Eine Teilnahme am Beta-Programm verspricht kostenlos 2 TB Lifetime Cloud-Speicher bei pCloud. Wir sind zum Schein darauf eingegangen - und haben einen raffinierten Phishing-Fall aufgedeckt.
pCloud gehrt aus mehreren Grnden mit zu den beliebtesten Cloud-Dienste-Anbietern: Das Unternehmen hat seinen Sitz in der Schweiz, die Daten lagern auf zwei Rechenzentren in den USA und in Luxemburg. Letztendlich ist es aber das attraktive Preis-Leistungsverhltnis, das die Cloud-Tarife (whrend diverser Aktionstage) interessant macht. Insbesondere die Lifetime-Plne mit einmaliger Zahlung statt eines monatlichen Abos sind gefragt.
So viel Ruhm und Bekanntheit weckt natrlich auch die Neugierde bei weniger angenehmen Zeitgenossen: In dieser Woche konnte teltarif.de einen raffinierten Phishing-Angriff auf die Nutzer von pCloud aufdecken und melden. Wer auf das gefhrliche Angebot hereingefallen ist, muss sofort handeln.
Die echt aussehende E-Mail
pCloud-Phishing bei teltarif.de aufgedeckt
Bild mit KI erstellt
Fr unseren pCloud-Account erhielten wir in dieser Woche folgende optisch und textlich sehr gut gemachte und echt wirkende E-Mail auf Englisch (bersetzung von teltarif.de):
pCloud Beta-Programm Phase 2: Sichern Sie sich Ihre 2 TB als Beta-Teilnehmer. Sie wurden hochgestuft. Phase 2 steht jetzt einer ausgewhlten Gruppe von Betatestern zur Verfgung. Wir wrden uns freuen, Sie mit an Bord zu haben.Belohnung fr Phase 2: 2 TB Cloud-Speicher auf Lebenszeit als Beta-Tester gehrt er dauerhaft Ihnen. Diese Einladung richtet sich an eine begrenzte Anzahl von Nutzern. Die Einladung wurde an ausgewhlte Teilnehmer des Beta-Programms gesendet.
In der E-Mail gab es einen Button mit der Aufschrift "Einladung annehmen", der auf den ersten Blick zur offiziellen URL my.pcloud.com/oauth2/authorize fhrte. Erst auf den zweiten Blick gab es eine Einbindung der URL pcloud.ltd/callback.
Stutzig machten uns darber hinaus auch die Absenderadresse team@pcloud.news und einige wenige in der E-Mail verstreuten kyrillischen Schriftzeichen. Bei einer Suche im Internet fanden wir nur einen Reddit-Eintrag, in dem mehrere Empfnger davor warnten, das Angebot anzunehmen. Doch offenbar hatte keiner bei pCloud dazu nachgefragt. pCloud: Tarife hier vergleichen und buchen
Test: Wir nehmen das Angebot anDa sich in unserer pCloud keine Daten auer den von pCloud nach Kontoerffnung abgelegten Test-Daten befand und wir das Passwort auch bei keinem anderen Dienst nutzen, gingen wir zum Schein auf die Offerte ein.
Und siehe da: Wir landeten tatschlich auf der offiziellen Seite von pCloud, nicht bei den Angreifern. Denn pCloud erlaubt das Einbinden externer Apps und Dienste, die dann mit dem pCloud-Account gekoppelt werden. Und genau diese offizielle Koppelungsfunktion missbrauchten die Tter fr ihre Attacke. Unser kostenpflichtiges Antivirusprogramm AVG Business, das ansonsten unzhlige Phishing-Domains kennt und uns normalerweise in solchen Fllen warnt, schlug bei diesem Vorgang nicht an.
Die Tter hatten also sozusagen eine "Anwendung" kreiert und diese dreisterweise auch noch als offizielles pCloud Beta-Programm tituliert - mit offiziellem pCloud-Logo. Nachdem wir die Koppelung erfolgreich abgeschlossen hatten, fanden wir die vermeintliche "pCloud Beta"-Anwendung in der Liste der gekoppelten Dienste in den Einstellungen. Dort wurde frecherweise dann sogar noch behauptet, unser Antrag sei eingegangen und die 2 TB Lifetime-Speicherplatz wrden uns innerhalb von sieben Tagen zur Verfgung gestellt werden.
Koppelungsvorgang - ganz offiziell ber pCloud
Screenshot: teltarif.de
Nachdem sonst weiter nichts fr uns sichtbares geschah, beendeten wir das Experiment und lschten die externe "pCloud Beta"-Anwendung wieder aus der Liste der verknpften Anwendung. Da wir uns auch sicher waren, dass die Hacker unser Passwort abgegriffen hatten, nderten wir dieses. Unsere E-Mail-Adresse hatten sie ja bereits. Unsere komplette Dokumentation des Falls sandten wir an pCloud und erhielten schon nach wenigen Stunden folgendes ausfhrliche Statement:
Vielen Dank fr Ihre Mail! Wir knnen besttigen, dass es sich nicht um eine legitime pCloud Kampagne handelte. Es war ein Phishing-Versuch, bei dem unsere OAuth-Autorisierung missbraucht wurde, um sich als pCloud auszugeben und Nutzer dazu zu verleiten, einer bsartigen Drittanbieter-Anwendung Zugriff auf ihr Konto zu gewhren. Sobald wir von diesem Vorfall Kenntnis erlangt haben, haben wir ihn umgehend untersucht und entsprechende Manahmen ergriffen. Die mit dieser Kampagne verknpfte Anwendung wurde deaktiviert und ist nicht mehr aktiv.Nach Ihrer Schilderung haben Sie auerdem genau die richtigen Vorsichtsmanahmen getroffen, indem Sie der Anwendung den Zugriff entzogen und Ihr Passwort gendert haben. Nach unserem derzeitigen Kenntnisstand sind keine weiteren Manahmen Ihrerseits erforderlich.
Falls Sie ber den Vorfall berichten mchten, mchten wir Sie auf folgende Punkte hinweisen: Es gibt kein offizielles pCloud Beta Programm, das kostenlosen Lifetime-Speicher anbietet. Offizielle Mitteilungen von pCloud werden ausschlielich ber E-Mail-Adressen mit den Domains pcloud.com und pcloud.email versendet. Nutzer sollten OAuth-Autorisierungsanfragen stets sorgfltig prfen, bevor sie einer Anwendung Zugriff auf ihr Konto gewhren, insbesondere dann, wenn ihnen der Name der Anwendung oder die angegebene Ziel-Domain unbekannt ist.
Vielen Dank nochmals fr Ihre Meldung und Ihr verantwortungsbewusstes Vorgehen!
Geflschte Beta-App bei gekoppelten Diensten
Screenshot: teltarif.de
Wer ebenfalls auf die raffiniert gemachte Falle hereingefallen ist, sollte sofort
WhatsApp testet eine eigene Backup-Lsung fr Chat-Verlufe. Diese knnte auch beim Handy-Wechsel Vorteile mit sich bringen.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Achtung: 2-Euro-Betrug mit Google-Speicher | -5 | 7 | 01-06-2026 |
| 2 | PayPal schließt Konto? Vorsicht vor dieser Phishing-Masche! | -5 | 6 | 28-05-2026 |
| 3 | ВТБ предупредил о мошеннической схеме с "долгами" за ЖКХ | 0 | 0 | 04-12-2020 |
| 4 | Sparkassen-Phishing mit angeblicher Aktualisierung der Daten | -2 | 6 | 09-06-2026 |
| 5 | Хакеры взломали SplitVPN — и заодно доказали, что сервис хранил вообще всё, что обещал не хранить | 0 | 13.47 | 23-07-2026 |
| 6 | Россиян предупредили о схеме мошенничества с уведомлением о БПЛА | -2 | 6 | 27-06-2026 |
| 7 | Мошенники стали убеждать скачивать программу для доступа к мобильному банку | 0 | 0 | 20-07-2025 |
| 8 | Мошенники крадут данные россиян через наклейки о бесплатном Wi-Fi | -2 | 6 | 24-06-2026 |
| 9 | Bericht: Disney denkt über kostenlose Inhalte auf Disney+ nach | 0 | 5 | 10-07-2026 |