Gefälschte Sunrise-Website warnt vor Phishing und verlangt Passwörter
Eine Fake-Sunrise-Website warnt davor, persönliche Daten preiszugeben - und fragt nach Zugangsdaten fürs Sunrise-Konto. Mit vermeintlichen Rechnungen locken die Kriminellen ihre Opfer auf die betrügerische Website.
Cyberkriminelle verschicken E-Mails im vermeintlichen Namen von Sunrise und verweisen darin auf eine angebliche Rechnung. Wer auf "Rechnung ansehen" klickt, landet auf einer gefälschten Website mit Sunrise-Logo und -Aufmachung. Dort verlangt eine Anmeldemaske die Mail-Adresse und das Passwort für das Sunrise-Konto, wie die Kantonspolizei Zürich auf ihrem Portal cybercrimepolice.ch mitteilt.
Das Kuriose daran: Neben der Anmeldemaske steht eine "wichtige Mitteilung", in der die Gauner vor Phishing-Mails und verdächtigen Links warnen. Sie mahnen, keine persönlichen Daten weiterzugeben. Die Warnung soll jedoch nur ein falsches Gefühl von Sicherheit vermitteln und somit Vertrauen erwecken. Denn wer seine Zugangsdaten dennoch eingibt, übermittelt sie an die Kriminellen.

Die Ironie der Betrugsmasche: Die gefälschte Sunrise-Website warnt vor Phishing - und verlangt gleichzeitig Zugangsdaten. (Source: cybercrimepolice.ch)
Was Betroffene tun können
Die Kapo empfiehlt, verdächtige Mails an cybercrimepolice.ch weiterzuleiten, keine darin enthaltenen Links zu öffnen und die Nachrichten zu löschen. Im Zweifelsfall sollen sich die Empfängerinnen und Empfänger direkt beim Telko erkundigen.
Wer seine Zugangsdaten preisgegeben hat, sollte umgehend das Passwort für das Sunrise-Konto sowie für weitere Accounts mit denselben Anmeldedaten ändern. Zudem rät die Polizei, wenn möglich die Zwei-Faktor-Authentifizierung zu aktivieren, Sunrise zu kontaktieren und die betroffenen Konten auf verdächtige Aktivitäten zu überprüfen. Betroffene können nach telefonischer Voranmeldung bei der örtlichen Stelle der Kantonspolizei Anzeige erstatten.
Übrigens: Nicht nur gefälschte Websites können Vertrauen erwecken: Cyberkriminelle missbrauchen sogar echte Sicherheitsmeldungen von Google, um ihre Opfer in die Phishing-Falle zu locken. Wie die Masche funktioniert, lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Cyberangriff auf Waadtländer Firma legt sensible Sicherheitsdaten offen
Abraxas ernennt CFO aus eigenen Reihen
BACS räumt mit verbreiteten Mythen über Schadsoftware auf
Bundespensionskasse Publica meldet Datenabfluss
Gobugfree und BDO bündeln ihre Cybersecurity-Kompetenzen
SAP proklamiert das autonome Unternehmen, SAP-User würdigen Wahlfreiheit
Einladung zum Webinar: Vertrauen in KI schaffen - sichtbar, kontrollierbar, sicher
Gefälschte Sunrise-Website warnt vor Phishing und verlangt Passwörter
Update: Gemeinsame IT-Plattform der Region Rorschach geht in Betrieb