• Hauptnavigation
  • Hauptinhalt
Die Schweizerische Post - Zur StartseiteMedienblog

Wenn der Name der Post missbraucht wird: Die besten Tipps und Schutzmassnahmen gegen Phishing

Wenn der Name der Post missbraucht wird: Tipps gegen Phishing

Lesezeit 4 Minuten
  • Die Schweizerische Post|04.04.2024Lesezeit 4 Minuten
© Die Schweizerische Post

Teilen auf

«Die Zahlung muss innerhalb von 48h erfolgen, sonst wird Ihr Paket retourniert» – haben Sie auch schon solche Nachrichten mit der Post als Absenderin erhalten? Solche und ähnliche gefälschte E-Mails und SMS wurden beim Bundesamt für Cybersicherheit (BACS) letztes Jahr über eine halbe Million Mal erfasst. Einen Grossteil dieser Nachrichten haben Cyberkriminelle unter dem Namen der Schweizerischen Post versandt, wie im Anti-Phishing-Bericht des BACS zu lesen ist: «Mit 21% wurde 2023 der Markenname der Schweizerischen Post am meisten von Cyberkriminellen für Phishing missbraucht.» Ein ungewünschter Podestplatz für die Post, aber nicht zufällig: Viele Phishing-Websites missbrauchen Markennamen bekannter Logistikfirmen. So fordern Betrüger beispielsweise fiktive Zollgebühren und stehlen dann die Kreditkarten-Daten. Ein Team bei der Post kämpft Tag und Nacht gegen die ständige Gefahr aus dem Cyberspace und verrät, wie sich Kundinnen und Kunden schützen können.

Vertrauenswürdiger Absender verleitet zum Klick

«Einer Nachricht der Post vertrauen die meisten Kundinnen und Kunden – besonders, wenn sie regelmässig Waren online bestellen», sagt Marcel Zumbühl. Er ist Chief Information Security Officer der Post und sorgt mit seinem Team dafür, dass sensible Kundendaten in den Systemen der Post und im Austausch mit Geschäfts- und Privatkunden sicher und zuverlässig ankommen. So wehrt das Post-Team monatlich über 100 gezielte Hackerangriffe, gut 280 Phishing-Wellen gegen Kundinnen und Kunden, wie auch rund 10 Millionen Spam- und Phishing-Mails ab.

Marcel Zumbühl, CISO Post
Wappnet die Post gegen immer bessere Fälschungsversuche: Marcel Zumbühl, CISO Post© Die Schweizerische Post

Längst kommen die Betrugsversuche nicht mehr nur per Mail, sondern auf allen Kanälen. «Nebst dem inzwischen gängigen «Smishing», also betrügerischen SMS-Nachrichten, werden uns mittelfristig auch Deep Fakes beschäftigen, also täuschend echt wirkende Foto-, Video- oder Sprachinhalte, die jedoch künstlich erstellt wurden», mahnt Zumbühl. Es sind somit alle gefordert: Logistiker und andere Absender, Netzprovider und Empfängerkunden. Diese können sich an einigen Richtlinien orientieren, um ihre sensiblen Daten zu schützen.

Zwei E-Mail-Beispiele mit dem Logo der Schweizerischen Post und dem Text ‚Ihre Sendung wird der Post übergeben‘. Links eine Sendungsankündigung mit Absender- und Lieferadresse, rechts eine Nachricht mit Zahlungsaufforderung und Hinweis auf Paketwartestellung.
Die Nachrichten wirken oft täuschend echt: links die echte Nachricht der Post, rechts ein Phishingversuch.© Die Schweizerische Post

Das rät die Post, um sich gegen Phishing zu schützen

  • Ganz grundsätzlich fragt die Post ihre Kundinnen und Kunden nie per E-Mail, SMS oder Telefon nach persönlichen Sicherheitselementen wie Passwörtern oder Kreditkartenangaben.
  • Die Post rät zu Misstrauen gegenüber unaufgefordert erhaltenen Nachrichten.
  • Offizielle Mails der Post zum Sendungsstatus tragen immer den Absender notifications@post.ch. Der Name des Absenders lässt sich mit der Mailadresse vergleichen, indem Sie mit der Maus über die Adresse fahren.
  • Vorsicht gilt, wenn besonders kurze Fristen angesetzt werden (wie z.B. 24 oder 48 Stunden) oder wenn der Ton besonders einschüchternd ist.
  • Manchmal lassen auch Merkmale der Rechtschreibung einen Betrug vermuten (z.B. wird das scharfe ß in der Schweiz nicht benutzt).
  • Bevor Sie einen Link öffnen, empfiehlt die Post zu prüfen, ob die angegebene Webadresse wirklich dieselbe ist wie jene, auf die der Link führt. Dies geht sehr einfach, indem man mit der Maus über den Link fährt (ohne zu klicken!).

So hilft die Post beim Sicherheits-Check

  • Die Post empfiehlt ihren Kundinnen und Kunden, sich beim Contact Center (0848 888 888) zu melden, wenn eine Nachricht verdächtig scheint.
  • Neu bietet auch der Post-Chatbot Unterstützung bei Phishing-Fragen.
  • Auf der Website der Post finden Sie laufend Informationen zu aktuellen Phishingversuchen.

Phishing identifiziert. Was nun?

  • Die Post rät, die verdächtige Nachricht zu löschen, ohne auf den Link zu klicken.
  • Zudem hilft eine Meldung an das Bundesamt für Cybersicherheit BACS (reports@antiphishing.ch), damit Phishing-Seiten schneller vom Netz genommen werden können.
  • Falls Sie Ihre Daten auf einer Phishing-Seite angegeben haben, rät die Post, umgehend im Kundencenter alle Zugangspasswörter zu Postdienstleistungen zu ändern und falls nötig die Kreditkarte zu sperren.
  • Im Falle eines erlittenen Schadens macht es Sinn, eine Anzeige bei der Polizei einzureichen.