Scheinfirma signiert Malware in eMails

Liebe Kunden,

aus aktuellem Anlass weisen wir darauf hin, dass sich zur Zeit mit einem offiziellen Zertifikat signierte eMails mit einerm Trojaner – getarnt als PDF-Datei – versendet werden.

Der Inhaber des Zertifikates – welches mittlerweile wiederrufen wurde – war eine Firma „Buster Paper Comercial Ltda“.

Der Trojaner wird dazu eingesetzt um Zugänge und Passworte zum Homebanking zu stehlen.

Weitere Informationen:

Warnung vor Mail-Phishing

Pünktlich zum Januar rollt wieder eine aktuelle Spam-Welle mit Phishing-Mails. Bitte öffnen Sie keine Mails von unbekannten Absendern und klicken Sie vor allem nicht auf enthaltene Links.

Beliebte Phishing-Mails sind:

  • Angebote zu Krankenkasse und privater Rentenversicherung
  • Fake-Rechnung z.B. der Telekom oder anderer Anbieter als „.pdf“ oder „.zip“ Datei
  • Fake-SMS/MMS (aktuell „angeblich“ von Vodafone im Umlauf)
  • Angebote für Urlaubsreisen etc.

Seien Sie generell auch bei Anhängen von bekannten Absender vorsichtig, vor allem, wenn diese Dateien mit folgenden „Endungen“ im Format DATEINAME.ENDUNG enthalten:

  • .com / .exe
  • .bat / .pif
  • .rar / .zip

Für PDF-Dateien und Office-Dokumente halten Sie stets Ihren PDF-Reader und Ihr Office-Paket aktuell. Beim Öffnen von Microsoft Office Dokumenten und der Rückfrage ob Makros aktiviert werden sollen, verneinen Sie diese bitte.

Sender Policy Framework

Ab heute unterstützen unsere Mailserver offiziell das „Sender Policy Framework“ (kurz: SPF). Durch das SPF können andere Mailserver eine Absender-Authentifizierung durchführen und sicherstellen, dass der Absender einer Domain auch wirklich über unseren Mailserver kam.

Im Kürze wird bei und auch Domain-Key-Identified-Mail (DKIM) aktiviert. Über die Details informieren wir Sie in einer gesonderten Mitteilung.

Weitere Informationen zu SPF finden Sie hier: