Mit der Absenderangabe “ECKERT WERBUNG OHG” schleicht ein weiterer Makrovirus in die Postfächer

 

Makrovirenmail

Diese Mail stammt natürlich nicht vom genannten Angestellten und ist auch keine wirkliche Rechnung der Firma Eckert Werbung OHG, sondern der Name wird missbräuchlich genutzt um eine gewisse Authentizität aufzubauen. Deutlich zu erkennen am Unterschied zur Mailadresse vom Absender und Firmenstempel, diese sind nicht identisch - gelbe Markierung).

Dies ist eine sehr beliebte Methode geworden:

Betrüger nutzen den Namen real existierender Firmen, um ihre Mails glaubwürdig zu gestalten. Hierbei handelt es sich nicht um irgendwelche Datenlecks bei der Firma, sondern um eine Spamwelle, bei der jeder betroffen sein kann.

In dieser Mail wird im Betreff zudem der Druck verstärkt, dass man den Anhang öffnen soll, da die Information gegeben wird, man müsse die Rechnung ausdrucken. Das ist schon ein wenig irrwitzig, da im Regelfall eben genau der umgekehrte Hinweis gegeben wird (...nur ausdrucken, wenn es nötig ist).


Bei dem Anhang mit der Dateiendung .doc handelt es sich um einen Makrovirus. Die Gefahr bei diesem Makrovirus besteht nach einem Öffnen, dass dieser bei aktivierter Makrofunktion innerhalb von Office Schaden anrichtet und von einem Fremdserver eine Malware herunter lädt.

Kommentar schreiben

Kommentare: 1
  • #1

    Bob (Montag, 23 Mai 2016)

    Mega ...