Diese Mail täuscht vor, ein Anwaltsschreiben bezüglich einer offenen Amazon-Rechnung zu sein.

Wir warnen vor der Mail mit dem Betreff “Kontoabbuchung Nr. 14067027 konnte nicht durchgeführt werden 15.01.2016”. Diese Mail trägt einen Trojaner im Gepäck.

image

Besonderes Merkmal dieser Mail: die Anrede enthält den realen Namen des Empfängers! Der Inhalt dieser Mail im Klartext lautet:

Sehr geehrte(r) Harald Und A[…] […],

das von Ihnen angegebene Bankkonto wurde nicht hinreichend gedeckt um die Lastschrift auszuführen. Unsere Aufforderung blieb bisher leider ohne Reaktion. Heute bieten wir Ihnen hiermit letztmalig die Möglichkeit, den nicht gedeckten Betrag unseren Mandanten Amazon GmbH zu überweisen. Aufgrund des andauernden Zahlungsrückstands sind Sie gebunden dabei, die durch unsere Inanspruchnahme entstandenen Kosten von 95,88 Euro zu tragen. Die Höhe des Betrags kann aufgrund kürzlich berechneter Zinsen abweichen.

Namens und in Vollmacht unseren Mandanten Amazon GmbH verpflichten wir Sie, die noch offene Forderung sofort zu bezahlen. Bei Rückfragen oder Unklarheiten erwarten wir eine Kontaktaufnahme innerhalb von drei Werktagen.

Eine vollständige Forderungsausstellung, der Sie alle Einzelpositionen entnehmen können, fügen wir bei. Wir erwarten die Überweisung einbegriffen der Zusatzgebühren bis zum 20.01.2016 auf unser Girokonto.

Mit freundlichen Grüßen

Sachbearbeiter Niklas Zuberle

Die Anhänge zu dieser Mail tragen Namen wie “Ausgleich stornierten Lastschrift Ihrer Bestellung Amazon GmbH.zip” oder “Beauftragter Rechtsanwalt Amazon GmbH Ausgleich 04.01.2016.zip”

In diesen Dateien steckt nochmals eine .zip Datei, also eine Schachtel in der Schachtel, welche dann die eigentliche Gefahr beinhaltet.


SPONSORED AD


Malwarewarnung

Wie auch bei allen anderen Mails gilt hier: unbekannte Anhänge von unbekannten Absendern sollte man nicht öffnen! Auch nicht aus Neugier oder der Angst, etwas wichtiges zu verpassen. Löschen ist der einzig richtige Weg.

Denn ein Scan auf Malware zeigte bei den angehängten Dateien, dass es sich hierbei um Trojaner handelt

image

Das  Element “Amazon” in dieser Mail ist natürlich frei erfunden, es gibt keinerlei offene Rechnungen bezüglich des Mailinhaltes.

Allgemeine Trojanerwarnung

Trojaner sind eigenständige Programme (.exe), die vorgeben etwas anderes zu sein, als sie in Wahrheit sind.

Wenn man die Datei ausführt, dann macht es einmal den Anschein, als würde nichts passieren.

Aber das stimmt nicht! Im Hintergrund wird ein Programm installiert. Die Programme bzw. die Internetbetrüger, die hinter solchen Programmen stecken, haben nun z.B. Zugriff auf Ihre Daten bzw. können diese auch die völlige Kontrolle über Ihren Rechner haben.

Der verräterische ist der .zip Anhang. Mails von vertrauenswürdigen Quellen kommen niemals als .zip Datei, auch nicht als .com /.pif / .ico / .exe/ .js
Bitte nicht öffnen und den Inhalt ausführen, außer man erwartet bewusst eine solche Datei.

1) Wer den Dateianhang öffnet bzw. geöffnet hat und den Inhalt auch ausgeführt hat (das ist der kritische Punkt!) , sollte als erstes einmal den PC von seinem Virenscanner untersuchen lassen.

2) Ändere alle Passwörter zu sozialen Netzwerken, Onlineshops usw.

Bitte auch vorsichtshalber Bank oder Kreditkarteninstitut benachrichtigen.

Dein Mail-Account versendet selber diese Mails?

Solltest Du Unmengen an Fehlermeldungen bekommen, dass Deine E-Mails nicht beim Empfänger angekommen sind (und das im Minutentakt), dann ist Dein Rechner infiziert und in einem Botnet aktiv. Auch hier umgehend den PC prüfen und gegebenenfalls einen Experten vor Ort zu Rate ziehen.

Eine weitere Alternative bietet der Einsatz der NOTFALL CD von Kaspersky

Unterstütze jetzt Mimikama – Für Wahrheit und Demokratie! Gründlicher Recherchen und das Bekämpfen von Falschinformationen sind heute wichtiger für unsere Demokratie als jemals zuvor. Unsere Inhalte sind frei zugänglich, weil jeder das Recht auf verlässliche Informationen hat. Unterstützen Sie Mimikama

Mehr von Mimikama

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)