Der Beitrag Emotet: Trojaner beantwortet empfangene E-Mails und klaut Anhänge – Schutz bieten aktuelle Virenschutzprogramme erschien zuerst auf Verbraucherschutz.com.
]]>Emotet ist für das Bundesamt für Sicherheit in der Informationstechnik eine der weltweit größten Bedrohungen im Bereich Schadsoftware.
Die Schadsoftware hat bislang schon Schäden in mehrstelliger Millionenhöhe verursacht und unzählige Firmen- und Privatrechner infiziert. Das BSI, kurz für Bundesamt für Sicherheit in der Informationstechnik, warnte schon Mitte Dezember 2019 vor Emotet, denn schon zu dem Zeitpunkt kam es vermehrt zu Mails mit der Schadsoftware. Danach schien es als wäre Emotet einige Monate nicht aktiv gewesen, aber jetzt scheint er wieder da zu sein und der Schadstoff ist gefährlich, aber warum?
Verteilt wird Emotet in erster Linie über große Spam-Kampagnen und in den meisten Fällen handelt es sich um einen angeblichen Rechnungsanhang.
Achten Sie immer darauf, dass Sie keine Mails von unbekannten Absendern öffnen!
Sie haben die Möglichkeit einfach per Telefon nachzufragen, ob Ihnen die gesendeten Dateien wirklich geschickt wurden. Aber Emotet wurde weiter entwickelt und heute kann die Schadsoftware echte Anhänge klauen und versenden. Dadurch bekommt die Nachricht einen deutlich glaubwürdigeren Touch.
Die Schadsoftware Emotet liest die Mails, die sich im Posteingang befinden und antwortet auf sie und niemand bekommt es mit.
Besonders tückisch handelt die Software, wenn es sich um einen Absender handelt, mit dem Sie vor kurzer Zeit noch einen regen Austausch hatten. Das Programm sammelt die vorhandenen Adressen und schickt, zusammen mit einem Anhang oder einem Link, neue Nachrichten raus. Emotet ist in verschiedenen E-Mail-Programmen dazu in der Lage und in dem Mail-Programm Outlook kann das Schadprogramm noch mehr. Es liest die Inhalte der vorhandenen Mails und verschickt an die Adressen selber neue Nachrichten. Bei dieser Methode spricht man Outlook-Harvesting, zu Deutsch Outlook-Ernte. Dadurch sehen die verschickten E-Mails aus als wenn es sich um eine Antwort handelt von einer Person mit der Sie vor kurzem erst Mailkontakt hatten.
Einen höheren Schutz bietet der Verzicht auf Mail-Programme nicht und somit macht es auch keinen Sinn nur noch die Weboberfläche eines Mail-Anbieters zu nutzen. Auch hier infiziert sich der Computer durch Trojaner, Viren und andere Schadprogramme.
Die Angst vor dem neuartigen Coronavirus erfasst jetzt auch die Internetnutzer. Denn Kriminelle nutzen die Panik vor der Krankheit aus, um gezielt Schadsoftware unter die Verbraucher zu bringen. Nehmen Sie sich vor E-Mails und Nachrichten
Damit Sie sich einen besseren Einblick verschaffen können, hat das Computer-Notfallteam des BSI ein Beispiel für eine E-Mail von Emotet zusammengestellt.
In diesem Beispiel haben Antje Meier und Bertram Müller einen regen Mailkontakt. Das Thema ist ein Fahrzeugstellplatz. Das Schadprogramm Emotet nimmt die Mails als Grundlage, um einen eigenen Text drüber zu setzen, so dass es wie eine Antwort von Antje Meier für Bertram Müller klingt.
In den Text setzt Emotet einen Link ein, der einen Computervirus enthält. Allerdings muss es sich nicht um eine Adresse handelt oder lesbar sein, denn wenn Sie mit der Maustaste über den Link fahren, erscheint die komplette Adresse.
Die Mails von Emotet landen nicht im Postausgang oder im Ordner für gesendete Nachrichten und somit bekommen Sie als Nutzer von dem Schädling nichts mit. Auch andere Trojaner und Schadprogramme bleiben auf dem Computer unbemerkt und infizieren den Rechner eigenständig. Die Programme lesen Zugangsdaten aus, verschlüsseln Dateien oder erlauben Angreifern den kompletten Zugang zum Rechner. Die Entwickler verändern ihre Schadprogramme immer wieder und somit besteht die Möglichkeit, dass das Virenschutzprogramm keine Entdeckung macht. Das Problem dabei ist, dass die Schadprogramme somit auch tiefergreifende Änderungen im System vornehmen. Das CERT-Bund warnt: „Die meisten Bereinigungsversuche sind in der Regel erfolglos und bringen noch eine Gefahr mit sich. Teile der Schadsoftware bleiben im System trotz Reinigung erhalten. Im Grunde bleibt nur ein Ausweg und das bedeutet, Sie müssen alle Daten auf dem Rechner löschen und das System neu starten. Ein sauberes Backup ist dafür ein Muss.
Emotet ist ein Schadprogramm, dass sich auf den Rechner schleicht, aber die nachfolgenden Punkte helfen beim Schutz.
Millionen Smartphones sind betroffen. Auch ohne Internetverbindung kann Ihr nagelneues Smartphone mit einer Schadsoftware verseucht sein. Das Viren und Trojaner über das Internet auf das Smartphone gelangen, ist mittlerweile fast jedem Nutzer bekannt. Einige Hersteller
Die BSI empfiehlt bei einer Infizierung die folgenden Dinge:
FAQs zum Thema Emotet
Es gibt unzählige Virenscanner auf dem Markt darunter Avira Free Security, avast Free Antivirus 2020, Malwarebytes, SpyBot – Search & Destroy und AVG AntiVirus Free 2020. Das sind die besten Programme zum Schutz vor Schadprogramme.
Leider ist bis heute nicht ganz klar, wer hinter Emotet steckt. Bekannt ist, dass ein Teil der Software von der National Security Agency stammt.
Die Grundlage liefert der Online-Banking-Trojaner Cridex, denn bei Emotet handelt es sich um eine Art Weiterentwicklung. Der Name stammt vom IT-Sicherheitsdienstleister, der im Jahr 2014 zuerst über den Trojaner berichtete.
Bei Emotet handelt es sich um einen Informations-Stealer, der sämtliche Informationen aus den Mails liest. Er setzt seine Schadsoftware einfach in eine Mail und sendet diese an einen bekannten Kontakt, der die Mail öffnen und somit Emotet reinlässt.
Im Grunde öffnen Sie keine Mails von unbekannten Sendern und auch bei bekannten Sendern ist eine gesunde Skepsis gut. Zudem sind die Virenschutzprogramme immer aktuell zu halten, damit das Programm sofort reagiert, wenn ein Eindringen von statten geht.
E-Mails mit einem vermeintlichen Word-Update kursieren aktuell im Internet. Sie sollten dieses vermeintliche Update nicht installieren. Denn Schadsoftware lauert im Anhang. Am Ende haben Sie den gefährlichen Trojaner Emotet auf dem PC. Trojaner und Viren
In der heutigen Zeit sind Trojaner immer gefährlich und sie entwickeln sich immer weiter. Der Trojaner Emotet ist eine Schadsoftware, die meist über eine E-Mail auf den Rechner Zugang bekommt und ihn infiziert. Ohne eine Entdeckung und ein frühzeitiges Reagieren ist der Rechner dauerhaft geschädigt und kann weitere Rechner von Freunden, Bekannten und E-Mail-Kontakten infizieren.
Der Beitrag Emotet: Trojaner beantwortet empfangene E-Mails und klaut Anhänge – Schutz bieten aktuelle Virenschutzprogramme erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag DHL Spam: Phishing E-Mails im Namen von DHL erschien zuerst auf Verbraucherschutz.com.
]]>
Der Markenname DHL wird von Kriminellen nicht das erste Mal missbräuchlich verwendet, um Nutzer auf Phishing-Seiten zu entführen oder Schadsoftware zu verbreiten. Die Liste mit gefälschten E-Mails zum Thema DHL ist lang. Doch auch bei den nachfolgenden E-Mails handelt es sich um Betrug. Die Spam-Mails stammen von Kriminellen. DHL dient nur als Lockvogel. Denn am Ende wollen die Betrüger Ihre Zugangsdaten von DHL stehlen. Damit können sie Pakete umleiten. Sie erhalten die Rechnung, aber keine Ware. Ganz schön ärgerlich.
Deswegen brauchen wir auch dringend Ihre Hilfe. Sollten Sie auf eine E-Mail im Namen von DHL gestoßen sein, welche hier noch nicht erfasst wurde, senden Sie uns diese bitte zu. Schreiben Sie uns eine E-Mail an [email protected]. Mit Ihrer Hilfe können wir unsere Leser nich früher warnen.
Übrigens können Sie auch selber herausfinden, ob es sich bei einer E-Mail um eine Spam-Nachricht handelt. Denn Sie müssen nur ganz genau hinschauen, um zu erkennen, dass es sich um eine gefälschte E-Mail handelt. Falls Sie doch Zweifel haben, senden Sie uns die E-Mail einfach zu und wir überprüfen diese für Sie.
Vorab unser obligatorischer Hinweis: Der Logistikkonzern DHL hat mit dem Versand der E-Mail nichts zu tun. Vielmehr handelt es sich um einen Missbrauch der Marke und der Markenzeichen.
Von den gefälschten E-Mails im Namen von DHL können verschiedene Gefahren ausgehen. Sollte ein Anhang enthalten sein, ist vermutlich ein Virus mit an Bord. Ist in der Fake-Mail nur ein Link enthalten, kann das mehrere Folgen haben. Durch einen Klick auf den Link gelangen Sie auf eine gefälschte Webseite, auf der Ihre Zugangsdaten gestohlen werden sollen. Es ist aber auch möglich, dass Sie durch den Klick auf den Link auf eine mit Schadsoftware infizierte Seite gelangen. Diese infiziert Ihren PC oder das Smartphone und macht die Geräte möglicherweise unbrauchbar.
Aus diesem Grund warnen wir auch immer wieder davor, Links in unerwartet zugesendeten E-Mails anzuklicken.
Durch die Schnelllebigkeit des Internets, sind auch die Kriminellen schneller und werden die Nachrichten anpassen. Sollten Sie eine Spam-Mail von DHL im Postfach haben, leiten Sie uns diese an [email protected] weiter. Dabei spielt es keine Rolle, ob nur der Absender oder Betreff anders ist, oder es sich um eine gänzlich neue Spam-Mail handelt.
Wir zeigen nachfolgend, welche Spam-Nachrichten im Namen von DHL uns bereits bekannt sind.
Die nachfolgenden Betreffzeilen werden besonders häufig verwendet:
Nachfolgend listen wir auf, von welchen Absendern und E-Mail-Adressen die Fake-Mails versendet werden. Teilweise werden E-Mail-Adressen als Absender verwendet, die von beliebigen Privatpersonen oder Unternehmen stammen. Dabei handelt es sich um Datenmissbrauch. Die Inhaber dieser E-Mail-Adressen haben mit dem Versand der Nachrichten nichts zu tun.DHL Customer Support<[email protected]>
Bitte stellen Sie diese über die Kommentare unterhalb des Artikels. Dort können wir Ihre Fragen am schnellsten beantworten. Zusätzlich haben Sie die Gelegenheit mit anderen Lesern über die Fake-Mails zu diskutieren.
Der Beitrag DHL Spam: Phishing E-Mails im Namen von DHL erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Vorsicht Telefonbetrug: Anrufe von Microsoft Mitarbeitern sind eine Fälschung – Abzocke erschien zuerst auf Verbraucherschutz.com.
]]>
Wiederholt ist uns aufgefallen, dass uns unsere Leser Nummern melden, die zu real existierenden Personen oder Unternehmen führen. Diese angezeigten Nummern wurden manipuliert und gefälscht. Die Inhaber der Telefonnummer können für die Anrufe nichts. Deshalb ist ein Rückruf an dieser Stelle auch nicht sinnvoll. Um die Inhaber der Rufnummern zu schützen, werden wir auf Verbraucherschutz.com nur Rufnummern veröffentlichen, die zum aktuellen Zeitpunkt keinen Inhaber vorweisen können.
Achtung: Auch Ihre Rufnummer kann von den Betrügern demnächst als angezeigte Rufnummer genutzt werden. Sollte Ihnen derartiges Auffallen, empfehlen wir Ihnen, sofort eine Anzeige bei der Polizei zu erstatten.
Update 15.08.2018: Die Masche mit den Anrufen von den falschen Microsoft Mitarbeitern hört nicht auf. Nach wie vor werden die Verbraucher von den Kriminellen belästigt und zum Teil auch reingelegt. Wenn Sie nicht achtsam sind, sind Sie ganz schnell Geld los und haben sogar noch Schadsoftware auf Ihrem Computer installieren lassen.
Immer noch berichten unsere Leser, dass Sie gleich mehrfach angerufen werden. Teilweise werden Rufnummern im Display angezeigt, die ahnungslosen Bürgern gehören. (Die Anzeige der Nummern ist leicht fälschbar.) Diese können natürlich mit einer Beschwerde Ihrerseits nichts anfangen, da Sie mit den Kriminellen nichts zu tun haben. Deswegen sollten Sie hier von Rückfragen Abstand nehmen. Sollten Sie auf die Betrüger hereingefallen sein, empfehlen wir Ihnen eine Anzeige bei der Polizei zu erstatten und Ihren Computer von einem Profi reinigen zu lassen.
Update 15.12.2017: Nach wie vor erhalten wir bundesweit Meldungen zu Anrufen von vermeintlichen Support-Mitarbeitern von Microsoft. Diese sprechen oft nur Englisch mit starkem Dialekt. In unserem großen Ratgeber erfahren Sie, mit welchen Maschen Kriminelle im Namen von Microsoft betrügen. Außerdem erklären wir, welche Maßnahmen nach einem Betrugsfall sinnvoll sind und wo Sie diesen melden können. Zum Ratgeber „Betrug im Namen von Microsoft erkennen, verhindern, melden & beseitigen„.
Update: 16.02.2017: Aktuell werden massiv deutsche Nutzer von den angeblichen Microsoft-Mitarbeitern angerufen. Teilweise berichten Verbraucher, dass mehrfach angerufen wird. Wir erneuern daher unsere Warnung und raten, auf diese Anrufe nicht einzugehen und aufzulegen. Zur Orientierung für andere Leser ist es weiter sinnvoll, wenn Sie uns über die Kommentar unter dieser Warnung mitteilen, wo und wann Sie der betrügerische Anruf erreicht hat.
Update 18.01.2017: Unsere Leser haben uns informiert, dass heute wieder verstärkt gefälschte Anrufe stattfinden. Die Mitarbeiter sprechen nur sehr schlechtes Deutsch. Im Display werden Rufnummern aus Deutschland eingeblendet. Diese Anzeige ist mittels Call ID Spoofing gefälscht. Haben Sie auch einen Anruf bekommen? Bitte hinterlassen Sie einen Kommentar unter diesem Artikel, in welchem Ort/Region der Anruf stattfand und wie das Gespräch verlief.
Unter dem Vorwand, dass Schadsoftware auf dem Computer der Geschädigten gefunden worden sei, animieren Kriminelle dazu, ein angebliches Tool zum Entfernen dieser bösartigen Software zu installieren. In Wahrheit besteht natürlich kein Problem. Stattdessen wird durch das Herunterladen und die Installation dieses Tools überhaupt erst bösartige Software in das System gelassen. Diese Software gestattet es den vormals vermeintlichen Servicekräften, fortan vollen Zugriff auf die persönlichen Daten all jener zu erhalten, die dieses Programm installiert haben. Von da an lassen die Betrüger ihre Masken fallen und werden erpresserisch tätig, indem sie drohen Daten zu löschen, sofern es nicht zu Barzahlungen von bis zu 250 Euro kommt. Ferner erschleichen sich die Betrüger Zugriff auf sensible Zugangsdaten wie für das Online Banking, was Ihre Privatsphäre gefährdet.
Die Direktbank comdirect.de und die Postbank warnen vor betrügerischen Anrufen. Kriminelle nehmen mit ihrem Opfer telefonisch Kontakt auf, verbreiten Schadsoftware und räumen das Bankkonto ab. Wir erklären, auf welche Tricks Sie sich einstellen müssen, und wie Sie
Da die Drahtzieher dieser erpresserischen Masche allem Anschein nach in Indien sitzen, gestaltet sich die Rückverfolgung ihrer Taten von Deutschland aus recht schwer. Laut der Niedersächsischen Staatsanwaltschaft konnten nichts desto trotz mehrere dieser dubiosen Call-Center in Kooperation mit den indischen Polizeikräften geschlossen werden. Im Zuge dessen kam es bereits zu diversen Verhaftungen. Dennoch kann die Lage noch nicht als gebannt betrachtet werden.
Sollten Sie Anrufe von angeblichen Microsoft Mitarbeitern erhalten, dann ist Vorsicht geboten. Erst kürzlich haben Betrüger fette Beute gemacht. Wie Sie sich schützen können, erfahren Sie hier. Betrugsmaschen am Telefon finden fast täglich statt. Dabei
Falls Sie von einer anderen Telefonnummer angerufen wurden, dann senden Sie uns diese mit einer kurzen Beschreibung des Anrufes an [email protected].
Wer ruft an? Die bei einem Anruf im Display angezeigte Rufnummer entscheidet bei vielen Verbrauchern, ob sie den Anruf annehmen. Aber können Sie der Anzeige immer trauen. Kann man diese Rufnummer manipulieren? Diese Fragen und
Grundsätzlich sollten sich alle Verbraucher stets vor Augen halten, dass externe Hinweise auf eine angebliche Virenbedrohung des eigenen Rechners – egal, ob durch „Servicekräfte“ am Telefon oder durch Pop-Ups im Internet – immerzu hochgradig unseriös sind. Es steht den Entwicklern von Betriebssystemen, Antiren-Software und Co. von Rechtswegen überhaupt nicht zu, ungefragt auf den Systemen von Privatleuten herumzuschnüffeln. Insofern sind derartige Warnungen nicht Sache seriös arbeitender Unternehmen. Sie sind bestenfalls eine billige Verkaufsmasche, schlimmstenfalls dienen sie betrügerischen Absichten. Der Telefonbetrug der angeblichen Microsoft-Mitarbeiter gehört eindeutig zu den Letzteren.
Alle aktuellen Betrugswarnungen anzeigenIm vorliegenden Fall erfolgt die Kontaktaufnahme telefonisch. Häufig sprechen die Microsoft-Anrufer nur englisch oder allenfalls gebrochen deutsch. Ihren Anweisungen dürfen Sie auf keinen Fall Folge leisten. Am besten sollten Sie den Anruf umgehend abbrechen. Haben Sie schon Veränderungen an Ihrem Computer vorgenommen, dann ändern Sie unverzüglich alle Passwörter. Wenn Sie das Hilfsprogramm installiert haben, hilft häufig nur ein Gang zu einem Experten, der die Systemsicherheit wiederherstellen kann. Dies kann unter Umständen ein komplett neues Aufspielen des Systems bedeuten, was ärgerlich aber notwendig ist.
Zusammenfassung der Verhaltensempfehlungen:
Plötzlich lesen Sie auf Ihrem Computer die Windows Warnung „Windows wurde aufgrund verdächtiger Aktivitäten blockiert“, „Ihr Computer wurde infiziert“ oder ähnlich. Dubiose Anmeldefenster blockieren den Browser und lassen scheinbar keine Aktion mehr zu. Stattdessen sollen
Immer wenn Sie einen unaufgeforderten Anruf oder eine E-Mail von Microsoft bekommen ist große Vorsicht geboten. Cyberkriminelle nutzen gerne den Markennamen des Windows-Entwicklers, um ahnungslose Verbraucher in eine Falle zu locken. Häufig geht es um
Aufgrund aktueller Fälle warnt die Polizei Coesfeld vor den Anrufen angeblicher Microsoft-Mitarbeiter. Nach wie vor sind Betrüger in diesem Bereich aktiv und versuchen an das Geld von Internetnutzern zu gelangen. Die aktuelle Polizeimeldung der Polizei Coesfeld berichtet
Verbraucher sollten Strafanzeige bei der Polizei erstatten. Ebenso kann es Sinn machen, sich an die Verbraucherzentrale zu richten, die bereits mit dem Telefonbetrug vertraut ist und weitere Verhaltenshinweise geben kann. Zu guter Letzt empfiehlt es sich, Microsoft zu informieren. Über ein Kontaktformular können Sie den Softwarehersteller über betrügerische Aktivitäten informieren, bei denen Microsoft Produkte und Dienstleistungen missbräuchlich eingesetzt beziehungsweise vorgetäuscht werden.
Der Beitrag Vorsicht Telefonbetrug: Anrufe von Microsoft Mitarbeitern sind eine Fälschung – Abzocke erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag WhatsApp Kettenbrief: Lidl soll Gutschein im Wert von 500 € verschenken – Echt oder Fake? erschien zuerst auf Verbraucherschutz.com.
]]>
Immer wieder berichten wir von Aktionen, bei denen Sie angeblich Produkte oder Gutscheine bekommen, ohne groß etwas tun zu müssen. Erst kürzlich haben wir über den vermeintlichen Rossmann-Gutschein im Wert von 75 Euro gewarnt, der ebenfalls über Facebook verbreitet wurde. Immer wieder tauchen diese dubiosen Gutscheine per WhatsApp-Nachricht oder in Facebook auf, bei denen Sie angeblich Gutscheine renommierter Unternehmen gewinnen können. Doch der Haken an der Sache: In den meisten Fällen haben die bekannten Unternehmen gar nichts mit der Aktion zu tun. Genau so war es in den vergangenen Jahren, als per Facebook-Post beziehungsweise WhatsApp Nachricht Gutscheine von Lidl im Wert von 250 Euro verlost werden sollten. Zuletzt haben wir von den Adidas Schuhen berichtet, welche zum Frauentag verschenkt werden sollten. Auch dieser Kettenbrief war ein Fake.
Hinweis vorab: Der Lebensmitteldiscounter Lidl hat mit dieser Aktion nichts zu tun. Die WhatsApp-Nachrichten und auch die Facebook-Posts wurden weder von Lidl versendet, noch ist Lidl Sponsor der Aktion.
Die Marke Lidl wird nicht das erste Mal für dubiose Gewinnspielaktionen genutzt. Wir haben vor einiger Zeit über die angeblichen 250 Euro Gutscheine von Lidl berichtet, die es ebenfalls nicht gab. Den aktuellen Einkaufsgutschein in Höhe von 500 Euro für Lidl werden Sie genau wie bei den anderen Aktionen nicht bekommen. Deshalb raten wir dringend von der Teilnahme an der Aktion ab!
Versendet wird die Nachricht in typischer Kettenbrief-Manier von einem Ihrer Kontakte, also einem Freund über WhatsApp. Dieser hat den Kettenbrief wie üblich ebenfalls von einem seiner Freunde bekommen. Der Text wurde von Ihrem Kontakt jedoch nicht selbst verfasst, sondern von den Kriminellen vorbereitet. In der Vergangenheit wurden teilweise nur die URLs verändert. So lauten die uns bisher bekannten Texte:
Im Text lesen Sie, dass Sie nur an einer kleinen Lidl Umfrage teilnehmen sollen. Dafür sollen Sie nur den Link anklicken.
Der weitere Ablauf ist immer gleich. Sie klicken auf den Link in der Nachricht, da Sie Ihrem Freund vertrauen und den 500 Euro Einkaufs-Gutschein von Lidl natürlich haben möchten. Sie gelangen beim Aufruf des Links über eine Umleitung auf eine gefälschte Webseite. Doch wir warnen immer wieder:
Klicken Sie keine unbekannten Links in Facebook-Posts, SMS oder WhatsApp-Nachrichten an!
Aufgrund der optischen Gestaltung der Webseite und der Verwendung des Lidl-Logos geht der Nutzer natürlich davon aus, dass es sich wirklich um eine Aktion des Lebensmittelhändlers handelt. In typischer Gewinnspiel-Manier sollen Sie zunächst mehrere unwesentliche Fragen beantworten, was schnell erledigt ist. Dann sollen Sie Geschenke antippen. Alles dient dazu, um Sie in Klick-Laune zu bringen. Allerdings würde kein Unternehmen für die Beantwortung dieser Fragen jedem Nutzer 500 Euro schenken.
Anschließend beginnt der Kettenbrief-Wahnsinn. Sie sollen die Aktion jetzt mit 20 Freunden oder 5 Gruppen auf WhatsApp teilen. Erst danach können Sie Ihre Adresse für den Versand der Gutscheinkarte eingeben. Natürlich machen das viele Nutzer an dieser Stelle.
Das ist genau die Stelle, an der auch Ihr Freund war und Ihnen die Nachricht gesendet hat. Wer die Aktion hier mit seinen WhatsApp- und Facebook-Freunden teilt, verbreitet den Kettenbrief weiter und viel schlimmer, lockt seine eigenen Kontakte in die Falle. Deshalb an dieser Stelle unser Hinweis. Immer wenn Sie etwas mit Ihren Freunden teilen müssen, bevor Sie es bekommen, ist es in der Regel Betrug. Stoppen Sie den Kettenbrief, indem Sie diesen nicht teilen.
Wenn Sie die Aktion mit Ihren Freunden geteilt haben, dürfen Sie, nur wenn der Zufall es will, Ihre persönlichen Daten eingeben. Sie nehmen durch die Eingabe der Daten an einem Gewinnspiel eines Datensammlers teil. Dieser verkauft Ihre Daten an andere Unternehmen. Im besten Fall bekommen Sie nur viel Werbung per E-Mail, SMS und nervige Werbeanrufe. Kommen die Daten in kriminelle Hände, könnten Sie auch betrügerische E-Mails oder Anrufe bekommen.
Je nachdem, auf welcher Seite Sie landen, werden die Daten bei unterschiedlichen Datensammlern eingegeben. Nur wer genau liest, weiß, wem er eine Werbeerleaubnis mit der Eingabe der Daten erteilt.
Wir raten dringend davon ab, an der irreführenden Aktion teilzunehmen. Denn den versprochenen Lidl-Einkaufsgutschein im Wert von 500 Euro bekommen Sie nicht geschenkt. Falls Sie versehentlich mitgemacht und die vermeintliche Aktion von Lidl mit Ihren Freunden geteilt haben, sollten Sie Ihre Kontakte schnellstmöglich warnen. Dafür können Sie diese Warnung nutzen, die sich auch via WhatsApp versenden lässt.
Bitte beachten Sie: Der Initiator der Aktion entscheidet allein, zu welcher Webseite Sie nach dem Teilen des Kettenbriefes weitergeleitet werden. Das kann in Abhängigkeit von der Internetverbindung im schlimmsten Fall eine Abofalle sein. Dann heißt es im letzten Schrift oft, dass eine Altersverifikation notwendig ist. Wer diese durchführt, landet dann in der Kostenfalle und zahlt.
Wir erklären in einer weiteren Anleitung, wie Sie sich auf dem Smartphone generell vor Abofallen schützen und damit nicht mehr in die Kostenfalle tappen.
Denkbar ist auch, dass Sie sich auf diesem Weg Schadsoftware einfangen. Nicht selten wird im letzten Schritt eine App zum Download angeboten. Wer diese herunterlädt, könnte sein Smartphone mit Malware oder gar einem Bankingtrojaner infizieren. Letzterer kann Ihr Bankkonto plündern, wenn Sie Onlinebanking nutzen.
Immer mehr Nutzer fragen, wie sie sich vor einer Abzockfalle in dem beliebten Messenger WhatsApp schützen können. Gerade wenn es um Game-Hacks, Einkaufsgutscheine oder Gewinnspiele geht, sind Abofallen und Abzocker oft nicht weit weg. Wir erklären,
Aus Erfahrung wissen wir, dass diese Kettenbriefe häufig auch im Namen anderer Unternehmen versendet werden. Falls Sie eine WhatsApp-Nachricht mit einem anderen Inhalt erhalten oder einen ähnlichen Facebook-Post gesehen haben, dann leiten Sie uns diese bitte per WhatsApp an 03054909774 oder per E-Mail an [email protected] weiter. Wir aktualisieren diese Warnung oder verfassen einen neuen Artikel. Nur mit Ihrer Hilfe können wir gemeinsam den Wahnsinn stoppen.
Sie haben den Kettenbrief bekommen oder auf Facebook gesehen? Bitte teilen Sie uns das in den Kommentaren mit, damit wir die aktuelle Verbreitung messen können. Falls Sie der Aktion bis zum letzten Schritt gefolgt sind, dann teilen Sie uns in den Kommentaren unterhalb dieser Warnung mit, auf welche Webseite Sie gestoßen sind.
Nachfolgend beantworten wir die häufigsten Fragen zu diesem Kettenbrief. Falls Sie eine weitere Frage haben, die hier noch nicht beantwortet wurde, dann stellen Sie diese Frage bitte unterhalb des Artikels in den Kommentaren.
Das ist abhängig, bei welchem Anbieter Sie die Daten eingegeben haben. Der letzte Schritt kann variieren. Wenn der Ablauf bei Ihnen so war, wie oben dargestellt, dann können Sie leider nichts tun. Andernfalls können Sie Ihre Werbeeinwilligung eventuell bei dem Anbieter widerrufen, bei dem Sie die Daten eingegeben haben. Diesen müssten Sie dazu jedoch wissen. Hier finden Sie Anleitungen für den Widerruf der Werbeerlaunbis.
Das wissen wir nicht. Es ist weder bekannt noch kalkulierbar, für welche Zwecke Ihre Daten verwendet werden. Denkbar ist auf jeden Fall, dass Sie viel Werbung per E-Mail, Post, SMS und Werbeanrufe bekommen. Letztere sind häufig sehr trickreich und können in eine Kostenfalle führen, wie dieses Beispiel zeigt.
Das ist rein theoretisch möglich. Der Initiator des Kettenbriefes entscheidet, auf welche Webseiten Sie weitergeleitet werden. In der Vergangenheit gelangten Nutzer bei vergleichbaren Aktionen auch in Abofallen. Sicher bekommen Sie das nur heraus, indem Sie sich bei Ihrem Telefonanbieter erkundigen.
In diesem Fall dürfen Ihre Daten nicht verwendet werden. Sie haben dann Glück, wenn Sie den Link nicht angeklickt haben. Falls Sie Ihre Daten jedoch bei Prorewards.net eingegeben haben, erhalten Sie keine E-Mail und müssen auch nichts bestätigen.
Ja, das ist möglich. Von Ransomware, über Bankingtrojaner bis hin zu anderer Schadsoftware ist hier alle möglich. Nur die Macher des Kettenbriefes wissen, was die App im Schilde führt. Trennen Sie Ihr Smartphone vom Internet und lassen Sie dieses durch einen Experten überprüfen. Haben Sie sich zwischenzeitlich irgendwo eingeloggt, sollten Sie die Passwörter an einem anderen Gerät ändern.
Der Beitrag WhatsApp Kettenbrief: Lidl soll Gutschein im Wert von 500 € verschenken – Echt oder Fake? erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Windows: Gefälschte Viruswarnung im Namen von Microsoft lockt in Kostenfalle – Jetzt auch per E-Mail erschien zuerst auf Verbraucherschutz.com.
]]>
Kriminelle überlegen sich immer wieder neue Maschen, mit denen sie ahnungslose Nutzer in die Falle locken können. Alles hat mit den dubiosen Microsoft-Anrufen begonnen, die teilweise auch heute noch stattfinden. Und auch vor gefälschten Viruswarnungen haben wir bereits berichtet. Den Kriminellen scheint es zu gefallen, nicht mehr selbst anrufen zu müssen. Sie lassen Ihre Opfer einfach selbst anrufen. Das Schlimme ist, dass die Methode sogar funktioniert.
Wir warnen ausdrücklich davor, plötzlich aufgehende Pop up-Fenster zu beachten. Dabei spielt es keine Rolle, ob Sie der milliardste Besucher sind, etwas von Ihrem Netzbetreiber gewonnen haben oder eben Ihr Computer aufgrund eines Virus gesperrt wurde. Alle Varianten haben gemeinsam, dass es sich um Betrug handelt. Die genannten Marken und Unternehmen haben damit nichts zu tun.
Deshalb vorab unser Hinweis: Microsoft hat mit der nachfolgend beschriebenen Meldung nichts zu tun. Das Unternehmen ist durch den Missbrauch des Namens, der Markenzeichen und Logos selbst geschädigt.
Den Microsoft Support erreichen Sie in Deutschland unter der globalen Telefonnummer 0180/6672255 (20 Cent pro Anruf aus dem Festnetz, Mobilfunk teurer). Doch für spezielle Produkte und den Microsoft-Store gibt es weitere Hotline-Telefonnummern von Microsoft. Windows ist
Natürlich stellt sich immer wieder die Frage, woher die dubiosen Meldungen überhaupt kommen. Für den Laien ist das etwas undurchschaubar. Im Grunde wird hier jedoch eine ganz einfache Funktion genutzt. Die Fenster öffnen sich in der Regel während Sie eine Webseite besuchen oder im Internet surfen. Über eine Werbeanzeige auf einer Seite werden die neuen Fenster geöffnet. Der Initiator bestimmt alleine, was in diesem Fenster angezeigt wird. Wo früher Werbung für die Stärkung der Manneskraft stand, sind heute dubiose Viruswarnungen zu sehen. Mit einigen Tricks werden dann noch Anmelde-Fenster eingeblendet, die den Computer scheinbar wirklich blockieren.
Während viele Meldungen Sie aufordern den vermeintlichen Microsoft-Support zu kontaktieren, möchten andere Meldungen Sie zu einem Download bewegen. Allerdings handelt es sich bei diesen angeblichen System Warnungen um kein Meldung des Betriebssystems. Ziel der kleinen Fenster ist es, Sie zum Herunterladen von Software zu bewegen. Auf diesem Weg kommt dann Adware, Spyware oder Viren auf den Computer.
Damit die Meldung echt wirkt, werden die Markennamen Windows und Microsoft verwendet. Das suggeriert dem Laien, dass die Meldung wirklich vom Entwickler des Betriebssystems stammt. Doch das ist ein Irrtum. Diese Meldung stammt von einem Kriminellen, der es nur auf Ihr Geld abgesehen hat. Deshalb unser ausdrücklicher Rat:
Klicken Sie auf der Seite nichts an und rufen Sie die Telefonnummer nicht an!
Immer wenn Sie einen unaufgeforderten Anruf oder eine E-Mail von Microsoft bekommen ist große Vorsicht geboten. Cyberkriminelle nutzen gerne den Markennamen des Windows-Entwicklers, um ahnungslose Verbraucher in eine Falle zu locken. Häufig geht es um
Neuerdings versenden die Kriminellen auch gefälschte E-mails, um ahnungslose Verbraucher zu einem Anruf zu bewegen. In der E-Mail wird der Empfänger davon in Kenntnis gesetzt, dass Microsoft einige nicht autorisierte und verdächtige Aktivitäten über die IP-Adresse entdeckt hat. Angeblich haben Hacker einen vollständigen Zugriff auf den Computer und versuchen vertrauliche Informationen wie Kreditkartendaten oder Daten des Onlinebanking abzurufen.
Damit sich jeder Empfänger angesprochen fühlt, spielt es angeblich keine Wolle welches Betriebssystem Sie verwenden. Auch auf einem Smartphone könnten die Hacker schädliche Malware installiert haben.
Tatsächlich möchten jedoch die Kriminellen Zugriff auf Ihren Computer erhalten und haben sich deshalb die E-Mail-Story ausgedacht. Ziel ist es, dass Sie die angegebene Telefonnummer anrufen und den Zugriff auf Ihren Computer freigeben. Anschließend werden Sie abgezockt.
So sehen die uns bekannten, kriminellen E-Mails aus:
Absender:
Immer häufiger werden ahnungslosen Nutzern vermeintliche Virenfunde angezeigt, über die wir in der Vergangenheit schon berichtet haben. Angeblich ist das System schwer beschädigt und es wurden mehrere Viren gefunden. Meist wird noch ein Horrorszenario angedeutet, nach dem der Computer gehackt wurde. Zur Lösung des Problems sollen Sie eine kostenlose Software herunterladen, die den Virus entfernt.
Laden Sie keine Software herunter!
Da Ihr Computer mit keiner Schadsoftware befallen ist, kommen die Viren durch die vermeintliche Antivirus-Software erst auf Ihren Computer. Alternativ werden dubiose Tools angeboten, deren Wirkungsweise umstritten oder nicht nachgewiesen ist. Sie sollten das Browserfenster mit der Meldung einfach schließen. So könnte eine Meldung beispielsweise aussehen:
Nein, mit Ihrem Computer ist alles in bester Ordnung. Cyberkriminelle blenden nur eine Webseite mit einem schockierenden und besorgniserregenden Inhalt ein. Der PC ist weder gesperrt noch gibt es sonst irgendwelche Ereignisse, die diese Meldung hervorgerufen haben.
Die Rufnummern für den angeblichen Microsoft-Support werden permanent geändert. Wir sammeln an dieser Stelle die Telefonnummern und veröffentlichen diese. Falls bei Ihnen eine abweichende Telefonnummer angezeigt wird, dann melden Sie uns diese am besten mit einem Screenshot an [email protected]. Folgende Nummern des Fake-Supports im Namen von Microsoft sind bekannt:
Haben Sie diese Tipps schon gelesen?
Auf keinen Fall sollten Sie die angezeigten Telefonnummern anrufen. Vielmehr ist es der beste Weg, wenn Sie das Fenster einfach schließen. Dazu genügt es, wenn Sie den Browser-Tab schließen. Notfalls schließen Sie den gesamten Webbrowser, um die Meldung loszuwerden. Mehr ist nicht nötig.
In einigen Fällen lassen sich die Fenster nicht ohne Weiteres schließen. In diesem Fall müssen Sie den Webbrowser über den Taskmanger schließen. Gehen Sie dazu wie folgt vor:
Achtung: Sie sollten die Funktion „Task beenden“ nur verwenden, wenn es keine andere Möglichkeit gibt das Programm zu schließen. Durch das Beenden des Tasks werden alle nicht gespeicherten Daten in der jeweiligen Anwendung gelöscht.
Die Unterstützung für das wohl beliebteste Windows aller Zeiten wird demnächst eingestellt. Im Januar 2020 endet der Support für Windows 7. Diese Information ist für alle Nutzer von Windows 7 interessant, denn ab diesem Datum ist
Sobald Sie die angegebene Rufnummer wählen, gelangen Sie in die Fänge der Kriminellen. Diese werden vor allem Laien geschickt vermitteln, dass dringender Handlungsbedarf besteht. Häufig möchten die Hintermänner einen Zugriff auf Ihren Computer, um den vermeintlichen Virus zu entfernen. Oft kommt auf diesem Weg erst einmal Schadsoftware auf Ihren Rechner, die für Sie richtig gefährlich werden kann. Außerdem sollen Sie für die Beseitigung der Malware bezahlen. Nicht selten haben uns Leser berichtet, dass die Kriminellen das Onlinebanking anzapfen und viel höhere Beträge abbuchen.
In besonders krassen Fällen wurden in der Vergangenheit bei der Gelegenheit ganze Identitäten gestohlen. Diese werden dann zur Begehung von Straftaten in Ihrem Namen genutzt. Das Risiko ist also extrem hoch, hier nicht schadenfrei herauszukommen.
Deshalb sollten Sie die angegebene Telefonnummer auf keinen Fall anrufen. Das IT-Sicherheitsunternehmen G Data hat bei dem vermeintlichen Microsoft-Support angerufen und zeigt im nachfolgenden Video, wie diese Gespräche ablaufen und wie schwer es ist den geschulten Mitarbeitern zu entkommen:
Ist es bei Ihnen bereits zu spät und Sie haben mit den Kriminellen bereits telefoniert und den Zugriff auf Ihren Computer gestattet? In diesem Fall sollten Sie einige Sicherheitsmaßnahmen ergreifen. Leider kann nicht mit Sicherheit gesagt werden, welche Probleme nach dem vermeintlichen Support-Einsatz entstehen. In einigen Fällen wurde der Computer mit Schadsoftware infiziert, sodass die Betrüger über eine Hintertür ständig Zugriff auf Ihren Computer haben. Der Diebstahl weiterer Daten, eine Infektion mit einem Virus oder eine Erpressung ist dann nicht ausgeschlossen. Auch einen Angriff auf das Onlinebanking hat es in der Vergangenheit gegeben. Manche Nutzer wurden „nur“ abgezockt.
Wir empfehlen deshalb folgende Sicherheitsmaßnahmen:
Bitte melden Sie bei uns ähnliche Vorfälle, die Ihnen selbst passieren. Senden Sie uns bitte einen Screenshot oder den Link zu der jeweiligen Seite an [email protected]. Auch abweichende Telefonnummern sind wichtig, damit wir rechtzeitig davor warnen können. Nur mit Ihrer Hilfe können wir rechtzeitig vor neuen Gefahren warnen und andere Nutzer schützen. Sie können die bei Ihnen plötzlich und unerwartet angezeigte Telefonnummer mit einer kurzen Beschreibung der angezeigten Seite in den Kommentaren unter dem Artikel posten.
Der Beitrag Windows: Gefälschte Viruswarnung im Namen von Microsoft lockt in Kostenfalle – Jetzt auch per E-Mail erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Abmahnung /Forderung von Rechtsanwälten wegen Urheberrechtsverletzung (Kanzlei Schmitz & Lehnen/Rechtsanwalt Dr. Roman Podhorsky) erschien zuerst auf Verbraucherschutz.com.
]]>
Immer wieder müssen wir auf Verbraucherschutz.com vor fingierten Abmahnungen wegen Urheberrechtsverletzungen oder gefälschten Mahnungen warnen. Auch erfundene Inkassobüros versuchen Geld einzutreiben. Die meisten dieser E-Mails sind vollkommen unberechtigt.
Derzeit tauchen neue E-Mails mit einer Abmahnung, Forderung beziehungsweise Mahnung auf. Diese werden im Namen von diversen Rechtsanwaltskanzleien versendet. Angeblich geht es um eine von Ihrem Internetanschluss aus begangene Verletzung der Urheberrechte und Unterlassungsansprüche. Wie so oft handelt es sich dabei um Streaming-Dienste, über die Sie angeblich Filme geschaut haben. Es handelt sich bei diesen Schreiben um keine echten Anschreiben von Rechtsanwälten. Vielmehr sind diese E-Mails in den Bereich Spam beziehungsweise Fake einzustufen. Öffnen Sie auf keinen Fall den Anhang der E-Mails und klicken Sie keine Links in den betrügerischen Nachrichten an. Darin versteckt sich ein Virus.
Update 18.02.2020: Derzeit sind auch die Anwaltssozietät Prof. Dr. Tondorf, Böhm & Leber GbR aus Düsseldorf und Kanzlei Schmitz & Lehnen aus Aachen im Spiel. Aber auch diese Kanzleien haben mit dem Versand der Nachrichten nichts zu tun.
Update 10.02.2020: Aktuell werden die Abmahnungen im Namen der Erlenhardt Rechtsanwälte aus Düsseldorf versendet. Die Rechtsanwaltskanzlei gibt es tatsächlich. Allerdings hat diese mit dem Versand der Spam-Mails nichts zu tun. Zuvor war die bekannte Rechtsanwaltskanzlei WILDE BEUGER SOLMECKE aus Köln Opfer der Betrüger.
Ein Problem an den Nachrichten ist, dass diese in Bezug auf den Text recht authentisch wirken. Die Kriminellen haben teils einfach Texte von echten Rechtsanwälten kopiert und angepasst. Allerdings wird für den Versand teils die E-Mail-Adresse bestehender Rechtsanwaltskanzleien verwendet. Die verwendeten Namen der Rechtsanwaltskanzleien existieren tatsächlich. Deshalb öffnen Nutzer diese E-Mails immer wieder.
Wir weisen darauf hin, dass die echten Rechtsanwaltskanzleien laut Absender oder Signatur nicht der Versender der E-Mails sind. Vielmehr sind diese selbst geschädigt, da E-Mail-Adressen und Namen missbräuchlich verwendet werden. Bitte rufen Sie bei den entsprechenden Kanzleien nicht an, da Sie damit unter Umständen den Geschäftsbetrieb zum Erliegen bringen.
Folgende E-Mails / Daten der Fake-Nachrichten sind uns bisher bekannt:
Update 11.09.2018 Achtung: Ab 11.09.2018 werden E-Mails versendet, welche die korrekte Anschrift des Empfängers enthält. Angeblich wurde diese von der beauftragten Ermittlungsfirma festgestellt. Fallen Sie auf den alten Trick nicht herein. Es handelt sich um gestohlene Datensätze, die im Internet gehandelt werden. Sie können selbst prüfen, ob Ihre Daten im Internet verkauft werden.
Die nachfolgenden Betreffzeilen wurden in der Vergangenheit verwendet:
Diese Absender wurden in der Vergangenheit verwendet
Achtung: Der bei Ihnen verwendete Absender könnte abweichen, da es wohl Tausende verschiedene Kombinationen gibt. Scheinbar wird jedoch als Kanzleiname eine Kombination aus folgenden Namen verwendet:
Titel: Dr., Prof.
Gesellschaftsformen: Kanzlei, Rechtsanwälte, Rechtsanwaltsgesellschaft, GbR, mbH, GmbH, AG
Namen: Schmidt, König, Klein, Vogel, Schwarz, Winkler, Maier, Schumacher, Bauer, Schubert, Schneider, Mayer, Schulze, Schulz, Martin, Fischer, Huber, Schmitz, Schuster, Lang, Wagner, Peters, Braun, Berger, Krause, Ludwig, Koch, Jung, Schäfer, Weiß, Becker, Scholz, Köhler, Krämer, Kaiser, Weber, Meier, Böhm, Richter, Hahn, Neumann, Keller, Schmitt, Franke, Hofmann, Roth, Werner, Albrecht, Lange, Baumann, Hoffmann, Möller, Lehmann, Winter, Kraus, Schmid, Schröder, Günther, Meyer, Fuchs, Müller, Walter, Krüger, Beck, Hartmann, Lorenz, Herrmann, Vogt, Friedrich, Wolf, Zimmermann, Frank
Missbräuchlich verwendete E-Mail-Adressen:
[email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected]
Sie haben eine weitere E-Mail mit abweichenden Daten bekommen? Bitte leiten Sie uns die Nachricht an [email protected] weiter, damit wir schnellstmöglich eine Verbraucherwarnung herausgeben können. Alternativ können Sie die E-Mail in den Kommentaren unterhalb des Artikels posten und so noch schneller andere Leser informieren. An dieser Stelle können Sie auch Ihre Fragen zu diesem Thema stellen.
Bei diesen E-Mails geht es ausnahmsweise einmal nicht um das liebe Geld. Vielmehr soll der Computer des Empfängers mit einem Virus versecht werden. Im Anhang der Nachrichten finden Sie angeblich eine Unterlassungserklärung sowie die Kontodaten für die Überweisung der Forderung.
In anderen Nachrichten ist ein Link enthalten (Archiv), der zu weiteren Informationen in der Angelegenheit führen soll. Tatsächlich gelangen Sie jedoch auf keine Webseite, sondern es wird ohne weitere Nachfrage eine Schadsoftware heruntergeladen.
Es handelt sich bei der angehängten oder heruntergeladenen Datei um eine ZIP-Datei. Diese dürfen Sie auf keinen Fall öffnen.
Durch das Öffnen der ZIP-Datei und des darin befindlichen Inhalts installieren Sie einen Trojaner auf Ihrem Computer. Die Schadsoftware kann großen Schaden anrichten. Unter Umständen wird weitere Malware nachgeladen oder die Festplatte Ihres Computers wird verschlüsselt und unbrauchbar gemacht. Mit der sogenannten Ransomware wird anschließend ein Lösegeld gefordert, damit Sie wieder an Ihre Daten herankommen. Denkbar ist auch, dass die Schadsoftware persönliche Daten von Ihrer Festplatte an Kriminelle versendet.
Diese Frage ist recht einfach zu beantworten: Reagieren Sie gar nicht. Eine Antwort wird nicht an den tatsächlichen Versender der E-Mail, sondern an unbeteiligte Dritte, versendet. Da die Absender zwar zugegebenermaßen sehr kreativ, aber dennoch vollkommen frei erfunden sind, besteht keine Gefahr. Sie können diese E-Mail ohne jegliche Reaktion löschen.
In diesem Fall ist es wichtig, dass Sie möglichst schnell reagieren. Wir empfehlen grundsätzlich folgende Sicherheitsmaßnahmen, um das Risiko einer großflächigen Infektion und eines weitergehenden Schadens zu begrenzen:
Falls nach dem Öffnen des Anhangs schon einige Zeit vergangen ist, sollten Sie auch an Computer im Netzwerk denken. Aus der Erfahrung von anderen Angriffen wissen wir, dass sich die Schadsoftware heute auch über das Netzwerk auf andere Computer überträgt. Vor allem in Firmennetzwerken sollten Sie sofort den Administrator verständigen und die weiteren Rechner vorsorglich ebenfalls vom Netz nehmen.
Häufig entsteht bei den Empfängern der E-Mails immer wieder gleiche Frage. Wie kommen die Betrüger an meine Daten. Schließlich werden die E-Mails teilweise mit Name und Vorname personalisiert versendet. Die Antwort ist recht einfach und wenig befriedigend. Die Daten stammen in der Regel aus Datendiebstählen bei großen Unternehmen. Im Internet sind mehrere Milliarden Datensätze von Nutzern mit vertraulichen Informationen bis hin zu Passwörtern für E-Mails-Konten erhältlich. Sie können selbst überprüfen, ob Ihre E-Mail-Adresse von einem Datendiebstahl betroffen ist und im Internet gehandelt wird. In unserem Artikel finden Sie auch Ratschläge zur Vorgehensweise, falls Daten von Ihnen im Web veröffentlicht werden.
Wir arbeiten derzeit noch an der Analyse der E-Mails. Wichtig ist uns, dass wir so schnell wie möglich eine Warnung herausgegeben haben. Falls Sie ebenfalls so eine Mahnung mit abweichenden Texten erhalten haben, leiten Sie uns diese bitte an [email protected] weiter. Sobald wir neue Erkenntnisse haben, werden wir diesen Artikel aktualisieren. Ihre Fragen können Sie unterhalb des Artikels über die Kommentare stellen. Wir werden diese dort gemeinsam mit anderen erfahrenen Nutzern versuchen zu beantworten.
Der Beitrag Abmahnung /Forderung von Rechtsanwälten wegen Urheberrechtsverletzung (Kanzlei Schmitz & Lehnen/Rechtsanwalt Dr. Roman Podhorsky) erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Aufgepasst: Händler dürfen unsichere Smartphones verkaufen erschien zuerst auf Verbraucherschutz.com.
]]>
Ein Gericht in Köln hat entschieden, dass Händler den Kunden beim Kauf eines Smartphones nicht auf Sicherheitslücken hinweisen müssen. Die Verbraucherzentrale empfiehlt, dass Kunden selbst aktiv werden sollten. Beim Download von Apps auch aus den etablierten Stores ist Vorsicht geboten. In unserem Ratgeber erklären wir, woran sie unseriöse Apps erkennen. Wir haben schon mehrfach vor Handys gewarnt, die bereits mit der Auslieferung im Werkszustand schädliche Software enthielten.
In einem Kölner Elektronikmarkt kaufte ein Kunde 2016 ein Smartphone mit dem Betriebssystem Android. Der Verkäufer wies nicht auf vorhandene Sicherheitslücken hin, daraufhin klagte die Verbraucherzentrale. Das Oberlandesgericht Köln entschied im Oktober 2019 (Az. 6 U 100/19), dass der Händler nicht verpflichtet ist, den Kunden über mögliche Probleme dieser Art zu informieren. Denn ein Hinweis auf die vorhandenen Sicherheitslücken sei „für den Verbraucher nicht wesentlich“, berichtet test.de.
Sie möchten sich ein neues Smartphone kaufen? Wissen Sie denn auch, worauf Sie beim Kauf achten sollten? Mittlerweile sind Smartphones wahre High-Tech-Geräte und können viel mehr als nur telefonieren. Doch auf welche technischen Details sollten
Der User ist also gefordert, sich auf mögliche Probleme einzustellen und selber vorzusorgen. Lücken in einer App oder in Betriebssystemen werden Betrügern irgendwann bekannt und von den Herstellern durch Updates geschlossen. Doch nicht jeder Hersteller liefert die benötigten Aktualisierungen für das eigene Handy. Die Einfallstore für Schadsoftware sind besonders in Apps weit verbreitet. Die Verbraucherzentrale fand sogar Probleme bei Anwendungen, die offiziell im Play Store von Google angebotenen werden.
Bis zu 15 Sicherheitslücken konnten die Verbraucherschützer auf einem überprüften Handy feststellen. Die PSW Group, ein Internet-Sicherheitsunternehmen aus Fulda, gab im November bekannt, dass die Tastatur-App TouchPal ein besonderes Sicherheitsrisiko darstellt. 100 Millionen mal wurde das Programm von Nutzern installiert, immer ist das Schadprogramm BeiTaAd enthalten. Als Folge spielt das Smartphone wieder und wieder Audio- oder Videowerbung ab, verbreitet sogar sensible persönliche Daten. Der Schadcode wurde noch in 240 weiteren Anwendungen nachgewiesen.
Google ist allerdings seit längerer Zeit aktiv, um das Problem anzugehen. Im August 2019 hat Google beispielsweise 85 bösartige Android-Apps aus Google Play gelöscht. Mit Internet-Sicherheitsfirmen wurden mehrere Kooperationen vereinbart. In Zukunft soll es für Programmierer deutlich schwieriger werden, Schadsoftware über Apps aus dem Play Store zu verbreiten.
Der Internet-Nutzer sollte aber auch selber ein erhöhtes Risiko-Bewusstsein entwickeln. Die Gefahren lassen sich deutlich verringern, wenn man immer wieder die angebotenen Updates aufspielt. Neue Apps sollten nur aus dem Google Play Store heruntergeladen werden, und zwar nur Anwendungen, die dort schon länger im Angebot sind. Außerdem sollten Sie nicht blind irgendwelche Apps installieren. Prüfen sie zunächst mithilfe unseres Ratgebers, ob es sich um eine seriöse oder unseriöse App handelt. Im Zweifelsfall installieren Sie die Anwendung lieber nicht.
Eine Drittanbietersperre verhindert ungewollte Kostenfallen. Beim zufälligen Anklicken von Werbebannern werden oft kostenpflichtige SMS-Dienste oder Abos ungewollt ausgelöst. Der Mobilfunkanbieter kann aber über die Hotline eine Sperre einrichten, so dass diese Verträge nicht abgeschlossen werden.
Sie möchten ein neues Handy kaufen? In unserem Ratgeber erklären wir, worauf Sie beim Smartphone-Kauf achten sollten.
Haben Sie diese Videos schon gesehen?Der Beitrag Aufgepasst: Händler dürfen unsichere Smartphones verkaufen erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Achtung Malware: vermeintliches Word-Update ist mit Viren verseucht erschien zuerst auf Verbraucherschutz.com.
]]>
Trojaner und Viren werden täglich mit E-Mails an die virtuellen Postfächer gesendet. Teils ist es recht schwierig, diese Gefahr zu erkennen. Deswegen sollten Sie E-Mails mit Updates immer hinterfragen und nicht gleich drauf los installieren. Denn ist Ihr Computer einmal mit Schadsoftware verseucht, ist es recht schwierig, diesen wieder zu bereinigen.
Laut Medienberichten versenden Kriminelle aktuell E-Mails, welche ein vermeintliches Update für das Textverarbeitungsprogramm Microsoft Word beinhalten. Doch im Anhang befindet sich kein Update, sondern eine Malware in Makroform. Wird das Makro aktiviert, lädt es den Trojaner Emotet nach. Schon früher wurden E-Mails mit diesem Trojaner versendet. Wir haben über die Nachrichten im Namen der Bundesbehörden berichtet.
PCwelt.de berichtet über diesen Angriff auf die PCs der Nutzer. Unter anderem sind folgende Betreffzeilen für die aktuellen E-Mails genannt:
Sollten Sie E-Mails mit einem anderen Betreff erhalten, senden Sie uns diese per E-Mail an [email protected] zu.
Sollten Sie der Aufforderung in der E-Mail nachkommen und das vermeintliche Update installieren, machen Sie den Weg frei für Emotet. Öffnen Sie den Anhang, aktivieren Sie somit das Makro. Das Makro lädt Emotet dann aus dem Internet nach und installiert es auf dem PC des Opfers.
Anschließend kann Ihr Computer zur Virenschleuder werden und verseuchte Spam-Mails an Ihre Kontakte versenden. Passwörter und Zugangsdaten liest Emotet aus. Im schlimmsten Fall haben Sie plötzlich einen verschlüsselten Computer und Sie können nicht mehr arbeiten.
Haben Sie das vermeintliche Update installiert, müssen Sie schnell reagieren. Trennen Sie den Computer vom Internet und übergeben Sie diesen einen Spezialisten. Sie sollten auch die anderen Geräte im gleichen Netzwerk vom Internet trennen. So kann sich der Virus nicht über das Netzwerk verbreiten.
Zeitgleich ändern Sie auf einem anderen Gerät (wenn möglich nicht das gleiche Netzwerk) Ihre Zugangsdaten für Onlinekonten.
Haben Sie schon Erfahrungen mit Emotet gemacht? Nutzen Sie die Kommentare unter dem Artikel, um anderen Lesern zu erklären, wie Sie mit dem Trojaner umgegangen und ihn wieder los geworden sind.
Der Beitrag Achtung Malware: vermeintliches Word-Update ist mit Viren verseucht erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Erpresser können wirklich Pornoseiten-Besucher filmen – So schützen Sie sich erschien zuerst auf Verbraucherschutz.com.
]]>
In der Vergangenheit haben wir schon häufiger über digitale Erpressungen mit vermeintlichen Videos berichtet. Häufig behaupteten die Erpresser, dass sie ein Video des potenziellen Opfers besitzen. Darauf soll zu sehen sein, wie das Opfer eine Sexseite besucht und was er bei dem Besuch tut. In der Vergangenheit war das nur ganz großes Kino. Die Erpresser hatten nichts, weder Kontaktdaten von Freunden und Bekannten noch ein Video. Das könnte sich bald ändern.
Nach Erkenntnissen des Sicherheitsunternehmens Proofpoint gibt es jetzt tatsächlich eine Schadsoftware, die Nutzer beim Ansehen von Sexfilmchen mit Bild und Ton aufnehmen kann. Der Start der Videoaufnahme soll vollkommen automatisch erfolgen. Genutzt wird die eingebaute Kamera des Computers. Ausgelöst wird der Vorgang durch das Öffnen einschlägiger Webseiten. Grundlage der neuartigen Bedrohung ist die bereits bekannte Schadsoftware PsiXBot, welche speziell für diesen Zweck erweitert wurde.
Betoffen sind vor allem Computer mit dem Betriebssystem Windows. Die Malware wird in der Regel über Spam-Mails mit schädlichen Anhängen verbreitet. Wenn Sie diese Nachrichten öffnen, nutzt die Schadsoftware Sicherheitslücken in Windows aus, um sich auf dem Computer einzunisten. Nach der Installation ist der Trojaner unauffällig. Er wartet im Hintergrund auf seinen Einsatz und kann jederzeit aktiviert werden.
Sobald der Nutzer eine entsprechende Webseite öffnet, schaltet sich der Trojaner ein und startet die Kamera. Vollständig automatisiert wird ein Video mit Bild und Ton aufgenommen. Diese Clips werden anschließend über das Internet versendet, sodass diese in die Hände Krimineller geraten. Mit dem belastenden Material werden die potenziellen Opfer erpresst, indem Geld für die Vernichtung des Videos gefordert wird.
Gegenüber der Bild-Zeitung warnt der Sicherheitsexperte von Proofpoint Werner Thalmeier vor einer realen Bedrohung. Nach seinen Aussagen ist das schädliche Programm bereits tausendfach verbreitet.
Auch bei uns steigen die Meldungen über Droh-Mails und Erpressungen seit einigen Monaten. Bisher reichten die Maschen von Bluff bis zu echten Erpressungen, bei denen tatsächlich belastendes Material vorhanden war. Allerdings war die Beschaffung des Videos bisher sehr aufwendig und nur mit einem direkten virtuellen Kontakt möglich. Die neue bösartige Software könnte Erpressungen massentauglich machen.
Opfer von Erpressungen stellen sich ziemlich schnell die Frage, ob sie zahlen sollten. Schließlich könnte dann Ruhe einkehren und das Thema vom Tisch sein. Doch es gibt Erfahrungen mit Erpressungen, die kein ganz neues Thema sind. In der Vergangenheit wurden Computernutzer mit sogenannter Ransomware erpresst. Die Software gelang ebenfalls über bösartige E-Mails oder Downloads auf die Computer der Nutzer und verschlüsselte den gesamten Inhalt der Festplatte, sodass die Daten unbrauchbar waren. Die Opfer sollten ein Lösegeld zahlen, um wieder an Ihre Daten zu gelangen. In der Regel funktionierte das jedoch nicht und die Opfer wurden weiter „gemolken“. Eine ähnliche Vorgehensweise erkennen wir regelmäßig bei anderen Erpressungsversuchen, wie dem Romance Scam.
Ähnlich könnte es auch bei den zu erwartenden Erpressungen mit unangenehmen Videos werden. Kriminelle haben eine andere Denkweise. Wer zahlt, qualifiziert sich als Opfer. Und wer einmal bezahlt hat, tut das auch ein weiteres Mal. Meist werden die Geschädigten dann solange „gemolken“, bis nichts mehr herauszuholen ist.
Die Polizei warnt seit Jahren und rät, die Forderungen der Erpresser auf keinen Fall zu erfüllen. Sammeln Sie das Beweismaterial wie eingehende Erpresser-Mails und erstatten Sie bei der Polizei eine Strafanzeige. Lesen Sie auch unsere Tipps für die Anzeigenerstattung. Wenn Ihnen der Gang zur die nächste Polizeidienststelle zu unangenehm ist, dann können Sie in vielen Bundesländern auch online eine Strafanzeige erstatten.
Hier gelten die allgemeinen Sicherheitshinweise, auf die wir schon seit Jahren verweisen. Leider werden viele Punkte immer wieder vernachlässigt. Letztlich können Sie sich nicht vor der Erpressung selbst schützen, jedoch vor der bösartigen Software die eine Erpressung so gefährlich macht:
Und ganz wichtig: Haben Sie eine Datei in einer unbekannten E-Mail geöffnet und es passiert nichts oder etwas ungewöhnliches, dann stecken Sie nie den Kopf in den Sand. Konsultieren Sie Sicherheitsexperten, den Sie auch bei uns finden, und lassen Sie sich beraten, wie hier am besten vorgegangen wird. Gehen Sie kein Risiko ein.
Der Beitrag Erpresser können wirklich Pornoseiten-Besucher filmen – So schützen Sie sich erschien zuerst auf Verbraucherschutz.com.
]]>Der Beitrag Phishing: Bekanntmachung vom Sicherheitsdienst im Namen von Amazon ist Phishing erschien zuerst auf Verbraucherschutz.com.
]]>
Der Markenname Amazon wird von Kriminellen gern missbraucht, um gefälschte E-Mails zu versenden. In den meisten Fällen geht es den Betrügern vor allem um die persönlichen Daten der Nutzer. Diese sollen mit den E-Mails im Namen von Amazon erspäht werden. Und weil viele Verbraucher oft und viel bei Amazon einkaufen, funktioniert die Masche mit den Fake-eMails.
Auf Verbraucherschutz.com finden Sie eine Übersicht aller bekannten Amazon E-Mails, die als Fälschung von Kriminellen versendet wurden. Bevor Sie einem Link in einer Amazon-E-Mail folgen, sollten Sie nach dem Betreff oder Inhalt der E-Mail suchen. Das verringert das Risiko, in die Falle zu tappen. Gerne werden Sicherheitsmaßnahmen thematisiert, um den Betrug mit einem scheinbar wichtigen und seriösen Thema zu übertünchen.
Wichtiger Hinweis: Amazon ist für den Versand der Spam-E-Mails nicht verantwortlich. Der Versandhändler ist selbst geschädigt, da mit diesem Betrug der Markenname Amazon missbraucht wird.
Versendet werden die gefälschten Sicherheitsmitteilungen von Amazon mit verschiedenen Betreff-Zeilen und Absenderangaben. Auch die Form und der Inhalt der Nachrichten unterscheiden sich geringfügig. Nachfolgend listen wir auf, welche Angaben uns bekannt sind.
Falls Sie eine Amazon-E-Mail mit anderen Daten bekommen, leiten Sie uns diese bitte an [email protected] weiter. Wir aktualisieren dann unsere Warnung.
Als Inhalt der E-Mail ist beispielsweise folgender Text angegeben:
14.09.2020In der Anlage der E-Mail befindet sich eine PDF-Datei, welche den eigentlichen Phishing-Link enthält. Es handelt sich bei dieser Nachricht um eine Fälschung. Öffnen Sie keinen Anhang und klicken Sie keinen Link an.
19.02.2020Guten Tag,
Ihre Zahlung wird vor der Bestätigung auf das Amazon-Konto überwiesen.
Sie können dieses (PDF) öffnen und lesen, um die Kontoauszugsbenachrichtigung in Ihrem Konto anzuzeigen.
Sincerely,
Amazon
13.12.2019Sеhr gееhrte/r Kunde/in,
Wir hаbеn аuf Ihrеm Аmаzon-Kоntо vеrdächtigе Aktivitäten fеstgеstеllt. Аmazоn.de nimmt diе Kundеnsichеrhеit ernst. Gеmäß dеn Rеgeln dеr Sichеrheitsriсhtlinie müssen Siе diе persönlichen Dаten Ihres Kоntos bеstätigеn. Bis dаhin wurdе Ihr Nutzеrkonto eingesсhränkt.Diese Sichеrheitsmаßnahmе schützt Siе vor Missbrauch durch Dritte.
Bеi der Bеstätigung müssеn Siе allе nötigеn Informаtiоnen zu Ihre Nutzеrkonto und Zаhlungsdаtеn eintrаgеn, da Siе sonts nicht mehr in dеr Lаgе sind, wеitеre einkäufе durсhzuführen.
Klickеn Siе auf dеn untеn аngеzeigtеn Link und folgen Sie den Аnswеisungеn.
Wird festgestеllt, dass Sie falsсhе Infоrmаtionen eingeben odеr diеsе Bеstätigung ignorieren, wird Ihr Nutzerkontо vоllstandig gеspеrrt und Siе аn unserе Siсherhеitsadtеilung gеmeldet.Wеitеr (übеr den Sicherheitserver)
Nach der Bestätigung wird Ihr Ассоunt reaktiviеrt.
Wir dаnken Ihnеn für Ihr Verständnis.Mit frеundlichеn Grüßen
Ihr Аmаzon Kundеnserviсe
30.11.2018Liebеr Kundе,
Wir habеn verdächtigе Vorgänge аuf der Rechnung von Amаzon dеteкtiеrt. Ihre Sichеrheit ist unsеrе оberstе Рriorität. Im Interesse dеr Siсhеrheit, bittеn wir Siе Ihrе privаtе Informаtionen verifizierеn. Aus diеsem Grund wird dеr Zugriff аuf Ihr Konto еingеschränkt.Vorsichtsmаßnahmеn verhindern, dass Sie Ihrе рrivаten Infоrmаtionen durсh Drittе weitergeben.
Ihre weiterеn Еinkäufe sind erst mögliсh, wеnn Sie diе angefоrdеrtеn Dаtеn in Ihrem Кonto und die Zahlungsdеtails еingеbеn.
Bittе fоlgen Sie dеm Linк und lesen Sie diе Anlеitung.
Wеnn wir verstehеn, dass die vоn Ihnen berеitgestelltеn Infоrmаtionеn falsch sind оder Siе unsеre Nachriсht missaсhtеn, wird Ihr Kontо gesрerrt und Siе wеrden an unsеrеm Sichеrheitsdienst wеitеrgеlеitеt.Weiter (über dеn Sicherheitsservеr)
Nасh Ihrеr Datеnbestätigung wird Ihr Коnto акtiviert.
Danкe für Ihr Vеrständnis.Mit frеundlichеn Grüßen,
Ihr Amаzon Kundendienst
Sehr geehrte/r Kunde/in,
Ihr Kundenkonto wurde aus Sicherheitsgründen deaktiviert.
Welche Aktivitäten führten zu dieser Schutzmaßnahme?
Wir konnten ein unbefugten Login feststellen:
IP-Adresse: 159.69.**.**
Provider: Deutsche Telekom AG
Was sind die nötigen Schritte um diese Schutzmaßnahme aufzuheben?
Damit Sie Ihren Benutzeraccount weiterhin nutzen können, bitten wir Sie darum Ihre Daten erneut zu verifizieren.Hier klicken
Vielen Dank
Ihr Amazon Kundenservice
Ob es sich nun um eine Sicherheitsmitteilung oder eine Sicherheitsmeldung handelt, ist egal. Alle Phishing-Mails im Namen von Amazon haben gemeinsam, dass die Links in der Spam-Mail auf eine gefälschte Webseite führen. Dort werden Ihre persönlichen Daten gestohlen, was schwerwiegende Folgen haben kann. Deshalb unser Rat:
Wir empfehlen Ihnen, diese E-Mails sofort zu löschen. Sie können anschließend manuell überprüfen, ob mit Ihrem Amazon-Konto alles in Ordnung ist. Rufen Sie dazu die Amazon-Webseite im Browser auf, indem Sie „www.amazon.de“ in die Adresszeile eingeben. Melden Sie sich mit Ihren Zugangsdaten an und sehen Sie sich unter „Mein Konto“ um.
Jetzt müssen Sie schnell reagieren. Um einen Missbrauch der Daten zu verhindern oder den Schaden mindestens zu begrenzen, sollten Sie unserer Anleitung zur ersten Hilfe nach einem Hackerangriff auf Ihr Amazon-Konto folgen.
Ergänzende Informationen zu Vorsichtsmaßnahmen nach einem Phishing-Angriff finden Sie in unserem Übersichtsartikel für Amazon-Mail-Fälschungen und in unserem Phishing-Ratgeber.
Sobald Sie eine merkwürdige E-Mail von Amazon in Ihrem Postfach finden, sollten Sie diese melden und überprüfen lassen. Leider antwortet Ihnen Amazon nicht, sodass Sie bei Unsicherheiten nicht erfahren, ob es sich um Spam oder Phishing handelt. Zudem warnt Amazon vor den Gefahren durch konkrete Phishing-Mails nicht, weshalb wir raten, die Spam-Nachricht auch an Verbraucherschutz.com zu senden.
Über diese E-Mail-Adressen melden Sie Amazon Spam und Phishing:
Nutzen Sie die Kommentare unter dem Artikel, um mit anderen Lesern zu diskutieren und neue Absender oder Betreffzeilen zu melden. Für individuelle Frage erreichen Sie unseren E-Mail-Support.
Der Beitrag Phishing: Bekanntmachung vom Sicherheitsdienst im Namen von Amazon ist Phishing erschien zuerst auf Verbraucherschutz.com.
]]>