Vorsicht: gefälschte Seiten, Links und QR-Codes
Betrüger fälschen Seiten von Werkla, von Banken, Zahlungsdiensten oder Paketdiensten. Die Fälschungen werden immer besser: Logo, Farben, Aufbau — alles wie beim Original.
Wer dort Daten eingibt, gibt sie unbemerkt an Kriminelle weiter. Die können sich dann in Ihr Konto einloggen, darüber Spam verschicken, Daten stehlen oder Geld abbuchen.
Typische Fallen
- Gefälschte Zahlungslinks. „Ihr Kunde hat schon bezahlt — klicken Sie auf ‚Sicher bezahlen‘, um das Geld zu empfangen.“ Auf der Seite sollen Sie dann Ihre Kartendaten eingeben. Für den Empfang von Geld brauchen Sie nie Ihre Kartennummer und Prüfnummer.
- Paket- und SMS-Links. „Ihre Sendung wartet, bitte Zustellgebühr zahlen“ oder „Ihr Konto wird gesperrt, hier bestätigen“ — mit einem Link, der zu einer gefälschten Seite führt oder eine Schad-App installiert.
- QR-Codes. Ein QR-Code ist nichts anderes als ein versteckter Link. Betrüger verschicken ihn per Nachricht oder Brief oder kleben ihn über echte Codes.
Darauf sollten Sie achten
- öffnen Sie keine Links, die Ihnen verdächtig vorkommen — auch nicht, wenn sie angeblich von einem „Handwerker“ oder „Kunden“ kommen;
- scannen Sie keine QR-Codes, deren Herkunft Sie nicht kennen;
- geben Sie Zugangsdaten zum Online-Banking, SMS-Codes, Kartennummer und Prüfnummer nicht auf fremden Seiten ein;
- führen Sie Gespräche im Chat von Werkla, nicht in externen Messengern;
- prüfen Sie die Adresse im Browser, bevor Sie etwas eingeben.
Was tun, wenn Sie schon geklickt haben
- Geben Sie nichts weiter ein und schließen Sie die Seite.
- Haben Sie ein Passwort eingegeben, ändern Sie es in den Einstellungen Ihres Kontos — und überall, wo Sie dasselbe Passwort verwenden.
- Haben Sie Kartendaten eingegeben, lassen Sie die Karte sofort sperren — in der Banking-App, über Ihre Bank oder den Sperr-Notruf 116 116.
- Haben Sie eine App aus einem Link installiert, löschen Sie sie und informieren Sie Ihre Bank.
- Schreiben Sie uns an support@fixyk.com: Wir sperren das betrügerische Konto und warnen andere Nutzer.
Aktuelle Warnungen vor neuen Maschen finden Sie auch beim Bundesamt für Sicherheit in der Informationstechnik (bsi.bund.de) und beim Phishing-Radar der Verbraucherzentrale.