Schadsoftware per fingierter Telefonrechnung?

Hallo,

Ich habe heute folgende Mail in meinem Postfach gefunden:

Beginn der Mail:

Telefonica O2 Online-Rechnung R00509212
Von: [email protected]
Gesendet Montag, 07. Mai 2012 17:25
An: [email protected]

Sehr geehrte Damen und Herren,

Ihre aktuelle Rechnung für den Abrechnungszeitraum 07.04/2012 – 07.05/2012 liegt für Sie bereit.

Der offene Rechnungsbetrag wird von Ihrem Konto am 10.05.2012 eingezogen.

Ihre Original-Rechnung finden Sie als PDF-Datei im Anhang dieser E-Mail.

Dies ist eine automatische E-Mail. Bitte schicken Sie keine
Nachrichten an diesen Absender.

Mit freundlichen Grüßen
Ihr Team von o2

Telefónica o2 Germany GmbH & Co. OHG

Ende der Mail

Ich habe bei O2 keinen Handyvertrag (und auch sonst nirgends). Ich habe nur eine Prepaid-Karte von FONIC (gehört auch zu O2).

Diese Mail habe ich, bevor ich sie geöffnet habe, in den Ordner Spamverdacht verschoben, dort wird sie als „Nur Text“-Dokument geöffnet.

Die PDF-Datei habe ich natürlich nicht geöffnet, da mir bekannt ist, dass sich hinter weiterführenden Links leicht Schadsoftware verbirgt.

Ist jemand bekannt, ob im Moment versucht wird, Schadsoftware über fingierte Telefonrechnungen zu verbreiten?

Ich bin mal gespannt, ob sich am 10.05. etwas auf meinem Konto tut. Ein Hinweis an die Postbank ist witzlos, die tun nichts im Voraus und verweisen nur auf die Möglichkeit, einen unberechtigt abgebuchten Betrag nachträglich wieder zurück zu buchen.

Weiß jemand was zu diesem Thema?

Gruß merimies

Hallo,

zu:

„Ist jemand bekannt, ob im Moment versucht wird, Schadsoftware über fingierte Telefonrechnungen zu verbreiten?“

Ja, ist so.

Zu:

„Diese Mail habe ich, bevor ich sie geöffnet habe, in den Ordner Spamverdacht verschoben, dort wird sie als „Nur Text“-Dokument geöffnet.“

Grundsätzlich keine gute Idee. Welches Programm unter welcher Version welches Betriebssystems öffnet die Datei denn als „nur Text“? Es bleibt - zumindest unter Windows in Verbindung mit den anderen üblichen Verdächtigen wie z.B. „Acrobat Reader“ & Co. immer ein Restrisiko.

Bei Zweifeln entweder einfach löschen oder z.B. auf

http://virustotal.com

zur Überprüfung hochladen.

Ansonsten findest du hier in diesem Brett einige diesbezügliche Beträge aus den letzten Tagen. Die Jungs und Mädels haben ihre Email mit schädlingsverseuchten Anhängen deutlich optimiert.

Grüße

godam

Hallo godam

Danke für Deine Nachricht.

Welches Programm unter welcher Version welches Betriebssystems öffnet die Datei denn als „nur Text“?

Das ist eine Funktion des Freenet-Email-Programms (kostenlose Version) unter Windows xp/Vista/7. Wenn ich dort eine Mail aus dem Ordner „Posteingang“ in den Ordner „Spamverdacht“ verschiebe, funktionieren dort weder Grafiken noch Links.

Gruß merimies

Hallo,

„Diese Mail habe ich, bevor ich sie geöffnet habe, in den
Ordner Spamverdacht verschoben, dort wird sie als „Nur
Text“-Dokument geöffnet.“

Grundsätzlich keine gute Idee. Welches Programm unter welcher
Version welches Betriebssystems öffnet die Datei denn als „nur
Text“? Es bleibt - zumindest unter Windows in Verbindung mit
den anderen üblichen Verdächtigen wie z.B. „Acrobat Reader“ &
Co. immer ein Restrisiko.

Er hat ja nicht den Anhang, sondern die Mail verschoben.

Cheers, Felix

Von: [email protected]

Alberne Absender-Adresse.

An: [email protected]

Hast du denen je deine Email-Adresse genannt?

Weiß jemand was zu diesem Thema?

Nö, aber ich würde das einfach ignorieren.

Stefan

Hi,

ist SPAM, also löschen. Fonic bucht mit dem eigenen Namen ab, wenn also eine Abbuchung von O2 kommen sollte zurück buchen lassen.

Ich halte es aber für Wahrscheinlicher, dass die pdf Datei einen Virus beinhaltet oder es gar keine pdf Datei ist sondern eine Rechnung.pdf.exe
oder Rechnung.exe die das Standarticon einer pdf verwendet.

MFG