Online-Falle: Pfizer-Corona-Impfumfrage

Bitdefender_News

Beitrag teilen

Bitdefender Labs entdecken Betrug mit vermeintlicher Pfizer-Corona-Impfumfrage. Ausforschen persönlicher Daten und Kontoinformationen sowie Betrug. 23,36 % der Angriffe mit scheinbar deutscher Quelle.

Mit dem vermeintlichen Absender Pfizer und unter dem Vorwand, Umfragen zum Thema Corona-Impfstoffe durchzuführen, haben Betrüger seit April persönliche Daten und möglicherweise auch Geld von mehr als 200.000 Verbrauchern erbeutet. Das zeigen Daten der Bitdefender-Telemetrie.

Anzeige

Weltweite Spam-Kampagne

Laut der Bitdefender-Analyse rollten die Spammer die E-Mail-Kampagne gezielt in verschiedenen Regionen aus. 69,98 % der angeschriebenen Anwender befinden sich in den USA, 12,39 % in Irland, 3,40 % in Schweden, 3,23 % in Dänemark, 2,92 % in Südkorea, 1,28 % in Großbritannien und 1,15 % in Deutschland. Ein Großteil der Angriffe kommt aus den Niederlanden (49,75 %). Aber viele der Mails haben laut der IP-Absenderadresse ihren Ursprung in den USA (25,08 %) und in Deutschland (23,36 %).

Congratulations! You can get a $50 eBay gift card!

Die Betrüger forderten die Teilnehmer an der vermeintlichen Umfrage dazu auf, ihre Meinung über den Pfizer-Impfstoff abzugeben. Empfänger, die auf die Schaltfläche „START SURVEY NOW“ klicken, werden zu einer fragwürdigen URL weitergeleitet, die sofort ein Captcha lädt. Als möglicher Anreiz winken Warengutscheine im Wert von bis zu 100 US-Dollar. Zusätzlich versprechen die betrügerischen Absender ein Geschenk, für dessen Versand lediglich eine Versandgebühr fällig sei. Dafür benötigten die Trickdiebe jedoch die Kreditkarten- oder Kontonummer des Teilnehmers.

Finger weg von Umfragen die Kontoinformationen abfragen

Für Außenstehende ist es nicht leicht, eine gefälschte Umfrage auf Anhieb zu erkennen. Misstrauen ist angesagt, wenn die Umfrage verlangt, die Fragen innerhalb einer bestimmten Zeit auszufüllen, um den Gutschein zu erhalten. Seriöse Absender setzen keine Fristen. Erst recht fragen sie keine Kreditkarten- oder Kontonummern ab.

Die Bitdefender Labs haben bereits mehrfach Betrugskampagnen mit vermeintlichen Umfragen und Geschenken aufgedeckt. Um an die persönlichen Informationen und das Geld der Empfänger zu kommen, tarnten sich die Diebe häufig mit bekannten Markennamen wie Lowes, eBay, SamsClub oder IKEA:

  • Congratulations! You can get a $50 eBay gift card!
  • Congratulations! You can get a $50 Lowes gift card!
  • Congratulations! You can get a $50 Coke gift card!
  • Congratulations! You can get a $50 Ikea gift card!
  • Congratulations! You can get a $50 SamsClub gift card!
  • Congratulations! You can get a $50 CVS gift card!
  • Congratulations! You can get a $50 Verizon gift card!

Solange die Corona-Impfkampagne läuft, werden Trickbetrüger mit hoher Wahrscheinlichkeit weiter versuchen, Verbraucher mit gefakten Umfragen von Pfizer und vielleicht von anderen Impfstoffherstellern anzulocken.

Mehr bei Bitdefender.com

 

Passende Artikel zum Thema

Zero-Day-Schwachstelle in Firefox und Windows

Die kürzlich von der RomCom-Gruppe (auch bekannt als Storm-0978) genutzte Exploit-Kette – die eine Zero-Day-Schwachstelle in Firefox (CVE-2024-9680) und eine ➡ Weiterlesen

CPS: Neue Malware IOCONTROL zielt auf KRITIS

Experten des Team82 haben eine gegen kritische Infrastruktur gerichtete Malware identifiziert. Die Cyberwaffe IOCONTROL stammt laut den Experten wahrscheinlich von ➡ Weiterlesen

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen