Das Schadprogramm der Angreifer (englisch Malware) tarnt sich als PDF, ist aber tatsächlich ein ZIP-Archiv. Darin enthalten sein könnte etwa ein ausführbarer Code, der einen Trojaner installiert und dann den betroffenen Rechner übernimmt.
Besonders tückisch: Während früher Phishing-Mails oft sofort durch Rechtschreibfehler oder schlechte Übersetzungen aufgefallen sind, sehen die aktuell gefälschten Mails einer echten Telekom-Rechnung zum Verwechseln ähnlich.
Wie können Sie dennoch erkennen, dass es eine Fälschung ist? Im Betreff der aktuellen Fälschungen fehlt die individuelle Buchungskontonummer oder ist falsch. Bei Privatkunden fehlt die persönliche Ansprache unter Nennung des korrekten Kundennamens. Kunden können den Rechnungsbetrag aus der E-Mail jederzeit überprüfen, indem sie im abgesicherten Kundencenter unter „https://kundencenter.telekom.de“ ihre Rechnung einsehen. Ein weiteres Prüfmerkmal ist die Adresse des Download-Links zur PDF-Datei. Hier lässt sich erkennen, dass es sich beim Link um keine URL der Telekom handeln kann. JK
Ihre Meinung interessiert uns. Feedback zu diesem Beitrag senden Sie bitte an leser-bk@berlinerverlag.com