Cyberkriminelle versenden Schadsoftware im Namen von DocuSign

Elektronische Signaturdienste wie DocuSign sind spätestens seit der Covid19-Pandemie beliebt, um Verträge oder andere Dokumente zeitsparend und unkompliziert zu unterzeichnen. Ein Trend, der auch von Betrüger:innen aufgegriffen wird.

Ein Moment Ihrer Zeit für die Wahrheit.

In einer Welt voller Fehlinformationen und Fake News ist es unser Auftrag bei Mimikama.org, Ihnen zuverlässige und geprüfte Informationen zu liefern. Tag für Tag arbeiten wir daran, die Flut an Desinformation einzudämmen und Aufklärung zu betreiben. Doch dieser Einsatz für die Wahrheit benötigt nicht nur Hingabe, sondern auch Ressourcen. Heute wenden wir uns an Sie: Wenn Sie die Arbeit schätzen, die wir leisten, und glauben, dass eine gut informierte Gesellschaft für die Demokratie essentiell ist, bitten wir Sie, über eine kleine Unterstützung nachzudenken. Schon mit wenigen Euro können Sie einen Unterschied machen.

Stellen Sie sich vor, jeder, der diese Zeilen liest, würde sich mit einem kleinen Beitrag beteiligen – gemeinsam könnten wir unsere Unabhängigkeit sichern und weiterhin gegen Fehlinformationen ankämpfen.

So kannst Du unterstützen:

PayPal: Für schnelle und einfache Online-Zahlungen.
Steady oder Patreon: für regelmäßige Unterstützung.

Autor: Claudia Spiess

So geben sich Cyberkriminelle per E-Mail als DocuSign aus, um Schadsoftware zu verbreiten, warnt unser Kooperationspartner Watchlist Internet.

Was steht in der E-Mail?

Die Betrüger:innen behaupten dabei, dass die Empfänger:innen ein sicheres Dokument zum Unterschreiben erhalten hätten und fordern dazu auf, einen Link oder einen Anhang zu öffnen. „You have received a secure document to review and sign“, heißt es  dort beispielsweise. Einige der E-Mails enthalten zusätzlichen Text. Zum Beispiel:

Hi Guys,
We hope this letter finds you well. We recently noticed that you have yet to view an invoice that is due for payment. To make it easier for you to view and pay your invoice, we have created a unique HTML code that will download and view the invoice on your computer.

Password: XXXXXX

Thank you so much,

Good Day,

Please find proposed document information for your attention. Let me know if you have any questions

Please use Docusign secure link to download the document.

Best Regards

Was passiert als Nächstes?

Die E-Mails haben nichts mit dem Unternehmen DocuSign zu tun. Vielmehr wird der Name benutzt, um Ihnen Seriosität vorzugaukeln und zum Herunterladen einer schädlichen Datei zu verleiten. In einigen uns bekannten Mails geschieht dies durch das Anklicken eines Links, in anderen Mails wird direkt ein infiziertes Word-Dokument mitgeschickt.

Nach dem Öffnen des Word-Dokuments müssen Sie sogenannte Makros aktivieren, indem Sie auf „Enable Content“ bzw. auf „Inhalt aktivieren“ klicken. Sobald dieser Klick erfolgt ist, wird im Hintergrund die Schadsoftware heruntergeladen.

Besonders hinterlistig: Danach passiert erst einmal nichts. Zumindest nichts, was für Sie sichtbar wäre. Denn im Hintergrund verschafft sich ein schädliches Skript Zugriff auf Ihr System und damit auch auf Ihre Passwörter (bspw. von Social Media Konten oder von Ihren Bankkonten) – und zwar ohne, dass Sie es bemerken.

Wie schützen Sie sich vor Schadsoftware?

  • Überprüfen Sie die Absenderadresse! Stammt die E-Mail tatsächlich von DocuSign? Ist der Absender oder die Absenderin vertrauenswürdig? Bevor Sie Anhänge öffnen oder auf Links klicken, sollten Sie Absenderadresse überprüfen. Hier gilt: Seien Sie skeptisch bei Nachrichten von Unbekannten oder bei ungewöhnlichen Nachrichten von Bekannten.
  • Hinterfragen Sie den Inhalt! Haben Sie ein Dokument angefordert? Wenn Sie nichts von einem Dokument wissen, dass Sie unterschreiben sollen, löschen Sie die E-Mail.
  • Firewall und Antivirenprogramm nutzen und aktuell halten! Die meisten Betriebssysteme bieten integrierte Schutzmaßnahmen. Damit diese auch funktionieren, sollten Sie Ihr Betriebssystem aktuell halten. Generell sollten Sie Updates von Betriebssystem und Programmen so rasch wie möglich durchführen, damit bekannte Sicherheitslücken geschlossen werden.

In diesem Artikel finden Sie weitere Tipps, um sich vor Schadsoftware zu schützen!

Sie haben die DocuSign-Malware installiert?

Haben Sie die Schadsoftware in der Arbeit installiert, kontaktieren Sie die IT-Abteilung. Führen Sie umgehend einen Virenscan durch und entfernen Sie die Schadsoftware. Im Artikel Was tun, wenn mein Gerät mit Schadsoftware infiziert wurde? zeigt Watchlist Internet, wie Sie dabei vorgehen.

Das Entfernen von Schadsoftware ist anspruchsvoll. Holen Sie sich daher im Zweifelsfall Unterstützung von Expert:innen.

Quelle:

Watchlist Internet


Schon gelesen?
Wird der Fahrtauglichkeitstest für Senioren zur Pflicht? EU-Pläne lösen Diskussionen aus
Aufgepasst: Amazon rät von Artikeln mit „häufig zurückgeschickten“ Label ab
Fakt oder Mythos: Alltagswissen rund um Ostereier
Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.