Smishing-Kampagne unter dem Deckmantel von Trenitalia
Es wurde eine Smishing-Kampagne unter dem Deckmantel von Trenitalia entdeckt, die per SMS durchgeführt wird und darauf abzielt, die Zahlungskartendaten des potenziellen Opfers zu ergaunern.
Die SMS-Nachricht informiert das potenzielle Opfer über die Möglichkeit, eine Entschädigung für eine angeblich in der Vergangenheit unternommene Reise zu erhalten, und fordert es auf, einen im Text der Nachricht enthaltenen Link aufzurufen.
Wenn einem der in den verschiedenen SMS-Nachrichten enthaltenen Links gefolgt wird, wird das Opfer auf eine eigens dafür eingerichtete Seite weitergeleitet – die mit den Logos und Referenzen von Trenitalia versehen ist –, die die Möglichkeit einer angeblichen Entschädigung bestätigt und das Opfer auffordert, seine Telefonnummer einzugeben und auf die Schaltfläche „Überprüfe deine Entschädigung“ zu klicken.
Nach Eingabe der erforderlichen Daten wird dem Nutzer eine neue Seite angezeigt, auf der die angebliche Gutschrift des Opfers aufgeführt ist, die durch Klicken auf die Schaltfläche „Fordere deine Entschädigung an“ eingefordert werden kann.
Anschließend wird das Opfer auf eine Webseite weitergeleitet, auf der die Rückerstattungsmethode (Überweisung auf die Karte) und die Details zur Berechnung der Entschädigung aufgeführt sind.
Wenn alle in der Kampagne geforderten Schritte ausgeführt wurden, wird das Opfer auf eine weitere Seite weitergeleitet, auf der es aufgefordert wird, alle Daten seiner Zahlungskarte einzugeben, um die Belastung eines kleinen Betrags vorzunehmen, der als „Verifizierungsgebühr“ bezeichnet wird, zur Deckung angeblicher Bank- und Bearbeitungskosten sowie zur Bestätigung der Gültigkeit der Karte.
Schließlich wird das Opfer auf eine letzte Seite weitergeleitet, auf der es aufgefordert wird, den per SMS erhaltenen OTP-Code einzugeben.
Nach Eingabe des OTP-Codes erscheint eine Meldung, die dem Opfer mitteilt, dass die Überprüfung aufgrund eines Timeouts abgelaufen ist.
Maßnahmen zur Abwehr
Benutzer und Organisationen können dieser Art von Angriffen begegnen, indem sie eingehende Mitteilungen sorgfältig prüfen und die folgenden zusätzlichen Maßnahmen ergreifen:
- regelmäßige Schulungen zum Erkennen von Phishing, Smishing und Vishing anbieten und vor unerwarteten Mitteilungen warnen;
- die Eingabe sensibler Daten auf Portalen vermeiden, deren Vertrauenswürdigkeit nicht bekannt ist;
- auf solche Nachrichten nicht reagieren;
Referenzen
SOC
Andere Pressemitteilungen dieser Kategorie
- Kritisches Patch-Update von Oracle (24.07.2026, 07:30)
- Neue ClickFix-Kampagne nutzt Social Engineering zur Verbreitung von Malware über irreführende Eingabeaufforderungen (19.02.2026, 23:00)
- Microsoft behebt eine schwerwiegende Sicherheitslücke in Windows Admin Center, die eine Erhöhung der Berechtigungen ermöglicht (19.02.2026, 23:00)

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)