
Die Nachricht wirkt auf den ersten Blick beunruhigend echt. Mit persönlicher Anrede beginnt eine Whatsapp-Nachricht, die von einer Schweizer Telefonnummer verschickt wurde. Angeblich sei bei einer Transaktion auf Ricardo eine «auffällige Aktivität» festgestellt worden. Darunter stehen die korrekte Wohnadresse des Empfängers und ein Link, über den die Kontoinformationen bestätigt werden sollen. Doch die Nachricht stammt nicht von Ricardo. Der Link führt ebenfalls nicht zur Plattform, sondern auf eine Internetadresse, die lediglich den Namen des Online-Marktplatzes enthält.
Dieser Zeitung liegen mehrere solcher Whatsapp-Nachrichten vor. Sie wurden unter verschiedenen Absendernamen verschickt, darunter «Les Schwab Tire Center» oder «Ricardo Help Center». Besonders perfide: In den Nachrichten werden persönliche Angaben wie Name, Adresse und Telefonnummer verwendet, die tatsächlich stimmen.
Die Betrugsversuche kommen unmittelbar nach Bekanntwerden eines grossen Datenlecks bei Ricardo. Die Plattform hatte am Mittwoch ungewöhnliche Aktivitäten auf ihren Servern festgestellt. Über eine Sicherheitslücke konnten Unbefugte auf Namen, Postadressen und Telefonnummern aus Bestellungen anderer Nutzer zugreifen. Rund 890'000 Konten sind betroffen.
Ob die persönlichen Angaben in den dieser Zeitung vorliegenden Nachrichten tatsächlich aus diesem Datenleck stammen, lässt sich nicht belegen. Das zeitliche Zusammentreffen ist jedoch auffällig. Ricardo selbst warnt die Betroffenen ausdrücklich davor, dass die offengelegten Daten «für gezielte Betrugsversuche» genutzt werden könnten.
Ricardo warnt vor Betrugsnachrichten
CEO Francesco Vass wandte sich deshalb am Freitagnachmittag persönlich per E-Mail an betroffene Kundinnen und Kunden. E-Mail-Adressen, Passwörter und weitere persönliche Daten seien vom Angriff nicht betroffen, versichert er. Die Sicherheitslücke sei innerhalb weniger Stunden geschlossen worden. Ricardo will Strafanzeige erstatten.
Ricardo weist darauf hin, dass Mitglieder niemals per E-Mail, SMS oder Whatsapp dazu aufgefordert werden, persönliche oder sensible Daten bekannt zu geben. Über Käufe und Verkäufe kommuniziere die Plattform ebenfalls nicht via SMS oder Whatsapp.
Wer eine verdächtige Nachricht erhält, sollte deshalb keinen darin enthaltenen Link öffnen und keinesfalls Passwörter, Kreditkarten-, Twint- oder E-Banking-Daten eingeben. Die Plattform hat ihre Kundschaft gleichzeitig darauf hingewiesen, in den kommenden Wochen besonders vorsichtig zu sein. Mit einem echten Namen, einer echten Telefonnummer und der richtigen Adresse können Betrüger Nachrichten verfassen, die auf den ersten Blick erstaunlich glaubwürdig wirken.



Kommentare
Bitte beachten Sie unsere Richtlinien, die Kommentare werden von uns moderiert.
Zu diesem Thema wurden noch keine Kommentare geschrieben.