Polizeiticker

Achtung! - Phishing-Falle im Namen von TWINT

Fake TWINT SMS (Bildquelle: Cybercrimepolice)

Damit der Zugang zum TWINT-Konto nicht verloren wird, sollen die Kontoinformationen aktualisiert werden. Cyberkriminelle verschicken dafür SMS, welche angeblich von TWINT stammen, um potenzielle Opfer in die Phishing-Falle zu locken.

Die Betrugsmasche

Die Betrüger kontaktieren potenzielle Opfer per SMS und fordern sie auf, mit ihnen über einen WhatsApp-Link in Kontakt zu treten. Mit der Androhung der sofortigen Sperrung des TWINT-Zugangs wird künstlich Druck aufgebaut.

Der WhatsApp-Link führt aber nicht zu TWINT, sondern zu einer Unterhaltung mit einem betrügerischen WhatsApp-Bot. Dort werden die potenziellen Opfer angewiesen, entweder mit einem angeblichen „Kundendienstmitarbeiter“ zu chatten oder ihre persönlichen Daten direkt selbst auf einer manipulierten TWINT-Website einzugeben.

Wenn ein potenzielles Opfer auf den Link klickt, gelangt es zu einer täuschend echt aussehenden Kopie der TWINT-Website. Darauf fragen die Betrüger zunächst die Telefonnummer und den PIN ab. Im nächsten Schritt wird das Opfer aufgefordert, die mit dem TWINT-Account verknüpfte Bank zu benennen, damit die Betrüger in einer späteren Phase gezielt weitere persönliche Daten und Bankinformationen abgreifen können.

(Bildquelle: Cybercrimepolice)

Was muss ich tun

Ich habe meine Daten bereits eingegeben

Quelle der Nachricht: Cybercrimepolice