AW: Vorsicht: Mails mit rechnung.zip enthalten Trojaner
Bei mir kam das Ding auch an...
Habe die Datei nicht geöffnet, kleiner Tip für die Zukunft: Ich habe es noch nie erlebt, dass eine Rechnung als *.Zip versendet wurde, das ist in der Regel immer eine Pdf Datei!
Bei mir sah die Mail folgendermaßen aus:
Hallo,
bei mir kamen heute 3 Mails mit dem gleichen Text "Anmeldung stayfriends.de" an. Plus ein Mail "Inkasso" auch mit einem Anhang.zip. mit folgendem Text:
Usenet GmbH - usenext.de
56,98 EUR
Beate Uhse GmbH - beate-uhse.de
11,79 EUR
bisherige Mahnkosten unserer Mandanten:
84,51 EUR
vorgerichtliche Inkassogebuehren:
68,17 EUR
noch offener Gesamtbetrag inklusive unserer Bearbeitungskosten:
972,87 EUR
bislang ist der von uns angemahnte Betrag nicht ausgeglichen worden!
Als Vertragspartner der SCHUFA Holding AG weisen wir darauf hin, dass wir Daten ueber aussergerichtliche und gerichtliche Einziehungsmassnahmen bei ueberfälligen und unbestrittenen Forderungen an die SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, uebermitteln. Vertragspartner der SCHUFA sind vor allem Kreditinstigute (so geschrieben!!!) sowie Kreditkarten- und Leasinggesellschaften.
Moechten Sie diese Schritte vermeiden, zahlen Sie bitte bis zum 09.12.2008 Ihren Schuldbetrag unter Angabe Ihres Aktenzeichens (siehe Anhang) auf die in der Auflistung genannten Bankverbindung.
Die detaillierte Auflistung Ihrer Rechnungen, Mahngebuehren und die Zahlungs bzw. Wiederspruchshinweise finden Sie im Anhang.
Mit freundlichen Gruessen Ihr Proinkasso Team
Dieser Brief wurde maschinell erstellt und ist deshalb ohne Unterschrift gueltig.
Ich habe alle 4 Mails auf Viren untersuchen lassen (kam mir komisch vor, dass immer auf den Anhang verwiesen wurde, außerdem die vielen Rechtschreibfehler) und bekam folgendes Ergebnis:
Die ersten drei Mails = Infiziert: trojanisches Programm Trojan.Win32.Inject.jiq
"Inkasso" = Infiziert: trojanisches Programm Trojan-Downloader.Win32.Agent.algj
Also Augen auf!