichen auffordern, denn das geht wenn überhaupt immer noch über den guten alten Postweg.

Das könnte dich auch interessieren

  • Video-Türklingel nachträglich ohne Verkabelung installieren und konfigurieren – Kabellose Video-Türklingel an weißer Haustür montiert - Installation ohne Verkabelung
    Video-Türklingel nachträglich ohne Verkabelung…
    6. April 2026 Moderne Video-Türklingel mit kabelloser Installation - einfache Nachrüstung ohne Elektroarbeiten Eine Video-Türklingel nachträglich ohne Verkabelung installieren ist eine praktische Lösung…
  • Homematic CCU3 Backup erstellen und wiederherstellen – CCU3 Homematic Zentrale mit HTTP 500 Backup-Fehler im WebUI und Smart Home Geräte-Verbindungen
    CCU3 Backup schlägt mit HTTP 500 Fehler fehl -…
    3. Juni 2026 CCU3 Homematic Zentrale zeigt HTTP 500 Internal Server Error beim Backup-Versuch mit verbundenen Smart Home Geräten Wenn deine CCU3 beim…
  • RAID Datenrettung Prozess-Diagramm ohne Controller-Neuaufbau mit Schritt-für-Schritt Anleitung
    Defekter RAID Controller - Daten von NAS retten ohne…
    4. April 2026 Ein defekter RAID Controller blockiert den Zugriff auf intakte Festplatten - die Daten sind jedoch meist vollständig rettbar Ein defekter…
  • WLAN-Lichtschalter ohne Neutralleiter: Shelly 1L und Alternativen installieren – Shelly 1L WLAN-Schalter Installation in Altbau ohne Neutralleiter - Smart Home Nachrüstung
    WLAN-Lichtschalter ohne Neutralleiter installieren
    8. April 2026 Shelly 1L WLAN-Schalter ermöglicht Smart Home Automatisierung in Altbauten ohne Neutralleiter WLAN-Lichtschalter ohne Neutralleiter sind die praktische Lösung für Smart…
  • KNX-Integration in Home Assistant über ETS-Projekt einrichten – Docker Exit Code 125 Fehler - Container startet nicht wegen Konfigurationsproblem
    Docker Command Container startet nicht - Exit Code…
    4. April 2026 Docker Exit Code 125 Fehler – Container startet nicht wegen Konfigurationsproblem Exit Code 125 bedeutet: Docker kann den Container gar…
  • Homematic CCU3 Backup erstellen und wiederherstellen – CCU3 Homematic Zentrale mit HTTP 500 Backup-Fehler im WebUI und Smart Home Geräte-Verbindungen
    CCU3 Backup schlägt mit HTTP 500 Fehler fehl -…
    31. März 2026 CCU3 Homematic Zentrale zeigt HTTP 500 Internal Server Error beim Backup-Versuch mit verbundenen Smart Home Geräten Wenn deine CCU3 beim…
15. Juli 2014/0 Kommentare/von Marc Broch
Schlagworte: Phishing, Postbank
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://technikkram.net/wp-content/uploads/2015/03/img17.jpg 351 1000 Marc Broch https://technikkram.net/wp-content/uploads/2019/05/technikkram_transparent.png Marc Broch2014-07-15 15:27:012016-09-12 16:45:57Postbank – Bestätigung erforderlich! ist Phishing in Perfektion
0 Kommentare

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  •  
Smartkram Shop

Kategorien

Allgemein Apple Apps CCU2 CCU3 Charly debmatic EQ-3 Firmware Foto und Video Gadgets Gaming Geschenke Hardware Hausinstallation Haussicherheit HB-RF-USB Homematic Homematic IP Homematic IP Access Point Homematic IP wired iOS KNX Media Center Mediola Mobile Multimedia Netzwerk Neuigkeiten Nützliches Online Services piVCCU piVCCU3 Provider Rabatte & Co Raspberrymatic Security smarte Beleuchtung Smart Home Software & Co Testberichte Tipps & Tricks Wearables Windows Zubehör
© Copyright - technikkram.net -
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Nach oben scrollen Nach oben scrollen Nach oben scrollen