{"id":253224,"date":"2021-05-13T09:12:53","date_gmt":"2021-05-13T07:12:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=253224"},"modified":"2021-05-13T11:13:13","modified_gmt":"2021-05-13T09:13:13","slug":"vorsicht-e-mails-mit-geflschten-termineinladungen-mai-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/05\/13\/vorsicht-e-mails-mit-geflschten-termineinladungen-mai-2021\/","title":{"rendered":"Vorsicht: E-Mails mit gef&auml;lschten Termineinladungen (Mai 2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>[English]In den Postf\u00e4chern h\u00e4ufen sich die SPAM-Mails mit fingierten Termineinladungen von unbekannten Personen. Die Beschwerden \u00fcber solche Fake-Einladungen h\u00e4ufen sich bei der Verbraucherzentrale Bremen. Das Ganze ist eine geschickte Art um Daten der Empf\u00e4nger zu stehen und\/oder zu missbrauchen. Nachdem mir erstmals eine solche Termineinladung\u00a0 zuging, bereite ich es mal im Blog auf.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/d021cabc5ce043bdaf0f99513711a3f8\" alt=\"\" width=\"1\" height=\"1\" \/>Hier ist ein Beispiel einer solchen fingierten Termineinladung, die mich aber sofort stutzen lie\u00df. Weder war mir das Thema noch die Einladende bekannt. Der verk\u00fcrzte bit.ly-Link roch gerade zu nach etwas unseri\u00f6sem.<\/p>\n<p><img decoding=\"async\" title=\"Spam mit Termineinladung\" src=\"https:\/\/i.imgur.com\/VTWRuOn.png\" alt=\"Spam mit Termineinladung\" \/><br \/>\nSpam-Termineinladung<\/p>\n<p>In meinem Freemail-Postfach bei Web.de scheinen sich diese SPAM-Mails zu h\u00e4ufen, werden aber als SPAM aussortiert. Die Absender k\u00f6nnen sogar Bekannte oder Kollegen sein, deren Konten gehackt wurden. Das Ganze scheint inzwischen ziemliche Ausma\u00dfe angenommen zu haben, wie die Verbraucherzentrale Bremen k\u00fcrzlich in einer Mitteilung <a href=\"https:\/\/www.golem.de\/news\/phishing-e-mails-mit-gefaelschten-termineinladungen-nehmen-massiv-zu-2104-155965.html\" target=\"_blank\" rel=\"noopener\">warnte<\/a>.<\/p>\n<h2>Verbraucherzentrale warnt vor der Masche<\/h2>\n<p>Der neueste E-Mail-Spam kommt harmlos und unverd\u00e4chtig daher: Termineinladungen \u00fcber das Microsoft E-Mailprogramm Outlook &#8211; bei mir habe ich die SPAM-Mail im Thunderbird erhalten &#8211; aber letztendlich ist das E-Mail-Programm egal. E-Mail Spam, im aktuellen Fall Kalender-Spam, ist sogenanntes Phishing mit dem Ziel sensible Daten wie Kreditkarteninformationen, Geburtsdaten und Anschriften zu \u201efischen\". Diese Daten werden dann entweder verkauft oder direkt genutzt, um Konten leer zu r\u00e4umen oder Waren auf den Namen des Betroffenen zu kaufen. Besonders begehrt sind E-Mail-Adressen, die nachweislich aktiv sind.<\/p>\n<p>Um zu verifizieren, dass eine Adresse aktiv genutzt wird, haben sich die Spammer eine besonders perfide Methode ausgedacht: Spam per Termineinladung\", erkl\u00e4rt Katja Nonnenkamp-Kl\u00fcting von der Verbraucherzentrale Bremen. Die Methode ist nicht neu, es gibt sie schon seit einigen Jahren. In letzter Zeit haben derartige Spam-Einladungen und somit die Beschwerden in der Verbraucherzentrale stark zugenommen.<\/p>\n<h3>So erkennen Sie Betrug<\/h3>\n<p>Die Verbraucherzentrale hat einige Tipps zusammen gestellt, damit Nutzer nicht auf so etwas hereinfallen. Die erste Tipp: \u201eSeien Sie skeptisch, wenn Sie den Absender der Mail nicht kennen.<\/p>\n<p>Mit einem Mouseover (Dr\u00fcberfahren mit dem Mauszeiger \u00fcber den Link) wird die Zieladresse des Links angezeigt \u2013 ohne dass man den Link selbst anklicken muss. Das reicht oft, um einen Spamversuch aufzudecken\", erkl\u00e4rt Katja Nonnenkamp-Kl\u00fcting. Der Tipp hilft aber nicht, wenn ein Linkverk\u00fcrzer, wie oben gezeigt, verwendet wird.<\/p>\n<p>Kennen die Empf\u00e4nger den Absender, schl\u00e4gt die Verbraucherzentrale vor, bei diesem einfach anzurufen und nachzufragen, ob die Termineinladung echt ist. Oft werden E-Mail-Accounts gehackt und dann von dort mit dem Namen des gehackten Benutzers Spam versendet.<\/p>\n<h3>Vorsicht beim L\u00f6schen der Kalender-Spam-Nachricht<\/h3>\n<p>Der zweite Tipp f\u00fcr den sicheren Umgang mit dem Kalender-Spam lautet: L\u00f6schen Sie nicht nur die Nachricht aus dem Posteingang, sondern auch den Termin im Kalender selbst. Betroffene sollten nicht auf \u201eEinladung ablehnen\" klicken, sondern sie stattdessen l\u00f6schen. Beim L\u00f6schen droht allerdings nochmal eine Falle, denn das E-Mail-Programm Outlook fragt automatisiert nach, ob der Empf\u00e4nger dem Organisator antworten m\u00f6chte. Hier ist es wichtig, \u201eNein\" auszuw\u00e4hlen. \u201eAnsonsten erh\u00e4lt der Spammer die Absage und hat damit genau die erhoffte Best\u00e4tigung, dass dieses Konto aktiv genutzt wird\", so Katja Nonnenkamp-Kl\u00fcting.<\/p>\n<p>In manchen F\u00e4llen ist der Termin bereits in den Kalender eingetragen. Dann m\u00fcssen Verbraucher beim L\u00f6schen zudem aufpassen, nicht versehentlich eine Best\u00e4tigung an den Absender \u2013 also den Betr\u00fcger \u2013 zu senden, so die Verbraucherzentrale.<\/p>\n<h3>Einstellungen in Outlook \u00fcberpr\u00fcfen<\/h3>\n<p>Der dritte Tipp, um das E-Mail-Programm Outlook sicherer zu machen, ist die folgenden Einstellungen in Outlook zu \u00fcberpr\u00fcfen:<br \/>\nUnter Datei\/Optionen\/E-Mail befindet sich eine Einstellung \u201eBesprechungsanfragen und Antworten auf Besprechungsanfragen sowie Abstimmungen automatisch bearbeiten\".<\/p>\n<p>Sie ist standardm\u00e4\u00dfig aktiv, das bedeutet aber nur, dass beim Eingang einer Einladung automatisch ein Kalendereintrag angelegt wird, eine Antwort wird nicht gesendet. Nimmt man den Haken raus, muss man k\u00fcnftige Spam-Termine nicht mehr von Hand l\u00f6schen.<\/p>\n<p>Die Einstellung f\u00fcr die automatische Beantwortung von Besprechungsanfragen ist standardm\u00e4\u00dfig nicht konfiguriert. Wer hier jedoch Einstellungen f\u00fcr die automatische Verarbeitung vorgenommen hat, kann von Kalender-Spam heimgesucht werden. Diese Einstellung kann wieder deaktiviert werden.<\/p>\n<h3>So erkennen Sie Phishing<\/h3>\n<p>Phishingversuche werden immer geschickter. Doch es gibt einige Merkmale, die helfen Phishing zu erkennen:<\/p>\n<ul>\n<li>Die Absender sind unbekannt.<\/li>\n<li>Die Texte sind auf Englisch oder mit Rechtschreibfehlern versehen. H\u00e4ufig fehlen die deutschen Umlaute \u00e4, \u00f6, \u00fc oder es tauchen kyrillische Zeichen auf.<\/li>\n<li>Betr\u00fcger bauen Zeitdruck auf wie: \u201eReagieren Sie in den n\u00e4chsten zehn Minuten, sonst wird Ihr Konto geschlossen.\"<\/li>\n<li>Banken oder auch Mobilfunkanbieter fragen keine Daten oder Passw\u00f6rter ihrer Kunden:innen ab.<\/li>\n<li>Seri\u00f6se Anbieter versenden unangek\u00fcndigt keine Dateianh\u00e4nge oder fordern ihre Kunden:innen auf, auf einen Link zu klicken.<\/li>\n<\/ul>\n<p>Weitere Tipps, um Phishing zu erkennen, finden Verbraucherinnen auf unseren Internetseiten:<br \/>\n<a href=\"https:\/\/www.verbraucherzentrale-bremen.de\/wissen\/digitale-welt\/phishingradar\/merkmale-einer-phishingmail-6073\" target=\"_blank\" rel=\"noopener\">Merkmale einer Phishing-Mail<\/a><br \/>\n<a href=\"https:\/\/www.verbraucherzentrale-bremen.de\/wissen\/digitale-welt\/phishingradar\/phishingmails-kein-tag-ohne-betrug-6052\" target=\"_blank\" rel=\"noopener\">Kein Tag-ohne Betrug<\/a><br \/>\n<a href=\"https:\/\/www.verbraucherzentrale-bremen.de\/wissen\/digitale-welt\/phishingradar\/so-lesen-sie-den-mailheader-6077\" target=\"_blank\" rel=\"noopener\">So lesen Sie den Mailheader<\/a><\/p>\n<h2>Frag VirusTotal<\/h2>\n<p>Ich habe es bei obiger Termin-Phishing-Mail anders gehandhabt. Die Einstellung: Wer einen Termin will, sollte schon genau Ross und Reiter nennen, l\u00f6scht das Zeugs, h\u00e4tte schon geholfen. Mir kam sofort das Thema aus dem Ged\u00e4chtnis hoch, hatte ich doch k\u00fcrzlich <a href=\"https:\/\/www.golem.de\/news\/phishing-e-mails-mit-gefaelschten-termineinladungen-nehmen-massiv-zu-2104-155965.html\" target=\"_blank\" rel=\"noopener\">den Artikel<\/a> der Kollegen gesehen. Also habe ich die Bit.ly-Adresse auf <a href=\"https:\/\/www.virustotal.com\/gui\/url\/f23480f27ef6dc7f384966131caa70d3d817ba94230d4cf8f5b4a9cf88ae17a9\/detection\" target=\"_blank\" rel=\"noopener\">VirusTotal hochgeladen<\/a> und bekam folgende R\u00fcckmeldung.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/Jn0n6zX.png\" \/><\/p>\n<p>Damit war wohl alles klar und ich habe die \"Termineinladung\" gel\u00f6scht &#8211; sogerne ich auch mit Nana konferiert h\u00e4tte ;-).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]In den Postf\u00e4chern h\u00e4ufen sich die SPAM-Mails mit fingierten Termineinladungen von unbekannten Personen. Die Beschwerden \u00fcber solche Fake-Einladungen h\u00e4ufen sich bei der Verbraucherzentrale Bremen. Das Ganze ist eine geschickte Art um Daten der Empf\u00e4nger zu stehen und\/oder zu missbrauchen. Nachdem &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/05\/13\/vorsicht-e-mails-mit-geflschten-termineinladungen-mai-2021\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-253224","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=253224"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253224\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=253224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=253224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=253224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}