Sehr geehrte Damen und Herren,
RSA ist ein Unternehmen für Betrugsbekämpfung und Sicherheit. Es ist vertraglich damit beauftragt, Lloyds TSB Bank plc und die verbundenen juristischen Personen der Lloyds Banking Group („der Konzern") dabei zu unterstützen, Online-Aktivitäten, welche die Kunden des Konzerns als potentielle Betrugsopfer anvisieren, vorzubeugen bzw. sie zu unterbinden. RSA wurde darauf aufmerksam gemacht, dass Sie allem Anschein nach einer betrügerischen Website, die Teil eines „Phishing-Betrugs" ist, Ihre Internetdienste zur Verfügung stellen. Diese Aktivität verletzt die Urheberrechte, das Markenzeichen sowie weitere Rechte aus geistigem Eigentum des Konzerns und kann in den USA und in anderen Staaten strafrechtlich verfolgt werden.
Viele Internetnutzer erhielten E-Mails von einer natürlichen oder juristischen Person, die den Anschein erweckte, der Konzern oder einer seiner juristischen Personen zu sein - beispielsweise Lloyds TSB Bank plc, Halifax, Bank of Scotland plc oder Cheltenham & Gloucester plc. Diese E-Mails benutzten ohne Befugnis Namen und Identität (einschließlich der Handelsmarke) einer juristischen Person des Konzerns. . Sie fordern die Empfänger zur Bestätigung und Preisgabe vertraulicher Daten im Zusammenhang mit ihren Konten beim Konzern auf. Die betrügerische E-Mail enthält einen Link, der die Empfänger zu einer präparierten Website mit den urheberrechtlich geschützten Materialien und Handelsmarken der Gruppe führt. Diese Website trägt folgende URL-Adresse: hxxp://unrelo.com/[...], deren Serviceprovider Sie sind, und die Ihrer Kontrolle untersteht.
Die gefälschte Website stellt nicht nur einen Missbrauch der Rechte aus geistigem Eigentum des Konzerns dar, sondern dient dazu, auf unlautere Art und Weise an persönliche Daten von Kunden des Konzerns zu gelangen und sich damit Zugang zu ihren Konten zu verschaffen. Die Betreiber dieser Websites befassen sich gewöhnlich mit Aktivitäten im Zusammenhang mit Identitätsdiebstahl wie zum Beispiel mit der unbefugten Nutzung von Kundenkreditkarten oder Bankkonten. Da zudem die überwiegende Mehrheit dieser E-Mails nicht an tatsächliche Kunden des Konzerns oder seiner juristischen Personen versandt wird, können sich diese Aktivitäten schädigend auf den guten Ruf von Lloyds TSB Bank, Halifax, Bank of Scotland oder Cheltenham & Gloucester auswirken.
Bitte unternehmen Sie alle notwendigen Schritte, um diese betrügerische Website unverzüglich zu schließen, ihren Zugang zum Internet zu unterbinden und die Weiterleitung aller E-Mails im Zusammenhang mit dieser Website einzustellen.
Wir gehen davon aus, dass Sie sich des Missbrauchs Ihrer Dienstleistungen nicht bewusst sind und danken Ihnen für Ihre Mitarbeit. Wir möchten Sie vor allem darum bitten, uns die tar/zip-Datei des Quellcodes dieser Site zur Verfügung zu stellen, damit wir sie analysieren und dadurch weitere Attacken verhindern helfen können.
Falls irgendwelche Kundendaten erfasst wurden und in Ihrem System oder in Ihren Geräten gespeichert sind, bitten wir Sie, uns diese Daten zukommen zu lassen, damit die Kunden, auf die sich die Daten beziehen, benachrichtigt und entsprechende Schritte zu ihrem Schutz unternommen werden können.
Bitte beschaffen Sie uns eine Kopie aller vorhandenen Aufzeichnungen, die Namen, Kontaktadressen, Zahlungsweisen oder ähnliche Informationen enthalten, die zur Identifizierung und Lokalisierung des Kunden, für den die Website arbeitet, von Nutzen sein könnten.
Danke für Ihre Mitarbeit bei den Bemühungen, diesen betrügerischen Aktivitäten vorzubeugen bzw. ihnen ein Ende zu setzen.
Mit freundlichen Grüßen
RSA Anti-Fraud Command Center
„Phishing" ist ein E-Mail-Betrug, der mit Tricks versucht, Nutzern über eine gefälschte Website oder durch eine Antwortmail persönliche Daten zu entlocken, wie zum Beispiel die Kontonummer bei einer Bank,, Informationen zum Kontostand, oder Sozialversicherungsnummern oder Online-Passwörter zum Bankkonto.
Im Prinzip ganz nett und aufklärend geschrieben. Etwas fischig ist allerdings folgender Absatz:
Ohne richterlichen Beschluss die Herausgabe von Daten zu fordern ist ganz schön dreist.