Die Polizei Südhessen warnt vor einer neuen Welle von gefälschten Provider-Rechnungen. Demnach verschicken Cyberkriminelle E-Mails, die von großen Provider wie der Deutschen Telekom oder Vodafone stammen sollen.
Darüber hinaus gibt es eine Variante ohne Anlage. Die betrügerische E-Mail beinhaltet einen Hyperlink. Wird dieser angeklickt, lädt sich der Banking-Trojaner selbstständig herunter und installiert sich.
Die Schadsoftware die momentan im Umlauf ist, späht zunächst die Zugangsdaten zum Konto aus. Anschließend erhält das Opfer die Aufforderung eine Sicherheitsabfrage mittels TAN zu bestätigen. Diese nutzen Täter für unautorisierte Überweisungen.
Das Polizeipräsidium Südhessen verzeichnete allein im Mai 2014 29 Anzeigen, aufgrund gefälschter E-Mail-Rechnungen. Wie die Behörde mitteilt, lag die Schadenshöhe je Einzelfall zwischen 8 und 10.000 Euro.
Cyberkriminelle versuchen fortlaufend mit diesem und anderen Tricks, Schadsoftware in Umlauf zu bringen. Mitte Mai hatte die Deutsche Telekom selbst vor gefälschten Rechnungen mit Schadcode gewarnt.
Verdächtige Rechnungen sollten Kunden genau überprüfen. Meistens fehlt die Angabe der individuellen Buchungsnummer oder die persönliche Ansprache unter Nennung des korrekten Kundennamens. Anhänge oder Links sollten in zweifelhaften E-Mails grundsätzlich nicht angeklickt werden. Außerdem sollten Nutzer eine aktuelle Sicherheitslösung auf dem Rechner installiert haben und ihr System samt Software stets auf dem neuesten Stand halten.
[mit Material von Björn Greif, ZDNet.de]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Der tatsächliche Mehrwert von KI-Agenten zeigt sich erst dann, wenn sie über System- und Herstellergrenzen…
Ferroelektrisches Oxid verringert den Energieverbrauch erheblich und verkürzt Latenzzeiten von Computerarchitekturen.
Hyperscaler ermöglichen ISVs eine schnellere Markteinführung ihrer Produkte, wobei damit die verbundenen Herausforderungen steigen, sagt…
Warenhauskette setzt auf die KI-gesteuerten Fähigkeiten zur Bedarfsplanung und Nachversorgung von Blue Yonder.
Technische Hochschule Augsburg (THA) will Hersteller auf die neue EU-Verordnung hinweisen, die Cybersicherheit für vernetzte…
Mit der steigenden Anzahl von Endpunkten, wächst die Komplexität, die mit dem Unternehmensnetzwerken verbundenen Geräte…
View Comments
Vernünftiger Mailclient, Zugang via IMAP, ein wenig Brain.exe im umgang mit Mails, und gut!
Nuja,
ob derartige Mails per IMAP oder POP auf den Client kommen, dürfte ohne Belang sein (per IMAP ist das Risiko theoretisch sogar geringfügig höher, da Mails noch schneller eintreffen können) - mit dem Mailclient selbst sieht das kaum anders aus, da diese Attacken i.d.R. betriebssystembedingte Sicherheitsschwächen ausnutzen - mit oder ohne Anwendung von social engineering (wenngleich letzteres die Chancen des Angreifers nochmal stark erhöht).
Fakt ist auch, das aktuell keine "Antivirenlösung" auch nur halbwegs zuverlässigen Schutz zu bieten hat, da einige dieser Spamwellen derart schnell und kreativ abgewickelt werden, das die Antivirensysteme die gerade eintreffende Mail beim Empfänger oft noch nicht als Malware identifiziert bekommt.
Zumindest als Windows User löst man das Problem nicht zuverlässig, indem man mal eben einen anderen Mailclient nutzt, auf IMAP wechselt oder darauf verzichtet, Dateianhänge von scheinbar nur "bekannten" Quellen zu öffnen. Einige der Mails sind für den Laien nicht als gefälscht erkennbar und einige der Mails benötigen nicht einmal aktives "Oeffnen" von Anhängen oder Links um sich z.B. über eingebettete Inhalte höhere Rechte zu verschaffen.
Zumindest (typische) Microsoft Windows Anwender sind da derzeit einem erheblichen Risiko ausgesetzt, das man mittels "Brain" (in Anwendung und Konfiguration des Clientsystems) und Sicherheitsvorkehrungen zwar minimieren, aber keinesfalls eliminiert bekommt.