Dark Mode Light Mode

Phishing mit Reise-eSIMs: Gefälschte Mobilfunkseiten greifen persönliche Daten und Bankinformationen ab

BearyBoo (CC0), Pixabay

Wer vor dem Urlaub noch schnell eine günstige eSIM für sein Smartphone kaufen will, kann derzeit auf professionell gestaltete Phishing-Seiten stoßen. Kriminelle machen sich nach Erkenntnissen von Sicherheitsforschern das wachsende Interesse an digitalen SIM-Karten und günstigen Datentarifen für Auslandsreisen zunutze. Ihr Ziel: Zugangsdaten, persönliche Informationen sowie Kreditkarten- und Bankdaten abzugreifen.

Wie COMPUTER BILD unter Berufung auf Sicherheitsforscher von Kaspersky berichtet, wurden zahlreiche Phishing-Websites entdeckt, die Internetauftritten bekannter internationaler Mobilfunkanbieter teilweise täuschend ähnlich sehen. Besonders Reisende geraten ins Visier.

Die Masche trifft damit auf einen wachsenden Markt: Gerade bei Reisen außerhalb Europas greifen Smartphone-Nutzer zu eSIM-Angeboten oder lokalen Datentarifen, um hohe Roaming-Kosten zu vermeiden.

Kriminelle kopieren Seiten von Mobilfunkanbietern

Eine Methode besteht darin, die Anmeldeseiten internationaler Mobilfunkunternehmen nahezu vollständig nachzubauen.

Besucher werden auf den gefälschten Seiten beispielsweise aufgefordert, ihre Telefonnummer, Zugangsdaten oder andere persönliche Informationen einzugeben. Statt beim vermeintlichen Mobilfunkanbieter landen diese Angaben nach Darstellung von Kaspersky jedoch bei den Kriminellen.

Das Problem: Die Fälschungen können inzwischen so professionell aussehen, dass sie nicht mehr auf den ersten Blick als Phishing zu erkennen sind.

Nach Angaben des Berichts unterscheiden sich manche Seiten kaum von den Originalen. Dadurch können selbst erfahrene Internetnutzer Schwierigkeiten haben, die Fälschung sofort zu erkennen.

Angebliche Aufladung führt zur Phishing-Seite

Die Täter setzen nicht nur auf gefälschte Login-Seiten.

Teilweise werben sie mit der vermeintlichen Möglichkeit, einen mobilen Datentarif aufzuladen. In anderen Fällen geben die Seiten vor, offene Mobilfunkrechnungen überprüfen und bezahlen zu können.

Spätestens bei der angeblichen Zahlung werden dann sensible Finanzinformationen verlangt.

Dazu gehören insbesondere Kreditkarten- und Bankdaten.

Damit können bei einem erfolgreichen Phishing-Angriff mehrere Arten von Informationen gleichzeitig in falsche Hände geraten: persönliche Daten, Mobilfunk-Zugangsdaten und Zahlungsinformationen.

Reisezeit bietet günstige Bedingungen für die Masche

Dass die Angriffe gerade Reisende ins Visier nehmen, ist nach Einschätzung der Sicherheitsexperten kein Zufall.

Wer unmittelbar vor einer Reise oder bereits am Urlaubsort einen mobilen Datentarif benötigt, möchte häufig möglichst schnell eine funktionierende Internetverbindung bekommen.

Genau diesen Zeitdruck können Kriminelle ausnutzen.

Kaspersky zufolge orientieren sich die Täter häufig an saisonalen Themen und aktuellen Ereignissen. Dazu gehören Ferienzeiten ebenso wie große Sportveranstaltungen oder Rabattaktionen. Während der Reisezeit rechnen viele Verbraucher ohnehin damit, kurzfristig einen Datentarif kaufen zu müssen – und überprüfen eine auf den ersten Blick passende Internetseite möglicherweise weniger kritisch.

KI erleichtert professionell aussehende Fälschungen

Eine zusätzliche Herausforderung ist künstliche Intelligenz.

Nach Einschätzung von Kaspersky können Betrüger damit gefälschte Internetseiten schneller und detailgetreuer erstellen. Layouts, Texte und Logos lassen sich in kurzer Zeit produzieren und an bekannte Marken anpassen.

Damit verliert eine lange Zeit verbreitete Faustregel an Aussagekraft: Eine schlecht formulierte oder optisch primitive Internetseite kann zwar weiterhin verdächtig sein – umgekehrt ist eine fehlerfreie und professionell aussehende Website aber kein Beleg dafür, dass sie tatsächlich vom angegebenen Unternehmen betrieben wird.

Gerade bei nachgebauten Markenauftritten können Logo, Gestaltung und Texte auf den ersten Blick plausibel wirken.

Internetadresse genau kontrollieren

Ein entscheidender Sicherheitscheck bleibt deshalb die Internetadresse.

Verbraucher sollten nach Empfehlung der Sicherheitsexperten prüfen, ob sie sich tatsächlich auf der offiziellen Domain des gewünschten Anbieters befinden. Bereits kleine Schreibfehler oder ungewöhnliche Domainnamen können auf einen gefälschten Auftritt hindeuten.

Statt einen Anbieter über eine Werbeanzeige oder einen Link aus einer E-Mail beziehungsweise Messenger-Nachricht aufzurufen, empfiehlt es sich, die bekannte Internetadresse direkt einzugeben oder die offizielle App des jeweiligen Unternehmens zu verwenden.

Vorsicht bei Links in Nachrichten

Besondere Aufmerksamkeit ist bei Links geboten, die unerwartet per E-Mail oder Messenger eintreffen.

Kaspersky empfiehlt, solche Links nur zu öffnen, wenn sich der Absender eindeutig verifizieren lässt.

Das gilt insbesondere dann, wenn anschließend Zugangsdaten oder Zahlungsinformationen verlangt werden. Persönliche Daten sollten nur auf Seiten eingegeben werden, deren Vertrauenswürdigkeit zuvor überprüft wurde.

Auch integrierte Phishing-Schutzfunktionen des Browsers oder entsprechende Sicherheitssoftware können dabei helfen, bekannte betrügerische Seiten zu erkennen und zu blockieren.

Warum eSIM-Nutzer für Kriminelle interessant sind

eSIMs unterscheiden sich von klassischen SIM-Karten dadurch, dass kein physisches Kärtchen eingesetzt werden muss. Unterstützte Smartphones können ein entsprechendes Mobilfunkprofil digital einrichten.

Gerade auf Fernreisen ist das praktisch: Ein passender Datentarif lässt sich online buchen und häufig innerhalb weniger Minuten aktivieren.

Diese einfache digitale Abwicklung ist gleichzeitig ein Ansatzpunkt für Phishing.

Denn Verbraucher erwarten bei einem eSIM-Kauf ohnehin, dass der gesamte Vorgang über eine Website oder App stattfindet. Eine täuschend echt gestaltete Verkaufsseite kann deshalb zunächst plausibel erscheinen.

COMPUTER BILD weist darauf hin, dass digitale eSIMs auf vielen Smartphones zunehmend die klassische SIM-Karte ersetzen und insbesondere für lokale Datentarife auf Fernreisen genutzt werden. Genau deshalb geraten entsprechende Angebote verstärkt in den Fokus von Cyberkriminellen.

Fünf Regeln können das Risiko reduzieren

Wer vor einer Reise eine eSIM kaufen möchte, kann das Risiko mit einigen grundlegenden Prüfungen deutlich reduzieren:

  1. Anbieter direkt aufrufen: Die offizielle Internetadresse selbst eingeben oder die offizielle App verwenden, statt Links aus Anzeigen, E-Mails oder Messenger-Nachrichten zu folgen.
  2. Domain kontrollieren: Auf Schreibfehler, zusätzliche Zeichen und ungewöhnliche Domain-Endungen achten.
  3. Zahlungsdaten nicht vorschnell eingeben: Kreditkarten- und Bankinformationen nur auf einer zuvor überprüften Seite hinterlegen.
  4. Absender überprüfen: Links aus Nachrichten nur öffnen, wenn sich deren Herkunft eindeutig verifizieren lässt.
  5. Phishing-Schutz aktivieren: Schutzfunktionen des Browsers oder geeignete Sicherheitssoftware können zusätzliche Warnungen liefern.

Professionelles Design ist kein Sicherheitsbeweis

Die aktuelle Phishing-Welle zeigt damit ein grundsätzliches Problem moderner Online-Betrugsmaschen: Die optische Qualität einer Website sagt immer weniger darüber aus, wer tatsächlich dahintersteht.

Durch den Einsatz moderner Werkzeuge und künstlicher Intelligenz können bekannte Markenauftritte schnell nachgebildet werden. Gleichzeitig sorgt der Zeitdruck unmittelbar vor oder während einer Reise dafür, dass Verbraucher möglicherweise weniger genau hinsehen.

Gerade beim Kauf einer Reise-eSIM sollte deshalb nicht das Design einer Seite ausschlaggebend sein, sondern deren tatsächliche Herkunft.

Wer die offizielle Website oder App des Mobilfunk- beziehungsweise eSIM-Anbieters direkt aufruft und die Internetadresse vor Eingabe persönlicher Daten kontrolliert, reduziert nach Einschätzung der Sicherheitsexperten das Risiko, auf eine solche Phishing-Seite hereinzufallen.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

PROKON Windpark Oldendorf: Verlust mehr als verdoppelt – Eigenkapital schmilzt auf 379.000 Euro

Next Post

Starke Jahresrendite, hohe Mittelabflüsse – Fonds nach Geschäftsjahresende aufgelöst