E-Mail-Rechnungen – keine .doc-Datei öffnen!

E-Mail-Rechnungen - keine .doc-Datei öffnen

Seit Jahren flattern gefälschte E-Mails mit angeblichen Rechnungen in den Postkasten von Millionen Internetnutzern. Meistens handelt es sich um den Versuch, die Empfänger zum Klicken auf den Anhang zu bewegen. Gelingt dies, startet die Installation einer Malware, die den Computer ausspähen und über die der Angreifer Passwörter und Bankdaten stehlen will. Aktuell gibt es eine neue Masche. Die E-Mails enthalten eine Word-Datei (.doc) als Anhang. In der Mail machen die Absender auf einen Fehler beim Rechnungsbetrag oder eine falsch berechnete Mehrwertsteuer aufmerksam. Wie immer gilt: Nicht klicken! Denn dann installiert sich ein Trojaner.

Gefährliche Rechnungen mit Word-Anhängen: So funktioniert es

Die größte Gefahr bei solchen E-Mails liegt aktuell in der Aufmachung. Sie sind in fehlerfreiem Deutsch verfasst, inhaltlich schlüssig und stammen zu allem Überfluss auch noch von angeblichen Freunden oder Geschäftspartnern. Auch die Telekom ist einmal mehr betroffen. Kurz: Sie wirken echt. Das geht noch weiter. Denn bei einem Klick auf den Anhang öffnet sich ein Word-Dokument, das mit Office 365 erstellt wurde, also in der Cloud. Es erscheint jedoch kein Inhalt, sondern die Aufforderung, den Inhalt aus der Cloud zu aktivieren. Häufig heißt der Button „Enable Content“. Bei einem Klick auf diesem Button installiert sich der gefährliche Trojaner, der üblicherweise das Mitschneiden von Tastatureingaben und somit das einfache Auslesen von Passwörtern und Zugängen zum Online-Banking erlaubt.

Diese Falle wirkt wie eine authentische Anfrage zu einer Rechnung. Zudem stammt sie angeblich von einem Bekannten. Das liegt daran, dass die Kriminellen offenbar Adressbücher sammeln und die dort hinterlegten Adressen zum Malware-Pingpong benutzen, also E-Mails zwischen diesen Adressen hin- und herschicken. So kann es sein, dass der Absender oder – sehr wahrscheinlich – einer seiner Kontakte bereits unwissentlich einen verseuchten Rechner hat. Kommt eine entsprechende E-Mail beim Empfänger an, denkt dieser nicht an einen Virus oder Trojaner. Hinzu kommt, dass die Malware erst beim Klick auf den Befehl installiert wird, die Virenscanner also zunächst keinen Alarm schlagen und zudem diese Art von Malware bisher nur unzuverlässig erkennen.

Falsche E-Mails mit Malware erkennen

Empfänger von E-Mails können sich dennoch schützen. Zunächst gilt die eiserne Regel: Anhänge dürfen nur geöffnet werden, wenn Sie aus wirklich vertrauensvollen Quellen oder von bekannten Absendern stammen. Daher gilt, als Erstes den Absender zu überprüfen. Häufig lässt sich durch einen Blick in den Quellcode oder in den Header einer E-Mail erkennen, ob ein Absender vorgetäuscht ist. In dem Fall stehen dort mehrere E-Mail-Kennungen. Weiterhin werden Rechnungen inzwischen grundsätzlich nur als Link zum eigenen Online-Account oder als PDF-Datei versendet. Ein Word-Dokument ist daher potenziell verdächtig. Selbst dann, wenn es geöffnet wird, muss der Empfänger jedoch noch dem Nachladen von Makros oder Inhalten zustimmen. Spätestens an dieser Stelle sollte jeder Empfänger Verdacht schöpfen. Die einfachste Antwort auf so eine E-Mail ist das Löschen. Sollte der Empfänger den Absender kennen, reicht ein Anruf als Überprüfung.

Die aktuellsten telespiegel Nachrichten
Kostenloser Vodafone-Tarif – 30 GB Datenvolumen pro Monat im 5G-Netz

Kostenloser Vodafone-Tarif

30 GB Datenvolumen pro Monat im 5G-Netz

Der Vodafone CallYa M-Tarif bietet 30 GB Datenvolumen im 5G-Netz und ist jetzt komplett kostenfrei und ohne Vertragsbindung verfügbar. Die Aktion geht noch bis zum 3. November und kann sowohl von Neu- als auch von Bestandskunden des Anbieters genutzt werden. […]

Gefälschte Mail vom Zoll im Umlauf – Vorsicht vor dieser Spam-Mail

Gefälschte Mail vom Zoll im Umlauf

Vorsicht vor dieser Spam-Mail

Aktuell kursiert eine gefälschte E-Mail, die angeblich vom deutschen Zoll stammt. Der Empfänger wird aufgefordert, vermeintliche Gebühren für ein Paket per Paysafecard zu bezahlen. Dahinter steckt jedoch eine perfide Phishing-Masche. […]

Prepaid-Zahlungen im Internet - Ist Paysafe anonym und sicher?

Prepaid-Zahlungen im Internet

Ist Paysafe anonym und sicher?

Prepaid-Zahlungsmethoden wie die PaysafeCard gehören weltweit zu den beliebtesten Optionen für Online-Transaktionen. Besonders in Deutschland und Österreich erfreut sich die PaysafeCard wachsender Beliebtheit, da sie einfach zu nutzen ist und eine optimale Budgetkontrolle bietet. Ideal für alle, die Wert auf Datenschutz und Sicherheit beim Online-Shopping, Streaming oder Gaming legen. […]

Einheitlicher Look ab 15. Oktober – Google verändert Android-Design

Einheitlicher Look ab 15. Oktober

Google verändert Android-Design

Google macht neue Design-Regeln zur Pflicht für Android. Sämtliche Apps müssen themenbasierte Symbole unterstützen. So soll ein einheitliches Erscheinungsbild auf dem Startbildschirm geschaffen werden. Die App-Icons passen sich künftig automatisch dem gewählten Farbthema an. […]