Warnung: Phishing SMS im Umlauf!


Benutzerebene 7
Abzeichen +3
Liebe Community Mitglieder,

aktuell ist leider eine Phishing SMS im Umlauf - sie enthält folgenden Text:

"Rüsten sie ihr a1 auf unbegrenzte anrufe zu jedem netzwerk machen, klicken sie auf diesen link http://a1-asmp.net/a1telekom.html oder fügen sie in ihrem browser"

Absendernummer: +436646600501

Bei Öffnen dieses Links (Screenshot der Seite anbei - die auffälligsten Unterschiede zur echten A1.net Seite haben wir markiert) wird man zum Login mit dem A1.net Benutzer aufgefordert. Bitte diesen Link nicht öffnen und wenn doch auf keinen Fall irgendwelche Benutzerdaten einfügen!!!

Schönes Wochenende,
Christian

26 Antworten

Ich bin leider diese Tage Opfer einer Phishing SMS Aktion geworden.
Da wurde mit einem der A1.net ähnlichen Seite eine Tarif für alle Netze angeboten, wenn man diese Seite ansteuert, ist sie genau so wie die A1.net aufgebaut; die URL ist auch der tatsächlichen sehr ähnlich.
Beim login (auf der falschen A1 Seite) bekam ich zwar eine "Fehlermeldung", meine Login Daten waren damit aber "verraten".
Heute Nacht wurden dann ca. 450 WebSMS von meinem Account mit dem gleichen Text wie die SMS die ich bekam, verschickt.
Heute in der Früh bekam ich eine entsprechende "Warn SMS", dass meine 10 freien WebSMS aufgebraucht seien und die nächsten etwas kosten.
Hab jetzt mein login-Passwort natürlich geändert, aber ärgerlich ist das doch sehr!
Also passt gut auf!
Benutzerebene 7
Abzeichen +3
Hallo,Danke für die Info!LG Anonymous007
Benutzerebene 4
Kannst du nachsehen, was in den SMS drinstand, die von deinem Account gesendet wurden?
 
Falls irgendetwas Problematisches dabei gewesen ist, würde ich auf jeden Fall eine Anzeige machen, da sonst ersteinmal du belangt wirst bzw. in Erklärungsnotstand kommst ...
 
Zusätzlich würd ich noch eine Email  mit allen wichtigen Informationen (auch der URL zu der Seite) an A1 schicken, sodass sie sich darum kümmern können bzw. nachverfolgen können, wer da mit deinem Account die SMS versendet hat.
Benutzerebene 7
Abzeichen +1
Schau bitte in deinem Browserverlauf nach wie die gefälschte url der nachgemachten A1 Seite lautet und poste Sie mir per Privatnachricht.

Danke und Liebe Grüße
Benutzerebene 1
Mir ging es heute nachmittag ein klein wenig anders - auch ein SMS am Telefon, dass die Gratiswebsms aufgebraucht sind und ein paar wenig freundliche SMS von weiß Gott wem - offenbar die Antworten auf 'meine' SMS....
 
In aller Panik also an den PC und bei A1 anloggen versucht (und ich wusste weder meinen Account noch das dazupassende Passwort - so lange habe ich das schon nicht mehr verwendet - also vorher mit vielen SMS mal den User erfragt und danach das Passwort neu vergeben...)
 
lt. Info eines Hotliners sind keine Mehrkosten aufgelaufen, scheinbar wurden genau 10 SMS verschickt (Text übrigens irgendwas mit 'you've won 900000 Pounds')
 
Also: Pishing wars keins (ich hätte nicht gewusst wie anmelden).
 
Aber: wie bitte kommt irgendwer an meinen Account und ein Passwort, das nicht mal ich selber mehr weiß? das seit Jahren nirgends eingegeben wurde, weil ich das i.d.R. über die Telefonnummer und Einmal-TAN mache?
 
Hats da vielleicht ein zentrales Loch bei der A1 gegeben?
???
 
Und jetzt warte ich gespannt auf die Rechnung, ob die Aussage des Hotliners wirklich stimmt - und wenn auf der Rechnung doch was drauf ist bin ich schon auf die Reaktion von A1 neugierig...
 
 
Danke für den Tipp, aber "Sachverhaltsdarstellung" habe ich ohnehin gleich gestern per Mail an A1 geschickt, Text geht so: "Rüsten Sie Ihr A1 auf unbegrenzte Anrufe zu jedem Netzwerk machen, klicken Sie auf diesen Link http://a1-asmp.xxx/a1telekom.html oder fügen Sie in Ihrem Browser".
Die Url habe ich jetzt mit den xxx unbrauchbar gemacht, damit nicht gleich wer von euch sie anklickt :@
Das war der Text den ich bekommen habe und der auch 450 Mal von meinem Web SMS Account weitergeschickt wurde - das Ganze übrigens in 5 Minuten zwischen 00:59 Uhr und 01:04 Uhr.
Die Domain wurde übrigens erst am 24.4. in Texas registriert, also extra für diesen Zweck.
Wie meinst du "anzeigen"? Aufs nächste Wachzimmer gehen? Die stöhnen ja schon wenn ich wegen einr Autoangelegenheit komme! 😉
Benutzerebene 7
Abzeichen +1
Ob da eine anzeige angebracht ist, weis ich momentan nicht. Immerhin warnt a1 scheinbar hin und wieder vor solchen phishingmails. Und du sollst ja nie eine URL aus emails anklicken 😉 Schon gar nicht wenn du dich anschließend mit daten anmelden musst.

Habe es einmal den a1 Web Admins weiter geleiter.

Ich frage mich nur was der dubiose betreiber ausser ein paar tausend sms verschicken damit anstellen will. Sms gateways gibs doch schon ganz günstig zu mieten. Um was geht es den Typen? ...
Benutzerebene 1
'... um was geht es den typen?':
 
==> würde sagen dass das ein recht intelligent kombinierter Angriff ist. Erst ein Pishing via SMS und vermutlich auch via Mail, um auf Webmail- und Websms-Accounts zu kommen, dann ein Massenversand von solchen Nachrichten wie von 'mir' gekommen sind:
 
Your Mobile Number has won £900,000 pounds in the Global Communications Award 2012. To claim your prize Email claimcode : WMA2012 to globe.telecom@careceo.com
 
und danach vermutlich die üblichen Aufforderungen, Geld hinzuschicken um an den Preis zu kommen...
 
und das alles ohne Viren schreiben oder bot-netze kaufen zu müssen...
 
Und wenn man ein bisschen im Google nach dieser careceo.com sucht scheinen die schon seit Monaten aktiv zu sein.
 
Mittlerweile ist es auch bei mir fix - der Spass kostet mich vermutlich 42 EUR und ich freue mich eigentlich gar nicht auf die Diskussionen mit A1 um denen klar zu machen, dass ich das nicht wirklich zahlen will.
 
Aber eine Frage: kann man diese Unfug-Applikation Web-SMS eigentlich deaktivieren? und auch gleich das A1-Mail, wenn man das nicht haben will?
Bin eigentlich nur Besitzer eines A1-Accounts, weil ich sonst meine Rechnung nicht einsehen kann und sehe eigentlich nicht ein, dass ich da ein Gratisgeschenk bekommen habe, dass mir jetzt sicher lange Streitereien und möglicherweise die 42 EUR kostet - und für die ich wirklich überhaupt keine Verwendung finde ...
 
Man kann zwar 'upgraden' aufs Platin-Modell - aber für ein komplettes Storne habe zumindest ich nichts gefunden - oder habe ich da einen geheimnisvollen Button übersehen?
???
stimmt m&m, diese frage mit web-sms total stornieren habe ich mir auch schon gestellt, wusste bis gestern nicht mal, dass ich web-smsen könnte - interessiert mich auch nicht bei 1000 frei sms.
über den sinn solch einer massen sms aktion will ich gar nicht nachdenken UND in den a1-newsletter sms wird genau so ein link mitgeschickt, also so einfach ist die argumentation auch wieder nicht!
Benutzerebene 7
Abzeichen +1
Fürs webmail braucht man eigene Zugangsdaten.Und bei solchen Gewinnspielen würde ich immer misstrauisch werden. Er kann maximal aufs SMS Adressbuch zugreifen was echt schlimm genug ist. Websms kann man über die serviceline deaktivieren lassen.MfG nukular7
Benutzerebene 1
danke für die Info!
 
nachdem der erste Schreck jetzt vorbei ist sichere ich mich grad für die Zukunft besser ab - und dazu habe ich noch ein paar Fragen:
 
  • meine A1-Möglichkeiten drehe ich aufs Minimum runter (also vorerst mal WebSMS deaktivieren lassen) ==> gibt es bei A1 über die Web-Schiene noch irgendwelche Kostenauslöser, die man deaktivieren lassen kann? 
  • weiter habe ich mir einen Virenscan, Diebstahlsschutz und SMS- und Anruffilter installiert (nicht den von A1 - der ist mir auf Dauer echt zu teuer aber gottseidank gibts ja verwendbare andere ;-)), und filtere alle SMS von unbekannten Nummern aus - und bekomme jetzt aber natürlich die Info-SMS von A1 nicht mehr direkt! (also die nicht ganz unwichtigen wie 'Datentransfergröße bald überschritten u.ä.) ==> bei welchen Nummern kann ich 100% sicher sein, dass es sich um Nachrichten von A1 handelt und welche könnten das sein? 
???
 
lg, M&M
 
p.s.: wie lange dauern eigentlich üblicherweise Anfragen an die Serviceline? Meine Nachricht ist seit Sonntag nachmittag abgeschickt und außer das 'Autoreply' war noch nichts zu hören ... - gut, gestern war Feiertag, vielleicht müssen die ja erst wieder in die Gänge kommen ;-))
Benutzerebene 7
Abzeichen +1
Hallo. Du kannst dir bei absolut keiner ankommenden SMS oder auch anruf 100% sicher sein.
Also sms absendernummern lassen sich recht einfach auf eine beliebige, auch vorhandene wie 0800 664 100 fälschen.

Am sichersten ist es immer noch direkt auf a1.net einzusteigen und dann die angebote einsehen oder pakete ändern usw. Einen link in einer sms oder email an zu klicken ist immer mit risiko verbunden insofern der link nicht vertrausnwürdig ist.
Benutzerebene 7
Abzeichen +3
Hi rkonradat,

danke für die Warnung an die Communtiy!

Habe eure Beiträge gleich hierher ins passende Thema verschoben.

Wenn ihr Opfer der Phishing Aktion geworden seit, bitte sofort auf Mein A1 -- Meine Daten -- Login verwalten euer Kennwort für den A1.net User ändern.

Wegen Kosten und evtl, weiterer Fragen kontaktiert ihr uns am besten über www.a1.net/kontaktformular.

Eine Antwort bekommt ihr im Normalfall innerhalb weniger Tage, eine Erhalts-Bestätigung mit Bearbeitungsnummer sollte auf jeden Fall noch am selben Tag da sein.

lg
Thomas
Benutzerebene 1
Besten Dank!
Dann wird mein Filter eben alles unbekannte rausfiltern und ich schau mir Ende des Monats einfach den Filterlog genauer an - ob mir a1 schon irgendwelche Überschreitungswarnungen geschickt hat ;-)).
 
lg, M&M
 
p.s.: das ist wirklich der Fluch der Zeit - seit es Smartphones gibt muss man sogar schon bei so anachronistischen Dingern wie SMS seine Scans und Filter hochfahren... ;-((
 
Benutzerebene 1
zum erfolgreichen Abschluss:
 
hab grad eben vom Service-Team die Info bekommen, dass mein WebSMS Geschichte ist, die Kosten wurde (auf Kulanzweg??) gutgeschrieben, mein Smartphone ist jetzt sicherheitstechnisch dort, wo es schon immer hätte sein sollen und ich selber gehe morgen zu einem 'Security Awareness'-Seminar und horche mir an, auf was man sonst noch in dieser bösen Welt alles aufpassen sollte...
 
Danke an alle hier in der Community und auch ans Service-Team - da ist man doch gerne beim grössten Telko Österreichs Kunde ;-))
 @rkonradat: hoffe dass auch bei dir alles im grünen Bereich ist - für mich ist dieser Thread abgehakt!
 
 
Der Absender dieser SMS ist nicht richtig angegeben!
Es werden von den gehackten accounts die SMS über das jeweilige WebSMS-Konto verschickt, dadurch scheint immer die Nummer der gehackten accounts auf - d.h. mit meiner Nummer sind ca. 450 solcher SMS verschickt worden!
Benutzerebene 7
Abzeichen +3
Hallo rkonradat,

ich hoffe, du hast dein A1.net Passwort bereits geändert? - Falls nicht: Das machst du am besten hier!

Dein E-Mail von letzter Woche ist noch in Bearbeitung - bin mir sicher, dass wir für dich eine ähnliche Lösung wie für User max&moritz finden werden.

lg,
Christian
Die Phishing Seite wurde mittlerweile abgedreht.
Ich habe den Hoster der Webseite letzte Woche verständigt, heute Vormittag wurde die Webseite vom Hoster endlich abgedreht.
so, auch bei mir gabs mit Brief von A1 - Dank an Frau K.! - heute ein happy end.
A1 schreibt mir in Kulanz die verrechneten Entgelte für die Web SMS gut!
Also alles erledigt, Passwort auf 'ziemlich schwierig' geändert, Betrag in Kulanz erlassen ... da habe ich jedenfalls dazu gelernt.
Benutzerebene 7
Abzeichen +3
Hallo rkonradat,

freue mich, dass das gut ausgegangen ist. Dein Lob habe ich gerne an meine Kollegin weitergegeben!

lg,
Christian
Benutzerebene 1
hallo communty-MitgliederInnen!!!gerade eben ist wieder ein schräges sms in meinem sms-filter gelandet (text in etwa "... schnell die neue a1 app 3.2 holen http://bit.ly/iYzEyt...")absender 066466864116ist das wirklich eine info von a1?oder ist da wer via app auf der suche nach passwörtern???also ich klicke den link mal nicht an - passt vielleicht alle ein bisschen auf was ihr installiert!!!!
Benutzerebene 6
Abzeichen +1
Habe diese SMS am 18.06. erhalten, die Nummer weicht leicht ab. Bei mir war es die 066466864113. Habe auch einen anderen Link gehabt in der SMS http://a1.net/a/?pxwkac dieser hat mich vom iPhone aus direkt in den App Store zur App geführt.
Benutzerebene 1
Abzeichen +1
Hallo miteinander,
 
es sind offenbar nicht nur Phishing-SMS im Umaluf, sondern auch Mails über A1 Webmail:
 
Ihr Briefkasten hat seine Begrenzung ?berstiegen; Ihr Briefkasten l?sst z.Z. 99.7% seiner Quotebegrenzung auf 100% laufen. Sie k?nnen, nicht senden/empfangen eMail richtig, bis Sie Ihren Briefkasten Re-validiert haben.
 
Um Ihren Briefkasten Re-zu validieren klicken Sie hier.Zu den Briefkasten erneuern und Re-validieren, Verbindung unten anklicken: xxxxxxxxxx
 
Danke f?r die Anwendung des A1t© Services.Sch?tzen Sie 2012urheberrechtlich Member of Telekom Austria Group A1.NET©.
 
Gut, man erkennt an der Schreibweise und an den nicht korrekt dargestellten Buchstaben, dass da was faul ist. Auch sollte man stutzig werden, wenn der Posteingang dann zu 100 % leer ist...also keinesfalls irgendwelche Daten eintragen!
 
Gruß Johannes
Benutzerebene 7
Abzeichen +3
Hallo max&moritz,

Du hast aber ganz recht, wenn du beim anklicken von Links vorsichtig bist, die du unaufgefordert zugeschickt bekommst. Auch wenn die SMS in diesem Fall echt sein dürfte (der Link geht jedenfalls zum Google Playstore [ehemaliger Android Market]).

Am besten einfach die neue Mein A1 App direkt über den Playstore bzw. App Store suchen und installieren.

@ Johannes_F: was du bekommen hast ist ein gutes Beispiel für eine (schlecht gemachte) Phishing Mail. Wobei die Verfasser sich sogar bemüht haben einen deutschen Text zu schaffen. Ist halt nicht ganz gelungen...

lg
Thomas
Habe am 25.10.2014 eine SMS von der gleichen Nummer bekommen.Folgender Text:
hallo,Liebes Brautpaar,ich würde mich sehr gerne als Taufpate empfehlen.
 
mfg Leo
 
 
Ist dies immer noch eine Pishing-Nummer?
Interessanterweise habe ich am Vortag (24.10.) geheiratet, meine Frau ist schwanger und mein Onkel heißt Leo!!
 
Woher kommen diese Informationen??
 
 

Antworten