{"id":2096,"date":"2025-08-28T11:33:54","date_gmt":"2025-08-28T10:33:54","guid":{"rendered":"https:\/\/blog.imagmbh.de\/?p=2096"},"modified":"2025-08-28T11:45:43","modified_gmt":"2025-08-28T10:45:43","slug":"papierphishing-angeblich-von-der-apobank-eg","status":"publish","type":"post","link":"https:\/\/blog.imagmbh.de\/index.php\/papierphishing-angeblich-von-der-apobank-eg\/","title":{"rendered":"Papierphishing: angeblich von der apoBank eG"},"content":{"rendered":"\n<p>Laut gelacht habe ich gerade ob eines Phishing-Briefes &#8211; und wollte es erst nicht glauben. Weil das Risiko, dass Unternehmen hier reinfallen, meines Erachtens nach gro\u00df ist, nachfolgend der Vorfall und die Warnung:<\/p>\n\n\n\n<p>Ein betreutes Unternehmen hat einen Brief erhalten &#8211; physisch, per Post, anfassbar in Papierform. Angeblicher Absender: Die Deutsche Apotheker &#8211; und \u00c4rztebank eG. Briefkopf etc. sehen seri\u00f6s aus, alle Pflichtangaben vorhanden. Der Brief enth\u00e4lt die Aufforderung, sich bis sp\u00e4testens zum 1.9.2025 zu legitimieren.<\/p>\n\n\n\n<p>Doch es handel sich um einen klassischen Phishingversuch. Der Link, der im angegeben QR-Code kodiert ist, verweist auf eine Webseite mit der L\u00e4nderkennung &#8222;.su&#8220;.<\/p>\n\n\n\n<p>Also: Falls Sie einen solchen Brief erhalten sollen: Es ist ein Betrugsversuch &#8211; ab in die Rundablage!<\/p>\n\n\n\n<p>Und warnen Sie ggf. Ihre Kolleginnen und Kollegen und Gesch\u00e4ftspartner.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Nachtrag<\/h2>\n\n\n\n<p>Entweder waren da Ermittler oder Beh\u00f6rden schnell oder die Phisher voreilig. Die Domain, zu der der Link zeigt, sude-config.su, ist laut Whois nicht vorhanden und kann k\u00e4uflich erworben werden, der DNS zeigt ins Leere. Warum gibt jemand Geld f\u00fcr eine Briefzustellung aus, wenn der Erfolg nicht funktionieren kann? Als Ermittler oder Beh\u00f6rde h\u00e4tte ich die Dom\u00e4ne nicht offen gelassen, sondern umgeleitet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Phishingversuch mit einem Papierbrief, angeblich von der apoBank.<\/p>\n","protected":false},"author":2,"featured_media":2097,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[54,1,118],"tags":[334],"class_list":["post-2096","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-absurditaten","category-allgemein","category-it-sicherheit","tag-phishing"],"_links":{"self":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/2096","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/comments?post=2096"}],"version-history":[{"count":5,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/2096\/revisions"}],"predecessor-version":[{"id":2102,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/2096\/revisions\/2102"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media\/2097"}],"wp:attachment":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media?parent=2096"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/categories?post=2096"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/tags?post=2096"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}