Keine Software funktioniert vollkommen perfekt, die Anwender haben sich inzwischen an regelmäßige Updates ihrer Programme per
Internet gewöhnt. Auch die Programme des Softwareriesen Microsoft erhalten regelmäßig vor allem
Sicherheitsupdates an den sogenannten Patchdays. Gewöhnlich informiert Microsoft die Nutzer seiner Programme aber nicht per E-Mail über bereitstehende Software-Aktualisierungen. Eine angeblich vom Microsoft Customer Support verfasste Sicherheitsmitteilung, die vom Design her durchaus von dem US-Hersteller stammen könnte, wird aktuell an Internetsurfer weltweit verschickt. Auch unsere Redaktion erhielt entsprechende Nachrichten.
Fake-Mail holt Trojaner an Bord
Ende Juni hatte der Sicherheitsspezialist Sophos bereits vor einer solchen gefälschten Microsoft-Sicherheitsmitteilung gewarnt. In der gefakten E-Mail mit Verweis auf den Knowledge Base Artikel KB 910721 heißt es: "Microsoft hat ein Update für Microsoft Outlook / Outlook Express entwickelt. Dieses Update ist sehr wichtig und unterstützt Sie mit der neuesten Version von Microsoft Outlook / Outlook Express and bietet Ihnen der höchste Standard der Sicherheit und Schutz an."
Ein paar Rechtschreibfehler in der in deutscher Sprache verfassten Mitteilung sollten jedoch stutzig machen. In der auch in einer englischen Version verschickten E-Mail ist die Rechtschreibung allerdings korrekt. Eingefügt ist auch ein Link, der auf den ersten Blick zum Microsoft-Updateserver führt. Bei genauerem Hinsehen wird allerdings auf eine .net-Domain verlinkt. Sophos identifizierte zudem den Trojaner Troj/Spy-CU, der sich auf dem Rechner einnistet, wenn auf den Link geklickt wird.

Vorsicht Trojaner: Microsoft verschickt solche Mitteilungen nicht.
Zum Vergrößern anklicken. Screenshot: onlinekosten.de.
Updates über Homepages der Hersteller beziehen
Anwender, die eine solche E-Mail erhalten, wird dringend geraten, nicht den enthaltenen Link zu nutzen. Im offiziellen Microsoft-Forum wird zudem darauf hingewiesen, dass der Softwarehersteller keine unaufgeforderten E-Mails in solcher Form verschickt. Sophos rät Nutzern von Software-Programmen, Updates generell immer über die
Homepage des jeweiligen Herstellers zu beziehen.