16.05.2013 • News

Virus-Warnung: Vorsicht vor gefälschten Buchungsbestätigungen der Deutschen Bahn

Der E-Mail-Sicherheitsanbieter Eleven warnt vor gefälschten Buchungsbestätigungen der Deutschen Bahn, die derzeit in großer Zahl per E-Mail versandt werden und einen gefährlichen V...

Vorsicht vor diesen gefälschten Buchungsbestätigungen der Deutschen Bahn, die...
Vorsicht vor diesen gefälschten Buchungsbestätigungen der Deutschen Bahn, die derzeit in großer Zahl per E-Mail versandt werden und einen gefährlichen Virus verbreiten

Der E-Mail-Sicherheitsanbieter Eleven warnt vor gefälschten Buchungsbestätigungen der Deutschen Bahn, die derzeit in großer Zahl per E-Mail versandt werden und einen gefährlichen Virus verbreiten.

Die E-Mail hat den Absender buchungsbestaetigung@bahn.de, den die Bahn tatsächlich für Buchungsbestätigungen einsetzt. Auch die Nachricht selbst wirkt äußerst authentisch: Sie enthält Auftrags- und Kundennummer sowie einige Links, die auf die Orginalseiten der Bahn verweisen. Inhalte, Formulierungen und Links sind exakt aus echten Buchungsbestätigungen herauskopiert und erzeugen daher den Eindruck einer echten Nachricht der Bahn. Nur bei der Betreffzeile haben die Spammer einen Kopierfehler gemacht: Statt "Vielen Dank für Ihren Fahrkartenkauf" plus Auftragsnummer in Klammern haben sie einen Betreff nach dem Muster "Ihren Fahrkartenkauf (Auftrag DX62SG)".

Die Gefahr verbirgt sich im Anhang. Dieser ist eine ZIP-Datei, deren Dateiname den Betreff zitiert und beispielsweise "Ihren Fahrkartenkauf_SQ7OTD.zip" lautet. Im Zip-Archiv befindet sich eine als PDF-File getarnte ausführbare Datei (.exe). Wenn der Nutzer diese anklickt, wird die Schadsoftware auf dem Rechner installiert. Bei der Malware handelt es sich um einen Trojaner, der Windows-Systeme befällt und derzeit nur von sehr wenigen Virenscannern erkannt wird. Die Welle begann am Morgen des 15. Mai 2013 und gehört zu den drei größten Virenausbruchswellen der letzten 30 Tage.

Erkannt werden können die gefälschten E-Mails an der fehlerhaften Betreffzeile und daran, dass die Auftragsnummer im Betreff nicht mit jener in der E-Mail und jener im Dateinamen des Anhangs übereinstimmt. E-Mail-Nutzern, die solche E-Mails erhalten und tatsächlich kürzlich eine Online-Buchung bei der Deutschen Bahn getätigt haben, wird geraten, die E-Mail-Nachricht mit der tatsächlichen Buchungsbestätigung, die jeder Kunde unmittelbar nach getätigter Buchung erhält, oder mit den Angaben zur Buchung, die im Kundenbereich der Bahn-Website einzusehen sind (zu erreichen unter http://bahn.de und Klick auf "Login") zu vergleichen. In keinem Fall sollte der Anhang geöffnet werden, da nur dann eine Infektion des Rechners stattfindet.

 

 

VIP

Das VIP-Interview in GIT SICHERHEIT

Das VIP-Interview in GIT SICHERHEIT

Wir stellen Macherinnen und Macher in Sachen Sicherheit vor. Lesen Sie zum Beispiel, was der Bayer-Sicherheitschefin Dr. Alexandra Forster wichtig ist - und wer außerdem in unserer "VIP Lounge" Platz genommen hat.

KULTURGÜTER

Sicherung für Kulturstätten

Sicherung für Kulturstätten

Der spektakuläre Diebstahl im Pariser Louvre hat den Schutz von Kulturgütern in den Mittelpunkt des Interesses gerückt.

Meist gelesen

Photo

Ausblick auf das SicherheitsExpo-Messejahr

In diesem Jahr stehen verschiedene Sicherheitsmessen des Messeveranstalters AFAG an, die an unterschiedlichen Standorten aktuelle Entwicklungen, wichtige Themen sowie zukunftsweisende Lösungen in den Mittelpunkt stellen:

Photo

75 Jahre Bundeskriminalamt

Das Bundeskriminalamt (BKA) feiert in diesem Jahr sein 75-jähriges Bestehen. Seit seiner Gründung im Jahr 1951 hat sich die Behörde zu einer zentralen Säule der deutschen Sicherheitsarchitektur entwickelt.