Am Samstag, 8. August 2020 wurde eine erste Welle von Phishing-E-Mails verschickt, die vorgaben, von "SBB EasyRide" zu stammen. Aufgrund von Kundenfeedback haben wir den Betrug innerhalb weniger Stunden erkannt.
Daraufhin haben wir sofort parallel verschiedene Schritte eingeleitet:
Die gemeldete Phishing-Website funktioniert inzwischen nicht mehr 😎
Wichtiger Hinweis:
Bei SwissPass oder FAIRTIQ gab/gibt es keine Datenverletzung. Es haben uns mehrere Kunden geschrieben, die weder bei SBB/Swisspass noch bei FAIRTIQ registriert sind.
Eine zweite Welle von Phishing-E-Mails wurde am 13. August 2020 verschickt.
Zusammen mit SBB/SwissPass wird derzeit an Sensibilisierungsmassnahmen gearbeitet:
"Phishing" beschreibt einen böswillig beabsichtigten Versuch, Menschen dazu zu verleiten, wertvolle Informationen wie Passwörter oder Kreditkartendaten in eine gefälschte Webschnittstelle einzugeben. Häufig versuchen Phishing-Nachrichten, das Vertrauen des Empfängers zu gewinnen, indem sie Firmennamen oder Ereignisse erwähnen, die der Benutzer gewohnt ist. In der üblicherweise unaufgefordert zugesandten Nachricht selbst wird in der Regel angegeben, dass eine Aktion des Benutzers erforderlich ist (z.B. ein Problem mit einem Konto, eine Forderung nach Rückerstattung usw.). Und es überrascht nicht, dass die Aktion nur einen Klick auf einen Link und ein Login entfernt ist. Beachten Sie, dass FAIRTIQ dies niemals tun wird.
Mit dem Vertrauen des Benutzers, dem Drang zum Handeln und der Einfachheit, diese Massnahme zu ergreifen, haben Betrüger leider nur allzu oft Erfolg.
Im folgenden Abschnitt beschreiben wir einige der Dinge, die wir haben, um Ihre Sicherheit zu gewährleisten - aber auch Sie haben eine Rolle zu spielen. Hier sind die wichtigsten Dinge, die Sie sich merken sollten: