Heute im Posteingang eine unscheinbare E-Mail gehabt. Hinweis: Bitte nicht den Anhang öffnen und schon gar nicht den Inhalt aus der nachgeladenen ZIP-Datei ausführen!
Die E-Mail von „S. Hartmann aus Bad Gandersheim“
Der Betreff „Steuerbescheid - N:955981“.
Der Absender: „S. Hartmann“.
Auffällig die Absenderadresse: „prodaja@electronic.ba“.
Der Inhalt der E-Mail:
Sehr geehrte Kundin, sehr geehrter Kunde,
beigefügt sende ich Ihnen den Einkommensteuerbescheid für 2021. Ich gehe davon aus, dass Sie die Einkommensteuererklärung 2021 selbst erstellt haben.
In der Vollmachtsdatenbank habe ich die uns erteilte Zustellungsvollmacht gelöscht, sodass Sie den nächsten Bescheid direkt erhalten werden.Mit freundlichen Grüßen
S. Hartmann
SteuerberaterinBismarckstr. 26
37581 Bad GandersheimTel.: 05382 / 951219
Fax: 05382 / 951469...
Als Anhang eine HTML-Datei namens "Bescheid_0000078635.html", die ich mir etwas angeschaut habe.

Diese enthält lediglich eine Zeile JavaScript-Code mit einer Funktion atob(). Diese ist dafür da, eine verschlüsselte Zeichenkette zu dekodieren, die anschließend eine Website aufruft.
Achtung! Bitte nicht aufrufen
Natürlich habe ich probiert, was mich dort erwartet.
Es startet sofort ein Download einer kleinen ZIP-Datei. Diese enthält entpackt erneut eine kleine JavaScript-Datei, welche als Trojaner mit der Bezeichnung js/trojandownloader.agent.zdf erkannt wurde.
Laut ESET versucht dieser Trojaner, weitere Malware aus dem Internet zu laden. Was auch immer dann diese Schadsoftware auf dem Rechner macht.
Steuerberaterin Hartmann aus 37581 Bad Gandersheim
Nach einer ersten Recherche gibt es diese Person bzw. das Unternehmen an der angegebenen Adresse in Bad Gandersheim nicht. Hier wurden sicherlich einfach beliebige Kontaktdaten verwendet. Das wird auch bei der Telefonnummer und der des FAX nicht anders sein.
Gehackte WordPress-Seite dient zur Verbreitung des Trojaners
Die griechische Website sferagroup . gr wurde augenscheinlich gehackt und nun zur Verbreitung des Trojaners missbraucht. Das passiert immer wieder, dass fremde Websites für wenige Tage, Wochen oder gar Monate Opfer solcher Angriffe werden. Die Betreiber merken davon in der Regel nichts.

Was tun, wenn man die Datei bereits geöffnet hatte?
An dieser Stelle gehe ich davon aus, dass Sie sich Schadsoftware in irgendeiner Form auf den Computer geholt haben. Was diese macht oder ob Sie deren Dasein überhaupt bemerken kann ich an dieser Stelle nicht beantworten.
Das kann vom Datendiebstahl über bloße Zerstörung oder die Nutzung Ihres Computers für Attacken auf andere Netzwerke alles sein.
Im ersten Schritt sollten Sie Ihr System überprüfen. Diese Anleitung zum Entfernen eines Browservirus kann Ihnen sicherlich hierbei helfen. Auch ein Online-Scan z. B. mit ESET ist hier ratsam.
Auch Firmennetzwerke können auf solch einem Weg kompromittiert werden. Hier sollten Sie umgehend fachliche Unterstützung zu Rate ziehen.
ESET HOME Security Essential 2026
ESETWer nach einem Vorfall wie oben dauerhaft besser geschützt sein möchte, findet in ESET HOME Security Essential eine solide Grundabsicherung. Es ist der direkte Nachfolger der früheren "ESET Internet Security" und bringt neben dem Echtzeit-Virenschutz genau die Funktionen mit, die bei Phishing-Mails und nachgeladenen Trojanern greifen: Schutz vor betrügerischen Webseiten, sicheres Online-Banking und eine Firewall. Diese Variante deckt drei Geräte für ein Jahr ab und läuft unter Windows, macOS und Android.
- Echtzeit-Schutz vor Viren, Trojanern und Ransomware, wie sie über E-Mail-Anhänge nachgeladen werden
- Phishing- und Betrugsschutz blockiert gefälschte Webseiten schon vor dem Aufruf
- Eigener Modus für sicheres Online-Banking und Bezahlen
- Integrierte Firewall und Webcam-Schutz
- Läuft ressourcenschonend auf drei Geräten (Windows, macOS, Android)
- Lieferung als Aktivierungscode per E-Mail, kein Datenträger
- VPN und Passwortmanager sind erst in den höheren Stufen Premium und Ultimate enthalten
- Lizenz gilt für ein Jahr und verlängert sich danach kostenpflichtig
Schaut man sich die Rezensionen und Erfahrungsberichte im Web genauer an, ergibt sich ein recht einheitliches Bild: Häufig genannt werden die geringe Systemlast, die zuverlässige Erkennung und die unkomplizierte Einrichtung über den zugeschickten Code.
Vorsicht vor Phishing-Mails
Phishing-Mails sind eine häufige Gefahr im digitalen Alltag. Seien Sie immer skeptisch bei unerwarteten Nachrichten, insbesondere wenn sensible Daten oder Dateianhänge im Spiel sind. Ähnliche Maschen kursieren regelmäßig, etwa als gefälschte Bußgeldbescheide oder gefälschte Amazon-Mails.
Tipps zur Erkennung gefälschter E-Mails:
- Prüfen Sie die Absenderadresse sorgfältig - oft ist sie gefälscht.
- Achten Sie auf grammatikalische Fehler und untypische Formulierungen.
- Öffnen Sie keine Links oder Anhänge in verdächtigen E-Mails.
