„Als IT-Security-Hersteller informieren wir Internetnutzer regelmäßig über aktuelle Schadcode- oder Spam-Kampagnen. Es ist schon sehr ungewöhnlich, dass derartige Angebote wieder per Post versendet werden, wie es bei der aktuellen Masche der Fall ist. Selbst die sogenannte Nigeria-Connection hat aus Kostengründen schon vor Jahren von Briefpost auf E-Mail umgestellt“, so Ralf Benzmüller, Leiter der G Data SecurityLabs. Nach Einschätzung des Experten könnte sich der Mehraufwand eines Versands per Post trotzdem lohnen. „Die Kampagne könnte sehr erfolgreich sein, da sie in einem Bereich ansetzt, wo man nicht mit Betrugsversuchen rechnet.“
Die automatisierte Recherche der Täter führte dazu, dass auch G Data auf die Versandliste rutschte. Die Kriminellen versuchten vergeblich, auch beim deutschen IT-Security-Hersteller 1.890 Euro zu erbeuten.
Die Masche
Die „Brief-Spam“ alter Schule ist vom Aufbau äußerst professionell gestaltet und auf einem zweifarbigen Geschäftspapier mit rückseitigen AGBs gedruckt.
Der „Reminder“ bezieht sich auf eine bereits verschickte Pressemitteilung und beinhaltet selbstverständlich eine Bearbeitungsnummer für Rückfragen und ein Zahlungsziel. Lediglich im Kleingedruckten ist nachzulesen, dass es sich um ein Angebot handelt.
Bei der Farbwahl haben die Versender die Grautöne so gewählt, das bei einer digitalen Erfassung und Weiterverarbeitung im Unternehmen der Text „Press Release Reminder/ Offer: 1022“ kaum noch zu lesen ist. Die „Rechnungsstellung“ erfolgt personalisiert und richtet sich direkt an die vermeintlichen Auftraggeber.
Woher stammen die Daten?
Die Kontaktdaten und Ausschnitte der Pressemitteilungen stammen von frei zugänglichen Presse-Portalen großer kommerzieller Mediendienstleister, die die Täter vermutlich vollautomatisiert per Robot erbeuteten und anschließend in Datenbanken zur Erstellung der Serienbriefe erfasst haben.
Wer steckt dahinter?
Nach ersten Recherchen der G Data Software AG wird die Internetseite von „Silence Media Network“ in Großbritannien gehostet. Der Anbieter firmiert angeblich als sogenannte Ltd. in Großbritannien und hat seinen Gerichtsstand nach eigener Auskunft auf Zypern. Der Zahlungstransfer erfolgt mittels Payment Provider aus den Niederlanden.