Home  Kontakt  Impressum und Datenschutz 

Gefährliche Word-Datei in gefälschter DHL-Nachricht  vom 08.11.2017

Vorsicht vor Macro-Viren in angeblicher Zustellbenachrichtigung

© H.-J. Henschel/LKA NI

Aktuell sind vermehrt Benachrichtigungen im Umlauf, die den Anschein erwecken sollen, eine Zustellbenachrichtung von DHL zu sein. Der Empfänger wird zum Teil auch namentlich angeschrieben und über eine bevorstehende Paketzustellung (Änderung des Zustelltermines) informiert. Für weitere Informationen müsse man einen Link anklicken. Mails, bei denen der Link noch aktiv funktioniert, leiten dann auf eine Webseite um, wo eine Word-Datei heruntergeladen wird. Hier ist mit der Ausführung von Macro-Viren zu rechnen, die dann beim Öffnen der Worddatei für das Nachladen weiterer Schadsoftware sorgt. Aktuell erkennen nur wenige Antivirenprogramme diese Gefahr (6 von 59 Scannern bei virustotal.com, Zeit 08.11.18/12:03 UTC).

Die uns bisher zugeschickten Mails dieser Art führten zu verschiedenen Downloadzielen, von denen bereits einige nicht mehr verfügbar waren. Optisch wird der Link auch als Verlinkung zu DHL dargstellt, wer aber über den Link mit der Maus fährt sieht in der Regel die echte Verlinkung im Mailprogramm angezeigt, bevor diese geklickt werden muss.

Öffnen Sie unter keinen Umständen die geladene Word-Datei und lassen Sie nicht die Macros dieser Datei ausführen.




Weitere Meldungen

12.04.2018 07:05

Gefälschte Vodafone-Kundenbefragung ruft an

verspricht zusätzliches Datenvolumen und verlangt nach Passwort


11.04.2018 06:46

Abzocke über gefälschte Streamingdienste - gigaflix.de und andere

Vorsicht vor gigaflix.de, bigflix.de, binoflix.de, braflix.de, dinoflix.de, flixabo.de,...


26.03.2018 09:00

World Back-up Day

Eine richtige Datensicherung schützt vor Verlust!


06.03.2018 08:34

Klarna-Rechnung? Täter versenden Trojaner im Anhang

Gefälschte Mails im Namen der Klarna-Bank


23.02.2018 06:21

Telekomanschluss wird gesperrt - Kein Zahlungseingang

Erneute Welle von Fakemails mit Trojaner im Anhang