Vorsicht vor BAWAG Phishing SMS!
09.03.2022
Seit einiger Zeit senden Betrüger SMS-Nachrichten im Namen der BAWAG aus. Als Absender wird zumeist "BawagPSK" (aber auch "PSK", "INFOS", oder ähnliches) angegeben. Laut der Nachricht müssen Sie einem Link folgen, um entweder Ihr Konto zu entsperren, die "neue" vermeintliche Sicherheits-App zu installieren oder eine wichtige Nachricht abzurufen. Folgen Sie dem Link auf keinen Fall! Er führt auf eine gefälschte Website und eingegebene Daten landen direkt in den Händen der Betrüger. Bei der zu installierenden "Sicherheits-App" handelt es sich um Schadsoftware, die auf Ihrem Endgerät installiert werden soll. (weitere Infos dazu hier)
Achtung: In manchen Fällen landet die Phishing SMS im selben Nachrichtenverlauf wie auch echte, legitime SMS, die von der BAWAG versendet wurden (z.B. Terminvereinbarungen oder mTANs). Der Grund dafür ist, dass die Betrüger unseren Namen ("BawagPSK") beim Versenden der SMS als Absender verwenden, wodurch das Smartphone diese in den gleichen Nachrichtenverlauf sortiert, wie legitime SMS, die von der BAWAG versendet werden.
Gegen die automatische Sortierung in den BawagPSK-Nachrichtenverlauf können wir leider nichts unternehmen, aber um die SMS-Versendung im Namen der "BawagPSK" künftig zu unterbinden, stehen wir bereits in Kontakt mit den Mobilfunkbetreibern.
Die Betrüger versuchen in ihrer Nachricht auf die Dringlichkeit hinzuweisen und somit ihre Opfer unter Druck zu setzen.
Weitere mögliche Formulierungen der betrügerischen SMS:
- "Um die Sperrung Ihres Kontos zu vermeiden, ist es erforderlich unsere neue Sicherheits-App zu installieren...."
- "Wir haben Ihr Konto vorübergehend gesperrt, um Ihr Konto wiederherzustellen:..."
- "Letzte warnung! Geben sie ihre daten ein, um ihren zugang zu behalten:..."
- "Überprüfen sie ihr konto sofort,um eine sperrung zu vermeiden..."
- "Sie haben 48 stunden, um ihrem kontoverwalter zu antworten :..."
- ...
Weitere mögliche Links, die auf die betrügerische Website verweisen:
- bawagpsk.id291850.com
- bawagverifizierung.com
- meinbawagspsk.com
- bawagspsks.com
- pskn-kundenkontrolle.com
- bavvagpsk.com...
Wenn Sie eine derartige SMS erhalten, die Ihnen seltsam erscheint und einen vermeintlichen Link zum Online-Banking enthält, dann leiten Sie ein Foto des SMS-Inhalts an stop-phishing@bawag.at weiter und löschen Sie die SMS danach. Sie stammt von Betrügern, die versuchen, an Ihre Online-Banking-Informationen zu kommen.
Wenn Sie keine Phishing SMS, sondern eine Phishing eMail erhalten, die Ihnen seltsam erscheint, leiten Sie uns bitte die Original-E-Mail an stop-phishing@bawag.at weiter. Weitere Informationen zum Thema Phishing eMail finden Sie hier.
Sollten Sie dem Link gefolgt sein und Ihre Zugangsdaten eingegeben haben, wenden Sie sich umgehend telefonisch an unsere Hotline unter +43 (0) 5 9905 995 oder an Ihre/n KundenbetreuerIn.
Falls Sie den Angreifer-Anweisungen gefolgt sind und die gefälschte Sicherheitsapp installiert haben, nehmen Sie bitte alle notwendigen Schritte vor, um die "Sicherheitsapp" vollständig von Ihrem Endgerät zu entfernen. Eine Möglichkeit wäre, das Endgerät auf die Werkseinstellungen zurückzusetzen.
Danke für Ihre Mitarbeit Phishing-Betrug zu verhindern,
Ihr BAWAG-Sicherheitsteam