Sicherheit

Warnung vor gefälschten 1&1-Rechnungen

Millionen von Mails mit Trojanischem Pferd im Anhang im Umlauf
Von Björn Brodersen

Internet-Nutzer sollten sich jetzt vor mutmaßlichen Rechnungen des Internetproviders und Webhosters 1&1 per E-Mail in acht nehmen. Im Rechnung.pdf.exe genannten Anhang der gefälschten E-Mail befindet sich ein Trojanisches Pferd, das den Computer ausspionieren, weitere schädliche Software aus dem Internet nachladen oder ganz die Kontrolle über befallene Rechner übernehmen kann. Empfänger dieser E-Mail sollten daher den Anhang auf keinen Fall öffnen und die Nachricht sofort löschen. Die Mails wurden offensichtlich an willkürlich gesammelte E-Mail-Adressen im In- und Ausland versandt, so dass nicht nur 1&1-Kunden betroffen sind.

Die gefälschte E-Mail, die auch der teltarif.de-Redaktion vorliegt, lautet: "Sehr geehrter 1&1 Kunde, anbei erhalten Sie Ihre Rechnung vom 29.12.2006. Die Gesamtsumme für Ihre Rechnung im Monat Dezember beträgt: 59,99 Euro. Gemäß der erteilten Einzugsermächtigung werden wir den Betrag in den nächsten Tagen von Ihrem Konto einziehen. Ihre Rechnung finden Sie als Anhang im PDF-EXE-Format. Zum Lesen und Ausdrucken benötigen Sie kein zusätzliches Programm! Fragen zu Ihrer Rechnung beantwortet Ihnen gerne unsere 1&1 Rechnungsstelle unter 0180 5 201 026 (12 ct/Min.). Übrigens: Wir haben unsere Servicezeiten für Sie erweitert und sind nun von Mo - Sa 08:00 - 20:00 Uhr für Sie da. Mit freundlichen Grüßen, Ihr 1&1 WebHosting-Team."

Provider will Strafanzeige stellen

Nach Informationen des Providers sind seit gestern Abend Millionen von gefälschten Rechnungs-Mails in Umlauf gebracht worden. Hinter der exe-Datei stecke der Trojaner Backdoor.Win32.agent.akf, der zurzeit noch nicht von allen aktuellen Virenscannern erkannt werde. Wenn die Datei versehentlich geöffnet wurde und keine Warnung eines Virenschutzprogrammes oder des PC-Betriebssystems angezeigt wurde, ist der betroffene Rechner wahrscheinlich infiziert. In diesem Fall sollten Anwender versuchen, den Rechner mit einem aktuellen Virenschutzprogramm zu säubern. Windows-Anwender können über Einstellungen der Ordneroptionen im Menü "Extras" dafür sorgen, dass Dateiendungen im Mailprogramm korrekt angezeigt werden. Weitere Informationen zur Sicherheit im Internet erhalten Sie auf unserer Infoseite zum Thema.

Die 1&1 Internet AG versendet nach eigenen Angaben Rechnungen ausschließlich als PDF-Dateien. Kunden könnten authentische E-Mails von 1&1 daran erkennen, dass ihr Name und ihre Kundennummer aufgeführt wird. Das Unternehmen will Strafanzeige gegen die unbekannten Versender der Massenmails stellen. Außerdem werde der Internetprovider mit einer eigens eingerichteten Arbeitsgruppe versuchen, die Urheber der Massen-Spam-Mail ausfindig zu machen.

Inzwischen ist eine zweite Spam-Welle im Anmarsch, mehr dazu lesen Sie in unserer Folgemeldung.

Weitere Artikel zum Thema Spam