Fake-Saalesparkasse schaltet Werbung bei Google

Das könnte dich auch interessieren …

49 Antworten

  1. Janaki sagt:

    Das passiert, wenn man sich nicht alle möglichen und halbwegs Sinn ergebenden Domains für sein Unternehmen selbst reserviert und von dort zumindest automatische Weiterleitungen auf die tatsächliche Hauptseite einrichtet. Denn dass „Saalesparkasse.to“ oder „Saalesparkasse.co.uk.“ Fakes sind, sollte klar sein. Aber wenigstens bei den Domains, hinter denen üblicherweise Firmen stecken – also „.com,“, „.biz“, „.net“ und (wenn auch deutlich seltener) „.org“ und „edu“ sollte das sichern der entsprechenden Seiten für das eigene Unternehmen Pflicht sein.

    • Franz2 sagt:

      Warum sollte man sich alle möglichen Domains sichern, wenn EINE klare Domain ausreicht und der Nutzer einfach keine andere nutzen sollte ? Nicht die Sparkasse ist für den Kunden im Internet unterwegs, sondern der Kunde selbst – außerdem gibt es in den AGBs, die der Kunde bei Abschluss akzeptiert, auch gewisse Sorgfaltspflichten, die der Nutzer einhalten muss. Wenn er das anders sieht, muss er den Nutzungsvertrag zum Online-Banking kündigen.

    • NiceM sagt:

      Hier sehe ich es wie Sie, diese Firmen sollten mehr die Verantwortung tragen. Schließlich gehört in der heutigen Zeit auch so etwas zum Service.

      • Franz2 sagt:

        Nein, das hat nichts mit Service zu tun. Ansonsten muss man die Leute vom Online-Banking ausschließen, wenn sie einfach fahrlässig Dinge tun, die Schaden verursachen.

      • schöne neue Zeit sagt:

        Der Service soll ja gerade reduziert werden, deshalb versuchen Firmen schon lange, immer mehr Aufgaben und damit auch Verantwortung auf den Kunden abzuwälzen. Ikea hat es einst vorgemacht und die Kunden dazu erzogen, ihre Möbel selber abzuholen und aufzubauen. Anfangs gab es vielleicht noch einen kleinen Preisvorteil gegenüber anderen Möbelhäusern, aber das ist längst Geschichte.
        Heute wird für Service extra Geld vom Kunden verlangt. Service-Mitarbeiter oder überhaupt Mitarbeiter, die man als Kunde auch mal was fragen kann, wurden längst weggekürzt.

    • Jugendstunde sagt:

      Jemand, der diese Domains zuordnen kann und den Unterschied kennt, ist nicht gefährdet bei dieser Art des Betruges. Die meisten können das nicht. Im übrigens gibt es etwa generische 200 Top-Level-Domains. Da wird immer eine dabei sein, die der eigentlichen ähnlich sieht. Kann man nicht wirklich alle registrieren.

  2. Steff sagt:

    Die dummen Hallenser mal wieder.

  3. gugel sagt:

    Das wird bestimmt ganz schnell behoben. Google ist da immer sehr kooperativ.
    Zeigt sich am Beispiel von Audacity:
    https://forum.audacityteam.org/viewtopic.php?t=101539#p354769

  4. Stoff sagt:

    Es sind wohl eher die mit den dickeren Girokonten.

  5. Todd Hoffman sagt:

    Ich habe mein Geld in Gold angelegt.Im Haus vergoldete Klodeckel! Ebenfalls Klobürsten.

  6. Faktenprinz sagt:

    Ich kenne etliche Kollegen und Bekannte, die – vermutlich aus Faulheit – den obersten Google-Treffer benutzen, anstatt die Adresse ihrer Bank direkt und vollständig in die Adresszeile einzutippen.

    • Franz2 sagt:

      Das ist eben das Problem. Es fehlt das Verständnis und das Wissen, dass man nicht einfach aus google eine Seite aufruft, die vor allem – im Falle der Sparkasse – NICHT mit .de endet. Ich frage mich, wie deutlich man es den Leuten noch sagen muss, dass sie mit ihrem Verhalten einfach Verbrechern Geld zukommen lassen. Und erschrocken muss man sein, dass hier in den Kommentaren die Meinung vorherrscht, dass es alles Sache der Bank ist und der Kunde so gar keine Verantwortung dafür hat, aber der Kunde ist es, der am Wochenende bereitwillig Daten am Telefon rausgibt und das man dann den Service der Sparkasse kritisiert … es ist nicht die Sparkasse, die mit vertraulichen Daten locker um sich wirft.

    • Lotti sagt:

      Online Banking ist eh Quatsch für privatpersonen.man sollte lieber zur Bank spazieren .sind halt die faulen die das online Banking machen.bei Geschäftsleute sieht das anders aus,da kann man Verständnis dafür haben. Aber wer 100.000.00 Euro weg nehmen lässt,der ist nicht zubedauern.

      • vollste Zustimmung sagt:

        selbiges gilt für Kartenzahlung.
        Als Privatperson sollte immer mit Bargeld gezahlt werden.
        Größere Beträge am besten direkt in Gold.

    • Neuland sagt:

      Dabei hat mal jemand die Links erfunden, die könnte man sich ja abspeichern.

  7. Hansi sagt:

    Das passiert, wenn sich Leute nicht die Adressen ihrer Bank in ihrem Browser speichern, sondern für jeden Pups Google anwerfen. Und das noch nicht einmal merken. Dieses Verhalten wird von Browsern und Handys leider noch befördert, indem Browser zum Beispiel, wenn man eine URL falsch eintippt, das automatisch in eine Suchanfrage umdeuten. Bei diesem Nutzerverhalten ist noch das kleinste Problem, dass Google über jeden privaten Seitenaufruf informiert wird.

  8. 10010110 sagt:

    Wer Google verwendet, um die Wenbseite der Saalesparkasse aufzurufen, hat schon die Kontrolle über sein Leben verloren; dem ist auch so nicht mehr zu helfen.

  9. 10010110 sagt:

    Allerdings kann ich versuchen, was ich will, ich kriege keine Anzeige wie im Artikelbild. Und wenn ich die Domain saalesparkasse.biz direkt aufrufe, komme ich seltsamerweise nur auf die Webseite einer „Lemberg Electric Company“ aus Wisconsin – keine Ahnung, wieso die so eine Domain besitzen. Das oben abgebildete Ergebnis muss also auf eine noch ganz andere Domain als die angegebene umleiten.

    • eseppelt sagt:

      vorhin erschien dort die (gefälschte) Seite der Sparkasse

    • Neuland sagt:

      Schon mal von Referrern gehört?

      • 10010110 sagt:

        Ja, habe ich. Ich vermute mal, dass Googles Algorithmen Enrico andere Ergebnisse anzeigt als mir, weil es seine Suchtätigkeiten besser kennt als meine.

        • VHS hat wieder auf! sagt:

          An Google liegts. Klar.

          • 01000100 sagt:

            Scherzkeks, unterschätz die Datenkrake und deren Kekse nicht!

          • Michel sagt:

            Frage: auf der gefakten Sparkassenseite wird für den Login wie gewohnt nur die Kontonummer und die PIN angefragt. Wie kommt es dann das die Täter die Opfer anrufen? Woher bekommen sie die Telefonnummer zur Bankverbindung?

          • Lachmicheckig sagt:

            Indem sie sich mit diesen Daten in das echte Login des Opfers einloggen.

        • 01000100 sagt:

          Dann könnte Enrico ja jetzt noch mal Google befragen und schreiben, ob er das immer noch so sieht zuvor. Klingt das nach einem Plan?

          • P. Thiel sagt:

            Hab den Algorithmus geändert.

            Gruß+Kuss

          • 01000100 sagt:

            @P. Thiel
            Herzallerliebsten Dank lieber Peter. Legst du mir bitte auch noch die Release Notes aufs Fax; ja Fax wie immer. Da brauche ich sie nicht auszudrucken, bevor ich sie abhefte.
            Gruß+Kuss retour

    • 01111011 sagt:

      Falls Du ein wenig weiter Detektiv spielen willst, hier das, was https://www.namedroppers.com/ findet:
      saalesparkasse.biz
      saalesparkasse.com
      saalesparkasse.info
      saalesparkasse.net
      saalesparkasse.org
      saalesparkasses.com
      saalesparkasses.net
      saalesparkasses.org

      Hier das, was der Registrar (der Seiten) im Angebot hat.
      saalesparkasse.com
      saalesparkasse.top
      saalesparkasse.net
      saalesparkasse.org
      saalesparkasse.club
      saalesparkasse.info
      saalesparkasse.life
      saalesparkasse.biz
      saalesparkasses.com
      saalesparkasses.net
      saalesparkasses.org

      Übrigens nicht dumm registriert. Was liest der Angelsachse, ohne Verdacht zu schöpfen? saales park asse(s)!

      Das oben abgebildete Ergebnis muss also auf eine noch ganz andere Domain als die angegebene umleiten.

      Nö, muss es nicht. Die echte Webseite der „Lemberg Electric Company“ liegt vielmehr bei einem anderen Registrar und hat eine andere IP-Adresse als die geklaute Frontseite, die du zu sehen bekommt und von der dann alles zur echten Lemberg-Seite weiter geht. Ob das wohl für das Google-Ranking eine Rolle spielen könnte?

      • 10010110 sagt:

        Nö, muss es nicht. Die echte Webseite der „Lemberg Electric Company“ liegt vielmehr bei einem anderen Registrar und hat eine andere IP-Adresse als die geklaute Frontseite, die du zu sehen bekommt und von der dann alles zur echten Lemberg-Seite weiter geht.

        Ich meine die falsche Anzeige in der Google-Suche, die scheinbar auf die .biz-Adresse der Sparkasse leitet, die muss woanders hin leiten als auf sparkasse.biz, da man ja unter dieser Adresse nur die Elektrofirma findet und keine Sparkassen-Phishingseite.

        • bisschen Verschwörung ist immer sagt:

          Die lesen hier bestimmt deine Kommentare und ändern das dynamisch.

        • 01000100 sagt:

          Ich würde hier gerade gern einen Antworttext abschicken, aber aus irgendwelchen Gründen, mag der Webserver von DbH meinen eigentlich relativ kurzen Text nicht. Vielleicht sollte der Herr Webmaster mal irgendwo aufschreiben, was in Kommentaren nicht erlaubt ist und was tunlichst zu vermeiden ist.
          Vielleicht reicht die Kurzfassung. Der DNS-Eintrag ist noch da, die Seite ist jedoch auf dem Webserver nicht (mehr) konfiguriert. Wir wissen nicht, seit wann das so zu sehen ist.
          Die Google Algorithmen hinsichtlich des Rankings müssen sie ausgetrickst haben. Zwischen dem Zeitpunkt des Screenshots von DbH und deinem Versuch ist Zeit vergangen. Es ist anzunehmen, daß in dieser Zeit bei Google manuell eingegriffen wurde.

          • 01000100 sagt:

            Kann es sein, daß ich das Wort r_e_d_i_r_e_c_t nicht schreiben darf?

          • Nullland sagt:

            Welches Ranking? Das erste Google-Ergebnis auf dem Screenshot ist eine Anzeige.

          • 01000100 sagt:

            @Nullland
            Und was legt die Reihenfolge dessen fest, was zu sehen ist? Ein Algorithmus vielleicht, der die Rangliste der Anzeige aufgrund von Bewertungen der Webseiten ermittelt? Nennt sich Ranking. Die Kriterien sind üblicherweise Betriebsgeheimnis der Suchmaschinenbetreiber.

          • Nullland sagt:

            Wenn nur eine Anzeige eingeblendet wird, gibt es keine Rangliste der Anzeigen.

        • 01000100 sagt:

          (noch ein Versuch, der etwas ausführlicher ist)
          Was zeigt http://www.saalesparkasse.biz dir denn an? Ich bekomme eine Seite, mit einem grünen Balken „Site not found“ und der Beschreibung der möglichen Ursachen. Der DNS-Eintrag ist noch da, die Seite ist jedoch auf dem Webserver nicht (mehr) konfiguriert. Wir wissen nicht, seit wann das so zu sehen ist.
          Nun zur Google-Suche. Ich will jetzt nicht spekulieren, was die angestellt haben, um die .biz-Seite vor die .de-Seite zu bekommen (und das idealerweise ohne dafür Google bezahlen zu müssen). Für die Google Algorithmen muß saalesparkasse.biz auf jeden Fall besser aussehen als saalesparkasse.de. (saalesparkasse.biz r_e_d_i_r_e_c_t zu http://www.lembergelectric.com)
          Zwischen dem Zeitpunkt des Screenshots von DbH und deinem Versuch ist Zeit vergangen. Es ist anzunehmen, daß in dieser Zeit bei Google manuell eingegriffen wurde, damit saalesparkasse.biz nicht mehr in der Anzeige auftaucht.
          Bei einigen der anderen Domainen wie saalesparkasse.com wird inzwischen auf http://www.saalesparkasse.de umgeleitet. Das deutet für mich darauf hin, das auch die SK an der Behebung des Ärgers arbeitet.

  10. Täterschutz sagt:

    Sollte für die hallische Staatsanwaltschaft jetzt aber wirklich ein leichtes sein die Täter zu ermitteln.
    Obwohl wir reden hier von der Hallischen. Das kann nichts werden.

  11. Halle50 sagt:

    Warum wird hier immer über Halle hergezogen? Warum muss unsere Stadt in den Dreck gezogen werden. Wehr hier nicht wohnen möchte soll bitte wegziehen. Ich lebe seit 50 Jahren in meiner Heimat Stadt und fühle mich wohl.
    .

    • Hallenser sagt:

      Hier wird nicht immer über Halle hergezogen. Unsere Stadt muss nicht in den Dreck gezogen werden. Wer schreibst sich ohne h. Du wohnst nicht seit 50 Jahren in Halle.
      .

      • Motionbär sagt:

        Na da oben steht ja du bist Halle und nicht du bist Berlin oder was auch immer deshalb wird hier über Halle hergezogen 😉

  12. Anette sagt:

    Hallo an alle die hier schreiben es ist doch jeden seine eigene Sache ob er den Verbrechern glaubt mehr warnen geht nun Mal nicht……