Identifizierung gefälschter E-Mails mit dem Betreff „Interactive Brokers – Erneuerung des Formulars W-8BEN erforderlich”

Phishing/Betrug

Auch bekannt als: "Interactive Brokers - Renewal of W-8BEN Form Required" phishing email

Schadenshöhe:

Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.

JETZT ENTFERNEN

Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Was für eine E-Mail ist „Interactive Brokers – Erneuerung des Formulars W-8BEN erforderlich“?

Unsere Überprüfung der E-Mail „Interactive Brokers – Erneuerung des Formulars W-8BEN erforderlich” ergab, dass es sich um eine Fälschung handelt. Diese Nachricht wird als „offizielle Mitteilung” von Interactive Brokers präsentiert und behauptet, dass der Empfänger sein Formular W-8BEN erneuern muss, um den US-Steuerbestimmungen zu entsprechen.

Es muss betont werden, dass diese E-Mail nichts mit dem echten Unternehmen Interactive Brokers zu tun hat. Der Zweck dieser Kampagne besteht darin, Nutzer dazu zu verleiten, private Daten auf einer Phishing-Website preiszugeben.

Interactive Brokers - Renewal of W-8BEN Form Required email spam Kampagne

Übersicht über die E-Mail-Betrugsmasche „Interactive Brokers – Erneuerung des Formulars W-8BEN erforderlich”

Die Spam-E-Mail mit dem Betreff „Offizielle Benachrichtigung – Sofortige Erneuerung des Formulars W-8BEN erforderlich” (kann variieren) behauptet, dass das Formular W-8BEN des Empfängers – ein Dokument für Nicht-US-Steuerzahler, die Einkünfte aus US-Quellen erzielen – abgelaufen ist oder bald ablaufen wird. Eine sofortige Erneuerung ist zwingend erforderlich, um die Einhaltung der US-Steuerbestimmungen zu gewährleisten.

Es muss betont werden, dass die Informationen in dieser Nachricht falsch sind und diese E-Mail in keiner Weise mit Interactive Brokers, Inc. (IB), dem Internal Revenue Service (IRS) oder anderen legitimen Einrichtungen oder Behörden in Verbindung steht.

Zum Zeitpunkt der Untersuchung war die von dieser Spam-Kampagne beworbene Phishing-Website nicht erreichbar. Beachten Sie, dass dies in zukünftigen Versionen dieser E-Mail behoben sein könnte (d. h., E-Mails werden dann auf eine funktionierende Webseite weitergeleitet). Basierend auf unseren Untersuchungen zu Mitteilungen, die als E-Mails dieser Brokerfirma getarnt sind, ist es wahrscheinlich, dass die Website so gestaltet wurde, dass sie die Anmeldeseite für Interactive Brokers-Konten imitiert.

Phishing-Websites funktionieren, indem sie eingegebene Daten aufzeichnen und an Cyberkriminelle senden. Der Diebstahl von Finanzkonten ist mit dem Risiko erheblicher finanzieller Verluste, schwerwiegender Datenschutzprobleme und sogar Identitätsdiebstahl verbunden.

Wenn Sie Ihre Anmeldedaten bereits auf einer Phishing-Website (oder in einer Phishing-Datei) eingegeben haben, ändern Sie sofort die Passwörter aller möglicherweise betroffenen Konten und informieren Sie den offiziellen Support. Möglicherweise ist es auch erforderlich, die zuständigen Behörden zu kontaktieren.

Zusammenfassung der Bedrohung:
Name "Interactive Brokers - Renewal of W-8BEN Form Required" phishing email
Art der Bedrohung Phishing, Betrug, Social Engineering, Zwendel
Falsche Behauptung Der Empfänger muss das Formular W-8BEN erneuern.
Verkleidung Interactive Brokers
Symptome Unbefugte Online-Käufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer.
Vertriebsmethoden Betrügerische E-Mails, betrügerische Online-Popup-Anzeigen, Suchmaschinenvergiftungstechniken, falsch geschriebene Domains.
Schaden Verlust sensibler privater Daten, finanzieller Verlust, Identitätsdiebstahl.
Malware-Entfernung (Windows)

Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner.

Combo Cleaner herunterladen

Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Beispiele für Phishing-Spam-Kampagnen

Wir haben Tausende von Spam-Kampagnen untersucht. „Interactive Brokers Compliance Verification Notice” ist ein Beispiel für eine E-Mail, die „Interactive Brokers – Renewal of W-8BEN Form Required” und „Gov.uk – Compliance-Verpflichtungen für Sponsorenlizenzen“, „Verdächtige Aktivität erkannt“ und „Bestätigung der Rechnungszahlung“ sind einige unserer neuesten Artikel zu Phishing-Nachrichten.

Kampagnen dieser Art zielen in erster Linie auf Anmeldedaten, personenbezogene Daten und Finanzdaten ab. Allerdings werden verschiedene Betrugsmaschen über Spam-Mails beworben, und sie werden zur Verbreitung von Malware genutzt.

Aufgrund der weiten Verbreitung dieser E-Mails und ihrer raffinierten Gestaltung empfehlen wir dringend, bei eingehenden E-Mails, PMs/DMs, SMS und anderen Nachrichten Vorsicht walten zu lassen.

Wie infizieren Spam-Kampagnen Computer?

Spam-Kampagnen verbreiten Malware, indem sie schädliche Dateien als Anhänge oder Download-Links versenden. Bei diesen Dateien kann es sich um Archive (ZIP, RAR usw.), ausführbare Dateien (.exe, .run usw.), Dokumente (PDF, Microsoft Office, Microsoft OneNote usw.), JavaScript usw. handeln.

Das bloße Öffnen einer schädlichen Datei kann bereits ausreichen, um die Infektionskette auszulösen. Bei einigen Formaten sind zusätzliche Interaktionen erforderlich, um den Download/die Installation der Malware zu starten. Beispielsweise müssen Benutzer bei Microsoft Office-Dateien Makrobefehle (d. h. Bearbeiten/Inhalt) aktivieren, während sie bei OneNote-Dokumenten auf eingebettete Links oder Dateien klicken müssen.

Wie kann man die Installation von Malware vermeiden?

Eingehende Nachrichten (E-Mails, Direktnachrichten/Privatnachrichten usw.) müssen mit Vorsicht behandelt werden. Wir raten davon ab, Anhänge oder Links in zweifelhaften/irrelevanten E-Mails zu öffnen, da diese schädlich oder infektiös sein können.

Es muss erwähnt werden, dass Malware über verschiedene Methoden verbreitet wird. Daher empfehlen wir Ihnen, beim Surfen Vorsicht walten zu lassen, da das Internet voller betrügerischer und gefährlicher Inhalte ist.

Darüber hinaus müssen alle Downloads über offizielle und verifizierte Kanäle erfolgen. Eine weitere Empfehlung lautet, Software mithilfe von Originalfunktionen oder -tools zu aktivieren und zu aktualisieren, da illegale Tools zur Programmaktivierung („Cracking“) und Updates von Drittanbietern Malware enthalten können.

Es ist äußerst wichtig, ein zuverlässiges Antivirenprogramm zu installieren und auf dem neuesten Stand zu halten. Mit Sicherheitssoftware müssen regelmäßig Systemscans durchgeführt und aktive sowie potenzielle Bedrohungen entfernt werden. Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir Ihnen, einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um eingeschleuste Malware automatisch zu entfernen.

Text aus der Spam-E-Mail „Interactive Brokers – Erneuerung des Formulars W-8BEN erforderlich“:

Subject: Official Notification — Immediate Renewal of W-8BEN Form Required

InteractiveBrokers

Official Notification — Immediate Renewal of W-8BEN Form Required

Dear Valued Client,

This official communication is issued pursuant to U.S. tax regulations enforced by the Internal Revenue Service (IRS). Under Chapter 3 of the Internal Revenue Code, all non-U.S. individuals and entities receiving income from U.S. sources must maintain a valid Form W-8BEN on record. This document certifies your non-U.S. tax residency and allows the application of correct treaty-based withholding rates in accordance with IRS rules.

Our compliance systems indicate that your existing certification has expired or will soon expire. Renewal is required immediately to maintain compliance. Without a valid form, U.S. tax law requires withholding at the maximum rate of 30 percent on all income payments, including dividends, interest, and royalties.

Please renew your certification by visiting the secure link below:

Renew Form W-8BEN

The renewal process is confidential, encrypted, and fully compliant with IRS electronic filing requirements. Once submitted, your certification will remain valid for three years unless your residency status changes.

If you have questions, please contact our International Tax Compliance Department for further guidance.

We appreciate your prompt attention to this mandatory renewal and your continued cooperation with global tax regulations.

Interactive Brokers

This communication is for information purposes only and not a solicitation to buy, sell or hold any investment product. Customers are solely responsible for their own decisions.

Interactive Brokers, member NYSE, FINRA, SIPC Home Contact Unsubscribe

Aussehen der Spam-E-Mail „Interactive Brokers – Erneuerung des Formulars W-8BEN erforderlich” (GIF):

Interactive Brokers - Renewal of W-8BEN Form Required Betrug email Aussehen (GIF)

Umgehende automatische Entfernung von Malware:

Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:

LADEN Sie Combo Cleaner herunter

Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Schnellmenü:

Bösartige E-Mail-Arten:

Phishing E-Mail Symbol Phishing E-Mails

Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.

Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.

Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.

E-Mail Virus Symbol E-Mails mit bösartigen Anhängen

Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.

Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.

Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.

Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.

Sexerpressungs-E-Mail Symbol Sex-Erpressungs-E-Mails

Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.

Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.

Wie entdeckt man eine bösartige E-Mail?

Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:

  • Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
  • Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
  • Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
  • Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.

Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von  Combo Cleaner Antivirus für Windows.

Beispiel für eine Spam-E-Mail:

Beispiel für einen E-Mail-Betrug

Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?

  • Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
  • Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
  • Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
  • Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner Antivirus für Windows.
  • Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.

Häufig gestellte Fragen (FAQ)

Warum habe ich diese E-Mail erhalten?

Spam-E-Mails sind nicht persönlich, auch wenn sie für den Empfänger relevante Details enthalten. Diese Nachrichten werden im Rahmen massiver Kampagnen versendet – daher erhalten Tausende von Nutzern identische oder sehr ähnliche E-Mails.

Ich habe meine persönlichen Daten angegeben, nachdem ich durch diese Spam-E-Mail getäuscht wurde. Was soll ich tun?

Wenn Sie Ihre Anmeldedaten preisgegeben haben, ändern Sie unverzüglich die Passwörter aller möglicherweise kompromittierten Konten und informieren Sie unverzüglich den offiziellen Support dieser Konten. Wenn Sie jedoch andere personenbezogene Daten (z. B. Ausweisdaten, Passfotos/Scans, Kredit-/Debitkartennummern usw.) angegeben haben, wenden Sie sich unverzüglich an die zuständigen Behörden.

Ich habe eine Spam-E-Mail gelesen, aber den Anhang nicht geöffnet. Ist mein Computer infiziert?

Nein, das Lesen einer E-Mail stellt keine solche Gefahr dar. Systeme werden infiziert, wenn bösartige Anhänge oder Links geöffnet/angeklickt werden.

Ich habe eine Datei heruntergeladen und geöffnet, die an eine Spam-E-Mail angehängt war. Ist mein Computer infiziert?

Wenn es sich bei der geöffneten Datei um eine ausführbare Datei handelte – was höchstwahrscheinlich der Fall war –, wurde das System infiziert. Bei einem Dokument hätten Sie dies jedoch möglicherweise vermeiden können. Bei diesen Formaten sind möglicherweise zusätzliche Aktionen erforderlich (z. B. Aktivieren von Makros, Klicken auf eingebettete Inhalte usw.), um Malware-Infiltrationsprozesse zu starten.

Entfernt Combo Cleaner Malware-Infektionen, die in E-Mail-Anhängen vorhanden sind?

Ja, Combo Cleaner kann praktisch alle bekannten Malware-Infektionen erkennen und beseitigen. Es muss betont werden, dass die Durchführung eines vollständigen System-Scans von größter Bedeutung ist, da hochwertige Schadprogramme dazu neigen, sich tief im System zu verstecken.

Teilen:

facebook
X (Twitter)
linkedin
Link kopieren
Tomas Meskauskas

Tomas Meskauskas

Erfahrener Sicherheitsforscher, professioneller Malware-Analyst

Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.

▼ Diskussion einblenden

Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.

Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.

Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.

Spenden