Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

2 TB pCloud Lifetime gratis: Falsches Beta-Programm entlarvt

Дата публикации: 24-07-2026 14:30:24

Eine Teilnahme am Beta-Programm verspricht kostenlos 2 TB Lifetime Cloud-Speicher bei pCloud. Wir sind zum Schein darauf eingegangen - und haben einen raffinierten Phishing-Fall aufgedeckt.

Основное содержимое страницы с новостью.

pCloud gehrt aus mehreren Grnden mit zu den belieb­testen Cloud-Dienste-Anbietern: Das Unternehmen hat seinen Sitz in der Schweiz, die Daten lagern auf zwei Rechen­zentren in den USA und in Luxem­burg. Letzt­endlich ist es aber das attraktive Preis-Leis­tungs­verhltnis, das die Cloud-Tarife (whrend diverser Aktionstage) interessant macht. Insbe­sondere die Lifetime-Plne mit einmaliger Zahlung statt eines monatlichen Abos sind gefragt.

So viel Ruhm und Bekanntheit weckt natrlich auch die Neugierde bei weniger angenehmen Zeit­genossen: In dieser Woche konnte teltarif.de einen raffi­nierten Phishing-Angriff auf die Nutzer von pCloud aufdecken und melden. Wer auf das gefhrliche Angebot herein­gefallen ist, muss sofort handeln.

Die echt aussehende E-Mail

pCloud-Phishing bei teltarif.de aufgedeckt pCloud-Phishing bei teltarif.de aufgedeckt
Bild mit KI erstellt
Fr unseren pCloud-Account erhielten wir in dieser Woche folgende optisch und textlich sehr gut gemachte und echt wirkende E-Mail auf Englisch (bersetzung von teltarif.de):

pCloud Beta-Programm Phase 2: Sichern Sie sich Ihre 2 TB als Beta-Teilnehmer. Sie wurden hochgestuft. Phase 2 steht jetzt einer ausge­whlten Gruppe von Betatestern zur Verfgung. Wir wrden uns freuen, Sie mit an Bord zu haben.

Belohnung fr Phase 2: 2 TB Cloud-Speicher auf Lebenszeit als Beta-Tester gehrt er dauerhaft Ihnen. Diese Einladung richtet sich an eine begrenzte Anzahl von Nutzern. Die Einladung wurde an ausgewhlte Teilnehmer des Beta-Programms gesendet.

In der E-Mail gab es einen Button mit der Aufschrift "Einladung annehmen", der auf den ersten Blick zur offiziellen URL my.pcloud.com/oauth2/authorize fhrte. Erst auf den zweiten Blick gab es eine Einbindung der URL pcloud.ltd/callback.

Stutzig machten uns darber hinaus auch die Absen­deradresse team@pcloud.news und einige wenige in der E-Mail verstreuten kyril­lischen Schrift­zeichen. Bei einer Suche im Internet fanden wir nur einen Reddit-Eintrag, in dem mehrere Empfnger davor warnten, das Angebot anzunehmen. Doch offenbar hatte keiner bei pCloud dazu nachgefragt. pCloud: Tarife hier vergleichen und buchen

Test: Wir nehmen das Angebot an

Da sich in unserer pCloud keine Daten auer den von pCloud nach Konto­erff­nung abgelegten Test-Daten befand und wir das Passwort auch bei keinem anderen Dienst nutzen, gingen wir zum Schein auf die Offerte ein.

Und siehe da: Wir landeten tatschlich auf der offiziellen Seite von pCloud, nicht bei den Angreifern. Denn pCloud erlaubt das Einbinden externer Apps und Dienste, die dann mit dem pCloud-Account gekoppelt werden. Und genau diese offizielle Koppe­lungs­funk­tion miss­brauchten die Tter fr ihre Attacke. Unser kosten­pflich­tiges Anti­virus­programm AVG Business, das ansonsten unzhlige Phishing-Domains kennt und uns norma­lerweise in solchen Fllen warnt, schlug bei diesem Vorgang nicht an.

Die Tter hatten also sozusagen eine "Anwendung" kreiert und diese dreis­terweise auch noch als offizielles pCloud Beta-Programm tituliert - mit offiziellem pCloud-Logo. Nachdem wir die Koppelung erfolgreich abge­schlossen hatten, fanden wir die vermeint­liche "pCloud Beta"-Anwendung in der Liste der gekoppelten Dienste in den Einstel­lungen. Dort wurde frecher­weise dann sogar noch behauptet, unser Antrag sei eingegangen und die 2 TB Lifetime-Spei­cher­platz wrden uns innerhalb von sieben Tagen zur Verfgung gestellt werden. Koppelungsvorgang - ganz offiziell ber pCloud Koppelungsvorgang - ganz offiziell ber pCloud
Screenshot: teltarif.de

Das sagte pCloud dazu

Nachdem sonst weiter nichts fr uns sichtbares geschah, beendeten wir das Experiment und lschten die externe "pCloud Beta"-Anwendung wieder aus der Liste der verknpften Anwendung. Da wir uns auch sicher waren, dass die Hacker unser Passwort abgegriffen hatten, nderten wir dieses. Unsere E-Mail-Adresse hatten sie ja bereits. Unsere komplette Doku­menta­tion des Falls sandten wir an pCloud und erhielten schon nach wenigen Stunden folgendes ausfhr­liche Statement:

Vielen Dank fr Ihre Mail! Wir knnen besttigen, dass es sich nicht um eine legitime pCloud Kampagne handelte. Es war ein Phishing-Versuch, bei dem unsere OAuth-Auto­risie­rung missbraucht wurde, um sich als pCloud auszugeben und Nutzer dazu zu verleiten, einer bsartigen Dritt­anbieter-Anwendung Zugriff auf ihr Konto zu gewhren. Sobald wir von diesem Vorfall Kenntnis erlangt haben, haben wir ihn umgehend untersucht und entspre­chende Manahmen ergriffen. Die mit dieser Kampagne verknpfte Anwendung wurde deaktiviert und ist nicht mehr aktiv.

Nach Ihrer Schilderung haben Sie auerdem genau die richtigen Vorsichts­manahmen getroffen, indem Sie der Anwendung den Zugriff entzogen und Ihr Passwort gendert haben. Nach unserem derzeitigen Kennt­nisstand sind keine weiteren Manahmen Ihrerseits erfor­derlich.

Falls Sie ber den Vorfall berichten mchten, mchten wir Sie auf folgende Punkte hinweisen: Es gibt kein offizielles pCloud Beta Programm, das kostenlosen Lifetime-Speicher anbietet. Offizielle Mittei­lungen von pCloud werden ausschlie­lich ber E-Mail-Adressen mit den Domains pcloud.com und pcloud.email versendet. Nutzer sollten OAuth-Auto­risie­rungs­anfragen stets sorgfltig prfen, bevor sie einer Anwendung Zugriff auf ihr Konto gewhren, insbe­sondere dann, wenn ihnen der Name der Anwendung oder die angegebene Ziel-Domain unbekannt ist.

Vielen Dank nochmals fr Ihre Meldung und Ihr verant­wortungs­bewusstes Vorgehen!

Geflschte Beta-App bei gekoppelten Diensten Geflschte Beta-App bei gekoppelten Diensten
Screenshot: teltarif.de

Herein­gefallen: Das sollten Sie sofort tun

Wer ebenfalls auf die raffiniert gemachte Falle herein­gefallen ist, sollte sofort

  • die Anwendung "pCloud Beta" lschen. Das geht in den Einstel­lungen bei "Verknpfte Konten" unter "Verknpfte Apps".
  • das Passwort dieses Accounts und aller ggf. verbundenen Accounts ndern, ohne Teile des alten Passworts wieder­zuver­wenden.
  • kontrol­lieren, ob die Daten in der pCloud noch vollstndig und unversehrt sind bzw. ob Daten hinzugefgt wurden.
  • in Zukunft besonders aufmerksam sein, wenn Einladungen (auch fr andere Dienste) an die bei pCloud verwendete E-Mail-Adresse kommen.

WhatsApp testet eine eigene Backup-Lsung fr Chat-Verlufe. Diese knnte auch beim Handy-Wechsel Vorteile mit sich bringen.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Achtung: 2-Euro-Betrug mit Google-Speicher-5701-06-2026
2PayPal schließt Konto? Vorsicht vor dieser Phishing-Masche!-5628-05-2026
3ВТБ предупредил о мошеннической схеме с "долгами" за ЖКХ0004-12-2020
4Sparkassen-Phishing mit angeblicher Aktualisierung der Daten-2609-06-2026
5Хакеры взломали SplitVPN — и заодно доказали, что сервис хранил вообще всё, что обещал не хранить013.4723-07-2026
6Россиян предупредили о схеме мошенничества с уведомлением о БПЛА-2627-06-2026
7Мошенники стали убеждать скачивать программу для доступа к мобильному банку0020-07-2025
8Мошенники крадут данные россиян через наклейки о бесплатном Wi-Fi-2624-06-2026
9Bericht: Disney denkt über kostenlose Inhalte auf Disney+ nach0510-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 22.63. Источник: www.teltarif.de.