Phishing

Fake-Rechnung mit Urheberrechtsdrohung

Warnung vor betrügerischen Nachrichten im Namen von Red Hour Productions LLC

|
↳ Themenbereich: Social Media Phishing – Hintergründe, typische Muster und weitere Analysen.
Screenshot: Fake-Rechnung mit Urheberrechtsdrohung
Screenshot — Quelle: Mimikama | 17.04.2026

Wortlaut der Nachricht

Hinweis zum Urheberrecht und weitere Informationen Sehr geehrte/r [Name] hiermit teilen wir Ihnen mit, dass Sie unsere Urheberrechte verletzt haben, indem Sie ohne unsere ausdrückliche schriftliche Genehmigung Inhalte verwendet haben, die gemäß dem österreichischen Urheberrechtsgesetz (Urheberrechtsgesetz von 1936 und in der jeweils geltenden Fassung) geschützt sind. Seitenname: [unleserlich] Facebook-ID: [unleserlich] Rechteinhaber: Red Hour Productions LLC Nachweis der Urheberrechtsverletzung.docx Sie sind verpflichtet, die Nutzung sämtlicher rechtsverletzender Materialien unverzüglich einzustellen und entsprechende Inhalte aus sämtlichen Vertriebskanälen, einschließlich Webseiten, sozialer Medien oder sonstigen Medien, zu entfernen. Sollten Sie dieser Aufforderung nicht nachkommen, behalten wir uns vor, rechtliche Schritte einzuleiten. Dies beinhaltet insbesondere Schadensersatzansprüche sowie die Meldung des Sachverhalts bei den zuständigen Behörden. Vorgehen bei Vertragsstrafen: Erste Abmahnung: Innerhalb von 7 Tagen. Erfolgt keine Beseitigung, wird eine zweite Abmahnung ausgesprochen. Zweite Abmahnung: Innerhalb von 3 Tagen. Erfolgt keine Beseitigung, wird rechtliche Schritte eingeleitet. Rechtliche Schritte: Erfolgen innerhalb von 30 Tagen, sofern auf die vorhergehenden Abmahnungen keine Reaktion erfolgt. Für Rückfragen oder zur gütlichen Klärung der Angelegenheit stehen wir Ihnen gerne zur Verfügung. Vielen Dank für Ihre Kooperation. Mit freundlichen Grüßen Rechtsabteilung Address: 8383 Wilshire Blvd, Beverly Hills, CA 90211, USA Telephone: +13107300000 Email: [email protected] © 2026 Red Hour Productions LLC. All rights reserved.

Fake! Diese Nachricht stammt nicht von einem echten Rechteinhaber oder einer Anwaltskanzlei. Ziel ist es, Empfänger zum Öffnen eines schädlichen Anhangs zu bringen.

Warum es Fake ist

  • Unklare Absenderidentität ohne überprüfbare Kontaktdaten
  • Keine konkrete Urheberrechtsverletzung genannt
  • Kein echter Nachweis im Nachrichtentext enthalten
  • Ungewöhnlicher Anhang (ZIP-Datei mit ausführbaren Dateien)
  • Druck durch kurze Fristen und rechtliche Drohungen
  • Verwendung eines Firmennamens ohne passenden Kontext
  • Unlogische Kombination aus internationaler Firma und österreichischem Recht
  • Fehlende Unterlassungserklärung oder juristische Details

Handlungstipps

  • Anhang auf keinen Fall öffnen
  • E-Mail sofort löschen
  • Keine Antwort an den Absender senden
  • Gerät überprüfen, falls Datei bereits geöffnet wurde
  • Passwörter vorsorglich ändern
  • Im Zweifel offizielle Stellen oder IT-Fachleute kontaktieren

Hinweis der Redaktion

Der im Screenshot erwähnte Anhang wird als „DOCX“-Datei bezeichnet. Tatsächlich handelt es sich jedoch um ein rund 130 MB großes ZIP-Archiv, das im Rahmen einer technischen Analyse näher untersucht wurde.

Diese Analyse zeigt eindeutig, dass sich im Archiv nicht nur harmlose Dokumente befinden, sondern auch ausführbare Programme und Systemdateien. Solche Dateien sind in einem angeblichen „Nachweis“ untypisch und ein klares Warnsignal.

Beim Testen des Inhalts konnte festgestellt werden, dass nach dem Öffnen Programme im Hintergrund gestartet werden. Dabei werden Dateien im System abgelegt und es kommt zu Verbindungen mit externen Servern. Dieses Verhalten entspricht bekannten Mustern von Schadsoftware, die darauf ausgelegt ist, sich unbemerkt im System zu verankern und weitere Inhalte nachzuladen.

Auffällig ist auch die ungewöhnlich große Dateigröße. Diese dient vermutlich dazu, die schädlichen Bestandteile zu verstecken und automatisierte Sicherheitsprüfungen zu erschweren. Gleichzeitig soll die Größe den Eindruck eines umfangreichen „Beweismaterials“ vermitteln.

Die vorliegende E-Mail folgt damit einem bekannten Betrugsmuster, das bereits in ähnlicher Form im Umlauf war und von Mimikama dokumentiert wurde. Neu ist in diesem Fall vor allem die Kombination aus täuschend echt wirkender Abmahnung und technisch aufwendig gestalteter Schadsoftware im Anhang.

👉 Die Analyse wurde im Rahmen der redaktionellen Prüfung durchgeführt und bestätigt: Es handelt sich nicht um eine legitime Abmahnung, sondern um einen gezielten Versuch, Schadsoftware zu verbreiten.

← Alle Warnungen ansehen