{"id":36367,"date":"2011-11-21T18:09:27","date_gmt":"2011-11-21T17:09:27","guid":{"rendered":"http:\/\/www.fachzeitungen.de\/pressemeldungen\/?p=36367"},"modified":"2025-03-28T11:59:32","modified_gmt":"2025-03-28T10:59:32","slug":"gefaelschte-service-mails-locken-online-banking-kunden-in-die-falle","status":"publish","type":"post","link":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/gefaelschte-service-mails-locken-online-banking-kunden-in-die-falle-1036367\/","title":{"rendered":"Online-Banking: Vorsicht vor der Schadcode-Falle"},"content":{"rendered":"<p>(ddp direct)Die Experten der G Data SecurityLabs warnen vor einer aktuellen Betrugsmasche, die Online-Banking-Kunden ins Visier nimmt: Internet-Nutzer erhalten Spam-Mails mit dem Hinweis, dass ein Bezahlvorgang nicht funktioniert haben soll. Um diesen zu wiederholen, sollen die Empf\u00e4nger auf den eingef\u00fcgten Link klicken, welcher direkt auf eine mit ZeuS-Schadcode verseuchte Internetseite f\u00fchrt. Unbemerkt vom Anwender installiert sich der Sch\u00e4dling bei unzureichend gesch\u00fctzten Rechnern automatisch per Drive-by-Download. Die Schadfunktion des Computersch\u00e4dlings hat es auf Online-Banking-Gesch\u00e4fte abgesehen. <!--more-->G Data r\u00e4t Empf\u00e4ngern derartiger Spam-Mails diese direkt zu l\u00f6schen und auf keinen Fall die eingebundenen Links anzuklicken. Im Zuge des Weihnachtsgesch\u00e4fts rechnet G Data mit einem vermehrten Aufkommen von Spam-Mails, die Anwender in die Schadcode-Falle locken sollen.<\/p> <p>Bei den bisher entdeckten Spam-Mails geben die Absender sich als Bankberater aus, die ihre Kunden \u00fcber eine angeblich nicht durchgef\u00fchrte Transaktion informieren. Die enthaltene Transaktions-ID ist zuf\u00e4llig gew\u00e4hlt und bezieht sich daher nicht auf einen realen Bezahlvorgang. Beim diesem Spam-Versand missbrauchen die T\u00e4ter die Namen diverser internationaler Banken. Deutsche Empf\u00e4nger k\u00f6nnen die gef\u00e4lschten Bank-Mails leicht enttarnen, da die bisher aufgetretenen Exemplare alle in Englisch verfasst wurden.<\/p> <p>Die in den Mails eingebunden Links verweisen auf verschiedene Webseiten, auf der der Anwender zun\u00e4chst aufgefordert wird, ein Update f\u00fcr seinen Adobe Flash Player herunterzuladen. Dieses Software-Update ist gef\u00e4lscht und enth\u00e4lt ZeuS-Schadcode. Die Internetseite an sich ist allerdings auch mit einem verschleierten JavaScript verseucht. Das vom JavaScript gestartete Programm startet \u00fcber eine alte und bereits bekannte Java-Schwachstelle einen Angriff auf den PC und versucht so, ZeuS-Malware einzuschleusen. G Data-Kunden sind auch von der aktuellen Version von ZeuS gesch\u00fctzt. Die G Data Sicherheitsl\u00f6sungen erkennen und blocken den Sch\u00e4dling.<\/p> <p>G Data Sicherheitstipps<\/p> <p>&#8211; Anwender sollten alle Mails ungelesen l\u00f6schen, die von Dienstleistern stammen, die sie nicht nutzen oder dessen Mails sie nicht abonniert haben. Angeh\u00e4ngte Dateien sollten auf keinen Fall ge\u00f6ffnet und eingebundene URLs nicht angeklickt werden. Diese k\u00f6nnten ansonsten eine Schadcode-Infektion zur Folge haben<br \/> &#8211; Bankdaten oder andere pers\u00f6nliche Informationen sollten Nutzer niemals per Mail oder auf dubiosen Webseiten angeben.<br \/> &#8211; Um sich auf einer Webseite einzuloggen, sollte nicht der Link in der E-Mail angeklickt werden. Anwender sollten die URL manuell eintippen oder die Favoriten-Funktion des Browsers nutzen.<br \/> &#8211; Auf dem Computer sollte eine umfassende und leistungsstarke Sicherheitsl\u00f6sung installiert sein, um sich gegen Online-Bedrohungen abzusichern.<\/p> <p>Mehr Information zu dieser Spam-Masche im G Data SecurityBlog: http:\/\/blog.gdatasoftware.com\/blog\/article\/various-money-related-spams-serve-as-versatile-attack-vector-to-spread-zeus.html<\/p> <p>Mehr Informationen \u00fcber kriminelle Maschen bei Mails sind im G Data Whitepaper Gef\u00e4hrliche E-Mails erh\u00e4ltlich: http:\/\/www.gdata.de\/virenforschung\/info\/whitepaper.html<\/p> <p>Firmenkontakt<br \/> G Data Software AG<br \/> Kathrin Beckert<br \/> K\u00f6nigsallee b 178<\/p> <p>44799 Bochum<br \/> Deutschland<\/p> <p>E-Mail: presse@gdata.de<br \/> Homepage: <a target=\"_blank\" rel=\"nofollow\" href=\"http:\/\/www.gdata.de\" title=\"Sicherheitsl\u00f6sungen f\u00fcr Privatanwender und Unternehmen\" >http:\/\/www.gdata.de<\/a><br \/> Telefon: +49.234.9762.376<\/p> <p>Pressekontakt<br \/> G Data Software AG<br \/> Kathrin Beckert<br \/> K\u00f6nigsallee b 178<\/p> <p>44799 Bochum<br \/> Deutschland<\/p> <p>E-Mail: presse@gdata.de<br \/> Homepage: http:\/\/<br \/> Telefon: +49.234.9762.376<\/p>","protected":false},"excerpt":{"rendered":"<p>(ddp direct)Die Experten der G Data SecurityLabs warnen vor einer aktuellen Betrugsmasche, die Online-Banking-Kunden ins Visier nimmt: Internet-Nutzer erhalten Spam-Mails mit dem Hinweis, dass ein Bezahlvorgang nicht funktioniert haben soll. Um diesen zu wiederholen, sollen die Empf\u00e4nger auf den eingef\u00fcgten Link klicken, welcher direkt auf eine mit ZeuS-Schadcode verseuchte Internetseite f\u00fchrt. Unbemerkt vom Anwender installiert<\/p>\n","protected":false},"author":291,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-36367","post","type-post","status-publish","format-standard","hentry","category-computer-und-videospiele"],"_links":{"self":[{"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/posts\/36367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/users\/291"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/comments?post=36367"}],"version-history":[{"count":1,"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/posts\/36367\/revisions"}],"predecessor-version":[{"id":277053,"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/posts\/36367\/revisions\/277053"}],"wp:attachment":[{"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/media?parent=36367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/categories?post=36367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.fachzeitungen.de\/pressemeldungen\/wp-json\/wp\/v2\/tags?post=36367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}