Achtung! Nun geht es auch in der Schweiz los! Die erste mir bekannte Phishing-Attacke auf Migrosbank-Kunden kam heute per Mail bei mir an. Bitte nicht auf den angegebenen Link klicken! Sie werden umgeleitet auf einen anderen Server, der dann Ihre Kontodaten abfragen möchte! Ich habe gar kein Online-Banking bei der MigrosBank und deshalb war es für mich leicht dem Schwindel auszukommen.
„Neue Schutzmassnahmen der Migrosbank
Sehr geehrte Nutzer der Migrosbank E-Bankings,
wir freuen uns Ihnen neue Informationen über die Sicherheit im Internet erteilen zu dürfen. Bitte lesen sie es aufmerksam!
Weltweit gilt das E-Banking durch zwei stufiges Login Verfahren (Benutzeridentifikation, das Passwort und Zusatzcode) als eines der sichersten Legitimations-Verfahren für Online-Bankgeschäfte. Dennoch gab es in letzter Zeit immer wieder Versuche, auf betrügerische Art und Weise das Geld von Migrosbank Kunden ins Ausland zu überweisen.
Leider ist uns momentan das Verfahren, dass die Betrüger benutzen, nicht bekannt.
Um unsere Kunden von Betrüger zu schützen, hat unser Sicherheitsteam für neue Schutzmassnahmen entschieden. Beachten sie bitte, dass die Einsetzung dieser Schutzmassnahmen für alle M-BancNet Nutzer erforderlich ist!
Um diese Massnahmen einführen zu künnen, müssen sie 20 Passwortzusatzen aus ihrer aktuellen Zusatzcode-Karte eingeben.
Es wird angezeigt, welche Position auf der Zusatzcode-Karte eingegeben werden muss.
Folgen sie bitte diesen Link, um Ihr Konto bei der Migrosbank zu authentifizieren –
https://banking.migrosbank.ch/cyberibis/verification(_edit_by_me)/identDe.html
Achtung! Wir bitten unsere Kunden um Verständnis für diese Überprufung. Alle Migrosbank-Konten die nicht innerhalb eines Tages authentifiziert werden, werden gesperrt!
Beachten Sie die Rechtschreibfehler und die Aufforderung „20 Passwortzusatzen aus ihrer aktuellen Zusatzcode-Karte“ einzugeben. Der Link täuscht eine sichere Internetverbindung vor (https://….) leitet dann aber auf eine lokale IP um (http://219.76.225.69:9070/…). Das ist Phishing par execelence! Sie bekommen niemals Anfragen zur Validation irgendwelcher Kontodaten per Mail von Ihrer Bank! Niemals!