{"id":23839,"date":"2020-04-28T16:27:46","date_gmt":"2020-04-28T14:27:46","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=23839"},"modified":"2020-04-30T18:51:24","modified_gmt":"2020-04-30T16:51:24","slug":"covid-fake-delivery-service-spam-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/covid-fake-delivery-service-spam-phishing\/23839\/","title":{"rendered":"Lieferengp\u00e4sse in Corona-Zeiten \u2013 so vermeiden Sie Spam &amp; Phishing"},"content":{"rendered":"<p>Einen Bereich menschlicher Aktivit\u00e4ten zu finden, der momentan nicht von der Coronavirus-Pandemie betroffen ist? So gut wie unm\u00f6glich! Auch Expresslieferdienste sind hier keine Ausnahme. Die Transportabl\u00e4ufe zwischen den L\u00e4ndern wurden gest\u00f6rt, und es mangelt zunehmend an Frachtflugzeugen, da Menschen und Unternehmen vermehrt Waren im In- und Ausland bestellen. Tats\u00e4chlich ist die Nachfrage nach bestimmten Artikeln extrem gestiegen.<\/p>\n<p>Diese gesteigerte Nachfrage f\u00fchrt zu deutlich l\u00e4ngeren Versandzeiten, weshalb sich Kunden mittlerweile daran gew\u00f6hnt haben, Entschuldigungsschreiben von Zustelldiensten zu erhalten, die auf den aktualisierten Versandstatus ihrer Bestellung hinweisen. K\u00fcrzlich sind wir eine Reihe von Fake-Websites und E-Mails auf die Schliche gekommen, die das Thema Coronavirus zu ihren Gunsten ausnutzen. Dabei verwenden Betr\u00fcger sowohl bew\u00e4hrte Tricks als auch neue Methoden.<\/p>\n<h2>Spam mit sch\u00e4dlichen Anh\u00e4ngen<\/h2>\n<p>Spammer k\u00f6nnen sich als Mitarbeiter von Zustelldiensten ausgeben, um die Opfer davon zu \u00fcberzeugen, sch\u00e4dliche E-Mail-Anh\u00e4nge zu \u00f6ffnen. Der klassische Trick fordert den Empf\u00e4nger dazu auf, zun\u00e4chst die Informationen in einer angeh\u00e4ngten Datei zu lesen oder zu best\u00e4tigen, um ein eingehendes Paket zu erhalten.<\/p>\n<p>Eine gef\u00e4lschte Versandbenachrichtigungs-E-Mail in gebrochenem Englisch teilt dem Empf\u00e4nger beispielsweise mit, dass ein Paket aufgrund der Pandemie nicht zugestellt werden kann, und dieser es daher pers\u00f6nlich im Warendepot abholen muss.<\/p>\n<p>Die Depot-Adresse und andere Details befinden sich nat\u00fcrlich im Anhang. Wenn dieser ge\u00f6ffnet wird, wird eine Remcos-Backdoor auf dem Computer installiert. Cyberkriminelle k\u00f6nnen den PC dann dazu bringen, Teil eines Botnetzes zu werden. Zudem k\u00f6nnen Daten gestohlen oder andere Malware installiert werden.<\/p>\n<div id=\"attachment_23840\" style=\"width: 1351px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23840\" class=\"wp-image-23840 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/04\/28153944\/covid-delivery-service-spam-screen-1.png\" alt=\"Falsche Versandbenachrichtigungen\" width=\"1341\" height=\"533\"><p id=\"caption-attachment-23840\" class=\"wp-caption-text\">Falsche Versandbenachrichtigungen<\/p><\/div>\n<p>Die Autoren einer weiteren gef\u00e4lschten Versandbenachrichtungs-E-Mail machen sich einen \u00e4hnlichen Trick zunutze, indem sie behaupten, dass das Unternehmen das Paket aufgrund eines Etikettierungsfehlers nicht zustellen konnte. Das Opfer wird gebeten, die Informationen im Anhang zu best\u00e4tigen, in dem sich allerdings ein weiteres Mitglied der Remcos-Familie versteckt h\u00e4lt.<\/p>\n<div id=\"attachment_23841\" style=\"width: 1528px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23841\" class=\"wp-image-23841 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/04\/28154028\/covid-delivery-service-spam-screen-2.png\" alt=\"Die Betr\u00fcger geben sich als Expressdienst aus, doch ihre Adresse verr\u00e4t sie\" width=\"1518\" height=\"444\"><p id=\"caption-attachment-23841\" class=\"wp-caption-text\">Die Betr\u00fcger geben sich als Expressdienst aus, doch ihre Adresse verr\u00e4t sie<\/p><\/div>\n<p>Manchmal f\u00fcgen Spammer Bilder von Dokumenten in eine Nachricht ein, um dieser mehr Glaubw\u00fcrdigkeit zu verleihen. Im folgenden Beispiel haben Betr\u00fcger dem E-Mail-Text ein kleines Bild hinzugef\u00fcgt. Auf den ersten Blick schien es sich hierbei um eine Rechnung zu handeln. Das Bild war allerdings viel zu klein, um \u00fcberhaupt etwas erkennen zu k\u00f6nnen und konnte auch per Klick nicht vergr\u00f6ssert werden. Der Empf\u00e4nger wurde aufgefordert, den sch\u00e4dlichen Anhang, der scheinbar eine jpg-Datei enthielt, zu \u00f6ffnen.<\/p>\n<p>Wenn der E-Mail-Client des Empf\u00e4ngers die tats\u00e4chliche Dateierweiterung nicht anzeigt, kann der Anhang f\u00e4lschlicherweise f\u00fcr eine Bilddatei gehalten werden. Tats\u00e4chlich handelt es sich allerdings um ein ausf\u00fchrbares ACE-Archiv, das das Spyware-Programm Noon enth\u00e4lt.<\/p>\n<p>Um das Opfer unter Druck zu setzen, geben die Cyberkriminellen in ihrer E-Mail an, dass sie die fehlenden Informationen dringend ben\u00f6tigen, um das Paket noch vor einer m\u00f6glichen Ausgangssperre zustellen zu k\u00f6nnen.<\/p>\n<div id=\"attachment_23842\" style=\"width: 1204px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23842\" class=\"wp-image-23842 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/04\/28154201\/covid-delivery-service-spam-screen-3.png\" alt=\"Die Fake-E-Mail eines Zustelldienstes enth\u00e4lt ein Archiv mit doppelter Dateierweiterung\" width=\"1194\" height=\"658\"><p id=\"caption-attachment-23842\" class=\"wp-caption-text\">Die Fake-E-Mail eines Zustelldienstes enth\u00e4lt ein Archiv mit doppelter Dateierweiterung<\/p><\/div>\n<p>Ein weiteres bei Kriminellen sehr beliebtes Thema aus der Kategorie \u201eE-Mail-Betrug\u201c, das nicht neu, aber aktuell besonders relevant ist, sind Versandverz\u00f6gerungen. Das Szenario ist sehr plausibel: Die Betr\u00fcger verweisen das Opfer auf einen Anhang, der den Bsymem-Trojaner enth\u00e4lt. Wird dieser ausgef\u00fchrt, k\u00f6nnen die Angreifer die Kontrolle \u00fcber das Ger\u00e4t \u00fcbernehmen und Daten entwenden. Am Ende der Nachricht findet der Nutzer eine Erkl\u00e4rung, dass die E-Mail von einer Sicherheitsl\u00f6sung gescannt wurde und keine sch\u00e4dlichen Dateien oder Links enth\u00e4lt. Diese Behauptung soll den Empf\u00e4nger in ein falsches Sicherheitsgef\u00fchl wiegen.<\/p>\n<div id=\"attachment_23843\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23843\" class=\"wp-image-23843 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/04\/28154407\/covid-delivery-service-spam-screen-4.png\" alt=\"Fake-Benachrichtigung \u00fcber Versandverz\u00f6gerungen aufgrund des Coronavirus\" width=\"1014\" height=\"689\"><p id=\"caption-attachment-23843\" class=\"wp-caption-text\">Fake-Benachrichtigung \u00fcber Versandverz\u00f6gerungen aufgrund des Coronavirus<\/p><\/div>\n<p>Viele Spammer f\u00fcgen einfach eine Erw\u00e4hnung des COVID-19 in ihre \u00fcblichen Mailing-Vorlagen ein, andere konzentrieren sich speziell auf die aktuelle Quarant\u00e4ne-Situation und die rasche Ausbreitung der Pandemie.<\/p>\n<p>In einer Mail hatte die Regierung angeblich den Import von Waren jeglicher Art in das Land verboten, sodass das Paket an den Absender zur\u00fcckgeschickt werden musste.<\/p>\n<div id=\"attachment_23844\" style=\"width: 1474px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23844\" class=\"wp-image-23844 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/04\/28154442\/covid-delivery-service-spam-screen-5.png\" alt=\"Betr\u00fcger verbreiten das Ger\u00fccht, dass der Warenimport in bestimmten L\u00e4ndern eingeschr\u00e4nkt wurde\" width=\"1464\" height=\"719\"><p id=\"caption-attachment-23844\" class=\"wp-caption-text\">Betr\u00fcger verbreiten das Ger\u00fccht, dass der Warenimport in bestimmten L\u00e4ndern eingeschr\u00e4nkt wurde<\/p><\/div>\n<p>Der Anhang enth\u00e4lt scheinbar eine Auftragsverfolgungsnummer, um einen erneuten Versand zu beantragen, nachdem die virusbedingten Gesundheitsbeschr\u00e4nkungen gelockert werden. Beim \u00d6ffnen der Datei wird jedoch die Androm-Backdoor installiert, die den Angreifern den Fernzugriff auf den Computer erm\u00f6glicht.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n<h3>Phishing<\/h3>\n<p>Auch Betr\u00fcger, die sich auf Phishing-Angriffe spezialisiert haben, nutzen das aktuelle Chaos der Versandbranche aus. Wir haben glaubw\u00fcrdige Kopien legitimer Websites sowie gef\u00e4lschte Tracking-Seiten entdeckt, die alle das Coronavirus erw\u00e4hnten.<br>\nPhisher, die beispielsweise die auf die Kundenkonten eines Versanddienstleisters abzielen, haben die offizielle Homepage des Unternehmens detailgetreu repiliziert und dann um die j\u00fcngsten Nachrichten rund um die Pandemie erweitert.<\/p>\n<div id=\"attachment_23845\" style=\"width: 2010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23845\" class=\"wp-image-23845 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/04\/28154548\/covid-delivery-service-spam-screen-6-7.png\" alt=\"Offizielle Website (rechts) und Phishing-Site (links), die der offiziellen Seite zum Verwechseln \u00e4hnlich sieht\" width=\"2000\" height=\"966\"><p id=\"caption-attachment-23845\" class=\"wp-caption-text\">Offizielle Website (rechts) und Phishing-Site (links), die der offiziellen Seite zum Verwechseln \u00e4hnlich sieht<\/p><\/div>\n<p>Nicht weniger detailgetreu ist der Klon einer weiteren Versanddienst-Website, auf der ebenfalls die neuesten Informationen bez\u00fcglich des Coronavirus erw\u00e4hnt werden.<\/p>\n<div id=\"attachment_23846\" style=\"width: 2810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23846\" class=\"wp-image-23846 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/04\/28154643\/covid-delivery-service-spam-screen-8.png\" alt=\"Phishing-Ressource eines weiteren Fake-Portals\" width=\"2800\" height=\"1200\"><p id=\"caption-attachment-23846\" class=\"wp-caption-text\">Phishing-Ressource eines weiteren Fake-Portals<\/p><\/div>\n<p>Die Autoren dieses Fake-Portals zur Versandverfolgung von Paketen haben COVID-19 zur Copyright-Zeile hinzugef\u00fcgt. Es gibt nur wenige andere Informationen auf der Seite: ein Formular zur Eingabe von Anmeldeinformationen und eine Liste der E-Mail-Dienste von \u201ePartnern\u201c. Wenn Sie hier Ihre Anmeldeinformationen eingeben, werden diese selbstverst\u00e4ndlich umgehend an die Betr\u00fcger weitergeleitet.<\/p>\n<div id=\"attachment_23847\" style=\"width: 1376px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23847\" class=\"wp-image-23847 size-full\" style=\"font-size: 1.13em;font-style: italic;font-weight: bold\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/04\/28154735\/covid-delivery-service-spam-screen-9.png\" alt=\"Fake-Site zur Versandverfolgung\" width=\"1366\" height=\"768\" data-wp-editing=\"1\"><p id=\"caption-attachment-23847\" class=\"wp-caption-text\">Fake-Site zur Versandverfolgung<\/p><\/div>\n<div class=\"mceTemp\"><\/div>\n<h2>So fallen Sie nicht auf die Masche herein<\/h2>\n<p>Vor dem Hintergrund der Pandemie und der gro\u00dfen Anzahl echter Versandverz\u00f6gerungen, haben gef\u00e4lschte Websites und E-Mails gute Erfolgschancen \u2013 insbesondere dann, wenn Sie tats\u00e4chlich sehns\u00fcchtig auf ein Paket warten. So fallen Sie nicht auf Betr\u00fcger herein:<\/p>\n<ul>\n<li>Nehmen Sie die E-Mail-Adresse des Absenders genau unter die Lupe. Stammt die Nachricht von einem kostenlosen E-Mail-Dienst oder enth\u00e4lt die Absenderadresse sinnlose Charaktere oder Zeichen, handelt es sich vermutlich um einen Fake. Denken Sie jedoch daran, dass auch authentische Absenderadressen gef\u00e4lscht werden k\u00f6nnen.<\/li>\n<li>Schenken Sie dem Nachrichtentext besondere Aufmerksamkeit. Ein grosses Unternehmen w\u00fcrde niemals eine fehlerhafte oder falsch formatierte E-Mail senden.<\/li>\n<li>\u00d6ffnen Sie keine E-Mail-Anh\u00e4nge von Versanddienstleistern. Vor allem dann nicht, wenn der Absender darauf beharrt. Stattdessen, melden Sie sich mit Ihrem pers\u00f6nlichen Konto auf der offiziellen Website des Dienstes an, um Ihre Tracking-Nummer einzusehen. Dasselbe sollten Sie tun, wenn Sie dazu aufgefordert werden, einen bestimmten Link zu \u00f6ffnen.<\/li>\n<li>Seien Sie besonders achtsam wenn Nachrichten nachdr\u00fccklich auf das Coronavirus verweisen. Cyberkrimnelle nutzen Themen wie diese aus, um die Aufmerksamkeit der Nutzer auf sich zu ziehen.<\/li>\n<li>Installieren Sie eine <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a>, die sch\u00e4dliche Anh\u00e4nge erkennt und Phishing-Seiten blockiert.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>So nutzen Betr\u00fcger Lieferengp\u00e4sse w\u00e4hrend der Pandemie aus.<\/p>\n","protected":false},"author":2481,"featured_media":23848,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[274,3489,53,59,1654,257],"class_list":{"0":"post-23839","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bedrohungen","9":"tag-coronavirus","10":"tag-phishing","11":"tag-spam","12":"tag-tips","13":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/covid-fake-delivery-service-spam-phishing\/23839\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/covid-fake-delivery-service-spam-phishing\/20854\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/16530\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/8170\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/21611\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/covid-fake-delivery-service-spam-phishing\/19828\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/18581\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/covid-fake-delivery-service-spam-phishing\/22536\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/covid-fake-delivery-service-spam-phishing\/21490\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/covid-fake-delivery-service-spam-phishing\/28248\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/covid-fake-delivery-service-spam-phishing\/8156\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/35125\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/covid-fake-delivery-service-spam-phishing\/14745\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/covid-fake-delivery-service-spam-phishing\/15106\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/covid-fake-delivery-service-spam-phishing\/13393\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/covid-fake-delivery-service-spam-phishing\/28217\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/covid-fake-delivery-service-spam-phishing\/25350\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/covid-fake-delivery-service-spam-phishing\/22130\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/covid-fake-delivery-service-spam-phishing\/27430\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/covid-fake-delivery-service-spam-phishing\/27266\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/spam\/","name":"spam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23839","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=23839"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23839\/revisions"}],"predecessor-version":[{"id":23899,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23839\/revisions\/23899"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/23848"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=23839"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=23839"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=23839"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}