E-Mail-Betrug mit „100-Dollar-Amazon-Geschenkkarte“ verspricht gefälschte Belohnungen
Der sogenannte „$100 Amazon Gift Card“-Betrug ist eine kürzlich durchgeführte Malspam-Kampagne, die E-Mails verteilte, die darauf abzielten, die Dridex-Malware zu verbreiten.
Um Benutzer zum Handeln zu verleiten, öffnen sich die schädlichen E-Mails mit einer verlockenden Betreffzeile: „Amazon.com hat Ihnen eine Amazon-Geschenkkarte gesendet!“
Jeder mag kostenlose Geschenke, das Problem ist, dass fast jedes Mal, wenn Sie in Ihrem Posteingang über ein kostenloses Geschenk lesen, es sich um einen Betrug handelt.
Im Falle dieses Betrugs verspricht die E-Mail eine kostenlose Geschenkkarte, wenn der Benutzer einem Link über eine Schaltfläche mit der Bezeichnung „Details anzeigen“ folgt. Wenn Sie darauf klicken, wird ein neuer Tab geöffnet und ein schädliches Office-Dokument heruntergeladen. Nach dem Öffnen und wenn Makros aktiviert sind, lädt das bösartige Dokument die endgültige Payload herunter, die Dridex enthält.
Der vollständige Text der böswilligen E-Mail lautet wie folgt:
Wir freuen uns, Ihnen als Dankeschön einen Amazon-Geschenkgutschein im Wert von 100 $ beizulegen.
Bestellt am [Datum]
Bestellnummer [numerische Zeichenfolge]
$100,00
Amazon-Geschenkkarte
Einzelheiten anzeigen
Sie haben kein Amazon-Konto?
Melden Sie sich zum Einlösen an.
Sobald der Betrag Ihrem Amazon-Konto gutgeschrieben wurde, wird der gesamte Betrag Ihrem Geschenkkartenguthaben hinzugefügt. Ihr Geschenkkartenguthaben kann nicht auf andere Konten übertragen, zum Kauf anderer Geschenkkarten verwendet oder, sofern nicht gesetzlich vorgeschrieben, gegen Bargeld eingelöst werden.
Ihr Geschenkgutschein-Guthaben wird während des Bezahlvorgangs und bei Verwendung von 1-Click automatisch auf berechtigte Bestellungen angewendet. Wenn Sie Ihr Geschenkkartenguthaben nicht für Ihre Bestellung verwenden möchten, können Sie es an der Kasse als Zahlungsmethode deaktivieren.
Diese E-Mail-Nachricht wurde von einer Nur-Benachrichtigungs-Adresse gesendet, die keine eingehenden E-Mails annehmen kann. Bitte antworten Sie nicht auf diese Nachricht.
Verkauft von ACI Gift Cards LLC., einem Amazon-Unternehmen.
Das erste, was Sie tun sollten, wenn Sie ähnliche Nachrichten in Ihrem Posteingang sehen, ist, innezuhalten und eine Sekunde nachzudenken, bevor Sie etwas Gefährliches tun, wie z. B. das Klicken auf einen schlechten Link. Denken Sie daran, dass es kein kostenloses Mittagessen gibt und jedes Ihnen versprochene kostenlose Geschenk, das ein wenig zu gut erscheint, um wahr zu sein, wahrscheinlich ein Betrug ist.