Wie man Betrügereien wie die "Einmalige Verifizierung" erkennt
Verfasst von Tomas Meskauskas am
Was für eine Art von Betrug ist "One Time Verification"?
Wir haben die E-Mail überprüft und festgestellt, dass es sich um einen Phishing-Versuch handelt. Die Betrüger nutzen diese betrügerische E-Mail, um persönliche Daten zu stehlen. Sie haben sie als Benachrichtigung über eine E-Mail-Kontoverifizierung getarnt, um Benutzer dazu zu verleiten, ihre Anmeldedaten auf einer gefälschten Website preiszugeben. Diese E-Mail sollte ignoriert werden.
Mehr über die "One Time Verification" Betrugs E-Mail
Diese Phishing-E-Mail gibt sich als Webmail-Support aus und behauptet, der Empfänger müsse seine E-Mail-Adresse verifizieren, um Anmeldeprobleme (Unterbrechungen) zu vermeiden. Sie gibt an, dass die Überprüfung aufgrund eines Problems mit der E-Mail-Adresse des Benutzers erforderlich ist und fordert den Empfänger auf, seine E-Mail-Adresse zu bestätigen.
Die E-Mail enthält auch den Namen der Organisation und die "betroffene" E-Mail. Ziel dieser E-Mail ist es, den Empfänger dazu zu bringen, auf die Schaltfläche oder den Link "JETZT BESTÄTIGEN" zu klicken, der zu einer gefälschten Anmeldeseite führt, die den E-Mail-Dienstanbieter des Empfängers imitiert. Wenn der Empfänger zum Beispiel Gmail verwendet, sieht die gefälschte Seite wie die Anmeldeseite von Gmail aus.
Letztlich ist die Seite darauf ausgelegt, die Anmeldedaten des Empfängers für sein E-Mail Konto zu stehlen. Wenn Betrüger die Anmeldedaten für E-Mail-Konten stehlen, können sie Zugang zu Konten erhalten und nach verschiedenen Informationen in E-Mails suchen. Sie könnten diesen Zugang auch nutzen, um Phishing-E-Mails oder bösartige Dateien (oder Links) an die Kontakte des Opfers (oder andere Adressen) zu senden.
Darüber hinaus könnten die Betrüger versuchen, mit den gestohlenen Anmeldedaten auf andere Konten zuzugreifen, z. B. auf soziale Medien, Bankgeschäfte und Spiele, was zu noch größerem Schaden führen könnte. Außerdem könnten sie die erlangten Informationen an Dritte (andere Cyberkriminelle) im Dark Web verkaufen. Daher ist es wichtig zu wissen, wie man Betrugs-E-Mails erkennt, um diese Risiken zu vermeiden.
Name | E-Mail Betrug mit einmaliger Verifizierung |
Art der Bedrohung | Phishing, Schwindel, Social Engineering, Betrug |
Gefälschter Anspruch | Kontoverifizierung erforderlich, um Unterbrechungen zu vermeiden |
Verwandte Domäne | 4everland[.]app |
Namen der Erkennung (4everland[.]app) | alphaMountain.ai (Phishing), CyRadar (bösartig), Fortinet (Phishing), Lionic (bösartig), SOCRadar (bösartig), Vollständige Liste der Erkennungen (VirusTotal) |
Verkleidung | Benachrichtigung durch den E-Mail-Dienstanbieter |
Anzeichen | Allgemeine Begrüßung, dringende Sprache, verdächtige Links, grammatikalische Fehler. |
Verbreitungsmethoden | Täuschende E-Mails, betrügerische Online-Popup-Werbung, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ähnliche Betrugs-E-Mails im Allgemeinen
Phishing-E-Mails sollen Benutzer dazu verleiten, vertrauliche Informationen preiszugeben, in der Regel Anmeldedaten, Kreditkartendaten, Ausweisdaten oder ähnliche Angaben. Es ist wichtig, vorsichtig zu sein und die Legitimität unerwarteter Nachrichten zu überprüfen und niemals verdächtige Links zu öffnen oder persönliche Daten preiszugeben, wenn die E-Mails verdächtig sind.
Bedrohungsakteure können E-Mails nicht nur nutzen, um Informationen von Personen zu stehlen, sondern auch, um Malware zu verbreiten. Einige Beispiele für betrügerische E-Mails, die auf persönliche Informationen abzielen, sind "Netflix Account Suspended", "Capital One - Account Restricted" und "Roundcube Account Will Be Suspended".
Wie werden Computer durch Spam-Kampagnen infiziert?
Bedrohungsakteure nutzen E-Mails oft als Taktik, um Computer zu infizieren. Sie versenden Nachrichten mit Anhängen wie bösartigen ausführbaren Dateien, MS Office-Dokumenten, PDF-Dateien, Archiven und Skriptdateien, in denen Malware versteckt ist. Wenn Benutzer diese Dateien öffnen (oder weitere Aktionen durchführen), kann die Malware in Systeme eindringen.
Außerdem können diese E-Mails betrügerische Links enthalten. Das Anklicken dieser Links kann die Empfänger auf bösartige oder kompromittierte Websites führen, von denen Malware automatisch heruntergeladen wird oder die Benutzer dazu verleitet, sie manuell auf ihren Computern auszuführen.
Wie lässt sich die Installation von Malware vermeiden?
Seien Sie vorsichtig beim Umgang mit E-Mails, die Anhänge oder Links enthalten, insbesondere wenn sie von unbekannten Quellen gesendet werden und irrelevant oder unerwartet sind. Verwenden Sie offizielle Webseiten oder App-Stores für Software-Downloads. Vermeiden Sie die Verwendung anderer Quellen und das Herunterladen von raubkopierter Software, Cracking-Tools, Schlüsselgeneratoren usw.
Vertrauen Sie außerdem nicht auf Pop-ups, Werbung, Schaltflächen oder Links, die Sie auf dubiosen Websites finden, und geben Sie diesen Websites keine Erlaubnis, Benachrichtigungen zu senden. Aktualisieren Sie regelmäßig das Betriebssystem und die installierten Anwendungen, und scannen Sie Ihren Computer mit einem seriösen Sicherheitstool.
Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um eingeschleuste Malware automatisch zu entfernen.
Text in der E-Mail zur einmaligen Verifizierung:
Subject: Urgent Notice: ******** Account Verification
ONE TIME VERIFICATION
Hello,
Please verify email address for ******** to prevent login interruption.
Reason: ******** addresss verification.
CONFIRM NOW
Organization: ********
Affected Email: ********2025 Webmail Support. All Rights Reserved
Gefälschte Website, die für diesen Betrug verwendet wird:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist One Time Verification phishing email?
- Bösartige E-Mail-Arten.
- Wie entdeckt man eine bösartige E-Mail?
- Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
Bösartige E-Mail-Arten:
Phishing E-Mails
Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.
Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.
Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.
E-Mails mit bösartigen Anhängen
Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.
Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.
Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.
Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.
Sex-Erpressungs-E-Mails
Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.
Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.
Wie entdeckt man eine bösartige E-Mail?
Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:
- Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
- Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
- Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
- Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.
Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner.
Beispiel für eine Spam-E-Mail:
Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
- Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
- Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
- Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
- Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner.
- Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.
Häufig gestellte Fragen (FAQ)
Warum habe ich eine betrügerische E-Mail erhalten?
Betrüger versenden diese E-Mails in der Regel wahllos an eine Vielzahl von Personen. Sie sammeln E-Mail-Adressen aus Datenschutzverletzungen, betrügerischen Websites oder anderen Quellen und senden dann dieselbe Nachricht an mehrere Empfänger.
Ich habe meine persönlichen Daten angegeben, als ich auf eine betrügerische E-Mail hereingefallen bin, was soll ich tun?
Wenn Sie Ihre Anmeldedaten (E-Mail-Adresse und Passwort) weitergegeben haben, aktualisieren Sie das Passwort für das betroffene Konto und alle anderen Konten, die dieselben Daten verwenden.
Ich habe eine bösartige Datei im Anhang einer E-Mail heruntergeladen und geöffnet, ist mein Computer infiziert?
Das hängt von der Art der Datei ab, die die Malware enthält. Ausführbare Dateien können sofort nach dem Öffnen Schaden anrichten, während Dateien wie Dokumente oder Archive in der Regel keine Malware aktivieren, wenn nach dem Öffnen keine weiteren Aktionen durchgeführt werden.
Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet. Ist mein Computer infiziert?
Das Öffnen von E-Mails ist sicher, solange die Empfänger es vermeiden, auf verdächtige Links zu klicken oder schädliche Anhänge zu öffnen.
Entfernt Combo Cleaner Malware-Infektionen, die in E-Mail-Anhängen enthalten waren?
Combo Cleaner kann die meiste bekannte Malware erkennen und entfernen, aber anspruchsvollere Bedrohungen sind möglicherweise tief im System versteckt. Um eine vollständige Entfernung sicherzustellen, wird empfohlen, einen vollständigen Systemscan durchzuführen.
▼ Diskussion einblenden