{"id":1336,"date":"2016-07-06T07:00:31","date_gmt":"2016-07-06T05:00:31","guid":{"rendered":"http:\/\/borncity.com\/senioren\/?p=1336"},"modified":"2020-12-10T08:26:19","modified_gmt":"2020-12-10T07:26:19","slug":"vorsicht-vor-geflschter-wetransfer-mail-mit-trojaner","status":"publish","type":"post","link":"https:\/\/borncity.eu\/senioren\/2016\/07\/06\/vorsicht-vor-geflschter-wetransfer-mail-mit-trojaner\/","title":{"rendered":"Vorsicht vor gef&auml;lschter WeTransfer-Mail mit Trojaner"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/www.borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\">Aus aktuellem Anlass heute eine Warnung vor einer gef\u00e4hrlichen Mail, die wohl wieder verschickt wird. Diese stammt angeblich vom Dienst WeTransfer und enth\u00e4lt einen Trojaner im Download.<\/p>\n<p><!--more--><\/p>\n<p><strong>Wer ist WeTransfer?<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\" https:\/\/ssl-vg03.met.vgwort.de\/na\/6cd1adc82a6f4421af89e316c1a795f3\" width=\"1\" height=\"1\">Bei <a href=\"https:\/\/www.wetransfer.com\/\" target=\"_blank\" rel=\"noopener\">WeTransfer<\/a> handelt es sich eigentlich um einen ganz sinnvollen Dienst. Will man gro\u00dfe Dateien (z.B. Fotos, Videos) per E-Mail-Anhang versenden, weisen viele E-Mail-Anbieter diese Nachrichten wegen ihrer Gr\u00f6\u00dfe ab. Dann gibt es zwei L\u00f6sungen: Wer einen Online-Speicher wie OneDrive, DropBox, Google Drive etc. besitzt, kann die Datei dort hochladen und den Link mit den E-Mail-Empf\u00e4ngern teilen. Der andere Ansatz: Man l\u00e4dt die Datei(en) zum Anbieter, gibt die E-Mail-Adressen der Empf\u00e4nger ein und schon ist man fertig. Die Empf\u00e4nger erhalten dann eine Mail mit einem Link, \u00fcber den sie die Datei(en) herunterladen k\u00f6nnen. <\/p>\n<h3><\/h3>\n<h3>Gef\u00e4lschte Mail, kommt nicht von WeTransfer <\/h3>\n<p>Das Wissen um diesen Mechanismus machen sich Cyber-Kriminelle zunutze, indem Sie Spam-Mails an zahlreiche E-Mail-Empf\u00e4nger senden. Diese sind den WeTransfer-Mails t\u00e4uschend \u00e4hnlich nachgemacht. Wer dann auf den Download-Link klickt, enth\u00e4lt aber eine gepackte ZIP-Archivdatei auf seinen Rechner. <\/p>\n<p>F\u00fchrt der Nutzer die entpackten Dateien aus, wird ein Trojaner auf seinem System installiert. Dieser versucht Benutzernamen, E-Mail-Adressen und Kennw\u00f6rter sowie weitere Informationen auszuspionieren.<\/p>\n<h3>Wie soll ich mich sch\u00fctzen?<\/h3>\n<p>Das Vertrauen auf die angebotenen Virenscanner oder Internet Security Suites k\u00f6nnte entt\u00e4uscht werden, wenn diese den Sch\u00e4dling nicht erkennen. Daher empfehle ich folgende Vorsichtsma\u00dfnahmen.<\/p>\n<ul>\n<li>Im Jahr 2016 sollte es bei Nutzern allgemein bekannt sein, dass man zugesandten E-Mails nicht trauen kann. Mails von unbekannten Absendern oder mit \"komischem\" Text gilt es, ungesehen zu l\u00f6schen.<\/li>\n<\/ul>\n<p><img decoding=\"async\" title=\"Phishing-Mail\" alt=\"Phishing-Mail\" src=\"https:\/\/i.imgur.com\/KFficuh.jpg\"><\/p>\n<ul>\n<li>Sind Links in der Mail angegeben, sind diese nicht einfach anzuklicken. F\u00e4hrt man mit dem Mauszeiger \u00fcber die Links in der Mail (ohne diese schon anzuklicken), erscheint bei E-Mail-Programmen wie Outlook, Thunderbird etc. die eigentliche Adresse des Downloads in der Fu\u00dfzeile oder im Programmfenster (siehe obiges Foto). Verweist diese Adresse auf irgend eine Webseite anstatt auf die URL des vermeintlichen Diensts, handelt es sich um einen Betrugsversuch. Also die Mail unbedingt l\u00f6schen.\n<li>Downloads klickt man nicht einfach an, um diese auszuprobieren. Werden ZIP-Archive oder .exe-Dateien als Download angeboten, ist erst Recht Vorsicht angesagt. Programmdateien, die per E-Mail kommen, l\u00f6sche ich grunds\u00e4tzlich wegen der Virengefahr (das gilt auch f\u00fcr Gru\u00dfkarten).\n<li>Entpackte ZIP-Archivdateien sind mit doppelter Vorsicht zu betrachten. Darin enthaltene .JS-Dateien k\u00f6nnen Schadsoftware nachladen und sollten keinesfalls per Doppelklick ausgef\u00fchrt werden. \u00c4hnliches gilt f\u00fcr Programmdateien (.exe). <\/li>\n<\/ul>\n<p>Mit entsprechenden Vorsichtsma\u00dfnahmen l\u00e4sst sich der Gefahr also begegnen. Diese Phishing-Versuche sind alle auf den unaufmerksamen Benutzer abgestimmt, der schnell mal einen Mail-Anhang ohne Nachdenken oder Pr\u00fcfung \u00f6ffnet. Der Absender einer Mail ist \u00fcbrigens auch kein Vertrauenskriterium mehr, seit viele Millionen E-Mail-Adressen von Online-Anbietern wie Telekom &amp; Co. geklaut wurden. Im d\u00fcmmsten Fall haben die Online-Kriminellen ganze Adressb\u00fccher mit E-Mail-Adressen per Trojaner erbeutet. Dann verwenden die Kriminellen die Absender-Adresse des Opfers und mailen dessen Kontakte mit einer E-Mail an, die dann Phishing versucht oder Schadsoftware verteilt. Ein paar Informationen zum WeTransfer-Trojaner finden sich noch in meinem IT-Blog im Artikel <a href=\"http:\/\/www.borncity.com\/blog\/2016\/07\/06\/spam-wellle-mit-wetransfer-trojaner-im-anhang\/\">Neue Spam-Welle mit 'WeTransfer'-Trojaner im Anhang<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2015\/01\/03\/phishing-das-sollten-sie-wissen\/\">Phishing \u2013 das sollten Sie wissen<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2016\/04\/04\/vorsicht-neue-phishing-mail-trifft-paypal-nutzer\/\">Vorsicht: Neue Phishing-Mail trifft PayPal-Nutzer<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2016\/01\/11\/achtung-vor-neuer-paypal-phishing-mail\/\">Warnung vor neuer PayPal-Phishing-Mail<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2016\/06\/30\/aufgepasst-sicherheitslcke-bei-norton-virenschutz\/\">Aufgepasst: Sicherheitsl\u00fccke bei Norton-Virenschutz!<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2016\/04\/27\/android-nutzer-aufgepasst-neue-sicherheitslcke\/\">Android-Nutzer aufgepasst \u2013 neue Sicherheitsl\u00fccke<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2016\/04\/15\/sicherheitstipp-quicktime-in-windows-deinstallieren\/\">Sicherheitstipp: QuickTime in Windows deinstallieren<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2015\/12\/01\/app-sicherheitsbarometer-fr-brger\/\">App: Sicherheitsbarometer f\u00fcr B\u00fcrger<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2016\/07\/01\/vorsicht-bart-verschlsselt-den-computer-wird-richtig-teuer\/\">Vorsicht: Bart verschl\u00fcsselt den Computer, wird richtig teuer<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2016\/03\/03\/warnung-angebliche-bka-warnung-verteilt-trojaner-locky\/\">Angebliche BKA-Warnung vor Locky verteilt Trojaner<\/a><br \/><a href=\"https:\/\/borncity.eu\/senioren\/2016\/06\/15\/achtung-schadsoftware-fr-das-smart-tv\/\">Achtung: Schadsoftware f\u00fcr das Smart TV<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aus aktuellem Anlass heute eine Warnung vor einer gef\u00e4hrlichen Mail, die wohl wieder verschickt wird. Diese stammt angeblich vom Dienst WeTransfer und enth\u00e4lt einen Trojaner im Download.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23,9],"tags":[172,44,41],"class_list":["post-1336","post","type-post","status-publish","format-standard","hentry","category-computer","category-sicherheit","tag-mail","tag-trojaner","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts\/1336","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/comments?post=1336"}],"version-history":[{"count":0,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts\/1336\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/media?parent=1336"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/categories?post=1336"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/tags?post=1336"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}