So erkennen Sie Betrugsversuche wie die gefälschte E-Mail "Capital One - Your Password Has Been Changed"
Verfasst von Tomas Meskauskas am
Was ist der "Capital One - Your Password Has Been Changed" Betrug?
Unser Team hat dieses Schreiben geprüft und ist zu dem Schluss gekommen, dass es sich um eine Phishing E-Mail handelt. Ihr Zweck ist es, den Empfängern vorzugaukeln, sie hätten eine Benachrichtigung über eine Passwortänderung erhalten und müssten etwas unternehmen (persönliche Daten preisgeben). Benutzer sollten solche E-Mails erkennen und sie ignorieren.
Mehr über die "Capital One - Your Password Has Been Changed" Betrugs E-Mail
In dieser Phishing-E-Mail wird dem Empfänger mitgeteilt, dass das Passwort für sein Capital One-Konto am 18.11.2024 (das Datum kann variieren) erfolgreich geändert wurde. Sie fordert ihn auf, auf einen Link zu klicken, um den Zugang wiederherzustellen, falls er die Änderung nicht beantragt hat. In der E-Mail wird behauptet, dass das alte Passwort und die Kontoinhaberschaft nach einer Überprüfung wiederhergestellt werden, und es wird zum Herunterladen der Capital One Mobile App aufgefordert.
Es ist wichtig zu wissen, dass Capital One eine legitime Bankholdinggesellschaft ist. Die Betrüger verwenden den Namen der Bank, um ihre E-Mail seriöser erscheinen zu lassen. Ein Klick auf den angegebenen Link ("Klicken Sie hier, um Ihren Kontozugang zu aktualisieren und wiederherzustellen") führt zu einer gefälschten Capital One-Anmeldeseite, auf der Sie aufgefordert werden, einen Benutzernamen und ein Passwort einzugeben, um sich anzumelden.
Sobald die Betrüger diese Anmeldedaten haben, können sie unbefugten Zugriff auf das Capital One-Konto des Opfers erlangen, was zu einem möglichen Diebstahl von persönlichen Informationen, Finanzdaten oder sogar unbefugten Transaktionen führt. Darüber hinaus können die Betrüger versuchen, die gestohlenen Informationen zu verwenden, um auf andere Konten zuzugreifen oder sie im Dark Web zu verkaufen.
Um sich zu schützen, sollten Nutzer bei unaufgeforderten E-Mails vorsichtig sein und immer die Legitimität jeder Anfrage nach persönlichen oder Kontoinformationen überprüfen.
Name | Capital One - Your Password Has Been Changed E-Mail Betrug |
Art der Bedrohung | Phishing, Betrug, Social Engineering, Betrug |
Gefälschter Anspruch | Das Passwort für Ihr Capital One Konto wurde geändert |
Verwandte Domains | waywin.com[.]br, trimmer[.]to |
Namen der Erkennung (waywin.com[.]br) | Antiy-AVL (bösartig), Combo Cleaner (Phishing), Fortinet (Phishing), Lionic (Phishing), Sophos (Phishing), Vollständige Liste der Erkennungen (VirusTotal) |
Namen der Erkennungen (trimmer[.]to) | Certego (Phishing), CRDF (bösartig), G-Data (Malware), Kaspersky (Phishing), VIPRE (Phishing), Vollständige Liste der Erkennungen (VirusTotal) |
Verkleidung | Brief von Capital One |
Symptome | Allgemeine Begrüßung, dringende Sprache, verdächtige Links, grammatikalische Fehler, unerwartete Anfragen. |
Verbreitungsmethoden | Täuschende E-Mails, betrügerische Online-Popup-Werbung, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ähnliche Betrugs E-Mails im Allgemeinen
Phishing-E-Mails werden verwendet, um potenzielle Opfer zur Preisgabe persönlicher Daten zu verleiten. Wenn man auf solche Machenschaften hereinfällt, kann dies zu Identitätsdiebstahl, finanziellen Verlusten und anderen Problemen führen. Es ist wichtig, bei unaufgeforderten Nachrichten vorsichtig zu sein, nicht auf verdächtige Links zu klicken und Anfragen über offizielle Kanäle zu verifizieren, um nicht auf diese Betrügereien hereinzufallen.
Beispiele für Phishing-E-Mails sind "DHL - INCOMING PACKAGE NOTIFICATION", "Email Account Is Outdated" und "Domain Service Sent A De-activation Notice". Betrügerische E-Mails können auch dazu verwendet werden, Empfänger dazu zu verleiten, Malware auf ihren Computern zu starten.
Wie werden Computer durch Spam-Kampagnen infiziert?
Cyberkriminelle nutzen häufig betrügerische E-Mails, um Malware zu verbreiten, indem sie Benutzer dazu verleiten, infizierte Anhänge zu öffnen oder auf bösartige Links zu klicken. Infektionen treten auf, wenn Benutzer bösartige ausführbare Dateien öffnen, Makros in infizierten Dokumenten aktivieren, bösartige Skripte ausführen oder andere Aktionen durchführen, die die Malware aktivieren.
E-Mails können auch Links zu betrügerischen Websites enthalten, die den Benutzer entweder zum Herunterladen bösartiger Dateien auffordern oder automatisch Downloads ohne sein Wissen auslösen. In den meisten Fällen ist Malware auf die Interaktion des Benutzers angewiesen, um ein System erfolgreich zu infizieren.
Wie lässt sich die Installation von Malware vermeiden?
Seien Sie vorsichtig bei unerwarteten E-Mails von unbekannten Absendern, insbesondere bei solchen mit Links oder Anhängen. Halten Sie Ihre Sicherheitssoftware, Anwendungen und Ihr Betriebssystem auf dem neuesten Stand. Laden Sie nur Dateien von vertrauenswürdigen Websites oder offiziellen App-Stores herunter (vermeiden Sie P2P-Netzwerke, Torrent-Websites, Drittanbieter-Downloader und ähnliche Quellen).
Klicken Sie nicht auf Pop-ups, Links oder Werbung, die Sie auf verdächtigen Websites finden, und lassen Sie nicht zu, dass solche Seiten Ihnen Benachrichtigungen senden. Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir Ihnen, einen Scan mit Combo Cleaner durchzuführen, um infiltrierte Malware automatisch zu entfernen.
Text in der E-Mail "Capital One - Your Password Has Been Changed":
Your password has been changed
About your Capital One account ending in xxxx
Your Capital One account personal password has been sucessfully changed on 18/11/2024 15:27:23 .
If you did not request this changes, Please click here to update and recover your account access.
Your old Capital One password and your online account ownership will be fully restored after verification.
Download the Capital One Mobile app.
About This Message
Please visit our Set Alerts page to modify your alerts subscription.
The site may be unavailable during normal maintenance or due to unforeseen circumstances.
Important information from Capital One
Contact us | Privacy | Help prevent fraud
Bei diesem Betrug verwendete Phishing-Website:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist Capital One - Your Password Has Been Changed phishing email?
- Bösartige E-Mail-Arten.
- Wie entdeckt man eine bösartige E-Mail?
- Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
Bösartige E-Mail-Arten:
Phishing E-Mails
Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.
Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.
Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.
E-Mails mit bösartigen Anhängen
Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.
Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.
Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.
Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.
Sex-Erpressungs-E-Mails
Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.
Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.
Wie entdeckt man eine bösartige E-Mail?
Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:
- Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
- Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
- Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
- Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.
Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner.
Beispiel für eine Spam-E-Mail:
Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
- Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
- Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
- Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
- Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner.
- Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.
Häufig gestellte Fragen (FAQ)
Warum habe ich diese E-Mail erhalten?
Diese E-Mails werden in der Regel wahllos verschickt (sie sind nicht persönlich) und verwenden E-Mail-Listen, die aus Datenschutzverletzungen oder anderen Methoden stammen.
Ich habe meine persönlichen Daten angegeben, als ich auf diese E-Mail hereingefallen bin, was sollte ich tun?
Wenn Sie den Betrügern Ihre Kontodaten mitgeteilt haben, ändern Sie sofort alle Ihre Passwörter, um Ihre Konten zu schützen.
Ich habe eine an diese E-Mail angehängte Datei heruntergeladen und geöffnet. Ist mein Computer infiziert?
Wenn es sich bei der Datei um eine ausführbare Datei (.exe oder ähnliches) handelt, könnte sie eine Infektion ausgelöst haben. Bei Dokumentdateien (.pdf, .doc usw.) sind in der Regel zusätzliche Aktionen erforderlich, z. B. die Aktivierung von Makros, um Ihren Computer zu infizieren. Kurz gesagt, die Art der bösartigen Datei, die Sie öffnen, bestimmt, ob Ihr Computer gefährdet ist.
Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet, ist mein Computer infiziert?
Das Öffnen einer E-Mail ist im Allgemeinen sicher, aber das Klicken auf Links oder das Öffnen von Anhängen in betrügerischen E-Mails kann zu bösartigen Websites führen und das Herunterladen oder Ausführen von Malware auslösen.
Entfernt Combo Cleaner Malware-Infektionen, die in einem E-Mail-Anhang enthalten waren?
Ja, Combo Cleaner kann die meisten bekannten Malware-Infektionen erkennen und entfernen. Allerdings kann fortgeschrittene Malware tief in das System eingebettet sein, so dass für eine gründliche Beseitigung ein vollständiger Systemscan erforderlich sein kann.
▼ Diskussion einblenden