Aktuelles Achtung vor dieser “Auftragsbestätigung”

Achtung vor dieser “Auftragsbestätigung”

Facebook-Themen

Faktencheck zu „Weltweiter Abriegelungsplan durchgesickert“

Angeblich soll bald weltweit alles abgeriegelt werden und COVID-21 auftauchen. Der Abriegelungsplan, ein Kopfsprung in die Welt der Verschwörungsmythen. Der folgende Artikel wird euch, liebe...

MHD auf Wasserflaschen: Kann Wasser ablaufen?

Ein Mindesthaltbarkeitsdatum (MHD) auf Lebensmitteln gibt das Datum an, bis zu dem ein Produkt bei sachgemäßer Lagerung ohne Bedenken zu konsumieren ist. So ein MHD...

13-Jährige Schülerin bricht in Bus zusammen: Nun liegt das Gutachten vor!

Staatsanwaltschaft informiert über mögliche Ursachen. Anfang September 2020 kursierten verschiedene Gerüchte zu einem Vorfall in Büchelberg. In einem Schulbus kollabierte eine 13-jährige Schülerin. Es ging...

Doch, das Robert-Koch-Institut empfiehlt das Tragen von Masken!

In einem Video-Ausschnitt gibt Lars Schaade an, das RKI würde das Tragen von Masken nicht empfehlen. Da diese Aussage nun die Menschen verunsichert, ob Masken...
-WERBUNG-

Sollten Sie diese E-Mail in Ihrem Postfach haben, dann klicken Sie bitte auf keinen Link und löschen Sie sie sofort wieder.

- Werbung -

Um was geht es: Internetbetrüger geben sich im Moment als “Theo Ott GmbH” aus und versenden an Internetuser gefälschte E-Mails. Angeblich habe man eine Auftragsbestätigung erhalten. die man herunter laden soll. Doch ACHTUNG: Hinter dieser angeblichen Auftragsbestätigung versteckt sich ein fieser Trojaner!

Wichtiger Hinweis: Die E-Mails stammen nicht von der Theo Ott GmbH, der Name wird missbräuchlich von Cyberkriminellen genutzt.

Es handelt sich aktuell um diese E-Mail:
image
Die E-Mail als Wortlaut:

Sehr geehrte Damen und Herren,
anbei senden wir Ihnen die Auftragsbestätigung.
Bei Fragen stehen wir Ihnen gerne zur Verfügung
Theo Ott GmbH
Registergericht Traunstein HRB 2367
Geschäftsführer: Tunay Öztunc und Alex Krügel

Am Ende der E-Mail erkennt man zwei blaue Verweise.

Verweis 1: Auftragsbestätigung zum mobile und
Verweis 2: Auftragsbestätigung zum PC
Je nachdem ob sich der Nutzer nun die E-Mail auf seinem Smartphone oder über seinen PC ansieht, sind in der E-Mail sind zwei unterschiedliche Trojanerdateien versteckt!

Doppelte Gefahr!

Tippt man auf den Verweis “zum mobile”, dann fängt man sich einen Android-Trojaner ein.
image
Klickt man jedoch über seinen PC die Auftragsbestätigung “zum PC” an, dann fängt man sich einen Makrovirus ein.
image

Makroviren: die neue alte Gefahr!

Makroviren sind zwar ein fast ausgestorben gewesenes Element, tauchen jedoch immer wieder mal auf. In Verbindung mit der Aufmachung als vermeintliche Rechnung stellen sie wieder eine Gefahr dar: wir haben in der Vergangenheit Rückmeldungen aus verschiedenen Büros / Firmenabteilungen  bekommen, die diese Mails in gutem Glauben geöffnet haben. Oftmals gerade, WEIL man ja verpflichtet ist, den Inhalt von Rechnungen ernst zu nehmen und gerade WEIL diese Mails eine real existierende Absenderangabe enthalten. Wir konnten beobachten, dass immer wieder Mails mit dem Anhang .doc daherkommen und zunächst harmlos wirken. Doch diese Dokumente sind alles andere als harmlos, denn sie beinhalten Makros, welche Schaden anrichten können.
So auch hier: der Anhang enthält eine .doc Datei, die bei aktivierter Makrofunktion innerhalb von Office Schaden anrichtet. Daher raten wir dazu, diese Mail direkt zu löschen und nicht aus reiner Neugier einfach mal den Anhang anzuschauen.
Wer eine dieser Mails geöffnet und auch das eingebettete Makro aktiviert hat, sollte dringend den PC prüfen lassen, ein PC innerhalb eines Firmennetzwerkes sollte SOFORT dem entsprechenden Administrator gemeldet werden. Gerade in Firmen sollte nicht verschwiegen werden, dass man auf so eine Mail hereingefallen ist, denn letztendlich hat man irgendwo ja im Sinne der Arbeitsanweisung gehandelt – und darauf bauen die Betrüger.
Eine Überprüfung der vorgeblichen Rechnungen hat immer wieder gezeigt, dass es sich dabei um schädliche Inhalte handelt. Daher sollte man auf keinen Fall die Bearbeitung innerhalb des Office Programms aktivieren, im Grunde gar nicht erst diese Datei öffnen.
image

Die Theo Ott GmbH hat bereits reagiert!

Das betroffene Unternehmen hat sich bereits auf seiner Webseite zu den aktuellen Fällen zu Wort gemeldet und folgende Information veröffentlicht:

Sehr geehrte Damen und Herrn, liebe Kunden,
Sie haben von uns eine Auftragsbestätigung erhalten, aber nichts bestellt?
Leider wird gerade über eine Australische Emailadresse in unserem Namen ein Massenemail versendet.
Bitte löschen Sie die Email !!!!!!!!
Öffnen  Sie nicht die angegebenen Links, da Sie sich sonst einen Virus bzw. Trojaner laden.
Rufen Sie uns nicht an!
Wir haben mit der Sache nichts zu tun. Danke!
Mit freundlichen Grüßen Ihr Theo Ott Team

- Werbung -
Die Corona-Krise! Wir brauchen deine Unterstützung

Die Corona-Krise stellt uns alle vor großen Herausforderungen und bringt uns an unsere Grenzen. Jeder gibt seinen Teil dazu bei um zu Unterstützen.

Unsere Unterstützung an der Gesellschaft ist es, gegen Fakenews anzukämpfen und dies mittlerweile knapp 20 Stunden am Tag und dies 7 Tage in der Woche. Durch diese Krise haben wir zwar mehr Zugriffe auf die Webseite und unsere Nützlichkeit für NutzerInnen steigt jeden Tag aber andererseits brechen uns seit Monaten, aufgrund der Corona-Krise, Werbeeinnahmen weg. Das Resultat: Umsatzverlust und bevorstehender Abbau von Mitarbeitern.

Gegenüber anderen Medien haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle offen halten. Wenn jeder, der unsere Faktenchecks liest, dabei hilft, diese zu finanzieren, wird es mimikama auch weiterhin geben und wir können gemeinsam gegen Fakenews vorgehen. Unterstützen Sie uns und tragen auch Sie dazu bei, die Zukunft von Mimikama zu sichern. Hier kannst Du unterstützen: via
PayPal, Steady oderPatreon

Hinweis: Die Wiedergabe einzelner Bilder oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.

Aktuelle Nachrichten aus dem In- und Ausland

Dieser Inhalt wurde von EURONEWS GERMANY zur Verfügung gestellt.

In ganz Deutschland: Beherbergungsverbote für Reisende aus Risikogebieten

0
In Deutschland und in der Schweiz machen höhere Infektionszahlen Sorge. Doch was bringen Beherbergungsverbote?  Die Politik rät zu einem Corona-Urlaub in Deutschland. Doch das ist teils...

Trump-Sprecherin Kayleigh McEnany ebenfalls mit Corona infiziert

0
Die Sprecherin von US-Präsident Donald Trump, Kayleigh McEnany, ist ebenfalls mit dem Coronavirus infiziert. McEnany gab auf Twitter bekannt, ein Corona-Test sei positiv ausgefallen. Sie...

Top-Artikel

Faktencheck zu „Weltweiter Abriegelungsplan durchgesickert“

Angeblich soll bald weltweit alles abgeriegelt werden und COVID-21 auftauchen. Der Abriegelungsplan, ein Kopfsprung in die Welt der Verschwörungsmythen. Der folgende Artikel wird euch, liebe...

MHD auf Wasserflaschen: Kann Wasser ablaufen?

Ein Mindesthaltbarkeitsdatum (MHD) auf Lebensmitteln gibt das Datum an, bis zu dem ein Produkt bei sachgemäßer Lagerung ohne Bedenken zu konsumieren ist. So ein MHD...

13-Jährige Schülerin bricht in Bus zusammen: Nun liegt das Gutachten vor!

Staatsanwaltschaft informiert über mögliche Ursachen. Anfang September 2020 kursierten verschiedene Gerüchte zu einem Vorfall in Büchelberg. In einem Schulbus kollabierte eine 13-jährige Schülerin. Es ging...

Doch, das Robert-Koch-Institut empfiehlt das Tragen von Masken!

In einem Video-Ausschnitt gibt Lars Schaade an, das RKI würde das Tragen von Masken nicht empfehlen. Da diese Aussage nun die Menschen verunsichert, ob Masken...

Abzocke auf Facebook: „Ich habe einen Gehirntumor und ich möchte Ihnen 150.000 EUR hinterlassen“

Auf Facebook versuchen Betrüger wieder einmal Nutzer abzuzocken! Betrüger verteilen im Moment abermals erfundene Geschichten um Facebook-Nutzer abzuzocken. Diese Geschichten werden entweder als Statusbeitrag veröffentlicht...
-WERBUNG-
-WERBUNG-