gulli: Stayfriends: FakeMails bitten zur Zahlung und liefern Trojaner

Anzeige

gulli:Newsbox

02. November 2008

Stayfriends FakeMails bitten zur Zahlung und liefern Trojaner

Es zeichnet sich in der letzten Zeit immer deutlicher ab, dass soziale Netzwerke und deren Dienste von virtuellen Betrügern ausgenutzt werden, um Spam oder sogar Schädlinge via E-Mail zu versenden. Momentan kursieren besonders viele dieser zerstörerischen Mails im Bezug auf die Schulfreunde-Suchmaschine StayFriends. In der elektronischen Post befindet sich die Aufforderung, einen bestimmten Betrag für die Beanspruchung des Dienstes zu begleichen. Im Anhang der Nachricht wartet auf den Empfänger ein Trojaner, welcher sensible Daten vom System des Opfers entwenden könnte.

Direkt auf der Startseite von StayFriends warnt ein hervorgehobener Sicherheitshinweis vor den immer häufiger auftretenden Spam-Nachrichten. Der Betreiber weist im Weiteren darauf hin, dass keinerlei Spam-Mails verschickt werden und die Daten der User sicher und geschützt sind. Ersten Berichten zufolge lauert im Anhang der getürkten Rechnungsschreiben schädliche Software.

In den versendeten Mails wird sich zu Beginn für die Anmeldung auf dem Portal der beliebten Schulfreunde-Suchmaschine bedankt. Es ist die Rede von einem kostenpflichtigem Suchservice für den somit auch Kosten erhoben werden. Die Höhe der geforderten Beträge variieren. Grob gesprochen reicht der Rechnungsbetrag von ca. 200 bis hin zu 900 Euro. Der angesprochene Betrag soll sodann die Kosten für den geschlossenen Jahresvertrag ausgleichen. In der für den Laien zumindest optisch glaubhaft gestalteten Mail wird sodann zur Kasse gebeten.

Die eigentliche Bedrohung lauert allerdings in der angehängten Datei mit der Bezeichnung Rechnung.zip. Ersten Meldungen zufolge handelt es sich dabei um den Downloader.Win32.Agent.alg Trojaner, der sensible Daten an Dritte versenden oder weitere Schadsoftware auf das System einschleusen könnte. Um dem Sachverhalt etwas mehr Dringlichkeit und Bedeutung zuzusprechen, werden auch Nachrichten von Anwälten oder Inkasso-Büros verschickt. Es ist als unwahrscheinlich anzusehen, dass ein seriöser Anwalt oder ein Inkasso-Unternehmen den User lediglich auf elektronischem Wege über den Sachverhalt informiert. Typisch wäre in diesem Fall eine Zustellung per Brief.

Auch im Bezug auf die Absender-Adresse ist keine Regelmäßigkeit festzustellen. Einige Beispiele für die angegebenen Absender sind "Svea Hebel - dggtquk@boxitllc.com", "Basil Metz - akstcreillymnsdgs@reilly.com" und "Heidi Cummins - dwplayafilmsm@playafilms.com". Erfahrene Beobachter des Geschehens rund um den Versand von Spam-Mails dürften bei solchen Adressen bereits hellhörig werden und an der Glaubwürdigkeit der Mail zweifeln.

StayFriends LogoEin Mitarbeiter von StayFriends, der für die Presse- und Öffentlichkeitsarbeit zuständig ist, versucht Klarheit in die Sache zu bringen. Er versichert in dem verfassten Text, dass die Firma StayFriends keine derartigen Nachrichten verschickt. Viel mehr stammen Selbige aus den Federn von Spammern die versuchen, die Seriosität der Marke zu ihren Gunsten auszunutzen. Rechnungen verschicke StayFriends prinzipiell nicht auf elektronischem Wege. Der Absender sei zudem immer @stayfriends.de. Die Empfehlung der Betreiber ist es, die angesprochenen Nachrichten zu löschen und den Dateianhang nicht zu öffnen. (gS-)

(via seelicht.ch)

  • .-..--.-.--.-.-.-

  • Zitat: Zitat von dansch  Wen man Dateiendungen ausgeblendet hat dann sind Dateien wie titten_gucken_jpg.exe auch gemein^^ Na ja, ich werde eh nie verstehen, welchen praktischen Nutzen die Windows-Standard-Voreinstellung "bekannte Dateiendungen ausblenden" für den User haben soll. Damit öffnet man doch diesen Schad-Proggis Tor und Tür. MfG Andy

    titus_shg am 03.11.2008 20:42
  • Zitat: Zitat von titus_shg  Na ja, ich werde eh nie verstehen, welchen praktischen Nutzen die Windows-Standard-Voreinstellung "bekannte Dateiendungen ausblenden" für den User haben soll. Damit öffnet man doch diesen Schad-Proggis Tor und Tür. Is vermutlich schöner anzusehen dann

  • Zitat: Zitat von gS-  Is vermutlich schöner anzusehen dann Schöner anzusehen? Wenn man nicht sieht/weiss, was für eine Datei man vor sich hat? Aber kann schon sein, von "titten_gucken_jpg.exe" verspricht sich bestimmt so mancher einen "schön(er)en Anblick", wenn er das exe nicht gleich sieht. MfG Andy

    titus_shg am 04.11.2008 07:53
  • © copyright 1998-2009 gulli.com  | home | sitemap | kontakt | impressum | partner | downloads |