Achtung! - Vorsicht! - Achtung! - Vorsicht! - Achtung! - Vorsicht!
Bitte warnt alle eure Kreise!!!!!!! Unbedingt teilen! Betrüger aktiv!!!
Ich erhielt eben einen Anruf aus Canberra (Australien) mit der Nummer 001-5... . Der Anrufer gab sich als Supportmitarbeiter der Firma Microsoft aus und behauptete, mein Computer sei infiziert und in ein Botnetz eingebunden. Deshalb würde er andauernd Daten ins Internet senden. Es hätten sich schon viele Microsoft-Kunden beschwert. Nun wolle Microsoft mir helfen, diesen hartnäckigen Trojaner zu entfernen.
Um seine Integrität zu beweisen sollte ich in die Eingabeleiste einen cmd-Befehl eingeben worauf eine Liste aktiver Dienste erscheint. An drittletzter Stelle steht ein etwas längerer Dienst mit einer Paket-Nummer. Diese Nummer sei angeblich die IMEI des Windows-Computers, die nur ich und Microsoft kennen. Er liest mir diese Nummer auch korrekt vor und fordert mich dann auf, die Seite http://winsupportus.webs.com/contact-us (Achtung: keine Microsoft-Seite!) zu besuchen und das Programm ganz rechts mit dem großen "A" herunterzuladen.
Die Programmdatei heißt "AA_v3.exe", beinhaltet einen Trojaner (der glücklicherweise von meinem Antivir erkannt wurde) und erlaubt uneingeschränkten remote-access!!!! Die angebliche Computer-ID ist nichts anderes als der Pfad zum standardmäßig hinterlegten Winzip.
Laut offizieller Aussage von Microsoft (diesmal die "echten") läuft diese Masche schon seit Jahren weltweit erfolgreich. Die Betrüger laden dann mit dem Remotezugriff sämtliche Dateien herunter, wobei sie es vor allem auf die Zugangsdaten für Online-Zahlungssysteme abgesehen haben (Banking, Kreditkarten, Paypal, etc.). Microsoft bemüht sich angeblich schon seit ca. 3 Jahren vergeblich, derer habhaft zu werden.
Also bitte teilt diesen Bericht und informiert eure Freunde und Bekannte. Und wenn jemand aus Australien o.ä. anruft, den ihr nicht kennt, dann sprecht eben kein Englisch. Die Betrüger sind sehr freundlich und geduldig, allerdings war die Telefonverbindung auch sehr schlecht.