Ein zufälliger Einblick in Internet-Fraud

berlinonaut

Administrator
Teammitglied
Vorab: Das Folgende hat absolut gar nichts mit Bromptons zu tun, illustriert aber, mit welchem Aufwand Betrüger im Internet zu Werke gehen. Die Betrugsangebote, die uns regelmässig auf Kleinanzeigen auffallen sind, obwohl riesige Schäden entstehen und sie oft professionell organisiert sind, sozusagen nur die absolute Amateurliga.

Auf Kleinanzeigen.de startet unsere kleine Erlebnisreise auch. Auf der Startseite bekommt man Teaser von Anzeigen eingespielt, von denen der Algorithmus annimmt, dass die für einen interessant sind. Bei mir war das gestern eine für einen minimalistischen Wohnwagen auf Basis eines Transportanhängers. Ich habe absolut keine Ahnung von Wohnwagen und auch nicht vor, mir einen solchen zuzulegen, bin aber ein neugieriger Mensch. Das Ding sah interessant aus und war überraschend billig, also klickte ich drauf. Das war die Anzeige, die ich zu sehen bekam:

Bildschirmfoto 2023-07-25 um 20.27.52.png


Ein rudimentäres Gerät für einen - wie ich fand - ziemlich günstigen Preis. Das innere war sorgfältig und clever designt und die Offerte von einem gewerblichen Anbieter in der unterfränkischen Provinz, er hatte auch noch eine weitere für einen anderen Hänger geschaltet.
Allzu viele Informationen gab es nicht und so klickte ich auf's "Impressum" - da findet sich in der Regel ja ein Link auf die Webseite. In diesem Fall sah das so aus:

Bildschirmfoto 2023-07-25 um 20.28.00.png

Ein bisschen dürftig. Aber nun, nicht völlig ungewöhnlich - viele gewerbliche Anbieter sind mit dem Einstellen von sinnvollen Informationen auf Kleinanzeigen offenkundig überfordert. Die angegebene Adresse liegt in einem Gewerbegebiet, erst mal also nicht Mißtrauen erregend. Wenn man wollte könnte man mit Google Street View oder Satellitenbildern versuchen Klarheit zu bekommen oder mit der Adresse eine Suchmaschine zu befragen, wer da denn ansässig ist. Sozusagen ein Abgleich zwischen der digitalen und der physikalischen Welt. Nicht immer aufschlußreich, aber oft. So neugierig und so mißtrauisch war ich zu dem Zeitpunkt aber nicht.

Also geben wir den Firmennamen doch einfach als URL ein und unter midtvestrailers.de fand sich dann diese Seite:





Bildschirmfoto 2023-07-25 um 20.30.51.png




Ein optisch recht primitiver Shop mit einem sehr umfänglichen Angebot eines offensichtlichen Discountanbieters für Anhänger. Das Objekt der Neugier fand sich auch, samt einer umfänglichen, wenngleich nicht ganz eindeutigen Beschreibung:


Bildschirmfoto 2023-07-25 um 20.31.05.png


Bildschirmfoto 2023-07-25 um 20.29.04.png



Der Preis erschien spektakulär, aber kaufen wollte ich das Ding ja gar nicht - aber nun hatte ich einen Hersteller und Modellbezeichnung und die in Google verfüttert förderte die Herstellerwebseite zu Tage:


....wie einen Bericht über das Gerät:


Allerdings zeigten sich ebenfalls: Deutliche Abweichungen in Beschreibung und Listenpreis zwischen Hersteller und Anbieterseite - auch wenn auf der Anbieterseite von "Modell 21" die Rede war schien die Sache doch zunehmend weniger koscher und die Bilder stammten sämtlich vom Hersteller. Aber dafür war die Neugierde geweckt. ;)

Die Webseite hat ein Impressum und meine Überraschung war nicht unerheblich, als hier auf einmal eine Adresse in Dänemark stand statt einer in Unterfranken:


Bildschirmfoto 2023-07-25 um 20.29.51.png



Ansonsten sah das ja durchaus seriös aus. Dass der UmsatzsteuerID eine Landeskennung fehlt dürfte wohl nur sehr sorgfältigen Betrachtern auffallen. Damit ist sie ungültig und damit weiss man eigentlich schon bescheid. Na ja, schauen wir mal weiter... Beim Thema Zahlung wurde es dann etwas gröber: Paypal nur für Zahlungen aus Dänemark, ansonsten nur SEPA ÜBerweisung vorab - das ist dann doch etwas arg schräg. Aber kenne ich die Dänen?


Bildschirmfoto 2023-07-25 um 20.31.21.png


Weiter geht's: AGB, Datenschutz etc. - alles da, alles einwandfrei ausformuliert, da kann man nicht meckern. Und untendrunter ein riesiger Haufen an Labeln und Zertifizierungen. Gucken wir uns doch die mal an: Was auch immer Sitelock sein soll oder aussagen soll - es scheint auf jeden Fall valide:


Bildschirmfoto 2023-07-25 um 20.32.24.png

Kurz gesagt: Eine Bullshitzertifizierung. Die genau gar nichts aussagt, aber so tut als ob. Deswegen wird sie gekauft....
Interessanter wird es bei TrustedShops. Ein Klick auf das Logo im Footer der Seite zeigt exzellente Ratings:



Bildschirmfoto 2023-07-25 um 20.28.18.png


Das sieht ja mal gut aus! Allerdings nur, bis man bei genauerem Hinsehen bemerkt, dass das nicht die Bewertung von midtvestrailers.de ist, die da dargestellt wird sondern die von Trustedshops selbst, also die Bewertung von Trustedshops auf der Webseite von Trustedshops. :D

Interessant. Der faulige Geruch ist mittlerweile kaum noch zu ignorieren. Da helfen die postiven Userbewertungen auf der eigenen Homepage...



Bildschirmfoto 2023-07-25 um 20.29.38.png


...ebensowenig wie das valide SSL-Zertifikat der Webseite:

(weiter im nächsten Posting)
 
Bildschirmfoto 2023-07-25 um 21.06.04.png Bildschirmfoto 2023-07-25 um 21.06.55.png

Überhaupt - wo wird die Seite eigentlich gehostet?
Bildschirmfoto 2023-07-26 um 20.46.18.png

Bildschirmfoto 2023-07-26 um 20.46.51.png

Sieh da, bei ionos, einer Tochter von 1und1, also in Deutschland und nicht bei einem obskuren Rough Hoster in irgendwo. Spektakulär. Vor allem, weil der Webshop ja in Dänemark daheim ist, sogar mehrsprachig ist (neben Deutsch auch Englisch und Dänisch - und das ist auch alles implementiert), aber obskurerweise eine .de Domain hat.

Inzwischen ist längst klar: Echt ist das nicht.

Na ja, zurück zur Webseite. Der Rest der Armada an Labels und Zertifikaten verklinkt bei Klick nur auf die eigene Webseite - ist also so unseriös wie unergiebig. Das ist alles nur eine Westernstadtkulisse.

Aber interessant ist die Frage: Gibt es auch die dänische Version der Domain? Also midtvestrailers.DK? Sieh da, die gibt es. Hat sogar dasselbe Logo und dieselbe Adresse. Sieht allerdings ganz anders aus und hat ganz andere Produkte und Preise.

Medium 1578 anzeigen
Medium 1577 anzeigen
Und die gibt es auch nur auf dänisch.

Eine Facebookseite gibt es auch - die scheint zur originären dänischen Version zu gehören. Die haben's mehr mit Pferden - macht bei dem Logo ja auch Sinn...
Bildschirmfoto 2023-07-25 um 20.32.50.png

Da hat also jemand die komplette Identität einer Anhängerwebseite aus Dänemark gestohlen, sie geclont, damit ziemlich aufwändig einen dreisprachigen (!) Webshop aufgezogen samt sämtlicher zugehöriger Texte und einem dreisprachigen Angebot. Das macht man nicht mal eben so in einem Nachmittag. Und das ganze ist so gut gemacht, dass es auf den ersten Blick durchaus for real durchgehen könnte.
Dazu noch die Anzeigen bei Kleinanzeigen.de - da scheint jemand einen mächtigen Fliegenfänger aufgestellt zu haben. Der vermutlich auch wirkt, in gleich mehreren Ländern.

Sucht man auf TrustedShops nach der "midtvestrailers.de" findet man: Nichts (bzw. merkt das gar nicht und bleibt bei der vorhin gezeigten Bewertung für Trustedshops selbst hängen, ggf. ohne es zu merken).

Geht man jedoch über Trustpilot.de, die eigentlich Oberdomain von Trustedshops wird man mit einem mal fündig. Die Begeisterung des Bewertenden ist überschaubar und es zeigt sich: Die Bewertung ist vom 12.Juli, die ganze Nummer läuft also schon mindestens zwei Wochen.



Bildschirmfoto 2023-07-25 um 20.28.36.png



Wie man mit einer einzigen Bewertung, die noch dazu nur einen Stern vergibt und explizit von Betrug spricht auf eine Gesamtnote von 3,2 kommt und zur Aussage "akzeptabel" und drei von fünf möglichen Sternen bleibt wohl das Geheimnis von Trustpilot. Sollte aber jedem einen Hinweis darauf geben, wie vertrauenswürdig die Noten und Aussagen des TrustedShop-Labels sind: Extrem eingeschränkt bis gar nicht. In diesem Fall "adeln" sie einen klar betrügerischen Shop als "akzeptabel" und zeigen damit klar und eindeutig, dass sie selbst nicht vertrauenswürdig sind.

Einen Lapsus haben sich Betrüger übrigens geleistet: Auf der dänischen und auf der englischen Seite zum Thema Bezahlung ist auf einmal nicht mehr die Rede von "midtvestrailers" sondern von "Scandictrailers".


Medium 1574 anzeigen


Mit .de gibt es diese Webseite nicht, aber mit dk. So sieht sie aus:

Medium 1575 anzeigen
Auf den ersten Blick echt, aber da hatte ich keine Lust mehr weiterzuforschen... Vielleicht waren die ein früheres Opfer der Clonemasche oder sie sind ein geplantes - wäre ja aus Effizenzgründen sinvoll, wenn man den Fakeshop recyceln würde und nur die Namen austauschte.

Wie gesagt ein Zufallsfund. Aber er zeigt, mit welchem Aufwand und welchem Wirkungskreis Betrüger im Internet zu Werke gehen und wie vorsichtig man sein sollte, um so mehr wenn ein Angebot "too good to be true ist". Das mag die menschliche Psyche ja gar nicht - da will sie partout nicht wahrhaben, dass das vermeintliche Schnäppchen schlicht betrug ist und versucht 1000 gute Gründe zu finden, warum es doch echt sein könnte - und genau darauf setzen die Brüder.

Im alten Forum hatten wir übrigens mal einen Fake-Brompton-Shop gefunden, angeblich in Potsdam. Längst nicht so gut gemacht wie dieser hier, das war nur eine sehr dünne Westernstadtkulisse, schlecht gemacht und von einer französischen Seite geklaut. Sobald man eine Linkebene hinter das Fake-Produktangebot klickte war alles auf französisch, die Quelltexte der Webseite sprachen eine beredte Sprache und die ganze Potsdamlegende war komplett erfunden.

Also: Passt auf, wo ihr einkauft. Wie ihr das tun könnt, dafür habt ihr jetzt immerhin ein paar Anhaltspunkte, falls vorher nicht eh schon bekannt. Ich hoffe, unser kleiner kriminalistischer Ausflug war unterhaltsam.

Hier ist die Galerie mit diversen Screenshots von der Fakeseite und den originalen Seiten, sozusagen zum selbst Fehler suchen. ;)

Album 36 anzeigen
 
Zuletzt bearbeitet:
Dieser Artikel behandelt eine Betrugsseite, über die ich vor einigen Wochen gestolpert bin:
 
Zu Trustpilot: die hatten sich in der Causa Volksverpetzer auch nicht gerade mit Ruhm bekleckert.

Und die BBC findet auch eher unsägliches unter dem Trustpilot Teppich...

Und in der Tat scheint der Identitätsdiebstahl ganzer Unternehmen derzeit Hochkonjunktur zu haben, auch im B2B Umfeld, wo dann noch ganz andere Summen im Glauben es mit Kollegen oder Partnern zu tun zu haben in dunkler Kanäle umgeleitet werden - mit atemberaubend guten und umfangreichen Fakes.
 
Zuletzt bearbeitet:
Zurück
Oben