Sie sind hier:
 

BSI: Bundesamt warnt vor virenverseuchten Elster-Steuerbescheiden
Weitere Gefahren im Umlauf

von Stephan Porada Uhr veröffentlicht

Diesen Artikel weiterempfehlen
SHARES

Das Bundesamt für Sicherheit in der Informationstechnik warnt aktuell vor virenverseuchten Elster-Steuerbescheiden. Das Virus versteckt sich dabei im Mail-Anhang.

Das Bundesamt für Sicherheit in der Informationstechnik warnt vor sich im Umlauf befindlichen, virenverseuchten Elster-Steuerbescheiden. Der Virus versteckt sich im Anhang der Mail, die im vermeintlichen Auftrag des Finanzamts kommt. Neben dieser Gefahr warnt das Bundesamt noch vor weiteren Bedrohungen.

Die angeblichen Elster-Nachrichten kommen nicht von offizieller Stelle. (Quelle: finanzamt.brandenburg.de)

Die virenverseuchten Anhänge werden unter dem Deckmantel dienstlicher Behörden an Nutzer verschickt. Bis jetzt sind mehrere offiziell klingende Absenderadressen bekannt, die die falschen Nachrichten verschicken: finanzamt-online@elster.de, online@elster.de, einkommensteuerbescheid@elster.de, Steuerverwaltung@elster.de.

Nicht öffnen

Im Text der schädlichen Mails heißt es, dass "von ihrem Finanzamt bzw. Ihrer Steuerverwaltung über das Verfahren ELSTER eine verschlüsselte Zip-Datei zur Abholung bereitgestellt" wurde. In der besagten ZIP-Datei befindet sich jedoch eine virenverseuchte Datei mit dem Namen Elster.exe. Das Bundesamt für Sicherheit in der Informationstechnik warnt ausdrücklich davor, den Anhang zu öffnen und die Anwendung auszuführen. Nutzer sollen die Dateien löschen. Die unbekannten Urheber der Mail verleihen ihrer Nachricht noch mehr offizielle Glaubwürdigkeit durch die Unterzeichnung. Die Nachricht endet mit "Ihr Finanzamt / Ihre Steuerverwaltung".

Ähnliches bei Lufthansa und Twitter

Laut dem Sicherheits-Blog Naked security befinden sich auch ähnliche Mails im Namen der Lufthansa im Umlauf. Hier tarnen die Urheber der Nachricht ihren schädlichen Anhang nicht mit einer offiziellen Dienststelle, sondern mit angeblichen Lufthansa-Reiseinformationen. Die Malware versteckt sich im Anhang mit dem Namen PDF.exe. Diese könnten einige Nutzer irrtümlich für eine gängige PDF-Datei halten.

Auch bei Twitter sind laut Zeit Online gefährliche Nachrichten unterwegs. Mit einer klassischen Phishing-Methode sollen Nutzer auf Seiten mit schädlichem Code umgeleitet werden. Der Link zur manipulierten Seite wird mittels einer vermeintlich persönlichen englischen Nachricht versendet: "Hast du schon das Foto von dir gesehen? Guck mal hier." Wer auf den Link in der Nachricht klickt, wird selbst zum Versender dieser. Um dies zu ändern, muss der Nutzer sein Twitter-Passwort ändern.

Elster-Dienste in Aktion

Zurück XXL Bild 1 von 5 Weiter Bild 1 von 5
ElsterOnline ist nur eine der Alternativen zum vollen ElsterFormular, das nur unter Windows arbeitet.

Diesen Artikel weiterempfehlen
SHARES
Kommentare zu diesem Artikel

Unsere Kommentare werden moderiert. Verdächtige Links, die wir als Spam einstufen, werden kommentarlos gelöscht. Zudem behalten wir uns vor IP-Adressen von Pseudo-SEOs und Crowd-Agenturen zu speichern und intern für böse Zwecke weiterzuverwenden.
Anzeige
netzwelt Newsletter

Immer gut informiert mit unserem Newsletter! Der Versand erfolgt am Dienstag, Donnerstag und Samstag vormittags.

DSL- & LTE-Speedtest Teste Deine DSL- oder LTE-Geschwindigkeit
Der große Android-Update-Fahrplan Nie mehr ein Android-Update verpassen
Gratis Software Acht kostenlose Vollversionen
Störungsmelder Prüfe hier, ob eine Webseite down ist
article
37174
BSI: Bundesamt warnt vor virenverseuchten Elster-Steuerbescheiden
BSI: Bundesamt warnt vor virenverseuchten Elster-Steuerbescheiden
Das BSI warnt vor virenverseuchten Elster-Steuerbescheiden.
http://www.netzwelt.de/news/95066-bsi-bundesamt-warnt-virenverseuchten-elster-steuerbescheiden.html
2013-02-01 12:23:46
http://img.netzwelt.de/dw120_dh90_sw0_sh0_sx0_sy0_sr4x3_nu0/article/2013/angeblichen-elster-nachrichten-kommen-offizieller-stelle-bild-finanzamtbrandenburgde-17912.jpg
News
BSI: Bundesamt warnt vor virenverseuchten Elster-Steuerbescheiden