#Dreister Cyber-Überfall: Bonuspunkte-Plünderer zerhacken Konten von Rewe-Kunden

Inhaltsverzeichnis
„Dreister Cyber-Überfall: Bonuspunkte-Plünderer zerhacken Konten von Rewe-Kunden“
Aufgepasst beim Supermarkt-Gekauftes: Rewe-Extra-Kunden meldeten vor kurzem, dass ihr Haben offenbar ohne ihre Zustimmung genutzt wurde. Nun handelt es sich virtuell um Kriminelle, die eine Sicherheitslücke ausnutzen.
- Rewe-App ermöglicht Zusammenschließen von Bonuspunkten
- Die Bonuspunkte werden qua Geld-Coupons gesammelt
- Schwindler nach sich ziehen von Kundenkonten dies Geld gestohlen
Seitdem kurzem können Kunden beim Gekauftes bestimmter Verpflichtung in Rewe-Filialen mit einer App im gleichen Sinne verdongeln Extra in Euro erwerben. Beim Kauf mancher Verpflichtung werden 20 Cent gutgeschrieben, für anderen sogar Beträge oben einem Euro. Die Verpflichtung, zu Händen die es die Boni gibt, wechseln. Beim Shoppen kann dies gesammelte Haben dann eingelöst werden. Doch offenbar zeugen sich Schwindler nun eine Methode dieser App zunutze, um Kunden ihr rigoros erspartes Haben zu stehlen.
Vorlesung halten Sie im gleichen Sinne:
- Dreister Betrug – Wohnhaft bei diesen Mails zu tun sein Sie genau hinschauen
- Wohnhaft bei diesen Fragen sollten Alarmglocken läuten
- Paypal-Nutzer erhalten fiese Phishing-Mails von Betrügern
Schwindler stehlen Haben von Rewe-Kunden
Dasjenige Problem wurde zunächst uff mehreren Internetforen beklagt, darunter im gleichen Sinne „Reddit„. „Habe vor 2 Zahlungsfrist aufschieben eine Email vom Kundenservice bekommen, dass man mir Netterweise aus „Kulanz“ unikal dies Haben erstattet, weil ein unbefugter Zugriff stattgefunden hat, und ich soll mein Passwort ändern“, schreibt ein App-User, dieser durch den Betrug 20 Euro verloren hat, in seinem Mitgliedsbeitrag. Übrig die Wortwahl des Unternehmens freut er sich in diesem Fall offensichtlich im gleichen Sinne nicht: „Welches bedeutet hier denn Kulanz? […] Am meisten regt mich störungsfrei uff, dass Rewe jetzt so tut qua wäre die Schuld für mir.“ Unseren Recherchen nachdem hatte jedoch nicht jeder Betroffene Hochgefühl – viele nach sich ziehen ihr Geld nicht zurückbekommen.
Dieser User weist darauf hin, dass es in dieser App eine erhebliche Sicherheitslücke zu schenken scheint. Laut ihm soll dieser Benutzerkonto im gleichen Sinne mit einer Zwei-Merkmal-Autorisierung gesichert gewesen sein – selbige soll den Zugriff durch Fremde in dieser Regel verschlimmern, scheint nunmehr umgangen worden zu sein. Gen Frage von „Heise.de“ dementierte dies Unternehmen die Gerüchte um eine angebliche Sicherheitslücke durchaus. „Dieser für Reddit beschriebene Sachverhalt basiert nicht uff einer Lücke bzw. Leak in unseren Systemen, vielmehr setzen die Schwindler weiterhin uff Phishing und Datensammlungen im DarkWeb“, so dieser Rewe-Sprecher Thomas Bonrath gegensätzlich heise Security.
War es eine Sicherheitslücke oder Eigenverschulden?
Laut Rewe soll es sich demgemäß um „Phishing“, eine weitverbreitete Datenklau-Methode per Mail, handeln. Wie Sie sich vor diesen Taktiken schützen können und herausfinden können, ob Ihre Mail-Postanschrift Betrügern schon traut ist, können Sie in unserem Verpflichtung „Mit diesen Tipps sind Sie sicher im Netzwerk unterwegs“ nachlesen. Betroffene sollen sich schnellstmöglich beim Rewe-Support melden. Allen, die es noch nicht erwischt hat, rät Rewe dazu, ihr Passwort zu ändern. Wer um sein Vermögen uff dem Rewe-Konto gebracht wurde, hat zudem die Möglichkeit, für seiner Versicherung nachzufragen. In einigen Fällen übernehmen Hausratversicherungen im gleichen Sinne Schäden durch Cyberkriminalität. Gefährlich ist durchaus, dass bestimmte Fakten wie die Wohnadresse und dieser volle Name ebenfalls im Konto einsehbar sind. Cyberkriminelle können selbige Fakten später zu Händen plausible Phishing-Angriffe verwenden, um Todesopfer noch besser zu täuschen.
Nutzer sollten uff dieser Hut bleiben
Die Angriffe nach sich ziehen trotz aller Hilfsbereitschaft von Rewe wiewohl verdongeln unguten Nachgeschmack. Glaubt man den betroffenen Usern, die im WWW ihrem Sorge Luft zeugen, so hat nie ein Phishing-Versuch stattgefunden. Fand nun doch ein Überfall durch eine im gleichen Sinne Rewe bisher unbekannte Hintertür statt? Oder handelt es sich um Schadsoftware uff den Geräten dieser Kunden, die es den Kriminellen ermöglichte, die Konten zu leeren? Die Umstände bleiben vorerst unverständlich. Es ist jedoch durchaus möglich, dass schon Listen mit Mail-Adressen und Passwörtern dieser Kunden im WWW kursieren. In jedem Kern sollten Kunden zunächst vorsichtig mit dieser App sein und sie, solange bis dieser Kern geklärt ist, zunächst besser nicht nutzen.
Verfolgen Sie News.de schon für WhatsApp, Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Litze zur Redaktion.
sfx/bos/news.de