Connect with us

Hi, what are you looking for?

Aktuell

Falsche Rechnungen per E-Mail im Umlauf

Das Bochumer IT-Unternehmen G Data warnt aktuell vor einer großen Spam-Kampagne. Die Angreifer missbrauchen dabei Namen von Unternehmen wie der Volksbank oder Vodafone und verschicken u. a. falsche Rechnungen per E-Mail, die Trojaner beinhalten.

Das Bochumer IT-Unternehmen G Data warnt aktuell vor einer großen Spam-Kampagne. Die Angreifer missbrauchen dabei Namen von Unternehmen wie der Volksbank oder Vodafone und verschicken u. a. falsche Rechnungen per E-Mail, die Trojaner beinhalten.

In bisher zwei großen Wellen wurden die Namen von vier weltweit bekannten Unternehmen als Köder missbraucht, um Nutzer mit dem Banking-Trojaner Cridex zu infizieren. Die Angreifer tarnen ihre Attacken aktuell als Rechnungen von der Telekom, Vodafone oder NTTCable beziehungsweise als Sicherheits- und Überweisungshinweise der Volksbank. 

Mails machen vertrauenswürdigen Eindruck

Allein seit Beginn vergangener Woche (13.01.) hat G Data mehr als 1.100 neue Webseiten registriert, die den vier Kampagnen zuzuordnen sind. Alle vier Unternehmen sind populär und damit sehen viele Mail-Empfänger die Mails auch zunächst als vertrauenswürdig an. In den gut gemachten falschen Rechnungen und Hinweismails verbirgt sich jedoch ein Link zu einer schädlichen Webseite.

Genutzt werden unter anderem Mail-Betreffs wie „Aktualisierung Ihrer Software“, „Die Zuverlassigkeit Ihres Kontos ist nicht im Gefahr“, „Ihr Online-Banking-Zugang bald ablauft“ (inklusive Tipp- und Rechtschreibfehlern) etc. Die Schaddateien sind nach aktuellen Erkenntnissen auf Servern in Rumänien, Russland, England und den USA hinterlegt. 

Betrüger greifen Geld von Überweisungen ab

Die Angreifer hinterlegen immer wieder neue Varianten des Schädlings, um so möglichst eine flächendeckende Erkennung durch die AV-Produkte zu verhindern. Klickt der Nutzer den Link an, bekommt er zunächst automatisch eine .zip-Datei auf seinen Rechner geladen. In diesen Archiven haben die Angreifer die Malware der Familie Cridex als ausführbare Datei abgelegt.

Sobald der Nutzer die .exe-Datei öffnet, infiziert der Banking-Trojaner den PC. Schädlinge dieser Familie erschleichen sich damit auf betrügerische Art und Weise Geld aus Überweisungen, nisten sich auf dem System ein oder schneiden Tastatureingaben mit.

Tipps zum Umgang mit E-Mails:
– Grundausstattung: Aktuelle und umfassende Sicherheitslösung mit Schadcodescanner, Firewall, Web- und Echtzeitschutz, außerdem: Spam-Filter als Schutz vor ungewollten Spam-Mails
– E-Mails von unbekannten Absendern besonders misstrauisch behandeln Erscheint eine Mail sehr eigenartig, gilt: Ignorieren, löschen, auf keinen Fall Anhänge öffnen oder URLs anklicken
– Öffnen von Dateianhängen, v. a. von unbekannten Absendern, birgt Risiken. Anhänge zunächst mit einem Antiviren-Programm scannen und ggf. ungeöffnet im Papierkorb ablegen
– Links in E-Mails keinesfalls anklicken, sondern URL prüfen. Mouseover Funktion: Viele E-Mail-Programme erlauben es, das eigentliche Ziel der Verlinkung zu sehen, wenn man die Maus über den sichtbaren Link bewegt, ohne ihn anzuklicken
– Spam E-Mails niemals beantworten
– Keine persönlichen Informationen und/oder Bankdaten preisgeben – Weder per E-Mail, noch auf dubiosen Webseiten
– Keinesfalls Geld an Unbekannte überweisen
– Die eigene primäre E-Mail Adresse nicht unbedacht online in z.B. Foren und Gästebüchern publizieren, da dort für Betrüger abgreifbar, also: Nebenadresse anlegen

 

Anzeige

Aktuell

In Nordrhein-Westfalen weist laut Berechnungen des digitalen Immobilienmanagers objego mehr als jedes dritte Wohngebäude (34,8 Prozent) die schlechteste Energieeffizienzklasse G oder H auf. Ab 2023...

Aktuell

Die Auswirkungen des Krieges in der Ukraine treffen das nordrhein-westfälische Metallhandwerk in einer Phase der Normalisierung der wirtschaftlichen Entwicklungen. Waren zum Jahreswechsel noch die...

Informationstechnik

Jedes Jahr überschwemmen Produktfälschungen den europäischen Markt und fügen Unternehmen Schäden in Milliardenhöhe zu. Eine Studie der Organisation für wirtschaftliche Zusammenarbeit und Entwicklung (OSZE)...

Metropol-Wirtschaft

Wie blicken junge Menschen auf einen Konzern wie Evonik? Davon hat Personalvorstand und Arbeitsdirektor Thomas Wessel sich im März ein Bild machen können. Beim...

Aktuell

Die Düsseldorfer Künstlerin Elisabeth Brockmann ist bekannt für ihre „großen Überraschungen“ in der künstlerischen Arbeit mit, an und in Gebäuden. Vom 14. März bis...

Aktuell

Grigori Kalinski gilt im deutschsprachigen Raum als führender Coach im Bereich des Amazon Kindle Publishings. Ungeachtet seines jungen Alters ist er seit einigen Jahren...

Weitere Beiträge

Nahezu 80.000 ausländische Studenten waren im letzten Wintersemester an einer Fachhochschule oder Universität in NRW eingeschrieben. Die FernUniversität Hagen hat die höchste Anzahl an...

Aktuell

„Wir müssen umdenken und den Markt für den gehobenen Individualtourismus antriggern“, davon war Bernd Maesse bereits im März überzeugt. Die Nachfrage nach Hotels und...

Aktuell

Das Jahr 2020 hat durch die Covid-19-Pandemie und die damit verbundenen Lockdowns und Einschränkungen für viele Turbulenzen in der Wirtschaft gesorgt. Insbesondere der Handel...

Aktuell

Die carValoo GmbH und der TÜV Rheinland haben heute eine Vereinbarung zur Zusammenarbeit bei digitalen Schadenservices für Flottenbetreiber unterzeichnet. Zentraler Bestandteil der Kooperation ist...

Aktuell

Vom Rheinland über Westfalen bis an die Lippe - die nordrhein-westfälische Vergangenheit ist künftig einfach erklickbar. Auf dem von der Bezirksregierung Köln betreuten Kartenportal...

Aktuell

Der ADAC hat deutsche Autowasch- und Portalanlagen getestet. Das Ergebnis: Zwei Anbieter aus Dortmund sind unter den Top 5.

Aktuell

Tomas Sena, ist Gründer des Prager Start-Ups Swardman. Seinen Traum verwirklicht er auf ganz besondere Art und Weise.

Industrie 4.0 & Logistik

Start-Ups in der Logistik sind ein Trendthema - auch im Ruhrgebiet. Die Digitalisierung muss in der Logistikbranche greifen, um Industrie 4.0 überhaupt zu ermöglichen....