[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Smishing-Kampagne unter dem Deckmantel von Trenitalia

23.07.2026, 14:00

Es wurde eine Smishing-Kampagne unter dem Deckmantel von Trenitalia entdeckt, die per SMS durchgeführt wird und darauf abzielt, die Zahlungskartendaten des potenziellen Opfers zu ergaunern.

Die SMS-Nachricht informiert das potenzielle Opfer über die Möglichkeit, eine Entschädigung für eine angeblich in der Vergangenheit unternommene Reise zu erhalten, und fordert es auf, einen im Text der Nachricht enthaltenen Link aufzurufen.

Wenn einem der in den verschiedenen SMS-Nachrichten enthaltenen Links gefolgt wird, wird das Opfer auf eine eigens dafür eingerichtete Seite weitergeleitet – die mit den Logos und Referenzen von Trenitalia versehen ist –, die die Möglichkeit einer angeblichen Entschädigung bestätigt und das Opfer auffordert, seine Telefonnummer einzugeben und auf die Schaltfläche „Überprüfe deine Entschädigung“ zu klicken.
Nach Eingabe der erforderlichen Daten wird dem Nutzer eine neue Seite angezeigt, auf der die angebliche Gutschrift des Opfers aufgeführt ist, die durch Klicken auf die Schaltfläche „Fordere deine Entschädigung an“ eingefordert werden kann.
Anschließend wird das Opfer auf eine Webseite weitergeleitet, auf der die Rückerstattungsmethode (Überweisung auf die Karte) und die Details zur Berechnung der Entschädigung aufgeführt sind.
Wenn alle in der Kampagne geforderten Schritte ausgeführt wurden, wird das Opfer auf eine weitere Seite weitergeleitet, auf der es aufgefordert wird, alle Daten seiner Zahlungskarte einzugeben, um die Belastung eines kleinen Betrags vorzunehmen, der als „Verifizierungsgebühr“ bezeichnet wird, zur Deckung angeblicher Bank- und Bearbeitungskosten sowie zur Bestätigung der Gültigkeit der Karte.
Schließlich wird das Opfer auf eine letzte Seite weitergeleitet, auf der es aufgefordert wird, den per SMS erhaltenen OTP-Code einzugeben.
Nach Eingabe des OTP-Codes erscheint eine Meldung, die dem Opfer mitteilt, dass die Überprüfung aufgrund eines Timeouts abgelaufen ist.

Maßnahmen zur Abwehr

Benutzer und Organisationen können dieser Art von Angriffen begegnen, indem sie eingehende Mitteilungen sorgfältig prüfen und die folgenden zusätzlichen Maßnahmen ergreifen:

  • regelmäßige Schulungen zum Erkennen von Phishing, Smishing und Vishing anbieten und vor unerwarteten Mitteilungen warnen;
  • die Eingabe sensibler Daten auf Portalen vermeiden, deren Vertrauenswürdigkeit nicht bekannt ist;
  • auf solche Nachrichten nicht reagieren;

Referenzen

  1. https://www.acn.gov.it/portale/w/campagna-di-smishing-a-tema-trenitalia

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.