Wer aktuell ein Paket erwartet, sollte bei Sendungsbenachrichtigungen per SMS derzeit Vorsicht walten lassen. Betrüger versuchen mit einer Spam-Kampagne einen Banking-Trojaner zu verbreiten. Die verschickten Nachrichten enthalten Texte mit dem Wortlaut „Ihr Paket kommt an, verfolgen Sie es hier“. Allerdings führt der enthaltende Link zu einer Phishing-Website mit einem Banking-Trojaner, wie Heise Online mit Verweis auf die Sicherheitssoftware-Firma ESET schreibt. Das Unternehmen hat bereits über Twitter über die neue Betrugsmasche, welche sich hierzulande ausbreitet, gewarnt.
‼️ Android #FluBot banking trojan is spreading in DE 🇩🇪 via a link in SMS impersonating the FedEx app.
— ESET research (@ESETresearch) March 18, 2021
Based on our data, the campaign started March 15, 2021. We have identified dozens of cases where users downloaded this app from a fake FedEx site. #ESETresearch @LukasStefanko pic.twitter.com/0lRZ8AcZKw
Bereits seit dem 15. März sollen die SMS ím Umlauf sein, dabei variieren nicht nur die Absender-Nummern sondern auch die in den Nachrichten angegebenen URLs. Empfänger, die auf den hinterlegten Link klicken, landen meist auf einer Seite, die dem Logistikunternehmen FedEx ähnelt. Alternativ soll es aber wohl auch Varianten von DHL und dem spanischen Unternehmen Correos geben. Hier soll der Nutzer dann eine Tracking-App installieren, bei der es sich aber um den Android-spezifischen Banking-Trojaner FluBot handelt. Wie Heise weiter berichtet, hat es der Trojaner auf Daten von Banken und Kryptowährungsbörsen abgesehen, kann Telefonnummern aus den Kontaktlisten der Opfer auslesen und Einmalpasswörter für die Zwei-Faktor-Authentifizierung aus SMS abfangen. Die sicherste Methode, sich vor dem Trojaner zu schützen, ist, derartige Nachrichten direkt zu löschen und keinesfalls Links anzuklicken bzw. Apps zu installieren.
Kommentar schreiben