Telekom-Kunden aufgepasst: Zurzeit versenden Betrüger gefälschte Rechnungen mit dem Ziel, Schadsoftware zu verbreiten. E-Mail-Anhänge sollte man daher keinesfalls öffnen.
Wer auf das angehängte Word-Dokument oder den angeblichen Link in der Mail zum Download der Januar-Rechnung klickt, holt sich Schadsoftware auf den Rechner, warnt das Landeskriminalamt Niedersachsen.
Die Experten bewerten die Fälschungen als „ziemlich gut“. Außerdem erkennen dem LKA zufolge erst wenige Virenscanner die Bedrohung, was die Angriffe umso gefährlicher macht. Die Betrüger bauen zusätzlich Werbung und Informationen der Telekom mit ein, um die Mails noch echter wirken zu lassen.
Informationen von der Telekom führen auch in den Fake-Mails zu deren Websites
Dennoch gibt es ausreichend Hinweise, welche die Fälschung beweisen. So fehle bei den Fake-Mails der Kundenname, Adresse und die Buchungskontonummer.
Anhänge auf keinen Fall öffnen – Neuinstallation droht
Das LKA teilt weiter mit, dass es sich bei den Schädlingen um sogenannte Makroviren handelt, die erst durch das Öffnen in Microsoft Office oder alternativen Office-Programmen aktiviert werden und ihre Schadsoftware laden/starten.
Sollten Sie doch auf die Fake-Mail hereingefallen sein, empfehlen die Experten den Rechner vom Netzwerk zu trennen, um nicht noch andere PCs zu infizieren. Außerdem sollte sofort eine Antivirensoftware gestartet werden, wie oben erwähnt sind aber nur wenige Scanner derzeit in der Lage, die Schadsoftware zu erkennen und zu bekämpfen.
Alte Masche, neuer Virus
Bereits Ende 2018 verschickte die sogenannte Emotet-Gang einen gefährlichen Banking-Trojaner per Fake-Mail. Die damalige Software spionierte Online-Banking-Zugangsdaten aus, lud Malware, griff auf Kontaktinformationen zu und ermöglichte es den Kriminellen so, den Rechner zu kontrollieren. Dadurch konnten Daten gewonnen werden, mit denen dann weitere authentisch wirkende Spam-Mails versendet wurden.
Die Telekom rät im Falle von Unsicherheit die Rechnung im Telekom-Kundencenter zu überprüfen oder auf das E-Mail-Siegel zu achten. Dabei handelt es sich um ein blaues @-Zeichen mit einem Haken darin. Es wird vor dem Absender der Nachricht angezeigt. Allerdings wird das Zeichen in Mail-Programmen wie Outlook und Thunderbird nicht angezeigt.
Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen.
Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den
Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit
Tracking und Cookies entscheiden.
Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige
Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an
datenschutz@axelspringer.de.