ACHTUNG: gefälschte Telekom Rechnung Februar ist ein Trojaner!


Autor: Andre Wolf
Datum: 24. Februar 2015

Die nächste Spamflut ist ausgebrochen und sie gibt sich wieder als Telekomrechnung aus. Gleichzeitig ist der Trojaner noch besser versteckt.

Um sich selber authentisch zu halten, tragen die aktuellen Mails den Namen “Aktuelle Rechnung für den Februar 2015”, im Betreff liest man “RechnungOnline für Buchungskonto 8482155686, Abr. Februar 2015”

tlsp1

Im Klartext steht in der falschen Mail:

Aktuelle Rechnung für den Februar 2015 MIMIKAMA

Lieber Telekom Kunde, MIMIKAMA

in dieser E-Mail übersenden wir Ihnen Ihre aktuelle Rechnung. Rechnungsbetrag für Februar 2015: 333,90 Euro.

Abrechnungsjahr/festnetz/rechnung.

Diese Mitteilung wurde automatisch erzeugt. Wir bitten Sie, nicht an diese Absenderadresse zu antworten.

Freundliche Grüße
Ralf Hoßbach
Leiter Kundenbetreuung

Trojaner verlinkt

Der Trojaner ist diesmal nicht in der Mail als Anhang, sondern liegt im Netz und ist verlinkt. Bei einem Klick auf “Abrechnungsjahr/festnetz/rechnung” startet ein Download.

tlsp2

Die heruntergeladene Datei trägt den Namen RechnungFebruar.zip und sollte auf gar keinen Fall geöffnet werden. Eine ad-hoc Analyse über Virustotal brachte das Ergebnis, dass es sich um Malware handelt.

tlsp3

Was ist ein TROJANER?

Trojaner sind eigenständige Programme (.exe), die vorgeben etwas anderes zu sein, als sie in Wahrheit sind. 

Wenn man die Datei ausführt, dann macht es einmal den Anschein, als würde nichts passieren.

Aber das stimmt nicht! Im Hintergrund wird ein Programm installiert. Die Programme bzw. die Internetbetrüger, die hinter solchen Programmen stecken, haben nun z.B. Zugriff auf Ihre Daten bzw. können diese auch die völlige Kontrolle über Ihren Rechner haben.

In die Falle getappt?

1) Wer den Dateianhang öffnet bzw. geöffnet hat, sollte als erstes einmal den PC von seinem aktuellen Antivirenprogramm untersuchen lassen.
Sollte dies zu keinem Ergebnis führen dann kann auch eine “Systemwiederherstellung” nutzen.

2) Ändern sie alle Passwörter zu sozialen Netzwerken, Onlineshops usw.

Informieren Sie auch Ihre Bank (Online-Banking) und / oder Ihr Kreditkartenunternehmen.

Unterstützen

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.