Zum Seiteninhalt
News

Rechnung im Doc-Format verbreitet Schadsoftware

Gepostet am 23.02.2018 von Watchlist Internet

Kriminelle versenden eine angebliche Rechnung im Doc-Format. Diese sollen Empfänger/innen auf einer unbekannten Website herunterladen und öffnen. Die Kostenaufstellung verfügt über Makros. Sie laden im Hintergrund Schadsoftware herunter und ermöglichen es Verbrecher/innen, das Endgerät von Opfer zu befallen und für Verbrechen zu nützen.

Konsument/innen erhalten eine elektronische Rechnung mit dem Inhalt: „Guten Tag (Empfänger/in), wir schicken Ihnen eine beigefügte Rechnung.“ Für weiterführende Informationen sollen sie einen farblich blau hervorgehobenen Link aufrufen:

Der in der E-Mail angeführte Link führt auf eine unbekannte Website. Sie zeigt ein Dialogfenster zum Öffnen oder Speichern der Datei „22.02.18.doc“ an:

Konsument/innen, die die Textdatei mit ihrer Office-Anwendung öffnen, bekommen einen Hinweis zu sehen, der sie darüber informiert, dass die geöffnete Datei Makros beinhaltet. Diese können Skripte ausführen und Schadsoftware installieren. Aus diesem Grund verhindern aktuelle Office-Anwendungen ihre Ausführung standardmäßig, denn sie stellen ein Sicherheitsrisiko dar:

Die geöffnete Textdatei fordert Nutzer/innen in einem englischen Text dazu auf, die Bearbeitung des Dokuments zu erlauben und ihre Inhalte zu aktivieren:

Konsument/innen, die den Inhalt der vermeintliche Rechnung aktivieren, installieren Schadsoftware. Das geschieht unbemerktim Hintergrund und führt dazu, dass Kriminelle Zugriff auf das fremde Endgerät haben. Diese können das ausnützen, um Passwörter ihrer Opfer zu stehlen, illegale Inhalte über den infizierten Computer zu verbreiten oder Dokumente zu verschlüsseln und für Ihre Wiederhstellung Geld zu verlangen.

Woran erkennen Sie die gefälschte Rechnung?

Die Rechnung, die Sie auffordert, eine Doc-Datei zu öffnen und Makros auszuführen, ist gefährlich und stammt von Verbrecher/innen. Das können SIe unter anderem anhand der nachfolgenden Punkte erkennen:

  • Sie erhalten grundlos eine angebliche Rechnung, die Sie bezahlen sollen. In dem Schreiben führen die kriminellen Absender/innen nicht aus, weshalb eine offene Forderung besteht, in welcher Höhe sie ausfällt und wem gegenüber Sie diese begleichen sollen. Das ist unseriös!
  • Elekronische Zahlungsaufforderungen werden nicht im Doc-, sondern üblicherweise im PDF-Format versendet.
  • Damit Sie die angebliche Kostenaufstellung sehen können, sollen Sie eine unbekannte Website aufrufen und ein Dokument herunterladen. Das stellt ein erhebliches Sicherheitsrisiko dar und ist immer zu vermeiden.
  • Wenn Sie die doc-Datei öffnen, warnt Sie Ihre Office-Anwendung bereits davor, dass sie Makros enthält, die Viren verbreiten können. Diese Warnung ist ernst zu nehmen. Aus diesem Grund dürfen SIe die Inhalte des Dokuments aktivieren.
  • Eine Rechnung benötigt keine Makros. Diese nützen Kriminelle, damit sie fremde Computer mit Schadsoftware infizieren können.

Sie haben die Rechnung geöffnet?

Wenn Sie die angebliche Rechnung geöffnet und damit Schadsoftware installiert haben, trennen Sie Ihren Computer von Ihrer Netzwerkverbindung. Das verhindert, dass Kriminelle über das Internet Zugriff auf Ihr Endgerät haben. Ändern Sie auf einem nicht infizierten Endgerät die Passwörter Ihrer Konten, damit niemand Fremder sie benutzen kann. Sobald Sie ausschließen können, dass Ihre Konten durch Kriminelle gefährdet sind, installieren und aktualisieren Sie auf Ihrem Computer ein Antivirenprogramm. Lassen Sie es Ihr Endgerät untersuchen. Wiederholen Sie diesen Schritt nach einigen Tagen erneut, damit das Schutzprogramm die Schadsoftware entfernen kann. Ist es Ihnen alleine nicht möglich, Ihren Computer zu schützen, suchen Sie EDV-Expert/innen auf, die Ihnen helfen können.

Erklärvideo zu gefälschten Rechnungen

Hinweis: Alternativ können Sie das Erklärvideo auf https://vimeo.com/136098097 sehen.

Wie schützen Sie sich vor Schadsoftware?

Sie schützen sich vor Schadsoftware, indem Sie auf Ihrem Computer ein einfaches Benutzerkonto nutzen. Es kann im Unterschied zu einem Administratorenkonto keine Veränderung am Betriebssystem vornehmen. Genauso wichtig ist es, dass Sie regelmäßig wichtige Daten auf einem externen Datenträger absichern. Dadurch können Sie die Folgen eines Datenverlustes minimieren und müssen für die Wiederherstellung derselben kein Geld an Kriminelle bezahlen. Aktualisieren Sie Ihr Betriebssystem und Ihre Programme automatisch. Dadurch schließen Sie bekannte Sicherheitslücken, die Kriminelle für Ihre Verbrechen ausnützen können. Verwenden Sie ein Antivirenprogramm und eine Firewall.

Die Watchlist Internet empfiehlt:

Öffnen Sie keine Rechnungen im doc-Format, die Makros beinhalten. Damit ermöglichen Sie es, dass Verbrecher/innen unbemerkt von Ihnen Schadsoftware installieren können!

(Die Watchlist Internet bedankt sich bei einer Leserin für die Meldung der gefälschten Rechnung.)

Unterstützt von:

Ein Projekt des:

Internet Ombudsmann