Polizei warnt vor neuer Welle gefälschter Provider-Rechnungen

In den E-Mails verbirgt sich hinter einer angehängten Datei oder einem eingebetteten Link eine Schadsoftware. Diese installiert selbständig einen Banking-Trojaner, der Kontozugangsdaten und TAN ausspioniert. Die Polizei Südhessen verzeichnete Fälle mit Schadenshöhen von bis zu 10.000 Euro.

Die Polizei in Südhessen hat eine Warnmeldung herausgegeben, in der sie auf eine neue Welle gefälschter Rechnungen hinweist. Ihr zufolge versenden Cyberkriminelle derzeit verstärkt Rechnungs-E-Mails im Namen großer Provider wie der Deutschen Telekom oder Vodafone.

shutterstock-phishing

Dem täuschend echt aussehenden Schreiben ist ein Rechnungsanlage beigefügt, in die ein Banking-Trojaner eingebettet ist. Dabei spielt das Dateiformat des Anhangs keine Rolle. Gesichtet wurden unter anderem ZIP-, DOC-, PDF- und XLS-Dateien, die alle ein Schadprogramm enthalten. Dieses wird ausgeführt, wenn der Nutzer den Anhang aus der E-Mail-Anwendung heraus öffnet oder auf der Festplatte abspeichert.

Bei einer weiteren Variante wird in der betrügerischen E-Mail keine Anlage, sondern lediglich ein Hyperlink implementiert. Nachdem er angeklickt wurde, startet er einen Downloadvorgang und installiert danach selbstständig den Banking-Trojaner.

Die im aktuellen Fall vorliegende Schadsoftware beinhaltet die Funktion, zunächst Zugangsdaten zum Konto auszuspionieren. In einem zweiten Schritt wird das Opfer dann zu einer Sicherheitsabfrage mittels TAN aufgefordert, die vom Täter zu unautorisierten Überweisungen genutzt wird.

Allein im Mai 2014 wurden beim Polizeipräsidium Südhessen 29 Fälle zur Anzeige gebracht. Die Schadenshöhe je Einzelfall lag der Behörde zufolge zwischen 8 und 10.000 Euro.

Mit diesen und ähnlichen Maschen versuchen Cyberkriminelle immer wieder, Schadsoftware zu verbreiten. Zuletzt hatte die Deutsche Telekom selbst Mitte Mai vor gefälschten Rechnungen mit Schadcode gewarnt.

Kunden sollten bei verdächtigen Rechnungen genau hinsehen. Oft fehlt die individuelle Buchungskontonummer oder die persönliche Ansprache unter Nennung des korrekten Kundennamens. Generell empfiehlt es sich, keine Anhänge oder Links in zweifelhaften E-Mails anzuklicken. Außerdem sollten Nutzer eine aktuelle Sicherheitslösung auf dem Rechner installiert haben und ihr System samt Software stets auf dem neuesten Stand halten.

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Themenseiten: Deutsche Telekom, Phishing, Secure-IT, Vodafone

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

1 Kommentar zu Polizei warnt vor neuer Welle gefälschter Provider-Rechnungen

Kommentar hinzufügen
  • Am 7. Juni 2014 um 1:55 von Andy

    Nur will man den zuständigen Abuses solche Mails, wie bei einer gefakten gestern hier zugestellten Telekom-Rechnung, zukommen lassen, springen deren Filter an und man kann sich mit deren Server unterhalten.
    Hier sind immer mehr Vollprofis am Werk und man versucht scheinbar sich vor der Verantwortung zu drücken. Oder hat man ein Interesse daran, daß solcher Müll im Netz kursiert?
    Kann sich jeder selbst aus dem Kuchen herauspicken.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *