Warum O2
Warenkorb
Service

Achtung: Warnung vor kriminellen Phishing-SMS mit irreführendem Absender "o2 Team"

Achtung: Warnung vor kriminellen Phishing-SMS mit irreführendem Absender "o2 Team"

Kompletten Beitrag anzeigen

748 Antworten

 e sim wurde bestellt aber nicht aktiviert. 
 

 

Irgendwas muss gemacht worden sein, sonst wäre deine SIM nicht abgeschaltet. Handy mal neu gestartet?

Hallo @Mirela0603 ,

ich habe erst einmal vorsorglich die Anzeige deiner Daten über den mein o2 Bereich gesperrt, damit auch wenn du jetzt die Kennwörter geändert hast, nichts weiter gemacht werden kann. Es wurde hier wie du schon schriebst ein Tausch auf eine eSIM angestoßen, diese habe ich jetzt auch gesperrt.
Du hattest vorher eine physische SIM Karte in Verwendung, richtig? Dann würden wir hier nämlich gleich einen entsprechenden Tausch anlegen.

 

Schöne Grüße, Sven

Vielen herzlichen Dank. 
 

Genau,richtig.

Edit o2_Antje: Vollzitat entfernt

Moin,

soeben eine phishing SMS erhalten, 

 


Grüße

Sobbe

 

Edit o2_Sven 28.02.2024/15:20: Phishing Link und Rufnummer entfernt

Hallo @Sobbe ,

vielen Dank für die Meldung. Wir haben den Inhalt der SMS einmal intern weitergegeben. Du hast diese ja schon richtig als Phishing erkannt, daher brauch ich dir dann ja auch nicht weiter vorschlagen was du am besten direkt mit der SMS machst.

 

Schöne Grüße, Sven

Ist schon im Mülleimer und selbstverständlich hab ich den link nicht angeklickt 🙃

Edit o2_Antje: Vollzitat entfernt

Sehr gut @Sobbe 😉

Viele Grüße
Cora

@Mirela0603 Für den Versand einer neuen physischen Sim benötige ich noch eine Angabe von dir, für den weiteren Datenaustausch schreibe ich dir daher gleich eine private Nachricht über @o2_Support.
Schau dir in diesem Zusammenhang auch bitte einmal unseren Artikel zur Sicherheit im Internet an.

@Sobbe Perfekt, danke auch von mir für das Feedback.

Gruß
Antje

Ich bin eingetroffen. Was kann ich machen ? Habe kein Netz in Mobil, Festnetz. 

Benutzerebene 2
Abzeichen

 

@Sandroschubert 

»  … Auf der 3. Seite soll man angeblich eine Sicherheits-SMS bekommen. …

Das SMS stammt doch von O2 mit einem legitimen Code, oder? Damit könnte der Hacker zusammen mit gesammelten Namen oder Passwörtern Kundendaten abgreifen. Ist das das korrekte Verständnis? Das bedeutet, dass die Phishing-Site sich bereits als legitimer O2-Client ausgibt, der mit der Backend-API interagiert, bis hin zur Auslösung der SMS. Dass dies ohne größere technische Hindernisse möglich ist, ist bereits bedenklich.

Benutzerebene 2
Abzeichen

 

@Kkk98 

Prüfe sofort 2FA und entferne die Handynummer, wenn möglich. Schütze vor möglichen Angriffen auf andere Konten!

 

@Sandroschubert

»  … Auf der 3. Seite soll man angeblich eine Sicherheits-SMS bekommen. …

Alles klar. Alles gute.

 

@Sandroschubert

»  … Auf der 3. Seite soll man angeblich eine Sicherheits-SMS bekommen. …

Alles klar. Alles gute.

Ich kann keine Textnachrichten empfangen

Alles klar. Alles gute.

Ich kann keine Textnachrichten empfangen

Danke für die Info. Keine Ahnung was du damit mitteilen willst. Antworte bitte nur dem der die vorhergehende Info setzt, in dem fall steve15.

Ich verstehe o2 wirklich nicht. 

 

 

Die SMS ist aber in der Tat ein Angebot von uns.

Hallo @Kkk98,

herzlich willkommen in der o2 Community, auch wenn der Anlass natürlich alles andere als schön ist.
Du hattest eine Phishing SMS erhalten und deine Daten eingegeben?
Hast du inzwischen bereits mit der Kundenbetreuung sprechen können?
Ändere bitte in jedem Fall einmal deine Passwörter und beantrage eine neue 4-stellige persönliche Kundenkennzahl.
Infos zum Vorgehen findest du in folgendem Artikel.

Sicherheit im Internet - Account gehackt? | O₂ Community (o2online.de)

Gerne möchten wir uns auch hier den Sachverhalt genauer ansehen, haben aber noch keine Kundendaten von dir vorliegen.
Für den Austausch sende ich dir gleich eine private Nachricht über @o2_Support.

Gruß
Antje

@Mirela0603 Lieben Dank für die private Nachricht.
Die Ersatz-Sim ist heute Morgen versendet worden.

Gruß
Antje

Hallo zusammen,

vielen Dank für eure konstruktiven Anregungen der letzten Tage.
Exemplarisch zitiere ich einmal den letzten Beitrag von Bumer.

kann im ersten Beitrag ergänzt werden, dass man keine SMS Absender Rufnummer mit reinschreiben sollte?

Euer Feedback dazu sowie zu den Verlinkungen haben wir intern noch einmal besprochen und unseren Eingangstext heute um einen zusätzlichen Hinweis erweitert.

Update: Zum Schutz der Rufnummern Nichtkrimineller teilt den Screenshot bitte ohne Absenderrufnummer. Den Link könnt ihr sichtbar lassen, wir editieren ihn raus, sobald wir die Information weitergegeben haben. 

 

Gruß
Antje

Das SMS stammt doch von O2 mit einem legitimen Code, oder? Damit könnte der Hacker zusammen mit gesammelten Namen oder Passwörtern Kundendaten abgreifen. Ist das das korrekte Verständnis? Das bedeutet, dass die Phishing-Site sich bereits als legitimer O2-Client ausgibt, der mit der Backend-API interagiert, bis hin zur Auslösung der SMS. Dass dies ohne größere technische Hindernisse möglich ist, ist bereits bedenklich.

Ich bin nicht ganz sicher, ob ich direkt verstanden habe worauf du hinaus möchtest.
Vermutest du, dass über eine Phishing Seite ein SMS Versand durch uns ausgelöst werden kann?
Falls ja, das ist nicht möglich. 
Durch die Eingabe der Login Daten auf einer Phishing Seite können Kriminelle in den Besitz der Daten gelangen.
Hier ist dann oftmals das Ziel, Zugriff auf Dienste zu erlangen die mit zusätzlicher 2 Faktor- Authentifizierung geschützt sind..

Gruß
Antje

Benutzerebene 2
Abzeichen

@o2_Antje 

danke fur die Erklärung !

Benutzerebene 1

Haben momentan auch jeden Tag mind. 5 Kunden die wegen solchen SMS anrufen oder rein kommen. Lustig an der ganzen Sache ist ja das Kunden die eine phishing SMS bzgl. einer VVL erhalten tatsächlich bereits Verlängern können und bereits im 21-23 des Vertrags sind. 😂

Diese SMS erhielt ich heute

:

 

 

Edit o2_Ines: 9:50/01.03./Link entfernt.


Infos zum Vorgehen findest du in folgendem Artikel.

Sicherheit im Internet - Account gehackt? | O₂ Community (o2online.de)

 

 

Hallo @zilp,

herzlich willkommen in unserer o2 Community 😀

Vielen Dank für deine Meldung, das ist auf jeden Fall auch eine Phishing-SMS, bitte nicht auf den Link klicken.

Falls das du bereits getan und dort Daten eingegeben hast, gib uns bitte noch einmal Bescheid.

Viele Grüße

Gulia

Hallo @RaphaelR,

auch dir ein herzliches Willkommen in unserer o2 Community 😀

Danke für dein Feedbach zu den Vertragsverlängerungen. Ich hoffe, dass die Kunden nicht auf gefälschte Nachrichten hereinfallen.

Wenn sie die SMS nur melden möchten, können sie sich natürlich auch gerne an uns wenden. 

Viele Grüße

Giulia

Deine Antwort