Aktuell läuft eine ambitionierte #Phishing Kampagne mit Ärzten als Ziel. Anschreiben kommt von der #Apo-Bank per Post und erzählt was von einer fehlenden Legitimierung. Unterschrieben vom "IT-Organisator".
Es gibt nur einen QR Code der die URL "ht_ps://apo-aktualiisierung_app/xxxxx" maskiert. Seite ist noch online und wird bei GHOSTnet GmbH gehostet.
URL ist personalisiert und man braucht einen Code zur Anmeldung. Danach kommt die Eingabe der Zugangsdaten für die apoBank. Die wenig überraschend, in Klarschrift übertragen werden. 😉