Skip to content
Site Tools
Increase font size Decrease font size Default font size
Sie befinden sich hier: Home Zeitgeschehen Achtung: Pishingangriff, E-Mail Attacke auf Kunden der DHL Packstation
Achtung: Pishingangriff, E-Mail Attacke auf Kunden der DHL Packstation
Geschrieben von: Ronny Siegel   
Dienstag, den 07. Juni 2011 um 00:00 Uhr

Pishing Attacken per Email gegen Packstationen von DHLVor kurzem flatterte wieder einmal eine Mail in meinen Postkasten, bei der ich durch meinen E-Mail Provider gewarnt wurde. Bei dieser Mail handelte es sich um eine klassische Spammail. Die Mail forderte mich dazu auf, mir ein neues Sicherheitspasswort zu zulegen, damit ich mich zukünftig bei einer Packstation anmelden kann. Für alle Skeptiker wurde auch gleich ein Grund genannt. Zukünftig wöllte man damit die Sicherheit für Kunden der Packstation erhöhen und Missbrauch vorbeugen. Der Aufruf richtete sich somit direkt an sicherheitsaffine Deutsche, bei denen der Schutz ihrer persönlichen Daten an erster Stelle steht.

Die Mail zeigt eins sehr deutlich, die Initiatoren hinter solchen Mails sind im deutschen Markt angekommen. Die Mail war in einem korrekten Deutsch verfasst und zielte direkt auf das Sicherheitsbedürfnis der Deutschen ab. Alleine das Gewinnspiel, welches in der Mail integriert war, wunderte etwas. Schließlich koppelt in Deutschland niemand Datenschutz mit einem Gewinnspiel. Doch auch dies ist nur noch eine Frage der Zeit, bis die Macher dies herausfinden.

dhl-packstation-pishing-attacke-klein

Der zeitliche Rahmen an dem die Mail versandt wurde, war ebenfalls perfekt gewählt. Ab Gründonnerstag, mit einer Frist von 14 Tagen, hätte man Zeit gehabt sich ein erneutes Sicherheitspasswort zu zulegen. Kurz vor Feiertagen ist für solche Mails immer ein ideeller Zeitpunkt, da die meisten Deutsche sich bereits in den Feiertagen befinden und so schnell wie möglich noch anfallende Tätigkeiten abarbeiten möchten. Ein Klick auf einen Link in einer vermeintlich richtigen Mail, ist dabei eines der Aufgaben, die man noch am Schnellsten erledigen kann.

Wichtige Infos und der Antipishinglink der DHL

Auf Rückfragen bei der DHL wurde mir jedoch erneut bestätigt, diese Mail ist ein Pishingangriff auf die Nutzerdaten von Kunden der Packstation.

Zitat: vielen Dank für Ihre E-Mail und die darin enthaltene Information.
Wir freuen uns Ihnen mitzuteilen, das wir mit Ihrer Mithilfe die erkannte Phishingseite schliessen konnten. Hierfür möchten wir uns recht herzliche bedanken. Beachten Sie bitte, dass das PACKSTATION Service Center Sie niemals per E-Mail, postalisch oder telefonisch auffordern wird, Ihre persönlichen Daten wie z.B. die Geheimzahl weiterzugeben.

Die DHL erklärte auch noch einmal ausdrücklich, sie werde niemals Kunden der Packstation per Mail anschreiben. Jede Mail von der DHL im Zusammenhang mit der Packstation, kann somit bedenkenlos gelöscht oder an die DHL weitergeleitet werden. Die DHL geht anschließend gegen diese Pishingangriffen vor. Den entsprechenden Link hierzu findet man an dieser Stelle: www.dhl.de

Wie erfolgt der Betrug mit Benutzerdaten der Packstation?

Wozu aber der gesamte Aufwand?  Dazu muss man wissen, bei einer Packstation kann man sich auch ohne Benutzerkarte anmelden. Für die Anmeldung langen die Benutzernummer und das Passwort. Wer diese beiden Daten besitzt, kann man ab sofort online shoppen gehen und sich Pakete an eine beliebige Packstation in Deutschland zusenden. Da die meisten Portale zudem eine Paketverfolgung anbieten, weiß man ungefähr wann das Paket an der Packstation eintreffen wird. Der eigentliche Benutzer erfährt hiervon erst, wenn das Paket in der Packstation hinterlegt ist. Somit haben die Betrüger rund 24 Stunden Zeit, das Paket aus der Packstation zu entfernen und den Inhalt weiter zu verkaufen.  Mit einer ähnlichen Methode versuchte man früher Pakete an der Haustür abzufangen. Allerdings war diese um einiges komplizierter.

 
Kommentare (7)
  • avatarTimo  - Hmm

    Geht das echt noch ohne Benutzerkarte Pakete abzuholen? Vor einiger Zeit habe ich mal gelesen, das DHL das ganze System umstellen wollte und man dann die Benutzerkarte zwingend benötigt.

    In der Mail sehe ich zudem gleich ein paar Rechtschreibfehler, außerdem ist die Anrede völlig falsch. Klar geht die Mail an alle Kunden, aber in der Regel liest eine Mail doch nur ein Kunde. Noch mehr Vertrauen würde natürlich eine persönliche Anrede aufbauen.

    Aus meiner Sicht ist diese Attacke zwar besser als die automatisch übersetzten und in schlechtem Deutsch verfassten Mails, aber verschiedene Anhaltspunkte sollten jeden Leser skeptisch machen, nicht zuletzt die warscheinlich falsche Url im Browser.

  • avatarRonny  - Vollkommen richtig

    Ich bemerkte vor ein paar Tagen auch, man kann sich nur noch mit einer Kundenkarte an der Packstation einloggen. Auf Rückfrage bei der DHL sagte man mir, diese Funktion wurde aus Sicherheitsgründen bereits seit dem 01.April eingeführt. Der Grund für diese Veränderung war eine Vielzahl solcher Mails, welche die DHL zu einer Reaktion zwang.

    Was bedeutet dies aber letztendlich? Für diejenigen die bereits ihre Kundenkarte liquidiert haben, weil sie davon ausgingen sie benötigen sie nicht mehr, diese müssen sich eine neue Kundenkarte organisieren, die kostenfrei ist. Der Bestellung (ich empfehle telefonisch – Telefonnummer unter www.packstation.de) und der Versand dauern rund 3 bis 4 Tage.

    Man sagte mir zudem, über diese Veränderung wurden alle Besitzer einer Packstationkarte per Mail informiert. Dies bedeutet aber auch wiederum, die DHL verwendet doch, entgegen ihren Aussagen, die Mailadressen, was sicherlich für weitere Verwirrung sorgen könnte.

    Deswegen meine Empfehlung: auch weiterhin alle Mails ignorieren, spätestens an der Packstation weiß man was eigentlich Sache ist.

  • avatarGuido  - Habe meine Erfahrung damit gemacht.

    Ich kenne diese E-Mails und wurde anscheint auch schon Opfer.
    Ich habe über eBay ein Handy verkauft, das Geld per PayPal erhalten und sollte dieses dann an die über PayPal gennante Packstation liefern.
    Nachdem ich das Handy abgeschickt habe, habe ich von Paypal die Info erhalten, dass es bei der Transaktion Probleme gegeben hat und das Geld einbehalten wird.
    Angeblich hat die Käuferin das Handy nicht selber gekauft und die Packstation Adresse soll auch nicht ihr gehört haben.
    Sofort Anzeige erstattet aber leider zu spät. Das Handy wurde abgeholt. Jedenfalls habe ich das Geld von PayPal zurück erhalten und von der Staatsanwaltschaft Wochen später dann die Info erhalten, dass der Täter nicht aufzufinden ist und das Verfahren erstmal eingestellt wird.
    Ich sage nur, Vorsicht mit dem Versand an Packstationen.

  • avatarElisaDay333  - :-)

    Da lobe ich mir doch nette Nachbarn, oder die meist freundlichen Postangestellten am Schalter. Manchmal ist "oldschool" doch besser.

  • avatarRonny

    Ich finde die Packstation einfach nur smart. Ich muss niemanden nerven und auch nicht zur Post latschen und mich dort wegen einem Konto beschwatzen lassen, nur weil ich mein Paket haben möchte. Jedoch zeigen solche Mails auch immer wieder, wachsam bleiben und nicht jeden Plunder trauen. Lieber einmal mehr misstrauisch gegenüber solchen Mails sein, als sofort „Hurra“ schreien.

    Betrug unter Menschen wird es solange geben, wie es auch Menschen gibt. Daran wird man nix ändern.

  • avatarFriseur Saskia

    @ElisaDay333 Aber nach dem geplanten Abbau der Postfilialen wird uns auf langer Sicht nur die Packstation bleiben. Einen richtigen Postangestellten habe ich schon lange nicht mehr gesehen.

  • avatarelbenfunkelschmiede

    @ Friseur Saskia...na da haben wir doch Glück, unsere Postboten kennen wir noch persönlich....auf dem Land leben hat also auch Vorteile ;-)

"Kommentar schreiben

[b] [i] [u] [s] [url] [quote] [code] [img]   

Sicherheit

Bitte geben Sie den Anti-Spam-Code aus diesem Bild ein.

Folge uns

rss-mail

Facebook Button

twitter_newbird_boxed_blueonwhite

Neuste Kommentare

  • Ronny said Mehr...
    @s: Sehr gerne. Die meisten E-Mail Adressen sin...
  • s said Mehr...
    "verwende niemals eine existierende Mailad...
  • Susann said Mehr...
    Den Aufstieg fand ich sehr schön. Ich habe mit ...
  • Ronny said Mehr...
    @Susann: Schön das ihr gesund wieder runter gek...
  • Susann said Mehr...
    Hallo Ronny,

    das ist wirklich eine sehr schöne...