Robert Bienert: Das *g* zum Monatsende: Postbank-Phishing-Mail

Moin!

Nachdem ich meinem Mailfilter bereits die ganzen „Volksbanken Raiffeisenbanken“ Mails als zu-löschend vorgestellt habe, kam doch grad eben was Neues ins Haus: Der technische Dienst der Postbank führe angeblich eine Aktualisierung der Software durch und bräuchte daher eine Aktualisierung der Kundendatenbank. Die komplette Mail kommt natürlich als Bild mit einem anklickbaren Link daher. Die auf dem Bild angzeigte Adresse https://banking.postbank.de/app/cust_details_confirmation_page.do gibt es natürlich nicht, aber der Link will mich eh auf 61.111.155.64:680/rock/Isap/ locken. Mit diversen JavaScript-Hacks wird versucht, mein Browserfenster im Vordergrund zu halten, so dass ich mir z.B. den Quellcode nicht anschauen soll. Klar, denn am Ende dieser Seite steht

<!-- This document saved from https://banking.postbank.de/app/welcome.do -->

Was sagt man dazu? Aber dass ich mich auf Grund des JavaScript-Codes noch nicht mal für Postbank Online-Banking anmelden kann, ist schon doof, damit verhindert die Phisher ja die Neuopfer-Werbung.

Tja, Deppen gibt es immer wieder.

Viele Grüße,
Robert