Interactive Brokers – Betrugsmasche mit Kontoüberprüfungsbestätigung
Cyberkriminelle entwickeln ihre Social-Engineering-Methoden ständig weiter. Der Betrug mit der angeblichen Bestätigung der Kontoüberprüfung durch Interactive Brokers ist ein aktuelles Beispiel dafür. Ziel dieser Masche ist es, Empfänger zur Preisgabe sensibler Daten zu verleiten. Obwohl die Nachrichten vorgeben, von Interactive Brokers zu stammen, stehen sie in keiner Verbindung zu seriösen Unternehmen, Organisationen oder Dienstleistern. Ihr einziger Zweck ist es, durch Täuschung an persönliche Daten und Kontoinformationen zu gelangen.
Inhaltsverzeichnis
Ein falsches Gefühl der Dringlichkeit
Diese Phishing-E-Mails geben sich als offizielle Benachrichtigungen über eine jährliche Kontoprüfung aus. Darin wird der Empfänger aufgefordert, eine angeblich von Aufsichtsbehörden vorgeschriebene Verifizierung durchzuführen. Die Nachrichten fordern die Bestätigung persönlicher Daten, die Überprüfung der Richtigkeit von Adress- und Identitätsinformationen sowie die Bestätigung, dass der steuerliche Wohnsitz unverändert bleibt. Um den Druck zu erhöhen, wird in der E-Mail gewarnt, dass ein Nichthandeln zu vorübergehenden Einschränkungen beim Handel, bei Einzahlungen, Auszahlungen oder der Dividendenverarbeitung führen kann.
Wie Opfer manipuliert werden
Die E-Mails leiten die Empfänger auf einen Link zu einer gefälschten Webseite von Interactive Brokers. Dort wird behauptet, ein W-8BEN-Formular fehle, was angeblich zu überhöhten Steuerabzügen durch die US-Steuerbehörde (IRS) führe. Indem sie auf steuerliche Folgen hinweisen, versuchen die Betrüger, Angst zu schüren und die Opfer zu einer schnellen Reaktion zu drängen. Ein auffälliger Button fordert die Nutzer auf, das Formular zu „bestätigen“ und die Überprüfung abzuschließen.
Nach dem Anklicken der Webseite werden Besucher aufgefordert, ihren Benutzernamen und ihr Passwort einzugeben. Alle übermittelten Daten werden sofort an die Angreifer weitergeleitet. Mit diesen Zugangsdaten können Cyberkriminelle unbefugten Zugriff auf Brokerkonten erlangen, über die sie Gelder transferieren, Transaktionen durchführen oder weitere persönliche Daten für komplexere Betrugsmaschen sammeln können.
Mögliche Folgen gestohlener Ausweispapiere
Wenn Zugangsdaten kompromittiert werden, können die Folgen weit über das betroffene Brokerkonto hinausgehen. Betrüger testen gestohlene Zugangsdaten häufig auf anderen Plattformen, in der Hoffnung, dass Opfer Passwörter für mehrere Dienste wiederverwenden. Dadurch werden Social-Media-, E-Mail-, Bank-, Spiele- und andere Online-Konten Übernahmeversuchen ausgesetzt. Einmal im System, können Kriminelle neue betrügerische Nachrichten versenden, sich als das Opfer ausgeben oder Finanzdiebstahl und Identitätsdiebstahl begehen.
Warnzeichen, auf die Sie achten sollten
Nachfolgend sind typische Warnsignale aufgeführt, die mit dieser Art von Phishing-Angriffen in Verbindung stehen:
- Behauptungen über obligatorische Kontoüberprüfungen, die als dringende regulatorische Anforderungen dargestellt werden
- Drucktaktiken im Zusammenhang mit Handelsbeschränkungen, Dividendenbeschränkungen oder steuerlichen Konsequenzen
Warum die Bedrohung über Phishing hinausgeht
Manche Betrugsmaschen dieser Art dienen auch als Einschleusen für Schadsoftware. Betrügerische E-Mails können schädliche Anhänge enthalten, die als Office-Dokumente, PDFs, Archivdateien, ausführbare Dateien oder Skripte getarnt sind. Das Öffnen einer infizierten Datei oder das Aktivieren bestimmter Funktionen, wie z. B. Makros, aktiviert die Schadsoftware. In anderen Fällen führen eingebettete Links zu manipulierten Websites, die Drive-by-Downloads auslösen oder Benutzer dazu verleiten, schädliche Software manuell auszuführen.
Wie Sie sich schützen können
Um nicht Opfer dieser Betrugsmaschen zu werden, sollten Sie folgende Cybersicherheitspraktiken beachten:
- Vermeiden Sie es, auf Links in unerwünschten Finanznachrichten zu klicken oder Anhänge herunterzuladen.
- Greifen Sie nur über bekannte, gespeicherte URLs oder offizielle Anwendungen auf Brokerkonten zu.
- Überwachen Sie alle Online-Konten auf verdächtige Aktivitäten, insbesondere wenn Sie einen Passwortdiebstahl vermuten.
- Verwenden Sie starke, einzigartige Passwörter und aktivieren Sie nach Möglichkeit die Multi-Faktor-Authentifizierung.
- Aktualisieren Sie Ihre Sicherheitssoftware und Betriebssysteme, um die Anfälligkeit für Malware-Bedrohungen zu verringern.
Um Ihre persönlichen und finanziellen Daten zu schützen, ist es unerlässlich, unerwarteten E-Mails im Zusammenhang mit Ihrem Konto skeptisch gegenüberzustehen. Die Betrugsmasche „Interactive Brokers – Bestätigung der Kontoüberprüfung“ setzt auf Dringlichkeit und Nachahmung. Wer ihre Taktiken erkennt, kann die Bedrohung jedoch abwehren, bevor Schaden entsteht.