Falsche “rechnung.pdf.exe” kommt angeblich von der 1&1 Internet AG

Eine neue Spamwelle schwappt einmal mehr über das Land. Diesmal handelt es sich um eine angebliche Rechnung der 1&1 Internet
AG.

Da dieses Unternehmen in Deutschland eine Mengen Kunden hat, die ihre Rechnungen in der Regel als signiertes PDF erhalten, dürfte dieser Fake äußerst erfolgreich sein. Auch ich wäre fast darauf hereingefallen, und ich bin nicht der einzige. Glücklicherweise hatte ich heute morgen gleich 8 dieser Mails in verschiedenen Postfächern, das war dann doch etwas verdächtig ;-)

Bei der im Anhang mitgesendeten Datei namens rechnung.pdf.exe dürfte es sich um einen Trojaner eines Bot-Netztes handeln, der den eigenen Rechner ebenfalls dazu verdammt, Spams zu versenden.

Wer das nicht will, der sollte gehörig aufpassen. In letzter Zeit gab es immer wieder solche Versuche, teilweise mit gleichen Dateinamen des Anhangs z.B. als Telekom-Rechnung, oder auch als ebay-Rechnung mit dem Namen ebay-rechnung.pdf.exe.

Der aktuelle Spam kommt mit Betreffzeilen wie:
Internet AG - Ihre Rechnung 385400
1&1 Internet AG - Ihre Rechnung 34932845
1&1 Rechnung 129304 Dezember
1&1 Rechnung 54984962 vom 29.12.2006

Der Text lautet regelmäßig:

Sehr geehrter 1&1 Kunde,

anbei erhalten Sie Ihre Rechnung vom 29.12.2006.
die Gesamtsumme für Ihre Rechnung im Monat Dezember beträgt: 59,99 Euro.

Gemäß der erteilten Einzugsermächtigung werden wir den Betrag in den nächsten Tagen von Ihrem Konto einziehen.

Ihre Rechnung finden Sie als Anhang im PDF-EXE-Format. Zum Lesen und Ausdrucken benötigen Sie kein zusätzliches Programm!

Fragen zu Ihrer Rechnung beantwortet Ihnen gerne unsere 1&1 Rechnungsstelle unter 0180 5 201 026 (12 ct/Min.)
Übrigens: Wir haben unsere Servicezeiten für Sie erweitert und sind nun von Mo - Sa 08:00 - 20:00 Uhr für Sie da.

Mit freundlichen Grüßen

Ihr 1&1 WebHosting-Team

[Dies ist eine automatisch generierte Nachricht, bitte antworten Sie nicht an diesen Absender. Falls Sie Fragen an den 1&1 Support haben, verwenden Sie bitte das Kontaktformular unter www.1und1.de/cc ]

17 Beiträge

  1. Anton

    Schade finde ich, dass 1 & 1 nicht reagiert und mal ne Warnung auf seine Startseite stellt.

  2. Gerhard Wicklein

    Ich überlege mir sogar 1und1 zu kündigen, so wie man hier seine Kunden im Stich läßt. Aus der Zeitung habe ich es erfahren müssen!!!

  3. tormen

    Alle Rechnungsversender dieser Welt koennten der Misere ein Ende bereiten, in dem sie die Emails digital signieren wuerden!

  4. Tim Schmidt

    Hallo.

    Hatte gerade auch eine solche Mail im Postfach, und habe mich regelrecht erschreckt. hab dann bei google gesucht und bin auf diese News gestßen Also vielen Dank für die Info, ansonsten hätte ich schon Panik bekommen.

    greetZ

  5. Gerhard Hörnke

    Hatte die gleiche Rechnung im postfach, ohne kunde bei 1&1 zu sein. Habe heute sofort Anzeige bei der Polizei erstattet. Vielen Dank für die Info, sonst wäre man
    vielleicht in “Etwas “hineingeraten.

  6. Ben

    Habe heut auch so mail gekriegt , muss man sagen gut gemacht fallen bestimmt welche draufrein,
    danke das es solche foren , ohne die infos steht man ziemlich verlassen dar.
    und 1 & 1 internet wehrt sich nicht einmal

  7. olly

    ja, habe auch diese mail erhalten, obwohl ich schon vor monaten bei 1und1 gekündigt habe ;-)
    trotzdem war ich geschockt, auf einmal 109,99 zahlen zu müssen… hab dann die rechnungen verglichen und einige fehler festgestellt :)

    lg, olly

  8. admin

    olly, wenn du den Anhang geöffnet hast, dann dürftest du dir schon einen Trojaner eingefangen haben…

  9. Zweite Welle von falschen Rechnungen (”rechnung.pdf.exe” von der 1&1 Internet AG) - Spam bei Ladendieb.eu

    […] Der Anhang kommt diesmal als zip-Archiv daher (Rechnung.zip), welches wiederum die bekannte rechnung.pdf.exe aus der letzten Spam-Aktion beinhaltet. […]

  10. Roswitha

    hallo zusammen, soeben habe ich auch eine “rechnung” von 1&1 in meinem spamordner gefunden…..mit der sog. rechnung als anlage. bekam auch erst einmal einen schreck. da ich mir ganz sicher war, dort nix beantragt zu haben, werde ich die mal ganz flott entsorgen. anlage habe ich natürlich -glücklicherweise” nicht geöffnet.
    es ist schon eine sauerei, mit was für mitteln die leute heute vor gehen. bin ich froh, dass es seiten wie diese hier gibt! danke…

    hoffe, dass niemand auf diese masche von 1&1 herein fällt.
    viele grüsse
    roswitha

  11. Gregor

    ….. hallo…..

    leider schon passiert….. mist…… bin 1&1 Kunde und habe an nix Schlechtes gedacht….. hat jemand einen Tipp, wie ich prüfen kann, ob ich mir da ‘nen Trojaner eingefangen habe….. oder wie bekomme ich ihn wieder weg ?
    Mein Virenscanner und auch das “alte” Norton Tool aus Dezember für diesen Trojaner findet nichts.
    Vielen Dank und viele Grüße

    Gregor

  12. Hansi

    Hallo,
    auch ich habe so eine Rechnung am 24.01.07 von angeblich 1&1 über 109,90 erhalten.Habe sie zwar angeschaut aber nicht geöffnet sondern gleich gelöscht.Danach habe ich mein Virenprogramm durchgeschickt und es hat nichts Gefunden.Probier doch mal neGratis Testversion von einem Anbieter und jage die durch Z.B . Anti Vir.
    Gruß Hansi

  13. Markus Reuter

    Und heute habe auch ich diese Mail bekommen…
    Habe sie erst garnicht geöffnet, sondern erst mal unter dem Betreff im Netz gesucht… :-)
    –> erfolgreich und gelöscht!!

    Liebe Grüße
    Markus

  14. Kirsten

    Schon wieder eine neue Mail in Umlauf? Habe folgede Mail heute erhalten.
    Nur ohne Anhang. Kann ich allein durch das Öffnen der Mail schon einen Trojaner auf dem PC haben, d. h. kann die Mail mittlerweile so verändert sein, dass das ohne Anhang möglich ist??

    “anbei erhalten Sie Ihre Rechnung vom 03.02.2007.
    die Gesamtsumme für Ihre Rechnung im Monat Dezember beträgt: 59,99 Euro.

    Gemäß der erteilten Einzugsermächtigung werden wir den Betrag in den nächsten Tagen von Ihrem Konto einziehen.

    Ihre Rechnung finden Sie als Anhang im ZIP(Archiv)-EXE-Format. Zum Lesen und Ausdrucken benötigen Sie kein zusätzliches Programm!

    Fragen zu Ihrer Rechnung beantwortet Ihnen gerne unsere 1&1 Rechnungsstelle unter 0180 5 201 026 (12 ct/Min.)
    Übrigens: Wir haben unsere Servicezeiten für Sie erweitert und sind nun von Mo - Sa 08:00 - 20:00 Uhr für Sie da.

    Mit freundlichen Grüßen

    Ihr 1&1 WebHosting-Team

    [Dies ist eine automatisch generierte Nachricht, bitte antworten Sie nicht an diesen Absender. Falls Sie Fragen an den 1&1 Support haben, verwenden Sie bitte das Kontaktformular unter www.1und1.de/cc ] “

  15. Chris

    Hallo,
    Ich habe gerade die E-Mail gelesen ich habe auch total erschreckt… weil ich gar nichts mit 1und1 zu tun habe (nur eine Domain) und dann so eine Rechnung!
    Danke das es solche Foren gibt!

  16. Julia

    Hi erstmal. Hab auch heute so eine Mail bekommen aber bei mir steht unten noch etwas mehr. Und ich bin nicht bei 1und1. Ich stell sie hier mal rein

    Sehr geehrter 1und1 Kunde,

    im Rahmen der Mehrwertsteuererhöhung sind wir gesetzlich verpflichtet,
    alle Rechnungen anzupassen, die im Jahr 2006 erstellt wurden und deren
    Abrechnungszeiträume in das Jahr 2007 hineinreichen.

    Sie erhalten daher in dieser E-Mail eine Anlage:

    - Eine aktualisierte Rechnung, in welcher der Zeitraum des Jahres 2006 mit 16%
    MwSt. und der Zeitraum des Jahres 2007 mit 19% MwSt. ausgewiesen wird

    Wir verrechnen diese beiden Belege miteinander. Aus Gutschrift und
    aktualisierter Rechnung ergibt sich somit für Sie ein Differenzbetrag von:

    - 441,29 EUR

    Ausschließlich der in dieser E-Mail genannte Differenzbetrag wird auf dem
    üblichen Zahlungsweg ausgeglichen.

    Aktueller Sicherheitshinweis:
    =============================
    Unbekannte haben Millionen von E-Mails versendet, die sich als Rechnungen der 1&1 Internet AG tarnen.
    Diese E-Mails versuchen den Rechner des Empfängers mit einem Virus zu infizieren.
    Ausschließlich solchen E-mails wie dieser können Sie vertrauen. Öffnen Sie keinesfalls in gefälschten E-Mails angehängten Dateien!

    Sie erkennen die Echtheit Ihrer 1&1 E-Mail-Rechnung an folgenden Merkmalen:

    - Sie erhalten echte Rechnungen immer als ZIP Dateien
    - Sie finden immer diesen Sicherheitshinweis darin

    Weitere Informationen hierzu finden Sie unter: http://www.1und1.de/

    Hilfe & Kontakt
    ===============
    Haben Sie noch Fragen zu Ihrer Rechnung? Unsere Mitarbeiter der Rechnungsstelle sind gerne
    für Sie da. Sie erreichen uns montags bis samstags von 08:00 Uhr bis 20:00 Uhr unter 0180 5 051 006 (14 ct/Min.).

    Mit freundlichen Grüßen
    Ihr 1&1 WebHosting-Team

    ___________
    Das wars.
    Das hat mir auch einen ziemlichen Schrecken eingejagt. Ist das sicher ein Trojaner?
    Müsste eigentlich, da ich den Anhang nicht mal sehen kann…

  17. carola janssen

    hiermit möchte ich ihnen mitteilen das ich einen dauerauftrag ab monat november eingerichtet habe dieser wird am 15 jeden monats abgebucht ich bitte um ihr verständnis und danke ihnen für ihr verständnis

    mit freundlichen grüßen r. j.

Kommentar schreiben:

Um Mißverständnissen vorzubeugen, dieser Spam stammt nicht von mir! Ich veröffentliche den Kram hier nur...