Thema:
Dreister Cyberangriff auf den Namen der Roland Apotheke Haldensleben A Schmidt
Am: 14.08.2024 17:40:23
Gelesen: 2759
# 1
Heute erhielten wir um 12:11 und 12:22 eine Mail des BDPh Präsidenten mit folgendem Inhalt:
Hallo ,
Ihnen wurde ein neues Dokument zur Überprüfung freigegeben..
Dokument anzeigen
Link funktioniert nicht? Kopieren Sie die folgende URL in Ihren Browser. info@apotheke-haldensleben.de
Sollten Sie Hilfe benötigen oder Fragen haben, stehen wir Ihnen gerne zur Verfügung:
Roland-Apotheket: +49 89 242376-98 oder http://www.apotheke-haldensleben.de
Mit freundlichen Grüßen
Ihr Roland-Apotheke Team
Erfahrene Nutzer sollten bereits an Einzelheiten erkennen können, diese Mail besser nicht zu öffnen. Davon abgesehen wurde die Öffnung durch unsere Forensicherheit verhindert.
---
Um 15:31 Uhr erhielten wir eine Mail mit folgender Warnung:
Liebe Kolleginnen und Kollegen,
ich möchte Sie darüber informieren, dass unsere Apotheke Ziel eines Cyberangriffs geworden ist. Die IT-Abteilung ist bereits informiert und arbeitet intensiv daran und hat alle Sicherheitsmaßnahmen eingeleitet.
Bitte beachten Sie die folgenden wichtigen Hinweise:
1. Öffnen Sie keine Anhänge oder Links in E-Mails, die Sie von uns oder anderen Kontakten erhalten haben, bis wir die Situation vollständig geklärt haben.
2. Falls Sie bereits einen verdächtigen Anhang oder Link geöffnet haben, ändern Sie bitte umgehend Ihr Passwort und informieren Sie die IT-Abteilung.
Ihre Sicherheit und der Schutz unserer Daten haben höchste Priorität. Wir halten Sie über weitere Entwicklungen auf dem Laufenden.
Vielen Dank für Ihre Aufmerksamkeit und Ihre Mithilfe.
Mit freundlichen Grüßen
Andrea R. (Name bekannt)
Wer solche Mail erhalten hat oder noch erhält: SOFORT LÖSCHEN.
Schöne Grüsse Richard
Am: 14.08.2024 19:14:20
Gelesen: 2694
# 2
Gerüchten zufolge befand sich im Anhang ein BDPh-Mitgliedsantrag. Da der Antrag auszufüllen, auszudrucken, zu unterschreiben und per Post nach Bonn geschickt werden muss, bevor finanzieller Schaden entstehen kann, ist es unwahrscheinlich, dass selbiger entstand.
Am: 15.08.2024 11:19:32
Gelesen: 2510
# 3
Mich hatte die Mail schon gewundert und beim Lesen hat es mich etwas stutzig gemacht, da bei der Telefonnummer die Vorwahl von München stand und nicht unbedingt eine Nummer aus Haldensleben. Was weiterhin zu Irritationen geführt hat, ist, da es sich offenbar um Angelegenheiten des BDPh handeln sollte hier nicht die Mailadresse des BDPh genutzt wurde. Also alles schon Anzeichen die einen aufhorchen lassen müssten.
Am: 15.08.2024 18:20:35
Gelesen: 2354
# 4
Proaktive Freigabe nach IT Angriff
Liebe Kundin, lieber Kunde,
wir möchten Sie darüber informieren, dass wir ein kürzlich aufgetretenes IT-Problem erfolgreich lokalisiert und gelöst haben.
Ihre Sicherheit und der Schutz Ihrer Daten haben für uns höchste Priorität!
Im Rahmen unserer Sicherheitsmaßnahmen haben wir alle notwendigen Schritte unternommen, um sicherzustellen, dass Ihre Informationen geschützt sind.
Wir möchten Sie jedoch darauf hinweisen, dass es in der Vergangenheit zu einem möglichen Identitätsdiebstahl gekommen sein könnte.
Wir empfehlen Ihnen die folgenden Maßnahmen durchzuführen:
1. Achten Sie auf ungewöhnliche Aktivitäten.
2. Wir empfehlen, Ihr Passwort umgehend zu ändern, um Ihr Konto zusätzlich abzusichern.
3. Wenn möglich aktivieren Sie die Zwei-Faktor-Authentifizierung für einen zusätzlichen Schutz.
4. Achten Sie auf verdächtige E-Mails oder Anrufe, die nach persönlichen Informationen fragen.
Sollten Sie Fragen oder Bedenken haben, stehen wir Ihnen jederzeit zur Verfügung.
Vielen Dank für Ihr Verständnis.
Mit freundlichen Grüßen
Andrea R. (Name bekannt)
Am: 16.08.2024 07:25:16
Gelesen: 2217
# 5
@ Richard [#4]
Guten Morgen!
Nur der Klarheit halber:
Heißt das jetzt, dass ALLE PhilaSeiten-Nutzer ihr Passwort ändern sollen - oder sind nur die betroffen, die diese Präsidenten-Apotheken-Mail erhalten haben?
Danke für eine Auskunft!
Jörg
Am: 16.08.2024 07:38:17
Gelesen: 2210
# 6
@ JoergH [#5]
Da es als Mail auf deine Mailadresse gekommen ist, denke ich mal daß man das Passwort deiner Mailadresse ändern soll. Was anderes kann ich mir nicht vorstellen.
Am: 16.08.2024 07:54:42
Gelesen: 2196
# 7
So wie ich das sehe wurde eine Mail im Namen der Apotheke des BDPh Präsidenten mit einem „verseuchten“ Anhang versandt, allerdings mit einer anderen E-Mail-Adresse als der genannten Apotheke.
Das muss nicht unbedingt ein Cyberangriff auf das IT-System der Apotheke gewesen sein. Ähnliches hatte ich auch schon vor vielen Jahren als ich sogar eine E-Mail, angeblich von mir selbst, erhalten habe.
E-Mail-Adressen kann man in Millionen Stückzahlern für kleines Geld „kaufen“, damit ein Spam Programm gefüttert, dann können sogar die angeblichen Absenderadressen nach Belieben ausgetauscht werden.
Ich bin nun wirklich nicht DER Cyber Spezialist, aber irgendwelche Passwörter im E-Mail-Programm müssen nun sicher nicht nun bedingt gewechselt werden, bei den Philaseiten schon gar nicht, da hat Richard [#4] sein letztes Posting etwas nachlässig verfasst, wenngleich es sicher keine schlechte Idee ist das in regelmäßigen Abständen zu tun. Bei meinem Arbeitgeber war das nach 3 Monaten Pflicht.
Am: 16.08.2024 14:58:09
Gelesen: 2070
# 8
Selbst wenn, falls, die Mails wirklich von der "Apotheke" kamen, hat die Apotheke keinen Einblick in Emailpostfachzugangsdaten des Empfängers. Deshalb muss man seine eigenen Emailzugangsdaten auch nicht ändern.
Und man einmal auch davon ausgehen, dass die "Apotheke" diese Spam-Emails nicht einmal selbst verschickt hat, sondern irgendein "Böser" hat sich einfach hinter der Apotheken-emailadresse versteckt. Die Angabe im Absender-senderfeld in einer Email ist sehr leicht mit einer falschen Adresse zu füllen.
Der sichtbare Text der Email, der oben in [#1] importiert wurde, ist übrigens komplett harmlos. Inklusive der dort sichtbaren Links. Das Problem ist, dass in der Originalemail selbst, im versteckten "Kode" der Email, hinter der sichtbaren "guten" Linkadresse ein anderer Link versteckt ist. Das erkennt man ganz einfach in dem man mit der Maus darüberfährt (aber Vorsicht: NICHT anklicken, NUR rüberfahren), dann sieht man unten im Browser die echte URL, wohin der Link führt. So erkennt man zu 99 % aller "bösen" Emails sofort, dass es sich um Spam handelt.
Und wie Rainer schon schrieb, Datensätze mit zig tausenden von Emailadressen gibt es im Netz für 'n Appel und'n Ei zu kaufen. Möglich ist aber auch, dass der "Rechner" der Apotheke wirklich infiziert wurde und ein Harvester dann sämtliche Emailadressen auf dem PC abgeerntet hat und der Böse dann im Nachgang (i.d.R.) über sein eigenes System zig 1000 von Spams an die gefundenen Emails versendet hat. Sowas hilft, da ja die Apothekenkunden auf den ersten Blick erst einmal denken, die Mail kommt wirklich von der Apotheke. Die Apotheke ist dem Empfänger ja als vertrauenswürdig bekannt. Deshalb gilt grundsätzlich IMMER, NIEMALS ungeprüft (z.B. "Maus drüberfahren") auf einen Link in einer 'allgemeinen' (nicht wirklich individual-persönlichen) Email klicken, egal wie gut bekannt der sichtbare Absender auch sein mag. Auch der versteckte, echte Absender ist mit dem "Maustrick" im Absenderfeld sichtbar zu machen.
Aber scheinbar ist das vielen Usern immer noch nicht bekannt oder viele User beherzigen immer noch nicht selbst die einfachsten Sicherheitswerkzeuge. Denn damit kann man zu 99% ja (fast) alle Bedrohungen aus Emails abwehren. Wenn diese Spams nicht auf einen fruchtbaren Boden fallen würden, gäbe es sie schon lange nicht mehr. Angebot und "Nachfrage". ;-)
Ich gehe einmal davon dass hier so ein Fall vorliegt, denn die Email weist ja auch keinerlei Bezug zum BDPh auf. Entweder also eine komplett externe Aktion - ohne jedes Zutun der Apotheke selbst - oder (vielleicht wahrscheinlicher) nur ein "Adressenklau" bei der Apotheke. Heisst, der Empfänger selbst muss (falls er nichts in der Email angeklickt haben sollte), auch nichts mehr machen, außer einfach die Email ignorieren und löschen. Zumindest nicht in einen panischien Angst-Aktionismus verfallen ;-) Richtig gefährlich ist es eigentlich nur, falls ich auf einer eventuell dort angeklickten Seite irgendwelche Daten von mir preisgegeben habe, dann muss man sofort aktiv werden! Ansonsten vielleicht mal wieder einen aktuellen Virenscanner durchlaufen lassen, ob mir diese angeklickte "falsche Seite" nicht doch einen Virus untergeschoben haben sollte. Aber im Prinzip geht es bei dieser Art von Spam i.d.R. nur um das Abgreifen von irgendwelchen Zugangsdaten. Als Kunde mit Online-Account bei der Apotheke sollte man zur zusätzlichen Sicherheit das dort genutze Passwort wechseln! Das war's ...
Beste Grüße
Thomas
Am: 16.08.2024 15:11:46
Gelesen: 2065
# 9
@ TeeKay [#2]
Gerüchten zufolge befand sich im Anhang ein BDPh-Mitgliedsantrag. Da der Antrag auszufüllen, auszudrucken, zu unterschreiben und per Post nach Bonn geschickt werden muss, bevor finanzieller Schaden entstehen kann, ist es unwahrscheinlich, dass selbiger entstand.
Sarkasmus sollte als solcher gekennzeichnet werden, aber Deine Abneigung gegenüber dem BDPh ist mittlerweile ja schon gut bekannt, trotzdem solltest Du mal in dich gehen.
Am: 16.08.2024 20:00:22
Gelesen: 1985
# 10
@ 22028 [#9]
Selbst wenn es um BDPh Angelegenheiten ging, wie es suggeriert wird, bleibt bei mir die Frage offen, warum dies nicht über die offizielle BDPh-Mailadresse ging. Spätestens hier sollte jeder hellhörig werden.
Am: 16.08.2024 21:26:24
Gelesen: 1924
# 11
@ 22028 [#9]
" aber Deine Abneigung gegenüber dem BDPh ist mittlerweile ja schon gut bekannt, trotzdem solltest Du mal in dich gehen."
Ich mach das alles nur, um deine Aufmerksamkeit zu kriegen.