Angriff vom „Finanzamt“: Neuer Trojaner tarnt sich als Steuerbescheid

28. September 2012 von Sebastian Schulte

Angriff aus dem Netz

Cyberkriminelle versuchen derzeit verstärkt, einen neuen Trojaner zu verbreiten. Der Schädling ist als E-Mail der Finanzverwaltung getarnt. Unter Verweis auf angeblich verschlüsselte Steuerinformationen sollen die Empfänger dazu verführt werden, ein angehängtes PDF zu öffnen. Wer der Bitte nachkommt, tappt in die Falle. Denn sobald die Datei angeklickt wird, installiert sich das gefährliche Schadprogramm auf dem eigenen PC.

Bei den bisher bekannt gewordenen Angriffsversuchen wählten die Täter folgende Stichworte als Betreff:

– ELSTER
– Ihr Finanzamt
– Ihre Steuerverwaltung
– 092012

Um eine Infektion zu vermeiden, sollten entsprechende Nachrichten ignoriert und direkt gelöscht werden. Steuerbehörden, Banken, Kreditkartenunternehmen o.ä. versenden vertrauliche und sicherheitsrelevante Daten in der Regel niemals auf diese Weise. Tipp: Der tatsächliche Absender einer E-Mail lässt sich im erweiterten Adressheader erkennen. Im Zweifel raten wir dazu, sich telefonisch mit der zuständigen Finanzverwaltung in Verbindung zu setzen.

Grundsätzlich sollten Sie immer nur Dateianhänge von Absendern öffnen, die Sie auch wirklich kennen. Darüber hinaus empfiehlt es sich:

– Die Windows-Firewall zu aktivieren und Virenschutz-Programme einzusetzen
– In zeitnahen Abständen die eigene Festplatte auf Schadprogramme zu scannen
– Regelmäßig alle verfügbaren Updates für das Betriebssystem zu installieren

Auch Anwendungssoftware sollte stets aktuell sein. So hilft etwa beim „Elster-Trojaner” bereits ein Update des Adobe Readers auf die jüngste Version 10.1.4, da die Malware eine Sicherheitslücke in einer älteren Versionen des Programms nutzt, um sich heimlich auf den Rechner zu schmuggeln.

Kategorie: Sicherheit

Verwandte Themen

Cyber-Kriminalität: GMX und WEB.DE erkennen rund 35 Prozent mehr Spam

Die Menge an abgewehrten Spam-Mails bei Deutschlands größten E-Mail-Anbietern GMX und WEB.DE steigt. Im dritten Quartal 2024 haben die beiden Dienste wöchentlich rund 1,9 Milliarden potenziell gefährliche E-Mails aus dem eingehenden Nachrichtenstrom herausgefiltert. Im Vorjahresquartal waren es noch 1,4 Milliarden. Im Trend liegen gefälschte E-Mails von Paketunternehmen und Kundenservice-Phishing. mehr

GMX und WEB.DE verbessern Passwortsicherheit

Deutschlands meist genutzte E-Mail-Anbieter GMX und WEB.DE führen neue Funktionen für mehr Passwortsicherheit ein. Dazu zählen erweiterte Richtlinien für Passwortlänge und -komplexität sowie ein automatischer Abgleich mit besonders gefährdeten Passwörtern. Zusätzlich sichert die Funktion „Bekannte Geräte“ künftig Logins von neuen Endgeräten per Mail App auf dem Smartphone ab. mehr