Betrugsversuch durch Mahnbescheid per Mail

Hallo Forum,

ich habe heute per Email einen fingierten Mahnbescheid erhalten, in dem ich aufgeforder werde, eine angehängte Datei zu öffnen, welche angeblich die Kontodaten für die noch ausstehende Überweisung enthält.
Allerdings ist der Anhang eine MSDOS-Anwendung, vermutlich also ein Trojaner o. ä., keine PDF-Datei oder Grafik!
Der Text der Mail lautet wie folgt:

"Sehr geehrte/r ... ...,

leider haben Sie auf unsere freundliche Zahlungserinnerung vom 01.01.2013 nicht reagiert, so dass der offene Betrag aus Ihrer Rechnung 8629050 vom 01.12.2012 von Ihnen noch nicht beglichen wurde.

Ihre Bestellnummer: 8712347840419 bei www.t-online-shop.de 697,60 Euro
Empfänger: ... ...

Wir bitten Sie den offenen Betrag binnen 5 Tagen ohne Abzug auf das in der Anlage genannte Konto zu überweisen.

In der angehängten Datei sehen Sie Ihre Lieferung und weitere Einzelheiten Ihrer Bestellung.

Bei Rückfragen können Sie sich an unsere Kunden Hotline unter 0900 - 18 854 3136 (1,79 Euro/Min dt. Festnetz) wenden.

Sollte auch diese Frist ohne eine Zahlung verstreichen, so werden wir die Zahlung an unsere Anwälte zur professionellen Einforderung übergeben.
Wir möchten Sie darauf hinweisen, dass wir alle Zahlungseingänge bis zum 28.01.2013 geprüft haben.

Mit verbindlichen Grüßen

Ihre Kundenbetreuung
Germany Aichtal
Vincent Gross
..."

Der Absender war ein gewisser "dfarin@arcor.de", vermutlich auch nur fiktiv oder gehackt!

Wer ähnliche Erfahrungen gemacht hat, bitte ja nicht den Anhang öffnen oder anderweitig auf diese Mail eingehen, sonst beginnt der Ärger erst!

Es gibt mindestens einen Link, der meine Bedenken bestätigt:

http://www.spam-info.de/achtung-spam-falsche-abmahnungen-und-rechnungen-im-umlauf/2012-07-26/

Suspekt ist schon, daß einerseits ein "arcor"-Absender sich andererseits auf den "T-Online-Shop" beruft. Das ist ja fast so, als würde ein BMW-Händler eine Mahnung wg. einem Daimler-Kaufvertrag verschicken.
Am bedenklichsten ist aber der Anhang!
Also Vorsicht und am besten den Virenscanner aktualisieren!
@t-online.de: Wieso können solche Mails überhaupt bis zum Kunden durchdringen?
Gibt es hier kein "scharfes" Scanprogramm, das immer auf dem Laufenden ist?

Schöne Grüße,

Ulrich Weidner
Hallo, näheres mal hier:
http://www.spam-info.de/achtung-spam-falsche-abmahnungen-und-rechnungen-im-umlauf/2012-07-26/
Spamfilter selbst Filtern nicht alles raus.
MfG
Telekom hilft Team
@t-online.de: Wieso können solche Mails überhaupt bis zum Kunden durchdringen?
Gibt es hier kein "scharfes" Scanprogramm, das immer auf dem Laufenden ist?
Ist bei Ihnen der Postfachvirenschutz aktiviert?
Hallo
habe ich soeben auch bekommen. allerdings habe ich gelöscht und da norton den trojaner
in die quarantäne verschoben hatte, habe ich die datei -aus der quarantäne- mal direkt an symantec weitergeleitet.
gruss
martin-josef

Hallo, näheres mal hier:
http://www.spam-info.de/achtung-spam-falsche-abmahnungen-und-rechnungen-im-umlauf/2012-07-26/
Spamfilter selbst Filtern nicht alles raus.
MfG


Hallo
und was sagt uns dieser uralt artikel zum aktuellen fall....
gruss
martin-josef
Hallo Telekom-Team,

vielen Dank für den Hinweis.
Tja, den hatte ich natürlich nicht aktiviert. Wurde nun umgehend gemacht.
Wobei es mich schon wundert, wenn es schon ein kostenloser Service ist, warum dieser
dann nicht generell aktiviert wird und nur auf Verlangen vom Kunden geändert oder abgestellt werden kann.
Schließlich will doch eigentlich keiner, daß er von virulenten Mails o. dgl. genervt wird.
Naja, wie auch immer, ich hoffe jetzt kommen keine oder zumindest noch seltener solche Mails durch.

Gruß, Uli
Hallo an alle Forumsteilnehmer, welche mir bereits auf meinen Beitrag geantwortet haben!

Vielen Dank für Eure Kommentare und Hinweise!
Es hat sich halt wieder mal gezeigt, daß man noch so vermeintlich sichere Software installiert haben kann, irgendeine Malware, Phishingmail oder was auch immer, kommt halt doch mal durch!
Mich hat es gelehrt, meine Einstellungen wieder zu überprüfen und ggf. auch anzupassen.
Gottlob bin ich generell vorsichtig bei Mailanhängen und dubios anmutenden Nachrichten, aber es gibt sicher genug User, die leichtfertig einen Knopf zuviel drücken und damit ihrem PC, den darauf befindlichen Daten und somit womöglich sich selbst schaden.

In diesem Sinne, "Holzauge sei wachsam"... Zwinkernd
Telekom hilft Team
Wobei es mich schon wundert, wenn es schon ein kostenloser Service ist, warum dieser
dann nicht generell aktiviert wird und nur auf Verlangen vom Kunden geändert oder abgestellt werden kann.
Schließlich will doch eigentlich keiner, daß er von virulenten Mails o. dgl. genervt wird.
Auch wenn es positive Auswirkungen hat, ist es doch ein "Eingriff" ins Kundenpostfach. Da sollte der Kunde doch selbst entscheiden, ob er das will.
Ich bekomme seit gestern abend im 4 Stunden Takt solche Mails. Kurios, der Text fast identisch, Absender, Rechnungssummer, Hotline und Gebühren ständig anders.
Habe den Spam- Filter und Norton aktualisiert und scannen lassen. Ohne Erfolg.
Hier sollte mE. T-Online schnell aktiv werden.Es ist kein gmx oder kostenfreier Account.
Hallo T-Online-Team, habe meine Postfach- und Vireneinstellungen geprüft. War bereits aktiviert. Fazit, es hat keine Wirkung. Möchte eine klärende Info.
Hallo Forum, hallo Telekom-Team,

tja, trotz der Ernstheit des Themas kann ich mir ein Lachen nicht verkneifen.
Jetzt dachte ich erst, die fehlende Einstellung im Telekom-Postfachschutzfilter war die Ursache, daß so eine Mail bis zu mir durchkommt.
Aber "Helmut13" hat mir bestätigt, daß dieser "Schutzfilter" nicht wirkt!
Auch ich habe nun schon eine zweite solche Mahnmail erhalten! Dieses Mal von einer Adresse mit dem netten Namen "@web.de".
Wenn das so weiter geht summieren sich die Mahnungen auf über 1000€... und das nur, um so besch... Trojaner zu platzieren. Besorgt
Scherz beiseite... Bitte wertes Telekom-Team, optimiert mal Euren Email-Filter! Bei einem so namhaften Konzern sollten doch erfahrene IT-Leute arbeiten, welche mit solch einem Problem klarkommen.
Oder sollen nun alle damit genervten Kunden am Ende noch Ihre Email-Adressen ändern, nur damit sie nicht mehr Opfer solcher Mails werden?
Kleiner, vielleicht hilfreicher Hinweis:
Die "Mahnungen" haben bisher immer einen gezippten Anhang, welche eine MS-DOS-Anwendungsdatei enthält, die im Namen das Wort "Mahnung" und ein Datum enthält.
Die Email-Absender sind leider quasi frei gewählt. Absender im Schreiben ist auch immer wieder anders. Der Aufbau der Mail ist allerdings, wie auch "Helmut13" schrieb, immer ziemlich identisch.
Sowas sollte doch heraus zu filtern sein!?

Gruß, Uli

---
Hinweis Telekom Team:
E-Mail-Adresse editiert.
Hallo,

ich habe letzte Woche 2 dieser Mails bekommen obwohl Postfachvirenschutz aktiviert ist!

Allerdings ich mehr verwundert war das in dieser Mail ich mit vollem Namen korrekt angesprochen wurde!

Wie kann das sein?

Den korrekten Doppelnamen ich nur auf sehr, sehr wenigen Seiten verwendet habe (zb T-Online), ansonsten ich nur meinen Rufnamen für Registrierungen nutze.

Diese Tatsache mich doch etwas mehr verwunderte!!!

MfG
Es ist schon komisch, was da im Telekom Postfach landet :
Post von kompost@web.de mit einem Namen, den ich in virtueller Umgebung bei WEB.DE
zur Registrierung einer Software als Nick-Name vor längerer Zeit verwendet hatte !

Das Öffnen des Anhanges unter Dry&Decide von Acronis True Image 2013 bringt es an den Tag: Kaspersky Internet Security zeigt: Trojan.Win32.Yakes.bvwl.

Kommentar fast überflüssig ..

Bei WEB.DE werden die Dateianhänge durch Virenscanner gescannt – was ist bei der TK los

Ich bekomme seit gestern abend im 4 Stunden Takt solche Mails. Kurios, der Text fast identisch, Absender, Rechnungssummer, Hotline und Gebühren ständig anders.
Habe den Spam- Filter und Norton aktualisiert und scannen lassen. Ohne Erfolg.
Hier sollte mE. T-Online schnell aktiv werden.Es ist kein gmx oder kostenfreier Account.


Hallo
ist zwar eine traurige angelegenheit. aber ich kann nicht nachvollziehen wieso Du zus. zu norton noch einen spamfilter einsetzt. dieser filter ist doch im norton vorhanden und hat bei mir immer -auch in der vergangenheit gab es ja hin und wieder solche mail- seine arbeit verrichtet. wenn Du allerding zwei spamfilter installiert haben solltest, behindern diese sich gegenseitig und der trojaner kann also "durch maschieren".
gruss
martin-josef
Telekom hilft Team
Hallo in die Runde,

die verwendeten Filtermechanismen vom Spamschutz arbeiten mit hoher Effizienz und werden durch tägliche Filter-Updates kontinuierlich aktuell gehalten. Das heißt, dass einerseits Spam-E-Mails zuverlässig erkannt und andererseits die vom Nutzer erwünschten E-Mails dem Postfach nach wie vor zugestellt werden.

Um zu verhindern, dass erwünschte E-Mails als Spam markiert oder abgewiesen werden (je nach Konfiguration des Spamschutzes), muss der Spamfilter jedoch mit einer gewissen Toleranz arbeiten. Hierbei ist es unter Umständen möglich, dass eine geringe Anzahl von Spam-E-Mails durch den Filter nicht erkannt wird.

Sollte dies wider Erwarten häufig auftreten, senden Sie bitte die betroffenen E-Mails INKLUSIVE der E-Mail-Header* an folgende Adresse:

Feedback-SpamschutzPlus@t-online.de

Durch Ihre aktive Mithilfe können die Filtereinstellungen noch besser angepasst werden.

Bitte beachten Sie: Mit dem Senden der falsch zugeordneten E-Mails geben Sie der Telekom Ihr Einverständnis, diese E-Mails zur Verbesserung der Filterqualität zu analysieren.

Bitte haben Sie Verständnis dafür, dass Sie keine Antwort auf die E-Mail erhalten.

Hallo,

ich habe letzte Woche 2 dieser Mails bekommen obwohl Postfachvirenschutz aktiviert ist!

Allerdings ich mehr verwundert war das in dieser Mail ich mit vollem Namen korrekt angesprochen wurde!

Wie kann das sein?

Den korrekten Doppelnamen ich nur auf sehr, sehr wenigen Seiten verwendet habe (zb T-Online), ansonsten ich nur meinen Rufnamen für Registrierungen nutze.

Diese Tatsache mich doch etwas mehr verwunderte!!!

MfG


Hallo,

Wie kann es sein das Spamvertreiber oder sonstiges meinen sehr wenig genutzen Realnamen meiner E-mail Adresse zuordnen können?

MfG
Telekom hilft Team
Wie kann es sein das Spamvertreiber oder sonstiges meinen sehr wenig genutzen Realnamen meiner E-mail Adresse zuordnen können?
Die Frage wäre im Prinzip den Spamvertreiber zu stellen. Die kriminelle Sammelenergie der Spamer ist hoch. Spuren von persönlichen Daten bei Facebook, Twitter, Domainregistrierung usw., die miteinander verknüpfbar sind, da gibt es genügend Felder.
Hallo,



Die Frage wäre im Prinzip den Spamvertreiber zu stellen. Die kriminelle Sammelenergie der Spamer ist hoch. Spuren von persönlichen Daten bei Facebook, Twitter, Domainregistrierung usw., die miteinander verknüpfbar sind, da gibt es genügend Felder.


Ich bin weder bei Facebook noch Twitter noch weniger habe ich eine Domainregistrierung oder bin in sonstigen ähnlichen Netzwerken registriert!!!

Und wenn ich denn da registriert wäre dann mit Sicherheit nicht mit meinem vollen korrekten Namen den ich nur sehr selten benutze!!!

MfG
Hallo,

noch ein Nachtrag, ich stehe auch in keinem Telefonbuch seit Jahren schon!!!

MfG
Telekom hilft Team
Ich bin weder bei Facebook noch Twitter noch weniger habe ich eine Domainregistrierung oder bin in sonstigen ähnlichen Netzwerken registriert!!!

Und wenn ich denn da registriert wäre dann mit Sicherheit nicht mit meinem vollen korrekten Namen den ich nur sehr selten benutze!!!
Nun, wie auch immer die Spammer die Verknüpfung hinbekommen haben, sie haben sie hinbekommen.
Hallo,


Nun, wie auch immer die Spammer die Verknüpfung hinbekommen haben, sie haben sie hinbekommen.


Das ist doch mal wieder die perfekte Antwort!
Nur der User ist der Dumme und alles andere sind dann Verschwörungstheorien?

Mit sehr wenig meinen korrekten Namen verwendet, meine ich neben T-online nur noch nach meinem wissen 3 weitere Seiten die mich korrekt kennen!

Da grenzt sichs doch schon ein und ich nur T-online regelmässig nutze, eine weitere Eingrenzung!

Aber ich will hier keine Verschwörungstheorie aufbauen sondern ich mich nur wundere über diese Gesamtkonstellation!

MfG
Hallo,
ich bekomme seid letzte Woche auch diese Mails. Aber es wird von meinem Account auch gesendet und manche die eine Rechnung über meine Mailadresse erhalten haben schreiben auch böse zurück. Vorschlag seitens der Telekom war neue Zugangsdaten, wenn ich Glück habe wären, die schon Samstag da. Am Montagabend kam ich nicht mehr ins Internet. Ein Anruf in der Störungsstelle, mein Anschluss ist o. k. Da müsste eine Sperre drauf sein. Für eine Sperre gibt es zwei Möglichkeiten, Rechnung nicht bezahlt oder Zugangsdaten stimmen nicht. Hab dann erklärt, dass ich Neue beantragt habe diese aber noch nicht habe. Der Herr erklärte mir dann, dass man automatisch gesperrt wird, zwei Tage nach der Bestellung der neuen Zugangsdaten. Dienstag waren sie dann da. So neue Zugangsdaten eingegeben aber das Problem ist nicht erledigt. So habe das per Mail wieder an die Telekom gemeldet. Die Antwort: Meine Mail beinhaltet einen Virus und ich sollte für monatlich 3,95€ den Norton mieten. Nichts davon ob ich den Virenschutz aktiviert habe für mein Mailkonto usw. Ich finde auch das die Telekom es sich nicht so einfach machen sollte. Ist schließlich kein kostenloses Mailkonto.
So wie schaut aus was unternimmt die Telekom denn jetzt .....
am besten ist doch man deaktiviert das Konto und warnt die Leute, bis das Problem gelöst ist. Müsste ja auch im Interesse der Telekom sein.
Gruß Monika
Gelöschter Nutzer

So neue Zugangsdaten eingegeben aber das Problem ist nicht erledigt. So habe das per Mail wieder an die Telekom gemeldet. Die Antwort: Meine Mail beinhaltet einen Virus

Vermutlich kannst Du noch fünfmal neue Zugangsdaten anfordern und es wird nicht aufhören. Die Antwort von der Telekom war schon fast richtig, aber statt einen Virenscanner auf ein kompromittiertes System zu installieren solltest Du Deine Virenschleuder komplett plattmachen und neu aufsetzen...