Falsche Telekom-Rechnung mit doppelter Falle

Autor: Ralf Nowotny

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

In dieser Mail versteckt sich ein sehr bösartiger Trojaner!
In dieser Mail versteckt sich ein sehr bösartiger Trojaner!

Eine falsche Rechnung der Telekom will ganz sicher gehen: Nutzer haben gleich zwei Möglichkeiten, in die Falle zu tappen.

Unpersonalisiert präsentiert sich die Mail:

Screenshot: mimikama.org
Screenshot: mimikama.org

„Guten Tag,

für Buchungskonto 3315980151 erhalten Sie mit dieser E-Mail Ihre aktuelle Rechnung.

Freundliche Grüße
Ihre Telekom“

Falle 1:

Die Mail enthält einen Button, über den man die „RechnungOnline“ einsehen können soll. Klickt man nun auf diesen Button, gibt Kaspersky sofort eine Warnung raus:

Screenshot: mimikama.org
Screenshot: mimikama.org

An der URL in der Warnung erkennt man bereits, dass wir hier nicht auf den Seiten der Telekom landen würden. Zudem wird darauf hingewiesen, dass auf der gefälschten Seite wahrscheinlich ein Trojaner-Skript läuft. Sprich: Durch den Besuch der Seite wird ein kleines Script auf den PC heruntergeladen, welches zueinem späteren Zeitpunkt größere Trojaner auf den PC herunterlädt und installiert.

Öffnet man die Seite nun ohne Sicherheits-Software, wird man aufgefordert, eine Textdatei im Word-Format herunterzuladen:

Screenshot: mimikama.org
Screenshot: mimikama.org

Achtung! Keinesfalls die Textdatei dann öffnen! In ihr befindet sich ein Skript, welches den Trojaner „Foretype.A!ml“ installiert. Jener nistet sich tief im System ein und wird meist auch von Anti-Malware Programmen nur schwerlich aufgespürt, sobald er installiert ist, da er wichtige Systemdateien und die Registry so ändert, dass er als harmloses Programm angesehen wird.

Falle 2

Diese haben die Versender der Mail wohl eingerichtet, falls die Word-Datei vom Server verschwinden sollte: Die gleiche Datei, welche man sich in „Falle 1“ runterlädt, befindet sich auch in der Email als Anhang.
Und auch hier gilt: Keinesfalls öffnen!
Wenn der Trojaner einmal installiert ist, kommt man oftmals um eine allumfassende Neuinstallation nicht herum, da sich der Trojaner auch im Bootsektor festsetzt und somit eher geladen ist als jede Schutzsoftware.

Fazit

Solche Mails kann man sowieso löschen, wenn man kein Telekom-Kunde ist.
Aber auch wenn man Kunde ist, gilt: Immer direkt auf den Seiten des Unternehmens schauen, nie unbedarft Links in dubiosen Mails anklicken!
Am Besten natürlich eine Schutz-Software installieren, damit man gar nicht erst soweit kommt, eine solche Datei zu öffnen oder einen Link anzuklicken.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.