Lu‌xTru‌st (2024-02-19)


Threat actors collecting LuxTrust and credit card credentials


This phishing involves collecting LuxTrust and credit card credentials.

The attack illustrated below starts with an e-mail that contains no message apart from a link (“MA MESSAGERIE”). This link then redirects the victim to a page where they can select one of the following LuxTrust related authentication options: Token, LuxTrust Scan or LuxTrust Mobile. The other options such as SmartCard, Signing Stick and eID Luxembourgeoise are missing from this phishing.

The next step is to choose one of 6 Luxembourgish financial institutions. Afterwards the victim is prompted to enter the respective authentication details (User ID, Password, OTP token), until they finally land on a page where they are asked for their card details.

All the steps described above have taken place on pages under the malicious domain .


mail luxtrust bank_selection spuerkeess eboo luxtrust_otp credentials


Wenn Sie sich nicht sicher sind, ob eine E-Mail tatsächlich vom vermeintlichen Absender stammt, können Sie im Zweifel selber bei der Person nachfragen. Dies sollte über einen anderen zuverlässigen Kommunikationskanal geschehen, zum Beispiel per Telefon, wobei die kontaktierte Nummer selbstverständlich nicht aus der zu überprüfenden E-Mail entnommen werden sollte.
Wenn Sie Staatsangestellter sind oder aus anderen Gründen die Dienste von GOVCERT.LU in Anspruch nehmen, bitten wir Sie, uns suspekte E-Mails zu melden (via Einen Vorfall melden oder GOVCERT.LU Plugin im Outlook). Nur so können wir Phishing-Versuche frühzeitig blockieren und Schaden von möglicherweise weiteren Empfängern abwenden.

Einen Vorfall melden

Wenn Sie den Vorfall anonym melden möchten, füllen Sie bitte das verschlüsselte PGP-Meldeformular aus.

> Melden
> Weitere Informationen