Der bekannte Onlineshop für Computerhardware K&M Elektronik war am gestrigen Abend Ziel eines Hacking-Angriffs. Die dabei erbeuteten Daten wurden auch umgehend für eine Phishing-Attacke genutzt. So erhielten zahlreiche Kunden des Onlineshops eine Phishing-Mail, in der sie dazu aufgefordert wurden im Rahmen des 15-jährigen Bestehens des Unternehmens an einem Gewinnspiel für einen Geschenkgutschein im Wert von 25 Euro teilzunehmen.
Nach dem Aufruf des in der Mail enthaltenen Links wurde man dazu aufgefordert einem Java-Applet Zugriff auf den Computer zu gewähren. Nach Feststellung des Hacker-Angriffs hat K&M Elektronik unverzüglich seine Server vom Netz genommen und den in der Phishing-Mail enthaltenen Link wirkungslos machen lassen.
Aufgrund des Offline-Status seiner Server konnte das Unternehmen seine Kunden zunächst nur über seine Facebook-Seite informieren. Weitere Informationen wurden dann noch durch den Informationsdienst Heise online gestellt.
Mittlerweile sind die Server wieder online und die Sicherheitslücke wurde laut K&M Elektronik behoben. K&M Elektronik entschuldigt sich für die Unannehmlichkeiten und arbeitet daran, den Vorfall zu klären.
Die Phishing-Mail mit dem Betreff K&M Elektronik Gutschein
sag wie folgt aus:
Absender: K&M Elektronik AG
Blumenstrasse 21
71106 Magstadt
Tel: 07110/947-0
Fax: 07110/947-222Guten Tag ########## !
aufgrund unseres 15 jährigen Online-Jubiläums verlosen wir 150 Gutscheine im Wert von 25 Eur. Nur die schnellsten 150 Besucher erhalten ihren Gutscheincode für unseren Onlineshop.
Um Ihren persönlichen Gutscheincode zu sichern besuchen Sie bitte folgende Seite und bestätigen Sie die Java Anwendung um diesen erstellen zu lassen.
Meinen persönlichen Gutschein jetzt sichern! [LINK]
Sollten Sie noch Fragen haben, so stehen wir Ihnen gerne zur Verfügung.
Ihr K&M-Service-Team
Dies ist eine automatisch generierte E-Mail Nachricht. Bitte antworten Sie nicht darauf.
Quelle: K&M Elektronik
Neueste Kommentare
4. November 2024
29. Oktober 2024
24. Oktober 2024
21. Oktober 2024
18. Oktober 2024
12. Oktober 2024