Gefälschte Telekomrechnungen für Januar 2019 per Mail im Umlauf

Der Ratgeber Internetkriminalität warnt aktuell vor massenhaft gefälschten Telekom-Rechnungen per Mail. Die Täter nutzen wie so oft den typischen Zeitraum für den Versand echter Telefonrechnungen aus, um Ihre gefälschten Mails mit Schadsoftware im Gepäck zu verbreiten.

Hierbei werden die echten Rechnungsmails der Telekom ziemlich gut kopiert. Dennoch sind diese, nicht so wie die echten Mails persönlich, also mit Kundenname, Adresse und zugehöriger Buchungskontonummer versehen. Die Täter bauen aber weitere Informationen der Telekom (z.B. Werbung für die neue Sprach-ID bei der Telekom oder Hinweise auf gefälschte Rechnungen) mit ein.

Gefälschte Telekomrechnungen für Januar 2019 per Mail im Umlauf
Gefälschte Telekomrechnungen für Januar 2019 per Mail im Umlauf – pixabay.com ©Alexas_Fotos (Creative Commons CC0)

Im Anhang der E-Mail ist bereits eine manipulierte Datei im Wordformat enthalten. Ein Klick auf „RechnungOnline ansehen“ führt ebenfalls zum Download der gleichen Datei.

Bei der gelieferten Schadsoftware handelt es sich um sogenannte Makroviren, die erst durch die Ausführung der Datei unter Microsoft Office (inkl. Ausführung von Makros) entsprechende Schadsoftware laden/ausführen.

Öffnen Sie die Datei nicht auf Ihrem Computer!

Die angehängte Datei sollte dennoch nicht auf anderen Systemen ausgeführt werden. Inzwischen sind auch Sicherheitslücken in alternativen Office-System bekannt, die ggf. ebenfalls angreifbar sein könnten. (Siehe Beitrag bei heise.de). Da auch das Download-Ziel durch die Täter jederzeit verändert werden kann, ist nicht auszuschließen, dass auch andere Betriebssystem neben Windows früher oder später zum Ziel werden.

Wer bereits in die Falle getappt ist, sollte umgehend seinen Computer vom Netzwerk trennen, um nicht weitere System im gleichen Netzwerk zu infizieren. Antivirensoftware oder mögliche Zusatztool bei www.botfrei.de können ggf. noch helfen. Hierfür können wir aber keine Zusagen geben. Im schlimmsten Fall hilft nur eine Neuinstallation.

Zudem sollten Sie bei Ihrer örtlichen Polizeidienststelle Anzeige erstatten.

Sollten Sie sich bei Ihrer zugeschickten Rechnung nicht sicher sein, so fragen Sie persönlich bei Ihrem Provider nach. Folgen Sie aber keinen Links aus solchen Mails.

Besonders misstrauisch sollten Sie werden, wenn Sie die Mail auf einem anderen Mailaccount als sonst erhalten oder die Ihnen sonst typische Ansprache innerhalb der Mail nicht bekannt vorkommt. Vergleichen Sie auch die Mails mit vorherigen echten Rechnungen, bevor Sie unüberlegt handeln.