Categories: SicherheitVirus

Telekom warnt erneut vor gefälschten Rechnungen

Cyberkrininelle versuchen derzeit verstärkt, mittels gefälschter Telekom-Rechnungen eine Schadsoftware zu verbreiten. Darauf hat der Bonner Konzern selbst hingewiesen. Die Spam-Mails, sie seit dem 13. Mai im Umlauf sind, enthalten einen Link zu einer Datei, die einen Trojaner auf dem PC installieren soll. Der in einem PDF versteckte Schadcode ist besonders gefährlich, da er aktuell von den meisten Virenscannern noch nicht erkannt wird.

„Derartige Spam-Wellen stehen leider auf der Tagesordnung und werden uns auch in Zukunft begleiten. Wir müssen lernen, mit dieser Gefahr umzugehen und Mails sorgfältig prüfen, bevor wir unachtsam auf irgendwelche Links klicken oder Informationen preisgeben, die wir besser für uns behalten hätten, wie etwa Kontodaten“, sagt Thomas Tschersich, Leiter IT-Sicherheit der Deutschen Telekom. Auch künftig sei mit solchen Phishing-Mails zu rechnen. Anders als zunächst vermutet, zielt der Schadcode nicht auf Betrug in Zusammenhang mit Bitcoins (sogenanntes Bitcoin-Mining). Vielmehr gehen die Sicherheitsspezialisten der Telekom davon aus, dass es sich um einen Trojaner mit derzeit unbekannten Auswirkungen handelt.

Ihren Kunden rät die Telekom, bei verdächtigen Rechnungen genau hinzusehen: Im Betreff der aktuellen Fälschungen fehlt die individuelle Buchungskontonummer, darüber hinaus fehlt bei Privatkunden die persönliche Ansprache unter Nennung des korrekten Kundennamens.

Kunden können den Rechnungsbetrag aus der E-Mail jederzeit überprüfen, indem sie im abgesicherten Kundencenter ihre Rechnung einsehen. „Der darin angegebene Rechnungsbetrag ist in jedem Fall richtig“, betont die Telekom. „Weist Ihr Rechnungsanschreiben einen anderen Betrag aus, handelt es sich um eine gefälschte E-Mail, die Sie umgehend löschen sollten.“

Das Unternehmen bittet Kunden generell darum, vorsichtig bei E-Mails zu sein, die ungewöhnlich wirken, da ständig Schadsoftware über diesen Weg verschickt werde. „Folgen Sie keinem Link in solch einer E-Mail“, lautet die Empfehlung.

Grundsätzlich sollten Nutzer eine aktuelle Sicherheitslösung auf ihrem Rechner installiert haben und ihr System sowie installierte Software stets auf dem neuesten Stand halten.

Phishing ist ein beliebte Methode von Cyerkrminellen Kontrolle über PCs zu erlangen. Die Telekom hatte zuletzt im Januar vor gefälschten Mails gewarnt. Auch Microsoft warnt vor Phishing-Mails. Demnach zwingt immer bessere Erkennungssoftware Kriminelle zunehmend dazu, Nutzer zu täuschen und zu Downloads zu bringen.

Allein im letzten Quartal 2013 verdreifachte sich jedoch die Zahl der erfolgreichen Versuche, User zu täuschen. Die bewährteste Taktik ist es weiter, bösartige Software mit vom Nutzer heruntergeladenen Programmen zu kombinieren – etwa mit Codecs und Utilitys, aber auch mit falscher Sicherheitssoftware.

Die häufigsten Malware-Familien 2013 (Diagramm: Microsoft)

Solche betrügerischen Downloads belegten in 105 von 110 untersuchten Ländern die erste Position in der Rangliste der Bedrohungen. Im vierten Quartal 2013 wurde auf über 6 Prozent der untersuchten Systeme weltweit ein solcher Download gestartet.

Die weitaus verbreitetste Malware des vergangenen Jahresendes war Microsoft zufolge Rotbrow. Sie wird dem Unternehmen zufolge häufig der Babylon-Toolbar beigepackt – einer Browsererweiterung, die Übersetzungen vornimmt und die Microsoft für sich genommen als „clean“ einstuft. Rotbrow tarnt sich bisweilen auch als Sicherheitslösung oder Codec. Es kann verschiedene betrügerische Aktivitäten ausführen, zu den häufigsten zählen aber Klickbetrug und Bitcoin-Mining.

Zu den Aufsteigern des zweiten Hälfte 2013 zählt Microsoft zudem Brantall, das schon mit einer Reihe legitimer Programme zusammengepackt wurde, nämlich 77Zip, Best Codecs Pack, eType, PC doer, RocketPDF, Speed Analysis und Video doer. Microsoft gibt an, vor allem aufgrund von Rotbrow und Brantall habe es im vierten Quartal dreimal so viele Systeme wie sonst desinfizieren müssen.

Der Bericht geht zudem auf Ransomware ein, die Microsoft zufolge zwar längst nicht so verbreitet ist wie andere Bedrohungen, aber einen Nutzer vernichtend treffen kann. Die verbreitetste Ransomware im untersuchten Zeitraum war Reveton mit einer Zunahme von 45 Prozent gegenüber dem ersten Halbjahr. Wie das ebenfalls vergleichsweise häufig auftretende Urausy gibt es vor, von einer Strafverfolgungsbehörde zu stammen, um den Anwender einzuschüchtern.

Microsoft betont, dass Betroffene kein Lösegeld zahlen sollten. Eine Zahlung entferne die Bedrohung nicht immer erfolgreich. Zudem sei ein zahlungsbereiter Anwender für Kriminelle besonders wertvoll und daher die Wahrscheinlichkeit groß, dass der Angreifer zurückkomme.

Der halbjährliche Bericht über Windows-Bedrohungen steht in seiner 16. Auflage auf Microsofts Seiten in mehreren Versionen zum Download bereit. Das PDF umfasst in voller Länge 157 Seiten. Microsoft bietet aber auch eien Zusammenfassung mit den wichtigsten Erkenntnissen auf 21 Seiten an.

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

15 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

19 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

20 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

20 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

21 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

23 Stunden ago