Fake Rechnung von Telekom

Ich habe eine Mail bekommen, mit diesem Inhalt...
mich machte der Fehler bei MÄRZ stutzig...
als Anhang hängt ein PDF dran...diese werde ich sicher nicht öffnen...
Gestolpert bin ich auch über die E Mail Adresse, es ist nicht die bei der Telekom hinterlegte, aber eine von mir...

Sehr geehrte Damen und Herren,

Mit dieser E-Mail erhalten Sie Ihre aktuelle Rechnung. Die Gesamtsumme im Monat Marz 2012 beträgt: 125,97 Euro.

Den aktuellen Einzelverbindungsnachweis – sofern von Ihnen beauftragt – und das Rechnungsarchiv finden Sie im Kundencenter.
Ihre Original-Rechnung finden Sie als PDF-Datei im Anhang dieser E-Mail.

Mit freundlichen Grüßen
Ralf Hoßbach
Leiter Kundenservice

=====================

Hinweis: Die Inhalte dieser Mail sind vertraulich und nur für den konkret genannten Adressaten der Anlage bestimmt. Falls Sie nicht der richtige Empfänger dieser E-Mail sind, senden Sie uns bitte eine Information an info@telekom.de und löschen Sie diese E-Mail. Das unerlaubte Kopieren sowie die unbefugte Weitergabe dieser E-Mail und der darin enthaltenen Informationen sind nicht gestattet.

1) Das Angebot gilt bei Abschluss eines Telekom Mobilfunk-Vertrages im Tarif Complete Mobil XL, monatlicher Grundpreis 99,95 Euro; bei Online-Abschluss eines Neu-Vertrages erhält der Kunde eine Grundpreisreduzierung in Höhe von 10% in den ersten 12 Monaten der Mindestvertragslaufzeit. Einmaliger Bereitstellungspreis 24,95 Euro. Mindestlaufzeit: 24 Monate. Nach Verbrauch der Inklusiv-SMS werden pro Standard-Inlands-SMS 0,19 Euro berechnet. Ab dem Inklusiv-Datenvolumen von 1 GB wird die Bandbreite im jeweiligen Monat auf max. 64 kbit/s (Download) und 16 kbit/s (Upload) beschränkt. Die HotSpot Flatrate gilt nur für die Nutzung an deutschen HotSpots (WLAN) der Deutschen Telekom. »R-308»




Telekom Deutschland GmbH
Telekom hilft Team
Hallo Steffis,
 
herzlich willkommen in unseren Service-Foren.
 
Ich habe eine Mail bekommen, mit diesem Inhalt...
mich machte der Fehler bei MÄRZ stutzig...

Der Schreibfehler der Monatsangabe „Marz“ sollte tatsächlich stutzig machen. Außerdem ist merkwürdig, dass die Anrede „Sehr geehrte Damen und Herren“ lautet. Üblicherweise wird hier eine persönliche Ansprache verwendet, z. B. „Guten Tag Herr …“.
Sie können die Rechnungen für Ihren Anschluss auch online im Kundencenter überprüfen. Hier können Sie ggf. feststellen, ob der angegebene Betrag im Monat März wirklich aufgelaufen ist.
Den Anhang dieser E-Mail sollten Sie nicht öffnen. Im Zweifelsfall ist es besser die E-Mail zu löschen.
Gelöschter Nutzer

Außerdem ist merkwürdig, dass die Anrede „Sehr geehrte Damen und Herren“ lautet. Üblicherweise wird hier eine persönliche Ansprache verwendet, z. B. „Guten Tag Herr …“.


Manchmal aber auch "Sehr geehrte Kundin, sehr geehrter Kunde".

Wie auch immer, bei einer echten Rechnungs-E-Mail sollte die Buchungskontonummer im Betreff stehen.


Im Zweifelsfall ist es besser die E-Mail zu löschen.


Falls böse Buben tatsächlich den Text von Rechnungs-E-Mails weitestgehend kopieren, könnten irgendwem vielleicht solche E-Mails zur Analyse zugesandt werden.




Falls böse Buben tatsächlich den Text von Rechnungs-E-Mails weitestgehend kopieren, könnten irgendwem vielleicht solche E-Mails zur Analyse zugesandt werden.



Ist das ne Frage ?


.... könnten irgendwem vielleicht solche E-Mails zur Analyse zugesandt werden.



Ist das ne Frage ?

ich habe das so verstanden... *cool... aber ich beantworte sie nicht *lippen_verschlossen
Hallo Telekomteam,

was kann man denn tun, wenn man die Datei bereits angeklickt hat?
Die Datei ist lt. VirusTotal.com kein Virus
und Norton sagt, dass der PC nicht infiziert ist.

Gruß
Alexander Heck

was kann man denn tun, wenn man die Datei bereits angeklickt hat?


nicht geöffnet?

Die Datei ist lt. VirusTotal.com kein Virus
und Norton sagt, dass der PC nicht infiziert ist.


ist es denn lediglich eine PDF-Datei?
Hsllo

ich I.... hab die Datei leider angeklickt.
Die Datei heißt RECH_0312.pdf.
Als ich sie angeklickt hatte
ging sie nicht auf und es kam die Meldung:
"Datei endet nicht auf .pdf"
Gruß Rednax
Hallo Forenmitglieder, halle Telekom Team,

heute habe ich ebenfalls eine offensichtlich unberechtigte Rechnung erhalten. Absender ist "hubertina-1@t-online.de". Der Inhalt der E-Mail lautete in etwa so, dass im Anhang die aktuelle Rechnung für April, Nr. 86233, sein würde. Unterzeichner ist ein Manuel Fischer.
Der Anhang wurde von mir aus Sicherheitsgründen nicht geöffnet und die E-Mail gelöscht. Aus dem Anhangskürzel war kein Kürzel der Datei erkennbar, sondern nur der Text "Aktuelle Rechnung".

Kann dazu irgendjemand etwas konkreteres sagen oder ist diese Art des Absenders schon mal bekannt geworden?

Gruß hagufrihob
Telekom hilft Team
Hallo hagufrihob,

aktuell werden gefälschte Spam-E-Mails versendet, die suggerieren, sie wären von RechnungOnline Festnetz versandt worden. Es fehlt die Buchungskontonummer im Betreff. Beim Anhang schlagen Virenprogramme oft Alarm, da diese Trojaner oder ähnliches enthält.

Die E-Mail soll sofort gelöscht werden. Bitte beachten Sie auch die Hinweise unter:
http://computer.t-online.de/telekom-rechnung-hat-trojaner-an-bord/id_55863060/index
Gelöschter Nutzer

Aus dem Anhangskürzel war kein Kürzel der Datei erkennbar, sondern nur der Text "Aktuelle Rechnung".


Hm, eine hier aufgeschlagene ähnliche Mail enthielt

Content-Type: application/octet-stream;
name="Ihre-Rechnung.exe"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="Ihre-Rechnung.exe"


Kann dazu irgendjemand etwas konkreteres sagen


https://www.virustotal.com/file/4c19ff2c4d56a0715f870bd476655a220c4263acc814256b0f5c94cb00e924e3/ana...
Das hatten wir doch alles erst.
http://foren.t-online.de/foren/read/service/service/rechnung/wahrscheinlich-gefaelschte-rechnung,155...

Die email bräuchte nicht entfernt werden wenn sie garnicht erst ankommt bzw. die Telekom die email filtern und Strafanzeige gegen Eigentümer mißbrauchter Konten stellen würde.
Hallo Telekom Team,

krieg ich auch eine Antwort?

Gruß
Alex
Telekom hilft Team
Hallo Rednax,

die von der Telekom versandten PDF-Rechnungen sind nach dem Muster Jahr_Monatrechnung_10stellige Zahl.pdf (z. B. 2012_04rechnung_1234567890.pdf) benannt. Ihre erhaltene Datei hatte den Dateinamen "RECH_0312.pdf". Also ist von einer Fälschung auszugehen.

Möglicherweise erkennen nicht alle Anti-Virenprogramme den Schädling. Beachten Sie bitte den letzten Abschnitt unter:
http://computer.t-online.de/telekom-rechnung-hat-trojaner-an-bord/id_55863060/index
Zeigt Ihr Rechner seitdem Auffälligkeiten auf: schlechte Performance beim Browsen, E-Mail-Versand usw., hohe Auslastung des PC's usw., Nicht-Reagieren auf Aktionen?
Telekom hilft Team
Hallo Zusammen,

als Ergänzung zu unserem Beitrag vom 24. April 2012 14:01:

Zur Echtheit der Rechnungen beachten Sie bitte die Hinweise unter:
http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-1004971

Zusätzlich zur Prüfung der Echtheit der Rechnung raten wir unseren Kunden, ihren Adobe Reader zu aktualisieren.
Hallo Telekom Team,

vielen Dank für die Antwort.
Ich hab mittlerweile zur Sicherhait das System neu aufgezogen.

MfG Alex
Meine sieht so aus :
Name Falsch
Service falsch geschrieben
Kundennr.falsch und außerdem zu kurz




Telekom Deutschland GmbH
53171 Bonn
27.04.12

an
Iris Grtsch,

Kundennummer 671694268
Rechnungsnummer 7213253444
Telefon 0800 33 01000


Ihre Rechnung für April 2012

Die Leistungen in Überblick
Monatliche Beträge 34,73
Nutzungsabhängige Beträge 6,11
Beträge anderer Anbieter (0900 Servisnummer) : 567,48 Euro

Der Rechnungsbetrag wird nicht vor dem 3. Tag nach Zugang der Rechnung von Ihrem Konto XXXXXXXXXX entzogen (zum besseren Schutz Ihrer Daten wird die Kontonummer nicht angedruckt)


Ihre Rechnung in Detail und weitere wichtige Hinweise finden Sie im Anhang


Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn
Postanschrift 53171 Bonn
Konto Lautend auf Deutsche Telekom AG, Postbank Hamburg (BLZ 20010020), Kto.-Nr.198418205
IBAN DE04200100200198418205, SWIFT-BIC PBNKDEFF
Aufsichtsrat Timotheus Höttges (Vorsitzender)
Geschäftsführung Niek Jan van Damme (Sprecher), Thomas Dannenfeldt, Thomas Freude, Christoph Ganswindt,
Dr. Christian P.Illek, Dr. Bruno Jacobfeuerborn, Dietmar Welslau, Dr. Dirk Wössner
Handelsregister Amtsgericht Bonn, HRB 5919, Sitz der Gesellschaft Bonn
Identnummern Steuernummern: 205/5777/0518, USt-IdNr.: DE 122265872;
WEEE-Reg.-Nr.: DE60800328, Ges.-Nr.: 1001
HAHA......... da bin ich ja froh, das ich nicht die einzige bin, genau solch eine Rechnung habe ich auch vor ein paar Tagen bekommen !!!
Habe sie direkt an Telekom weiter geleitet.
Das sind doch Betrüger, oder ?