Gefälschte Rechnung

E-Mails sind elektronische Postkarten. Jeder kann auf einer Postkarte behaupten, er sei der Weihnachtsmann. Das wissen auch die Kriminellen, und nutzen dies aus.

Die Neugier der Menschheit ist auch ihre größte Schwäche. 

Was braucht man um einen PC zu infizieren?

  • einen Namen, den das Opfer vermutlich kennt
  • eine aktuelle Schadsoftware, die der Virenscanner noch nicht kennt
  • ein Opfer, das darauf vertraut, das nichts schief geht

Rechnungen sind ein gutes Lockmittel. Niemand möchte zu unrecht eine Rechnung bezahlen oder unnötig jemand auf das Geld warten lassen. Rechnungen per E-Mail zu versenden ist normal geworden.

Aber woran erkenne ich E-Mails mit echte Rechnungen?

  1. Ich erwarte von der Person/Firma eine Rechnung ( Ich bin Kunde dieser Firma )
  2. Die Anrede, ich bin Kunde und werde deshalb mit dem Namen angesprochen ( Ausnahmen bestätigen die Regeln )
  3. In der E-Mail wird erwähnt warum ich eine Rechnung bekomme
  4. Die angegebenen Daten (Telefonnummer, E-Mail Adresse, ...) in der E-Mail sind plausibel
  5. Die Rechnung ist ein PDF ( Bei Word könnte ich den Zahlungsbeitrag ja ändern, deswegen ist eine Rechnung in Word definitiv eine Fälschung )
  6. Ich werde nicht aufgefordert Makros zu aktivieren oder das Ausführen eines Programmes zu bestätigen (lediglich die Nachfrage "Möchten Sie das Dokument mit Acrobat Reader öffnen?" ist gestattet)
  7. Ist der Betrag plausibel? Oft versuchen Kriminelle dem Empfänger mit einem sehr hohen Betrag zum öffnen des Anhanges zu bewegen.

Sollten Sie aufgefordert werden ein Online Portal zu besuchen um ihre Rechnung herunterzuladen, verwenden Sie nicht den in der E-Mail erwähnten Link. Machen Sie sich wirklich die Mühe, besuchen Sie die Webseite des Anbieters, wo Sie bestellt haben, und suchen dort nach dem Kundenportal.  Das ist einfacher, als es zunächst klingt. Auf jedem Fall ist dies bedeutend sicherer.

Sind Sie im Zweifel, ob die Nachricht echt oder gefälscht ist? Dann greifen Sie zum Telefonhörer und fragen beim Absender einfach mal nach. Alternativ geht auch eine separate E-Mail.