Gefälschte Mails von “T-Online”:
Angebliches Treiber-Update ist gefährlicher Dialer
(22.02.2002) Schon wieder missbraucht ein unseriöser Dialer-Anbieter den Namen einer renommierten Firma. Diesmal trifft es ein Unternehmen, dem man als Internetuser gewöhnlich vertraut: T-Online. Offenbar bereits seit mehreren Tagen verschickt der Unbekannte E-Mails mit der Absenderkennung “ support@t-online.de”. Der Betreff lautet „Treiber-UPDATE mit security patch ----> klicken Sie auf Anlagen (wählen Sie das entsprechende Betriebssystem“. Wer dem scheinbar seriösen Absender traut, begeht jedoch einen folgenschweren Fehler. Bei den jeweils 36 kb großen Anhängen namens „Isdn.tre.exe “ und „Isdn-tr1.exe“ handelt es sich nämlich nicht um ein Treiber-Update, sondern vielmehr um eine relativ neue und gefährliche Variante von 0190-Webdialern - den so genannten CAPI-Dialern.
CAPI-Dialer umgehen bei der Anwahl das DFÜ-Netzwerk und sprechen direkt die CAPI (Software-Schnittstelle der ISDN-Karte) an. Damit ist die Einwahl des 0190-Dialers vom Computerbenutzer so gut wie nicht erkennbar und vor allem nicht steuerbar. Der Seite Dialerschutz.de liegt eine solche „T-Online-Mail“ mit Anhang vor. Bei unserem Selbstversuch starteten die Dialer automatisch mit Windows mit und versuchten sofort, sich über einen ISDN-Kanal ins Internet einzuwählen. In beiden Fällen begann die angewählte Nummer mit der kostenpflichtigen 01908.
So sehen die 0190-Dialer im Anhang der gefälschten “T-Online”-Mails aus.

Nachdem uns (und anderen Sicherheitsseiten) bereits seit einigen Tagen Hinweise von Besuchern auf derart gefälschte Mails vorliegen, hatten wir T-Online am Montag per Mail um Auskunft gebeten - bis dato ohne Erfolg. Auf telefonische Anfrage beim technischen Support von T-Online bestätigte man uns am Donnerstagabend allerdings, dass diese Mails garantiert nicht von T-Online seien. „Da hat jemand den Absender gefälscht“, berichtete ein Kundenbetreuer der technischen Hotline. T-Online sei informiert, dass solche Mails im Umlauf seien. „Eine entsprechende Warnung liegt uns vor. Wir raten, den Anhang keinesfalls zu öffnen, da sich sonst ein 0190-Dialer auf dem Rechner installiert“, so der Kundenbetreuer weiter.
Wir von Dialerschutz.de können uns diesem Rat nur anschließen. Öffnen Sie niemals ungeprüft den Datei-Anhang einer E-mail, selbst, wenn die Mail von einem scheinbar seriösen Absender wie T-Online stammt