Trojaner: RechnungOnline Monat von der Telekom.de

Nun, ich bin bei der Telekom, doch warum, schickt mir die Telekom eine Rechnung mit dem Betreff „RechnungOnline Monat“ im Stundentakt? Vor allem: Mitten im Monat?

Einfache Antwort: Die Mail ist nicht von der Telekom! Die Mail ist ein Trojaner. Der Anhang besteht nicht aus der Rechnung, sondern aus dem üblichen ZIP-File mit einem dürftig als PDF-Dokument getarnten Trojaner.

Der Betreff der echten Mail lautete für Februar 2013: „RechnungOnline Monat Februar 2013 (Buchungskonto: 1234565789)“ Die Mails werden zeitnah am Anfang des Monats verschickt. Der HTML-Teil ist zwar nett gefaked, der Text Teil entspricht aber nicht im geringsten der Formatierung einer Original Rechnungsmail.

Jungs, da müsst ihr noch etwas üben.

2 Kommentare

  1. War aber, zugegebenermaßen, wirklich gut gemacht. Ich glaube das war das erste Mal, dass ich zwischen Erhalt der Mail und dem löschen länger als 3 Sekunden gebraucht habe. Aber bei einer …..pdf.exe in der Zip-Datei im Anhang … Leider hat einer meiner Kunde den Sachverhalt etwas anders eingeschätzt. Da war ich dann gestern Nachmittag und hab den Schaden an seinem Computer behoben.

Kommentare sind geschlossen.