Online-Falle: Pfizer-Corona-Impfumfrage

Bitdefender_News

Beitrag teilen

Bitdefender Labs entdecken Betrug mit vermeintlicher Pfizer-Corona-Impfumfrage. Ausforschen persönlicher Daten und Kontoinformationen sowie Betrug. 23,36 % der Angriffe mit scheinbar deutscher Quelle.

Mit dem vermeintlichen Absender Pfizer und unter dem Vorwand, Umfragen zum Thema Corona-Impfstoffe durchzuführen, haben Betrüger seit April persönliche Daten und möglicherweise auch Geld von mehr als 200.000 Verbrauchern erbeutet. Das zeigen Daten der Bitdefender-Telemetrie.

Weltweite Spam-Kampagne

Laut der Bitdefender-Analyse rollten die Spammer die E-Mail-Kampagne gezielt in verschiedenen Regionen aus. 69,98 % der angeschriebenen Anwender befinden sich in den USA, 12,39 % in Irland, 3,40 % in Schweden, 3,23 % in Dänemark, 2,92 % in Südkorea, 1,28 % in Großbritannien und 1,15 % in Deutschland. Ein Großteil der Angriffe kommt aus den Niederlanden (49,75 %). Aber viele der Mails haben laut der IP-Absenderadresse ihren Ursprung in den USA (25,08 %) und in Deutschland (23,36 %).

Congratulations! You can get a $50 eBay gift card!

Die Betrüger forderten die Teilnehmer an der vermeintlichen Umfrage dazu auf, ihre Meinung über den Pfizer-Impfstoff abzugeben. Empfänger, die auf die Schaltfläche „START SURVEY NOW” klicken, werden zu einer fragwürdigen URL weitergeleitet, die sofort ein Captcha lädt. Als möglicher Anreiz winken Warengutscheine im Wert von bis zu 100 US-Dollar. Zusätzlich versprechen die betrügerischen Absender ein Geschenk, für dessen Versand lediglich eine Versandgebühr fällig sei. Dafür benötigten die Trickdiebe jedoch die Kreditkarten- oder Kontonummer des Teilnehmers.

Finger weg von Umfragen die Kontoinformationen abfragen

Für Außenstehende ist es nicht leicht, eine gefälschte Umfrage auf Anhieb zu erkennen. Misstrauen ist angesagt, wenn die Umfrage verlangt, die Fragen innerhalb einer bestimmten Zeit auszufüllen, um den Gutschein zu erhalten. Seriöse Absender setzen keine Fristen. Erst recht fragen sie keine Kreditkarten- oder Kontonummern ab.

Die Bitdefender Labs haben bereits mehrfach Betrugskampagnen mit vermeintlichen Umfragen und Geschenken aufgedeckt. Um an die persönlichen Informationen und das Geld der Empfänger zu kommen, tarnten sich die Diebe häufig mit bekannten Markennamen wie Lowes, eBay, SamsClub oder IKEA:

  • Congratulations! You can get a $50 eBay gift card!
  • Congratulations! You can get a $50 Lowes gift card!
  • Congratulations! You can get a $50 Coke gift card!
  • Congratulations! You can get a $50 Ikea gift card!
  • Congratulations! You can get a $50 SamsClub gift card!
  • Congratulations! You can get a $50 CVS gift card!
  • Congratulations! You can get a $50 Verizon gift card!

Solange die Corona-Impfkampagne läuft, werden Trickbetrüger mit hoher Wahrscheinlichkeit weiter versuchen, Verbraucher mit gefakten Umfragen von Pfizer und vielleicht von anderen Impfstoffherstellern anzulocken.

Mehr bei Bitdefender.com

 

Passende Artikel zum Thema

Mastodon: zwei hoch gefährliche Schwachstellen entdeckt 

In seiner Reihe "Codeanalyse von Open Source Software“ (kurz CAOS) hat das BSI Software auf ihre Sicherheit untersucht. Bei der ➡ Weiterlesen

Qcell: APT-Gruppe Abyss veröffentlicht 5,4 TeraByte Daten

Wieder gab es wohl einen großen Datendiebstahl bei einem deutschen Unternehmen. Es hat wohl den Solarzellen-Anbieter Qcells erwischt. Die APT-Gruppe ➡ Weiterlesen

Flugsicherung DFS von Hackern attackiert

Die Deutsche Flugsicherung (DFS) wurde von Hackern angegriffen. Ziel des Cyberangriffs war wohl nach ersten Erkenntnissen die administrative IT-Infrastruktur. Allerdings ➡ Weiterlesen

Phishing: Angriffe mit Infostealer zur Datenexfiltration

Threat-Analysten haben Phishing-Angriffe beobachtet, bei denen ein fortschrittlicher, verdeckter Ansatz zum Einsatz kommt, um besonders große Mengen an sensiblen Daten ➡ Weiterlesen

Qilin-Ransomware stiehlt Anmeldedaten aus Chrome

Bei einer Untersuchung eines Qilin-Ransomware-Angriffs stellte das Sophos X-Ops-Team fest, dass die Angreifenden Anmeldedaten entwendeten, die in Google-Chrome-Browsern auf bestimmten ➡ Weiterlesen

Index meistverbreiteter Malware im Juli 2024

Der aktuelle Threat Index zeigt, dass RansomHub weiterhin die aktivste Ransomware-Gruppe ist. Gleichzeitig haben die Forscher eine Remcos-Windows-Malware-Kampagne identifiziert, die ➡ Weiterlesen

Microsoft schließt Schwachstelle in Azure Health Bot Service

Die in Microsofts Azure Health Bot Service gefundene kritische Schwachstelle wurde inzwischen geschlossen. Mit ihr war ein Server-Side Request Forgery (SSRF) ➡ Weiterlesen

Vermehrt Angriffe auf verwundbare Windows-Treiber

Cyberangriffe auf Windows über anfällige Treiber sind im zweiten Quartal 2024 im Vergleich zum Vorquartal um fast ein Viertel (23 ➡ Weiterlesen