Aktuell versuchen Betrüger, Kunden das TAN-Verfahren SecureGo einzurichten. Bankkunden erhalten für die Freischaltung des TAN-Verfahrens SecureGo die üblichen Freischaltbriefe. Die Betrüger kontaktieren die Bankkunden, geben sich als Bankmitarbeiter aus und bieten ihnen ihre Unterstützung an. Gelangen die Betrüger dabei in den Besitz des Freischaltcodes, können sie das TAN-Verfahren für das Konto des Bankkunden selbst nutzen.
SecureGo-Phishing
Betrüger versuchen Kunden das TAN-Verfahren SecureGo einzurichten
Beispiel für ein solches Vorgehen
Ein Bankkunde erhält einen Brief mit Freischaltcode des SecureGo-Verfahrens. Da der Bankkunde das Verfahren nicht benutzen möchte, legt er den Brief zur Seite. Nach ein paar Tagen erhält der Bankkunde einen Anruf, vermeintlich von seiner Bank. Der Anrufer gibt an, bei der Freischaltung des TAN-Verfahrens "SecureGo" unterstützen zu wollen. Desinteressiert wimmelt der Kontoinhaber den Anrufer ab.
Kurze Zeit später meldet sich der Anrufer erneut und bietet nochmals die Unterstützung an. Der Bankkunde wimmelt den Anrufer erneut ab.
Einen Tag später erhält der Kontoinhaber eine SMS mit einem Link zu einer Seite, auf der die Einrichtung abgeschlossen werden könne. Nach Eingabe des Freischaltcodes wird der Bankkunde auf die Webseite der Bank weitergeleitet.
Noch in derselben Woche wird auf dem Bankkonto ein 5-stelliger Betrag abgebucht. Freigegeben durch das neu eingerichtete TAN-Verfahren.
Gehen Sie nicht auf die Forderungen ein und geben Sie keine Daten weiter
Empfänger solcher Telefonanrufe sollten nicht auf die Forderungen eingehen, sondern einfach auflegen. Geben Sie keinesfalls Daten weiter. Falls Sie Ihre Daten bereits preisgegeben haben, empfehlen wir Ihnen, den nachfolgenden Link "Karten und Online-Banking sperren" zu nutzen. Bitte nehmen Sie außerdem Kontakt mit Ihrer VR-Bank Ellwangen eG auf.
Phishing-Masche ist nicht neu
Bereits im Dezember 2019 versuchten Betrüger an den Freischaltcode und die App-ID für das SecureGo-Verfahren zu gelangen.
Bisherige Phishing-Versuche
Betrüger versuchen, an Freischaltcode und App-ID für das SecureGo-Verfahren zu gelangen
Bisher konzentrierten Täter sich auf die Erbeutung von Anmelde-Daten fürs Online-Banking. Mittlerweile gehen sie aber einen Schritt weiter und versuchen, an Nutzungs-Daten für das TAN-App-Verfahren VR-SecureGO zu gelangen.
Durchführung TAN-pflichtiger Aktionen als Ziel
Die Betrüger erhoffen sich, per Freischaltcode und App-ID Zugang zum VR-SecureGo-Verfahren zu erhalten und so selbstständig TAN-pflichtige Aktionen wie beispielsweise Überweisungen durchführen zu können.
Beispiel der zum Phishing genutzten Freischaltmaske
Gehen Sie nicht auf Forderungen der Betrüger ein und geben Sie keine Daten weiter
Empfänger sollten nicht auf die Forderungen eingehen und keinesfalls Daten weitergeben bzw. die E-Mails unverzüglich löschen und nicht auf angezeigte Links klicken, Dateianhänge öffnen oder Daten eingeben. Falls Sie den Anweisungen der Betrüger bereits gefolgt sind bzw. Daten weitergegeben haben, empfehlen wir Ihnen, den nachfolgenden Link "Karte und Online-Banking sperren" zu nutzen. Bitte nehmen Sie außerdem Kontakt mit Ihrer VR-Bank Ellwangen eG auf.