Trojaner in gefälschter Deutschen Bahn E-Mail

Deutsche BahnBedauerlicherweise sind aktuell E-Mails mit Absender Deutsche Bahn im Umlauf. Diese als “bahn.de” Buchungsbestätigungen getarnten E-Mails mit dem Betreff „Ihren Fahrkartenkauf (Auftrag…)“ stammen nicht von der Deutschen Bahn.

Es handelt sich hierbei um einen Betrugsversuch.

Kunden werden in diesen E-Mails aufgefordert, den Anhang zu öffnen. Die angehängte Datei enthält jedoch eine Schad-Software, die zu erheblichen Schäden auf den Rechnern führen können.

Die Deutsche Bahn bittet alle Kunden, die solche E-Mails erhalten haben, diese ungeöffnet zu löschen.

Die Deutsche Bahn versendet Buchungsbestätigungen ausschließlich unmittelbar nach der Buchung.

Quelle: Deutsche Bahn AG

Trojaner in gefälschter Telekom-Rechnung

Bild: heise.de -fake rechnung telekom

klicken für größeres Bild

Nach gefakten Rechnungen und angeblichen Gutschriften von renomierten Firmen wie z.B: Mediamarkt, Heine.de, Fressnapf und zahlreichen anderen, sind nun auch gefälschte Telekom-Rechnungen im Umlauf, die der Empfänger kaum vom Original unterscheiden kann. Im Anhang der Mail befindet sich ein Virus.

Der Betreff in der gefälschten Rechnung lautet “Rechung Online Monat April 2013″-  genauso eine Mail versendet die Telekom derzeit im Original an ihre Kunden.

Auch inhaltlich ist die HTML-Mail kaum von ihrem Vorbild zu unterscheiden.

Der wichtigste Anhaltspunkt dafür, dass es sich um eine Fälschung handelt, ist die fehlende persönliche Anrede.

Der Absender lautet bei dem vorliegenden Exemplar “rechnungonline.@telekom.de”, es befindet sich also ein Punkt vor dem @-Zeichen, der dort nicht hin gehört. Spätestens aber bei dem Anhang sollte man misstrauisch werden:

Es handelt sich um ein Zip-Archiv mit dem Namen Telekom-2013_04-Rechnung.zip

Quelle: heise.de

Neue Variante des Bundeskriminalamt Trojaners im Umlauf

BKA-Trojaner: Klicken für größeres BildDer berüchtigte BKA-Trojaner ist in einer neuen, fiesen Variante im Umlauf.

Der Schädling lädt Kinderpornographie auf Ihren Rechner herunter und legt dann ein Popup-Fenster (Winlocker) mit folgendem Inhalt:

Ihr Internet Service Provider ist blockiert” das Bundeskriminalamt ermittelt gegen Sie, auf den Bildschirm.

Neben einer funktionierender Webcam und der Warnmeldung: “Sie sind im Besitz von Kinderpornographie”- werden Bilder mit kinderpornografischem Inhalt gemeldet.

Tatsächlich werden vier kinderpornographische Bilder angezeigt, die angeblich die minderjährigen Mädchen “Gabriela Nunez”, “Linda Green”, “Chin-Sun Kim” und “Ashlee Stiller” darstellen. 

BKA-Trojaner: Klicken für größeres BildDiese Bilder werden im Hintergrund auf den Rechner des Opfers heruntergeladen.

Ferner wird dem Opfer mit Strafe gedroht, wenn nicht ein Lösegeld in Höhe von 100 Euro über Ukash oder Paysafecard bezahlt wird.

Anders als bei der altenVariante, werden die Überschriften mit gelben Hintergrund dargestellt.

Anti-Botnet rät:

  • Bewahren Sie Ruhe und zahlen Sie in keinem Fall den geforderten Betrag!
  • Speichern Sie in keinem Falle die Bilder, welche den Kindesmissbrauch darstellen- auch nicht zur Beweissicherung.(Dann wären Sie in Besitz von Kinderpornographie, das ist strafbar).
  • Folgen Sie der Anleitung des Workshops, und scannen Sie Ihren Rechner mit HitmanPro (Special-Edition). Dieses löscht auch die 4 kinderpornographischen Abbildungen von Ihrer Festplatte!
  • Ist die automatisierte Säuberung nicht möglich, können Sie das System u.U. über die Windows Systemwiederherstellung in einen früheren Zustand zurückzusetzen.
  • Unterstützen finden Sie  im Support-Forum.
  • Aktualisieren Sie Ihren Browser und dessen Plugins als auch sämtliche sonstige Software auf Ihrem PC.

Quelle: botfrei.de

Fake-Abmahnungen mit Briefkopf von Rechtsanwaltskanzlei APW

Fake-Abmahnung: Klicken für größeres Bild

Fake-Abmahnung: Klicken für größeres Bild

In den vergangenen Tagen sind auf dem Postwege “Abmahnungen” an ahnungslose Internetnutzer verschickt worden, die angeblich von einer Anwaltskanzklei APW aus Dortmund stammen sollen.

Angeblich soll man die  Firma “Purzel Video” aus Veilsdorf geschädigt haben, in dem man unerlaubt pornografisches Material von Filesharingportalen runtergeladen hat.

Im Schreiben der gefakten Rechtsanwaltskanzlei heisst es: man arbeite mit einem Antipiracy Unternehmen zusammen und habe die IP ermittelt.

Gefordert wird in dem Schreiben-  als eine unkomplizierte Gutmachung, ein Betrag in Höhe von 89,00 € das auf das Konto eines “Dr. Marco Petrovski” bei der Sparkasse Celle überwiesen werden soll.

Weiter wird mit einer Anzeige- Hausdurchsuchungen, Gerichtsterminen gedroht- und die  Staatsanwaltschaft Berlin würde sich dafür interessieren.

Allerdings soll bei fristgerechter Zahlung des geforderten Betrages von einer Strafverfolgung abgesehen werden.

Vorsicht, hierbei handelt es sich offenbar um Betrug.

Aus dem Schreiben das verschickt wird, geht nicht hervor welches Werk konkret heruntergeladen worden sein soll.

Wie die “echte” Kanzlei APW bestätigt, handelt es sich offenbar tatsächlich um falsche Abmahnungen- man habe bereits Strafanzeige erstattet.

Merke:

Sollte auch Sie ein solches Schreiben erhalten haben, dann sollten Sie das darin geforderte Geld auf keinen Fall bezahlen!

Es handelt sich hier nur um reine Abzocke. Die Betrüger rechnen offenbar damit, dass ein gewisser Teil der Empfänger sich einschüchtern lassen und zahlen. 

Solche Fake-Abmahnungen dürfen jedoch auf keinen Fall mit echten Abmahnungen wegen illegalen Filesharings verwechselt werden.

Bei echten Abmahnungen besteht dringender Handlungsbedarf.

Im Zweifel sollten Sie sich an eine Verbraucherzentrale oder eine Rechtsanwaltskanzlei wenden, um prüfen zu lassen ob die Abmahnung die Sie erhalten haben echt ist.

Quelle: wbs-law

Warnung vor Trojaner:E-Mail “Mahnung”von conrad.de ist eine Fälschung

trojanerEs werden wieder verstärkt E-Mails versandt, die bekannte Firmennamen vorgaukeln und dem Empfänger der Mail suggerieren, es beständen Zahlungsverpflichtungen der Firma gegenüber.

Der Empfänger der Mail solle die im Anhang befindliche Datei dazu öffnen.

Im Anhang versteckt sich indes gut getarnt-  in einem Zip-Archiv, die Datei “Rechnung.zip” (kann aber auch “rar” als Endung beinhalten)

Ein Doppelklick darauf aktiviert den in der Datei befindlichen Verschlüsselungs-Trojaner der ihre persönlichen Daten vernichtet.

Im übrigen ist es ist eine neue Version des “BKA-Trojaner”.

Hier sind einige angebliche Absender der Mails aufgelistet:

Letzte Mahnung www.unimall.de 152868114.zip
Rechnung www.brands4friends.de 642219581.zip
Mahnung www.schwab.de 898577499.zip
www.drucker-guenstiger.de 37320448.zip
MAHNUNG www.qvc.de 642468539.zip
www.handyshop.de 319307459.zip
www.atu.de_shop 05507418.zip
www.atu.de-shop 807069635.zip
www.fressnapf.de 3643429754.zip
MAHNUNG www.softwaredownload.mediamarkt.de
www.globetrotter.de 93143227.zip
www.douglas.de 730112721.zip
Dritte Mahnung www.kaspersky.comdestore 3807841246.zip
Letzte Mahnung www.weltbild.de 729054642.zip
Abrechnung www.hornbach.de 486484267.zip
Rechnung www.mytoys.de 9620726688.zip
file-5408565_zip
Dritte Mahnung www.kidoh.de 838939892.zip
Letzte Mahnung www.reifendirkt.de 817377092.zip
MAHNUNG www.otto.de 72454824.zip
Letzte Mahnung www.heine.de 2896326611.zip
Letzte Mahnung www.klingel.de 419180058.zip
Dritte Mahnung www.hagebau.de 72371314154.zip
MAHNUNG www.conrad.de 64864989.zip
Abrechnung www.jako-o.de 4757887312.zip

Unsere Warnung:

Klicken Sie nie auf einen solchen Anhang in einer Mail- sondern selbige sofort löschen!