Schweiz
Digital

Swisscom warnt vor Fake-Rechnungen – es lauert ein Windows-Trojaner

Swisscom warnt vor Fake-Rechnungen – es lauert ein Windows-Trojaner

Üble Sache, Maloney! Unbekannte Kriminelle versuchen, die PCs von Swisscom-Kunden mit einem Banking-Trojaner zu infizieren.
15.02.2017, 15:2316.02.2017, 13:05

Schweizer Swisscom-Kunden (und andere Internet-Nutzer) erhielten heute unerfreuliche Post. Allerdings stammen die per E-Mail verschickten «Swisscom-Rechnungen» nicht vom bekannten Telekom-Unternehmen, sondern von Gaunern. Im Anhang lauert eine Malware, die Windows-Computer befällt, um später ungewollte E-Banking-Zahlungen auszulösen.

Beim angeblichen Swisscom-Schreiben fehlt die persönliche Anrede mit Namen. Dies MUSS misstrauisch machen!

Bild
screenshot: swisscom

Laut der IT-Sicherheitsfirma G DATA nutzt der Banking-Trojaner Dridex eine Windows-Schwachstelle. Bekannt ist die Schadsoftware schon länger, doch ist es unbekannten Kriminellen offenbar gelungen, die Angriffsversuche besser zu verschleiern.

Über Facebook warnte der grösste Mobilfunk-Anbieter, man solle solche Dokumente NICHT öffnen!

«Hallo zusammen, aktuell sind vermehrt falsche Rechnungen im Umlauf. Zur aktuellen Phishing-Attacke haben wir diverse Mitteilungen erhalten. Swisscom spricht ihre Kunden jeweils mit dem persönlichen Namen an und gewährt eine Zahlungsfrist und macht keine Rechnungsbeträge wie 594.91 oder 236.37. Zudem kennt Swisscom Umlaute wie ä, ö oder ü. Diese Tatsachen sind im vorliegenden Fall nicht gegeben oder fehlerhaft. Wir bitten euch, die betreffenden Rechnungen nicht zu bezahlen, Links oder Inhalte anzuwählen oder Dateien herunterzuladen. SPAM-Nachricht löschen und nicht darauf reagieren.»
quelle: facebook

Es gilt laut Swisscom-Mitteilung die allgemeinen Vorsichtsmassnahmen wegen Phishing-Attacken in Erinnerung zu rufen:

  • Keine persönlichen Informationen preisgeben: «Firmen wie Swisscom, Banken, Kreditkartenfirmen usw. fragen Sie nie per E-Mail oder Telefon nach Ihren Passwörtern, Kreditkartennummern oder anderen persönlichen Informationen. Im Zweifelsfall hilft ein Anruf bei der betreffenden Firma.»
  • Web-Adressen immer manuell eintippen, statt auf Links in zugesendeten Mitteilungen zu klicken.
  • Prüfen, ob eine sichere Web-Verbindung (HTTPS) besteht, das erkennt man am Schloss-Symbol und der https-Adresse.
  • Bankauszüge regelmässig prüfen 🙈

(dsc)

Das sind die 30 populärsten Handys aller Zeiten

1 / 32
Das sind die 30 populärsten Handys aller Zeiten
Platz 30: Nokia 5130 XpressMusic (2007).
Auf Facebook teilenAuf X teilen
DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Kriminelle haben angeblich das FBI gehackt – das wissen wir zum Cyberangriff
Namen, Telefonnummern, Adressen und Informationen über Angehörige: Die «ShinyHunters»-Bande behauptet, Server der US-Bundespolizei infiltriert und persönliche Daten aller Beschäftigter gestohlen zu haben. Offenbar konnten unbekannte Angreifer auch eine FBI-Website verunstalten.
Es ist eine Behauptung, die für die grosse amerikanische Sicherheitsbehörde kaum brisanter sein könnte: «Wir haben das FBI gehackt», hat ein Vertreter der Hackergruppe mit dem Namen ShinyHunters gegenüber dem US-Investigativmedium «404 Media» angegeben. Man verfüge über gestohlene Daten «aller FBI-Mitarbeiter und Bewerber».
Zur Story