- Anzeigen -


Sie sind hier: Home » Virenwarnung » Aktuelle Meldungen

130221_vir_akt_eleven

  Rubrik: Virenwarnung/Aktuelle MeldungenVirenverseuchte E-Mails gegen Nutzer von Online-ShopsMalware-Kampagne nutzt weitverbreitetes Trusted-Shops-Gütesiegel als Köder(21.02.13) - Das Research-Team von Eleven warnt vor einer massiven Welle virenverseuchter E-Mails, die derzeit im deutschsprachigen Raum unterwegs ist. Die Kampagne zielt auf Nutzer von Online-Shops ab und hat Betreffzeilen wie: "Zahlungsbestätigung für Käuferschutz TS369C-2172146666188. Trusted Shops Deutschland GmbH" oder "Käuferschutz TS689C-5047642656087 zur Bestellung bei Smartbuyglasses.de". Weitere Online-Shops, deren Namen von den Urhebern genutzt werden, sind unter anderem Veromoda.com, Frick-wein.de oder Apodiscounter.de. Die Masche der Betrüger: In den E-Mails wird behauptet, der Empfänger hätte einen Käuferschutz beim Online-Shop-Zertifizierer Trusted Shops abgeschlossen, dessen Bestätigung bzw. Rechnung sich im Anhang der E-Mail befände. Statt der Bestätigung enthält der Anhang, der sich als komprimierte Zip-Datei tarnt, eine ausführbare Datei, die beispielweise den Namen Online_Bestellung.exe oder ähnliches trägt. Öffnet der Nutzer diese, wird der Trojaner 3.ETZ, der vor allem Windows-Systeme befällt, auf den Rechner des Nutzers geladen. Versandt wird die Welle fast ausschließlich von deutschen IP-Adressen. Der Trusted-Shops-Käuferschutz wird für Online-Shops angeboten, die das Trusted-Shops-Gütesiegel tragen und sichert den Kunden im Fall der Nichtlieferung oder nach Rückgabe der Ware gegen den Verlust seiner Kaufpreiszahlung ab.Eleven rät Nutzern, solche E-Mails sofort zu löschen und in keinem Fall den Dateianhang anzuklicken. Besondere Vorsicht gilt generell bei vermeintlich harmlos wirkenden Dateianhängen: Oftmals tarnen die Online-Betrüger die Anhänge als Word- (.doc) oder PDF-Dokumente (.pdf), obwohl es sich tatsächlich um eine ausführbare Date (.exe) handelt. Wenn Nutzer sich nicht sicher sind, ob eine E-Mail, die beispielsweise eine angebliche Rechnung oder ähnliches enthält, echt ist, sollte der Anhang in keinem Fall geöffnet werden. Stattdessen sollte die Website des Anbieters, die oft einen Kundenbereich anbieten, in dem auch Rechnungen abrufbar sind, aufgesucht oder der Anbieter direkt kontaktiert werden. (Eleven: ra)