Angreifer versenden gefälschte E-Mails im Namen einer Inkasso-Gesellschaft
11. Sep 2008
Angreifer versenden seit vorgestern Abend E-Mails mit den Betreffzeilen 'Lastschrift', 'Abbuchung' oder 'Abbuchung erfolgt' mit gefälschter Absenderadresse der Inkasso-Gesellschaft Zyklop Inkasso Deutschland GmbH. Der Dateianhang Rechnung.Zip enthält eine Word-Datei, die beim Öffnen einen Trojaner auf dem Rechner des Benutzers installiert.
Durch Angabe von Geldbeträgen, die angeblich vom Konto des Empfängers der Mail abgebucht worden sind, versuchen die Versender den Empfänger der E-Mail zu verunsichern und ihn zum Öffnen des Anhangs zu verleiten.
Das Bürger-CERT DEREFER empfiehlt, derartige E-Mails umgehend zu löschen und keinesfalls den Dateianhang zu öffnen.