Massenhaft werden aktuell gefälschte E-Mails im Namen von Vodafone versendet. Angeblich haben diese eine Rechnung im Anhang. Doch Vorsicht. In dem Anhang verbirgt sich der gefährliche Emotet-Trojaner. Sofort die E-Mail löschen! Nichts anklicken!
Der Markenname Vodafone wird immer wieder von Kriminellen benutzt, um Kunden des Telefonanbieters in die Falle zu locken. So werden beispielsweise Phishing-Nachrichten versendet, um die Zugangsdaten abzufangen. Aber auch mit Anrufen wird versucht, den Kunden das Passwort für Vodafone zu entlocken. Die gefälschten Vodafone-Anrufe haben schon für mächtig viel Ärger gesorgt. Denn sind die Betrüger im Besitz des Passwortes, können Sie Ihr Konto bei dem Telefonanbieter übernehmen und Verträge auf Ihren Namen abschließen.
Jetzt werden E-Mails versendet, welche eine doc-Datei im Anhang haben und angeblich eine Rechnung sind. Neben dem gefährlichen Anhang enthält die aktuelle Variante der Nachricht aber auch einen gefährlichen Link. Dieser führt Sie wiederum ebenfalls in die Falle. Denn statt der echten Vodafone-Seite öffnet sich eine Phishing-Seite. Hier sollen wieder die Zugangsdaten für das Onlinekonto bei Vodafone gestohlen werden.
Hände weg von dieser E-Mail!
Seit Februar 2018 tauchen massenhaft gefälschte Telekom-Rechnungen per E-Mail auf. Diese enthalten einen Virus. Angeblich erhalten Sie Ihre Festnetzrechnung oder Mobilfunk-Rechnung von der Telekom. Doch wer den Anhang öffnet oder den Link anklickt, holt sich
Wichtiger Hinweis: Die nachfolgend beschriebene E-Mail wird nicht von Vodafone versendet. Kriminellen nutzen den Markennamen und das Logo widerrechtlich!
Wie sieht die Nachricht im Namen von Vodafone aus?
Mittlerweile gibt es verschiedene Versionen der Benachrichtigungen für die angebliche Vodafone-Rechnung. Einige sind als typische Spam-Nachricht auf den ersten Blick nicht zu erkennen. Hier haben die Kriminellen ganze Arbeit geleistet. Doch aus Erfahrung wissen wir, dass die Betrüger die E-Mails schnell anpassen. Sollten Sie eine Nachricht mit einem anderen Betreff, Absender oder Text erhalten, leiten Sie uns diese bitte an [email protected] weiter. Folgende Versionen der gefälschten Telekom-Mails sind uns bisher bekannt:
Betreff:
- Rechnung im Anhang
- Neue Rechnung im Anhang vom 28.01.2019
- Ihre Rechnung vom 28.01.2019 für 93802252
- Ihre neue Rechnung für Kundennummer 91925014
- Rechnung für 97506029
Absender:
- [email protected]
- [email protected]
- Vodafone-Team
- Vodafone GmbH
Dateianhang:
- 2019-01-28_Rechnung_Kundennr_93822594.doc (141,7 kB)
Text:
Ihre Kundennummer: 97506029
Liebe ,
Ihre Rechnung vom 28.01.2019 finden Sie im Anhang.
Die Summe beträgt 67,44 Euro und ist am 01.02.2019 fällig.Freundliche Grüße
Ihr Vodafone-Team
Online-Rechnung
Diese E-Mail wurde automatisch an Sie verschickt. Klicken Sie bitte nicht auf „Antworten“ oder „Reply“ in Ihrem E-Mail-Programm.
Derzeit werden die gefälschten Vodafone-Rechnungen noch ohne Personalisierung versendet und sind daher leicht als Spam erkennbar. Auch der Dateianhang hat bis auf die Nummer bisher keine Änderungen im Namen. Das kann sich aber relativ schnell ändern.
Wird die Malware von Virenscannern erkannt?
Die angehängte Datei enthält Schadsoftware, sogenannte Makroviren, die den Computer und sogar ganze Netzwerke lahmlegen können. Verantwortlich für das Entstehen massiver Computer-Probleme ist ein Virus mit Namen Emotet, das aus Ihrem E-Mail-Programm Daten ausliest und für das Erstellen von Mails verwendet. Auf diese Weise erhalten Sie irgendwann Post mit gefälschten E-Mail-Absendern und angehängter Malware.
Leider sind derzeit nicht alle Antivirenprogramme in der Lage, die Gefahr zu erkennen, die sich in den Anhängen verbirgt. In den doc-Dateien sind Macros enthalten, die Schadsoftware enthalten und über das Internet nachladen. Auf keinen Fall sollten Sie die Dateien unter Microsoft Office ausführen.
Welche Betriebssysteme sind gefährdet?
Nach unserer aktuellen Einschätzung vermuten wir, dass zunächst nur Computer mit dem Betriebssystem Windows gefährdet sind. Besonders betroffen sind Computer mit Microsoft Office. Auch auf dem Mac könnte der Virus aktiv werden, wenn Sie beispielsweise Windows und Microsoft Office nutzen. Allerdings ist nicht auszuschließen, dass auch PCs mit anderen Betriebssystemen angegriffen werden.
Ihr Windows-PC ist mit einem Virus infiziert? Dann könnte Malwarebytes 4.0 helfen. Die Software unterstützt Sie nicht nur bei der Beseitigung von Schadsoftware. Ihr Computer wird in Echtzeit geschützt. Bösartige Programme werden erkannt, bevor sie
Vorsichtsmaßnahmen, wenn Sie den Anhang der Vodafone-Rechnung geöffnet haben
Haben Sie die DOC-Datei in Microsoft Office geöffnet, ist der Virus wahrscheinlich aktiv. Das Problem: Sie erkennen das selbst zunächst nicht, da die Schadsoftware im Hintergrund arbeitet.
Wir raten nach dem Öffnen der Datei zu folgenden Vorsichtsmaßnahmen:
- Schalten Sie den Computer so schnell wie möglich aus.
- Lassen Sie von einem Spezialisten die Daten sichern und den Virus entfernen.
- Ändern Sie die Passwörter für alle Onlinedienste, die Sie nach dem Anklicken der Datei genutzt haben oder die auf dem Windows-Computer installiert sind.
- Wenn Sie geschädigt wurden, sollten Sie zudem Strafanzeige bei der Polizei erstatten.
Aus Erfahrung wissen wir, dass der Virus sich über das lokale Netzwerk (LAN/WLAN) auf andere Computer übertragen kann. Deshalb sind besondere Vorsichtsmaßnahmen nötig. Falls Sie die Malware selbst entfernen oder den PC noch einmal einschalten möchten, sollten Sie unbedingt darauf achten, dass keine Verbindung zum Netzwerk beziehungsweise Internet besteht.
Das Neu-Aufsetzen des Computers kann Tage dauern
Wenn Sie die Datei bereits irrtümlich ausgeführt haben, kann es sein, dass Ihr Computer infiziert ist. Aber nicht nur das, Emotet hat die garstige Angewohnheit, ganze Netzwerke zu übernehmen und sogar zu verschlüsseln. Außerdem ist der Virus nach dem Befall oft nicht durch Ihre Antiviren-Software aufzuspüren, also muss der Computer neu aufgesetzt werden. Im schlimmsten Fall trifft es das ganze Netzwerk. So kann durch kriminelle Energie und eigene Unachtsamkeit ein erheblicher Schaden entstehen. Über die drohende Gefahr sollten Sie umgehend Freunde, Bekannte, Familie und auch Mitarbeiter informieren.
2. Gefahr lauert im Link
Doch der Anhang ist eben nicht die einzige Gefahr bei dieser Rechnung. Auch der Link „Online-Rechnung“ birgt eine große Gefahr. Denn klicken Sie diesen an, landen Sie nicht etwa bei Vodafone auf der Webseite. Vielmehr werden Sie von den Kriminellen auf eine Seite gelockt, die der Vodafone-Seite nachgebaut wurde. Sie sollen sich – geht es nach den Kriminellen – dort einloggen und somit Ihre Zugangsdaten für das Onlinekonto von Vodafone übermitteln.
Geben Sie keine Daten ein!
Wer die Daten bereits übermittelt hat, muss schnell reagieren. Denn die Kriminellen könnten mit Ihren Zugangsdaten Verträge auf Ihren Namen abschließen und nutzen.
Phishing-Webseiten gehören fast zum alltäglichen Wahnsinn des Internets. Immer wieder begegnen uns gefälschten Webseiten, die immer perfekter werden. Mittlerweile wird fast alles gefälscht. Dennoch ist der Klon einer Webseite an einigen Kriterien erkennbar. Diese Merkmale stellen
Was tun, wenn Sie die Daten eingegeben haben?
Reagieren Sie jetzt schnell. Versuchen Sie folgende Dinge:
- Versuchen Sie sich bei Vodafone einzuloggen, indem Sie die Webseite manuell aufrufen. Ist der Login möglich, ändern Sie sofort Ihr Passwort. Nutzen Sie ein sicheres Passwort.
- Wenn Sie sich nicht mehr einloggen können, müssen Sie sich an den Kundenservice von Vodafone wenden und das Problem schildern.
Kann ich solche E-Mails vermeiden?
Grundsätzlich lassen sich derartige Spam-Mails nicht zu 100 Prozent vermeiden. Der Absender einer E-Mail lässt sich relativ einfach fälschen. Der Betreff und der Text sowieso. Deshalb sind immer wieder neue Versionen im Umlauf, vor denen wir fast täglich warnen. Doch Sie selbst können auch etwas dafür tun, dass es nur noch wenige E-Mails in Ihren Posteingang schaffen. Das Werkzeug dafür heißt Spam-Filter und dieser ist fast überall verfügbar. Wir erklären in ausführlichen Anleitungen, wie Sie den Spam-Filter bei diversen E-Mail-Anbietern pflegen und konfigurieren:
- Spam Mails blockieren: Gmail schützt Sie vor Werbung und Viren
- web.de Spam-Filter: E-Mails markieren, blockieren und sortieren – Anleitung
- GMX Spam-Filter: Spam markieren und blockieren – so geht’s
Haben Sie die Gefahr rechtzeitig erkannt?
Haben Sie erkannt, dass es sich bei der Vodafone-Rechnung um eine Fälschung handelt? Bitte nutzen Sie die Kommentare unter dem Artikel, um mit anderen Lesern über den Trojaner zu diskutieren, der im Namen von Vodafone als angebliche Rechnung versendet wird.
Falls Sie in unserem Artikel keine Antwort auf Ihre Frage finden, können Sie diese ebenfalls in den Kommentaren unter dem Artikel stellen.
Weitere interessante Meldungen
Wir warnen vor einer gefährlichen E-Mail im Namen der Direktbank Ing-DiBa. Die Nachricht mit dem Betreff „Sie haben eine neue Mitteilung“ informiert über die angeblich missbräuchliche Verwendung Ihrer Kreditkarte. Doch das ist eine Falle. Die
Wir warnen vor gefälschten E-Mails, die im Namen der Deutsche Kreditbank AG (DKB) versendet werden. Dabei geht es angeblich um ein neues Sicherheitssystem. Sie sollen Ihre Identität bestätigen. Doch Vorsicht: Klicken Sie die E-Mail nicht
Kunden der Volksbank werden massiv mit Phishing-Mails angegriffen. Aktuell wird mit dem Betreff „Einschränkung Ihres Kontos“ die Sicherheit des Onlinebankings thematisiert. Es geht in den Volksbank Phishing-Mails wie immer um Ihre persönlichen Daten. Wir verraten Ihnen, woran
Wir warnen vor einer E-Mail im Namen der Postbank. Diese suggeriert, dass das Passwort beziehungsweise die PIN für das Onlinebanking mehrfach falsch eingegeben und deshalb das Konto gesperrt wurde. Zudem gibt es Sicherheitshinweise. Doch es
Wieder einmal sollen Sie von einem Lebensmittelgeschäft einen 250 Euro beziehungsweise 500 Euro Gutschein bekommen. Diesmal trifft es erneut Rewe. Was Sie von der E-Mail mit dem Betreff „Dein REWE-Gutschein für …“ oder „Ihr REWE-Einkaufsgutschein