Payment Advice Ref:1[G41978847387] / ACH credits / Customer Ref:[PO925110]?? von HSBC Wire Advising Transfer Service ([email protected])
Am späten Sonntag-Abend, den 18. September 2016, wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache verteilt:
Dear
Sir/Madam,The attached payment advice is issued at the request of our customer. The advice is for your reference only.
Please note that you will need Java Oracle to view your advice. If you
do not have the required software, you can download it from the Oracle
website at www.java.com
Yours faithfully,
Global Payments and Cash Management
HSBC***************************************************************************
This is an auto-generated email, please DO NOT REPLY. Any replies to this
email will be disregarded.***************************************************************************
Security tips1. Install virus detection software and personal firewall on your
computer. This software needs to be updated regularly to ensure you have
the latest protection.
2. To prevent viruses or other unwanted problems, do not open attachments
from unknown or
non-trustworthy sources.
3. If you discover any unusual activity, please contact the remitter of
this payment as soon as possible.
***************************************************************************
Die englische E-Mail mit dem Betreff „Payment Advice Ref:1[G41978847387] / ACH credits / Customer Ref:[PO925110]??“ wurde angeblich von HSBC Wire Advising Transfer Service ([email protected]) versendet. Die E-Mail ist aber gefälscht.
Die E-Mail ist nicht an eine einzelne Person versendet worden, sondern an einen unbekannten Kreis von Empfängern. Ironischer Weise bringt die E-Mail auch einen Hinweis mit, man soll einen Virenscanner und eine Firewall installieren und keine E-Mail-Anlagen unbekannter Herkunft öffnen.
Die E-Mail bringt eine Datei „Payment Advice.jar“ mit, bei der es sich um eine bösartige Software handelt. Virustotal zeigt eine Erkennungsrate von 7/55 (Java/AdWind). Öffnen Sie die Anlage auf keinen Fall!