Wie man gefälschte E-Mails wie "Carlsberg Supply Quotation" erkennt
Verfasst von Tomas Meskauskas am
Was ist der E-Mail Betrug "Carlsberg Supply Quotation"?
Unser Team hat diese E-Mail untersucht und ist zu dem Schluss gekommen, dass es sich um eine Phishing E-Mail handelt, die sich als eine Angebotsanfrage von Carlsberg ausgibt. In der Regel versuchen die Betrüger, die hinter solchen E-Mails stecken, an persönliche Informationen zu gelangen oder Geld von den Empfängern zu erpressen. In jedem Fall sollten diese und ähnliche E-Mails ignoriert werden.
Mehr über die "Carlsberg Supply Quotation" Betrugs E-Mail
Die Betrugs-E-Mail gibt sich als offizielle Anfrage des Carlsberg Supply Chain Managers Jacob Marius Nielsen aus und fordert den Empfänger auf, ein Angebot für die Lieferung von Ventilen abzugeben. Die E-Mail enthält eine Produktbeschreibung und fordert den Empfänger auf, nach den benötigten Ventilen zu suchen und ein Angebot zur Genehmigung zu schicken.
Außerdem enthält die E-Mail eine angehängte Angebotsanfrage mit dem Namen "RFQ-1.pdf" (der Name kann variieren), um einen seriöseren Eindruck zu erwecken. Das angehängte Dokument enthält Details wie eine gefälschte RFQ-Nummer, Datum und Uhrzeit des Ausgabeschlusses, Zahlungsbedingungen und andere gefälschte Details.
Mit dieser Art von Betrug wird in der Regel versucht, Vertrauen aufzubauen, und der Empfänger wird dann zu weiteren Mitteilungen verleitet, in denen der Betrüger Geld oder Informationen verlangt. In der Regel wird der Empfänger aufgefordert, "Verwaltungs-", "Versand-" oder andere Gebühren zu zahlen oder Kreditkartendaten, Ausweisdaten oder andere Details anzugeben.
In jedem Fall sind E-Mails dieser Art betrügerisch und sollten ignoriert werden, um finanzielle Verluste, Identitätsdiebstahl und andere mögliche Folgen zu vermeiden.
Name | Carlsberg Supply Quotation E-Mail Betrug |
Art der Bedrohung | Phishing, Betrug, Social Engineering, Schwindel |
Gefälschter Anspruch | Der Empfänger muss ein Angebot zur Genehmigung senden |
Verkleiden Sie | Brief von Carlsberg |
Anzeichen | Unbefugte Online-Einkäufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer. |
Verbreitungsmethoden | Täuschende E-Mails, betrügerische Online-Popup-Werbung, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ähnliche Betrugs-E-Mails im Allgemeinen
Phishing-E-Mails drängen die Empfänger oft zu sofortigen Maßnahmen, wie dem Anklicken eines Links oder der Angabe persönlicher Daten. Sie sind als wichtige/dringende E-Mails von seriösen Unternehmen oder anderen Einrichtungen getarnt. Wenn Sie auf solche E-Mails hereinfallen, kann dies zu Identitätsdiebstahl, finanziellen Verlusten oder anderen Problemen führen.
Einige Beispiele für ähnliche Betrügereien sind "Your Email Certificate Has Expired", "Important Invoice Information From Accounts" und "Coinbase - Deposits Verification Request".
Wie werden Computer durch Spam-Kampagnen infiziert?
Böswillige Akteure nutzen E-Mails zur Verbreitung von Malware, indem sie infizierte Anhänge oder Links versenden. Wenn die Empfänger diese Anhänge, wie z. B. Dateien, Skripte oder ausführbare Dateien, öffnen, können sie unwissentlich Malware auf ihren Computern ausführen. Dies hängt von der Art der Datei ab. Beispielsweise können infizierte Microsoft Office-Dokumente Computer nur dann infizieren, wenn die Benutzer die Makrobefehle aktivieren.
Schädliche Links in E-Mails können Benutzer zu Websites führen, die sie entweder zum Herunterladen von Malware auffordern oder diese ohne ihr Wissen herunterladen. In beiden Fällen besteht das Ziel darin, den Empfänger dazu zu bringen, unwissentlich Malware auszuführen.
Wie lässt sich die Installation von Malware vermeiden?
Laden Sie Software und Dateien immer von offiziellen Websites oder seriösen App-Stores herunter und meiden Sie dubiose Quellen wie P2P-Netzwerke oder raubkopierte Software. Scannen Sie Ihr Gerät regelmäßig mit zuverlässiger Sicherheitssoftware und halten Sie Ihr Betriebssystem und Ihre Anwendungen auf dem neuesten Stand. Klicken Sie nicht auf Pop-ups, Werbung oder Angebote auf verdächtigen Websites.
Vermeiden Sie es, Anhänge zu öffnen oder auf Links von unbekannten Absendern zu klicken, insbesondere in unerwarteten oder irrelevanten E-Mails. Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um eingeschleuste Malware automatisch zu entfernen.
Das Aussehen der angehängten Datei "RFQ-1" (GIF):
Text aus dem E-Mail-Brief "Carlsberg Supply Quotation":
Subject: Request for Quotation
Hello
Sir/Madam,
An Invitation to you or your
Company to Bid for Possible Supply of Valves. Kindly
SEARCH for the products and send us your Quotation
for Approval.
The Items required are as follows:
QBWDV0023 GLOBE VALVES
Part No : QBWDV0023
Quantity: 40 UNITSKind Regards,
Jacob Marius Nielsen
Carlsberg Supply Chain Manager
CARLSBERG DENMARK A/S
Address: J.C., Jacobsens Gade 1 1799, Kobenhavn
V, Hovedstaden, Denmark.
Tel: +45 92451 659
Fax: +45 92451 660Email:Order@carlsbergsupplieseu.com
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist Carlsberg Supply Quotation gefälscht email?
- Bösartige E-Mail-Arten.
- Wie entdeckt man eine bösartige E-Mail?
- Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
Bösartige E-Mail-Arten:
Phishing E-Mails
Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.
Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.
Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.
E-Mails mit bösartigen Anhängen
Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.
Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.
Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.
Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.
Sex-Erpressungs-E-Mails
Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.
Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.
Wie entdeckt man eine bösartige E-Mail?
Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:
- Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
- Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
- Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
- Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.
Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner.
Beispiel für eine Spam-E-Mail:
Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
- Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
- Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
- Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
- Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner.
- Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.
Häufig gestellte Fragen (FAQ)
Warum habe ich diese E-Mail erhalten?
Betrüger senden oft Massen-E-Mails an Tausende von Menschen, in der Hoffnung, zumindest einen zu täuschen. Mit anderen Worten: Es gibt keine spezifischen Ziele.
Ich habe meine persönlichen Daten weitergegeben, als ich auf diese E-Mail hereingefallen bin, was soll ich tun?
Wenn Sie Ihre Kontodaten an Betrüger weitergegeben haben, ändern Sie sofort Ihre Passwörter, um Ihre Konten zu schützen. Wenn Sie andere persönliche Informationen wie Kreditkarten- oder Ausweisdaten weitergegeben haben, wenden Sie sich sofort an die zuständigen Behörden, um den Verstoß zu melden.
Ich habe eine infizierte Datei heruntergeladen und geöffnet, die an eine E-Mail angehängt war. Ist mein Computer infiziert?
Wenn es sich bei der Datei um eine ausführbare Datei (.exe) handelt, hat sie wahrscheinlich Ihr System infiziert. Handelt es sich jedoch um ein Dokument (.pdf, .doc usw.), ist Ihr System möglicherweise sicher, da das Öffnen dieser Dateitypen allein die Ausführung von Malware in der Regel nicht zulässt, sofern keine zusätzlichen Maßnahmen ergriffen werden.
Ich habe Kryptowährungen an die in der E-Mail angegebene Adresse geschickt, kann ich mein Geld zurückbekommen?
Kryptowährungstransaktionen lassen sich nur sehr schwer zurückverfolgen, was bedeutet, dass es sehr unwahrscheinlich ist, verlorene Gelder zurückzubekommen, sobald sie überwiesen wurden.
Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet. Ist mein Computer infiziert?
Das Öffnen einer E-Mail selbst ist in der Regel sicher, aber das Klicken auf Links oder das Öffnen von Anhängen innerhalb der E-Mail kann Ihr System Infektionen aussetzen.
Kann Combo Cleaner Malware-Infektionen entfernen, die in E-Mail-Anhängen enthalten sind?
Combo Cleaner kann Malware erkennen und entfernen. Es kann fast alle bekannte Malware erkennen. Da sich anspruchsvollere Malware tief in Ihrem System verstecken kann, ist möglicherweise ein vollständiger Systemscan erforderlich, um sie gründlich zu erkennen und zu entfernen.
▼ Diskussion einblenden