Trojaner: Telekom Rechnung Online Monat Februar 2006

advisor

Frisch registriert
Received: from loc.vr-web.de (vrwb103.vrweb.de [::ffff:192.168.30.6]) by mx0.vr-web.de with esmtp; Thu, 23 Feb 2006 08:56:24 +0100 id 000AFBA4.43FD6AA8.00000F22
Received: from localhost (localhost [127.0.0.1]) (Zm9yd2FyZGVkIGJ5IGJlZWJlcnNiZXJnZXJAbG9jYWxtYWlsLWthLnZyd2ViLmRl) by loc.vr-web.de with local; Thu, 23 Feb 2006 08:56:23 +0100 id 0008BBC2.43FD6AA7.00002BE8
Delivered_To: XXX
Received: from mx0.vr-web.de (vrwf102.vrweb.de [::ffff:192.168.27.5]) by loc.vr-web.de with esmtp; Thu, 23 Feb 2006 08:56:22 +0100 id 0008BBC6.43FD6AA6.00002BCD
Received: from -1210021272 (cpe-024-168-196-183.sc.res.rr.com [::ffff:24.168.196.183]) by mx0.vr-web.de with esmtp; Thu, 23 Feb 2006 08:56:21 +0100 id 00053EA0.43FD6AA5.0000174E
MIME_Version: 1.0
Received: from t-com.net (-1209725216 [-1209901344]) by cpe-024-168-196-183.sc.res.rr.com (Qmailv1) with ESMTP id 8986206871 for <xxx @vr-web.de>; Thu, 23 Feb 2006 11:58:14 -0800
PostedDate: 23.02.2006 20:58:14
From: Deutsche Telekom AG <[email protected]>
$Mailer: The Bat! (v2.00.9) Personal
DeliveryPriority: N
$MessageID: <[email protected]>
SendTo: XXX
X_Virus_Scanned: by amavisd-milter (http://amavis.org/)
X_BitDefender_Scanner: Disinfected. Details: File '(MIME part)=>Rechnung.pdf.exe' found Infected with BehavesLike:Win32.ExplorerHijack and Deleted; Agent: BitDefender Courier MTA Agent 1.6.2 on vrwebmail
SMTPOriginator: [email protected]

Subject: Telekom Rechnung Online Monat Februar 2006
Categories:

[IMAGE]

Guten Tag,
die Gesamtsumme für Ihre Rechnung im Monat Februar beträgt: 429 Euro.
Aus Sicherheitsgründen senden wird in Zukunft keine Rechnungen im
Email-Anhang mit.

Unter Diesem Link finden Sie die Rechnung und - soweit von Ihnen
beauftragt - die Einzelverbindungsübersicht.

h**ps://www.rechnung-online.telekom.de/xyroot/login/loginpage.htm


Sind Sie Unternehmer und benötigen unsere Rechnung zur Geltendmachung von
Vorsteuerabzug? Bitte beachten Sie dann, dass Sie seit 29.12.2004 die
Möglichkeit haben, Ihre Rechnung per E-Mail mit einer qualifizierten
elektronischen Signatur zu erhalten. Sie können diese im Bereich
"persönliche Einstellungen" aktivieren.
Sollten Sie dem Finanzamt bisher eine von Ihnen zusätzlich beauftragte
Rechnung in Papierform zum Vorsteuerabzug vorgelegt haben, bitten wir
außerdem zu beachten, dass wir Ihnen diese nur noch in Form eines
"Rechungsdoppels" bieten können, da nur so vermieden werden kann, dass
T-Com mehrere Rechnungsoriginale ausstellt.

Antworten auf Ihre weiteren Fragen zur digitalen Signatur finden Sie auch
in unseren FAQs unter dem Stichwort "Digitale Signatur".
======================================
RECHNUNG ONLINE - TIPP DES MONATS
Die neuen WünschDirWas Tarife sind jetzt da! Jetzt online anmelden unter
w*w.t-com.de/re*/WuenschDirWas und bis zu 10,- Euro sparen.
Die aktuellen Top-Angebote der Deutschen Telekom finden Sie unter:
w*w.t-com.de/aktuell.
======================================

Bei Fragen zu Rechnung Online oder zum Rechnungsinhalt klicken Sie bitte
unter w*w.t-com.de/re* (oben links) auf "Kontakt".

Mit freundlichen Grüßen
Ihre T-Com
---------------------------------------------------

- logo.gif
--
Diese Nachricht wurde von BitDefender gescannt und
erwies sich als infiziert. Das infizierte Objekt wurde entfernt.


Antivirus Report:
1. Datei: (MIME part)=>Rechnung.pdf.exe
Status: Infected
Virus: BehavesLike:Win32.ExplorerHijack
Aktion: Deleted
Beschreibung des Virus:
http://www.pctools.com/de/anti-virus/encyclopedia/virus/Email-Worm.Win32.Bagle.cc/
 
http://www.heise.de/newsticker/meldung/69975
Gefälschte Telekom-Seite verbreitet Trojaner

Seit kurzem kursiert eine gefälschte Telekom-Mail im Internet, die angeblich Informationen über die Telefonrechnung für den Monat Februar enthält. Die darin genannte Summe variiert. Anders als die meisten bisherigen gefälschten Telekom-Mails birgt die neue Variante keinen Anhang, in dem ein Schädling stecken könnte. Vielmehr enthält sie nur einen Link auf eine angebliche Webseite der Telekom, wo der Kunde nach dem Login nähere Einzelheiten zur aktuellen Rechnung erfahren soll.
 
Heute erhalten. Header:
Received: from [213.184.23.194] (helo=dsuwm-nat.man.olsztyn.pl)
by mx32.web.de with smtp (WEB.DE 4.105 #340)
id 1FC0sa-00005x-00
for [email protected]; Wed, 22 Feb 2006 21:46:32 +0100
Received: from yfpoktvbzod by dsuwm-nat.man.olsztyn.pl with local (Exim 4.60 (FreeBSD))
id 1FC0rS-000IS8-SO
for [email protected]; Wed, 22 Feb 2006 21:45:22 +0100
To: <[email protected]>
Subject: Telekom Rechnung Online Monat Februar 2006
From: "Telekom" <[email protected]>
Content-Type: text/html;charset=iso-8859-1
Content-Transfer-Encoding: 7BIT
Message-Id: <[email protected]>
Date: Wed, 22 Feb 2006 21:45:22 +0100
Sender: [email protected]
Die Mail selbst:
 

Anhänge

  • fake-t-com-mail.jpg
    fake-t-com-mail.jpg
    179,7 KB · Aufrufe: 1.447
Telekom Rechnung Online Monat April 2006

Der Virenscanner meinte zu der eben von "Ihre Telekom Rechnung" erhaltenen EMail:

Ein Virus (TROJ_YABE.N) wurde in der Datei (T-COM.pdf.exe) gefunden.
 
AW: Trojaner: Telekom Rechnung Online Monat Februar 2006

Captain Picard schrieb:
http://www.heise.de/newsticker/meldung/69975
Gefälschte Telekom-Seite verbreitet Trojaner

Seit kurzem kursiert eine gefälschte Telekom-Mail im Internet, die angeblich Informationen über die Telefonrechnung für den Monat Februar enthält. Die darin genannte Summe variiert. Anders als die meisten bisherigen gefälschten Telekom-Mails birgt die neue Variante keinen Anhang, in dem ein Schädling stecken könnte. Vielmehr enthält sie nur einen Link auf eine angebliche Webseite der Telekom, wo der Kunde nach dem Login nähere Einzelheiten zur aktuellen Rechnung erfahren soll.

Also Einloggdaten zum T-Online Kundencenter abfischen. Da steht dann schön breit Name, Wohnort, Kontonummer, Telefonnummer auf der Telekomrechnung.... auf die die Täter dann Zugriff haben.
 
Zurück
Oben