Wenn ich jemandem meine Bankverbindung per E-Mail gegeben habe, was soll ich jetzt tun? [Duplikat]

Ich habe jemandem per E-Mail meine Bankverbindung einschließlich meiner Wohnadresse und Telefonnummer mitgeteilt, angeblich damit Geld auf mein Konto überwiesen werden kann.

Mittlerweile bin ich mir ziemlich sicher, dass es sich um Betrug handelt.

Was mache ich als nächstes, dh wie schütze ich mich vor diesem Betrüger?

Enthalten Ihre "Bankkontodaten" Ihr Online-Banking-Passwort?
Haben Sie eine Kopie Ihres Ausweises vorgelegt? Einige Kriminelle zielen darauf ab, sich Zugang zu verschaffen, indem sie der Bank eine (Kopie) des Ausweises vorlegen.
Wenn auf Ihrem Konto Geld aus einer Quelle erscheint, die Sie nicht identifizieren können, berühren Sie es nicht. Melde es der Bank, lass sie es herausfinden.
Nur indem Sie jemanden mit einem Scheck bezahlen, geben Sie viele Bankkontodaten preis. Haben Sie mehr gegeben, als auf einem Scheck zu finden wäre?
Schließe das Konto und eröffne ein neues. Aber ich glaube nicht, dass sie etwas mit Ihren Daten anfangen können.

Antworten (4)

Geben Sie keine weiteren Informationen preis und ändern Sie Ihre Passwörter auf der Bank-Website. Möglicherweise müssen Sie Ihre Telefonnummer ändern, die Sie mit dem Bankkonto verknüpft haben. Dies ist wichtig, da Sie möglicherweise Einmalpasswörter (OTPs) auf der Handynummer erhalten, die verwendet werden können, um Zugriff auf Ihr Konto zu erhalten. Persönlich denke ich, dass eine physische Adresse keinen großen Schaden anrichtet, aber melden Sie dies Ihrer Bank und lassen Sie sie wissen, dass Sie dies getan haben, damit sie Sie anrufen kann, falls eine große Transaktion ohne Ihr Wissen stattfindet. Bitten Sie sie, eine Genehmigung für alle Transaktionen über dem Betrag X einzuholen (X ist ein beliebiger Betrag in Ihrer Währung, den Sie für groß genug halten).

Behalten Sie Ihre Transaktionen im Auge und melden Sie betrügerische Transaktionen sofort. Melden Sie den Betrug der Polizei.

Und vor allem, geben Sie in Zukunft keine persönlichen Daten an eine unbefugte Person weiter. Sicher sein.

Idealerweise sollten Sie darauf bestehen, dass Ihre Bank ein neues Konto für Sie eröffnet, das kompromittierte Konto schließt und Sie alle automatischen Lastschriften oder direkten Einzahlungen auf das neue Konto ändern.
@pboss3010: Idealerweise solltest du darauf eine Antwort geben! ;)
@ pboss3010 was Daniel gesagt hat. Poste eine Antwort.
Es ist eine Verbesserung des Teils "Melden an die Bank" der Antwort. Ich denke, der Rest der Antwort ist in Ordnung.
@ pboss3010 Außer dass Arpits Antwort nur angibt, was er tun sollte, um die Situation im unmittelbaren Sinne zu beheben - Ihr Vorschlag ist viel effektiver bei der vollständigen Lösung des Problems und definitiv eine vollständige Antwort wert. Ich weiß, dass ich nach unten gescrollt habe, um zu sehen, ob ich es jetzt positiv bewerten könnte, und war enttäuscht, dass es nicht da war.
"Möglicherweise müssen Sie Ihre verknüpfte Telefonnummer ändern" Woran liegt das?
@xiaomy, weil ich dein Telefon nicht brauche, um die Codes zu empfangen. Ich brauche nur deine Nummer . Ich lasse es einfach von Ihrem Anbieter auf meine SIM-Karte übertragen. Eine App ist sicherer, aber ich kann sie installieren und habe in kurzer Zeit Zugangsdaten.
@mckenzm Ist es wirklich praktisch oder sogar möglich, dass ein Betrüger versucht, Ihre Telefonnummer zu portieren, ohne dass Sie es wissen? Angesichts der Häufigkeit von Datenschutzverletzungen befürchte ich, dass ich jede Woche die Telefonnummer ändern würde, wenn das stimmt.
@xiaomy, es ist einfacher, diese Nummer nicht zu verwenden, sondern eine andere zu haben. Wenn es um Geld geht, werden die Leute es versuchen. Dies war ein großes Problem für „Coin“-Spieler, die Drittanbieter nutzen. Ja, es ist sehr gut möglich.
@xiaomy: Es ist erschreckend häufig; Hacker führen entweder Social-Engineering-Angriffe gegen die Telefonanbieter durch, von denen viele unerfahrene Mitarbeiter haben, oder sie können, wenn das Konto einen hohen Wert hat, Mitarbeiter der Telefongesellschaft bestechen. Siehe meine Antwort für weitere Details.
"Melden Sie dies Ihrer Bank und lassen Sie sie wissen, dass Sie dies getan haben, damit sie Sie anrufen können, falls eine große Transaktion ohne Ihr Wissen stattfindet" ... geben sich Banken alle Mühe, dies zufällig zu tun? Kunde?
@Mehrdad - Ich habe viele Banken gesehen, die dies tun. Es hängt stark davon ab, wer der Kunde ist und wie die Bank mit diesen Anfragen umgeht. Viele Banken würden den Transaktionsbetrag begrenzen. Aber auch hier hängt vieles von der Bank, dem Land usw. ab. Ich glaube, es schadet nicht, nachzufragen.

Wenn Sie "Details" sagen, weiß ich nicht, ob dies Ihren Benutzernamen / Ihr Passwort für das Online-Banking beinhaltet. Wenn dies der Fall ist, ändern Sie zunächst dieses Passwort, aber Sie sollten dies tun, während Sie telefonieren . Das Ändern Ihres Passworts reicht nicht aus, Sie müssen auch den nächsten Schritt tun.

Sagen Sie es Ihrer Bank. Im Augenblick.

Rufen Sie sie unter ihrer Kundensupport-Hotline an. Warten Sie nicht auf eine Gelegenheit, eine Filiale zu besuchen.

Weil sie praktische Abwehrmaßnahmen gegen das, was passieren wird, bieten können. Oder, wenn es bereits passiert ist, ist die Zeit entscheidend, um es rückgängig zu machen .

Je proaktiver Sie sind, desto wahrscheinlicher erhalten Sie Ihr Geld zurück.

Führen Sie dann Aufräumaktivitäten durch

Benachrichtigen Sie Google, dass es sich bei der E-Mail um einen Betrug handelt. Gmail bietet eine Möglichkeit, dies zu melden.

Erstatten Sie Anzeige bei der Polizei. Sie möchten Ihren Bericht möglicherweise nicht entgegennehmen, es sei denn, der Bösewicht hat tatsächlich eine Überweisung versucht.

Ich unterteile diese in „Aufräumarbeiten“, um zu betonen, dass diese nicht so dringend sind und sie nicht zuerst erledigen.

Was lässt Sie glauben, dass der Betrüger und/oder OP GMail verwendet?
@mastov Ich nicht. Ich arbeite jedoch beruflich im Bereich Anti-Spam. Jeder E-Mail-Anbieter bietet eine Möglichkeit, Spam auf seiner Plattform zu melden.

Melden Sie sich bei Ihrer Bank, schließen Sie das kompromittierte Konto und eröffnen Sie ein neues Konto. Ändern Sie jedes Passwort, erstellen Sie ein neues E-Mail-Konto, wenn Sie müssen, und chatten Sie niemals mit dem Betrüger.

Was tue ich als nächstes? Wie schütze ich mich vor diesem Betrüger?

Wie andere angemerkt haben, ist Ihr erster Anruf bei der Betrugsabteilung Ihrer Bank, um sie über die Situation zu informieren. Sie beschäftigen sich täglich damit und können beraten.

Wenn Sie den Betrügern Ihre Handynummer gegeben haben, müssen Sie sich mit einem zusätzlichen Problem auseinandersetzen . Rufen Sie nach dem Anruf bei der Bank die Betrugsabteilung Ihres Mobilfunkanbieters an. Stellen Sie sicher, dass Sie die Betrugsabteilung kontaktieren; Die telefonischen Support-Mitarbeiter der Mobilfunkunternehmen an vorderster Front sind häufig unterqualifiziert und inkompetent, wenn es um Betrugsfälle geht. Eine gute Freundin von mir hatte kürzlich mit einem Handybetrug zu tun, und die Leute vom Telefonsupport haben alles falsch gemacht, bis sie mit einem Experten in der Betrugsabteilung gesprochen hat.

Zu den Problemen, mit denen Sie rechnen müssen, wenn sie Ihre Mobiltelefonnummer haben, gehören:

  • Sie können einen Social-Engineering-Angriff auf Ihren Mobilfunkanbieter ausführen, um ihn davon zu überzeugen, dass Sie es sind und dass Sie Ihr Telefon verloren haben, und das Unternehmen dazu bringen, es zu ersetzen und Ihr Konto zu belasten. Sie bekommen ein neues Telefon mit deiner Nummer, dein Telefon wird deaktiviert, du bezahlst dafür und dann benutzen sie deine Telefonnummer, um weitere Verbrechen zu begehen. Das ist die Situation, in der sich mein Freund gerade befindet, und es ist sehr beunruhigend. Aber es kommt noch schlimmer! Die schlimmere Situation ist:
  • Wenn es ihnen gelingt, die Kontrolle über Ihre Telefonnummer durch Social-Engineering-Angriffe oder die Bestechung eines Insiders einer Telefongesellschaft oder was auch immer zu erlangen, und sie auch Ihre E-Mail-Adresse haben, können sie die folgenden Schritte ausführen: Zuerst werden sie es versuchen Melden Sie sich mit Ihrer E-Mail-Adresse an, aber sie haben Ihr Passwort nicht. Angenommen, Sie haben die Zwei-Faktor-Authentifizierung aktiviert. Sie starten den Vorgang zum Zurücksetzen des Passworts in Ihrem E-Mail-Konto, und jetzt haben sie "Ihr" Telefon, um die Zwei-Faktor-Authentifizierung zu erfüllen, und sie können Ihr Passwort auf ein Passwort ihrer Wahl zurücksetzen. Jetzt haben sie Ihr Passwort und Ihre E-Mail-Adresse, also werden sie Ihre E-Mails lesen und herausfinden, bei welchen anderen Diensten Sie diese E-Mail registriert haben, und sie werden auch die Passwörter für alle diese Dienste zurücksetzen.
  • Dann sehen sie sich Ihre E-Mail-Kontakte, Ihre Freunde in sozialen Netzwerken usw. an, versuchen herauszufinden, wer von ihnen am leichtgläubigsten ist, und starten weitere Angriffe gegen sie. Haben Sie Großeltern? Sie werden eine E-Mail von dir bekommen, in der steht, dass du in Paris bist und jemand deine Brieftasche gestohlen hat, und Oma, kannst du mir sofort 200 Dollar an diese zwielichtige Geldfirma schicken?

Kurz gesagt: Unser Leben steckt in unseren Telefonen, und viele Dienste verwenden den Besitz eines Telefons als Proxy für die Autorisierung. Wenn sie Ihre Telefonnummer haben, sprechen Sie sofort mit einem Betrugsspezialisten, da diese Angreifer wahrscheinlich raffiniert sind und wissen, was sie mit den ihnen zur Verfügung stehenden Ressourcen anfangen sollen.

Wenn es sich wirklich um eine 2-Faktor-Authentifizierung handelt, reicht das Telefon nicht aus, um auf das Mailkonto zuzugreifen - das Telefon ist nur EIN Faktor.
@mastov: In der Tat. Leider sind viele sogenannte "Zwei-Faktor"-Authentifizierungssysteme Systeme, bei denen einer der Faktoren verwendet werden kann, um den anderen zu ändern. Wenn für die Anmeldung ein Passwort und eine telefonische Verifizierung erforderlich sind, für das Zurücksetzen Ihres Passworts jedoch nur eine telefonische Verifizierung erforderlich ist, haben Sie dann wirklich eine Zwei-Faktor-Authentifizierung oder nur eine Illusion davon? Außerdem verwenden viele Leute die Zwei-Faktor-Authentifizierung, wenn eine der Authentifizierungen sehr schwach ist – schwache Passwörter, schwache Sicherheitsfragen und so weiter.