palo alto advisory cve-2024-3400

RTR Scam – Betrugswarnung vor falschen Briefen

Betrug ist leider nichts neues mehr. Jede Woche hört man von anderen Methoden, wie man unbedarfte User austricksen kann. So auch diese Woche, wo neue gefälschte Briefe von RTR, der Rundfunk und Telekom Regulierungs-GmbH in Umlauf gelangt sind und darauf abzielen die Zahlungsdaten von Personen zu ergattern. Der kleine Beitrag von 8,90€ soll dabei den Anschein erwecken, dass es sich hierbei nicht um einen Scam handelt.

Scannen Sie den QR-Code nicht ein und geben Sie keine Zahlungsdaten auf der Webseite an. Sollten Sie das schon getan haben sperren Sie unmittelbar Ihre Kreditkarte und melden den Fall an die Polizei.

RTR Schreiben – Fake!

Wenn ein Brief zum Verhängnis wird

Aktuell sind Betrüger aktiv und verschicken gefälschte Zahlungsaufforderungen im Namen der RTR. Diese betrügerischen Schreiben sehen täuschend echt aus und behaupten, dass die RTR eine Gebühr von € 8,90 für den „Anschluss an Mobilfunknetze und die Wartung von Basisstationen“ verlangt. Die angebliche Gebühr wird gemäß der „Kommunikationsparameter-, Entgelt- und Mehrwertdiensteverordnung 2009“ als verpflichtend für Nutzer:innen von A1, Magenta und Drei dargestellt.

Empfänger:innen dieser gefälschten Schreiben werden dazu aufgefordert, einem QR-Code zu folgen, um die Rechnung zu begleichen. Jedoch führt dieser QR-Code sie zu einer gefälschten Webseite, die vorgibt, von der RTR zu stammen. Das Schreiben finden Sie über diesen Absatz.

Wenn Sie den QR-Code einscannen, kommen Sie auf eine gefälschte Webseite der RTR, die täuschend echt aussieht. Einzig und allein die Domain weicht von der offiziellen Seite rtr.at ab. Uns sind dabei aktuell folgende Domains bekannt, die für diesen Scam missbraucht werden:

  • rtr-bills.at
  • rtr.services
  • rtr-finanzen.com
  • lgroup.services
RTR Fake Webseite

Wenn man auf dieser Webseite nun auf Rechnungen und Gebühren drückt, dann kann man die ausständigen „Gebühren“ bezahlen. Dabei wird im Hintergrund eine Zahlung mittels Stripe durchgeführt. Es gehen somit die 8,90€ und alle anderen Daten an die Betrüger. Die RTR-Zahlwebseite erscheint wie folgt.

Opfer dieser Masche sind nicht nur die Geschädigten, sondern auch das Unternehmen, die mit diesem Scam nichts zu tun haben. Beispielsweise das Unternehmen DextraData, dessen Telefonnummer und Webseite missbraucht wurden, oder die Liechtenstein Gruppe, dessen Mail genutzt wurde. All diese Daten finden sich im Footer des Scams vor.

Daten eingetippt? – Was kann man dagegen tun?

Sie haben Daten auf der Seite eingegeben und möchten nun dagegen vorgehen?

  1. Kontaktieren Sie sofort Ihre Bank und sperren Sie die verwendete Kreditkarte.
  2. Erstatten Sie Anzeige bei der Polizei.
  3. Beachten Sie, dass die eingegebenen Daten für einen weiteren Betrug missbraucht werden können. Nehmen Sie sich also in Acht!

Zusätzlich haben wir geprüft, ob ein Virus oder andere Schadsoftware auf Ihrem PC sein kann. Dahingehend konnten keine Anzeichen gefunden werden. Dabei können Sie also beruhigt sein.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert