Fake Mails

Rescue Sicherheits-Tipp

Bei den derzeit bekannten Empfängern handelt es sich um spartenunabhängige Firmen, aber auch um Gesundheitszentren sowie NGO´s wie das Rotes Kreuz. Inhalt der Mail ist die Beantragung der Überbrückungshilfe, in der angefügten ZIP-Datei wird Schadsoftware übermittelt, der vermutlich weiteren Schadsoftware nachladen kann (siehe Anlage). Auffällig im Zusammenhang mit der Fake-Mail ist die gezeigte hohe Qualität der Fälschung, welche ein tatsächliches Schreiben glaubhaft macht.
Zudem wurde in einer aktuellen Pressekonferenz der Regierungsmitglieder gerade über die Verlängerung und baldige Verfügbarkeit der Überbrückungshilfe berichtet, was zudem Empfänger zum unbedachten und unvorsichtigen Öffnen des Mail-Anhanges verleiten wird, wodurch mit tatsächlichen Schäden gerechnet werden muss.

Die in der E-Mail angeführte Domäne Sozialministerium.com ist via namecheap.com registriert, die Registrierungsdaten sind durch WhoIsGuard Protected „maskiert“. Die Serverdaten selbst dürften in den Niederlanden gehostet sein, diesbezügliche Ermittlungen im Bundeskriminalamtes sind noch im Laufen.
Im Anhang übermitteln wir Ihnen ein Musterbeispiel dieser Mail.
 
Bitte um besondere Vorsicht.
Franz Wilhelmer
Wilhelmer Sport & Mode Vandans
Wir sind sehr zufriedene Rescue EDV Kunden, da uns das Unternehmen mit seiner Kompetenz immer wieder aufs Neue überzeugt.Seit wir die neue ETRON Kassa haben stimmt einfach alles, egal ob es sich um Lagerbestände, Tages- oder Monatsabschlüsse handelt.Das ETRON Kassensystem ist einfach zu bedienen und entlastet uns enorm. Sollte wiedererwarten doch einmal etwas nicht funktionieren, steht uns das Team von RESCUE EDV immer mit Rat und Tat zur Seite.