Man kommt diese Woche nicht hinterher, so schnell gehen bei uns neue Wellen ein. Aktuell erhalten wir Mails mit dem Betreff „foto“. Verschickt wurde die Mail an viele ähnlich klingende Mailadressen, wie wir im Header sehen können.

Viel Text sieht man nicht, angeblich wurde das Bild direkt vom iPad gesendet. So wird man natürlich neugierig. Die angehängte .zip Datei sollte einen da schon stutzig machen. Geht man trotzdem mal einen Schritt weiter und klickt die Zip-Datei an, bietet sich vielen Nutzern ein unbekanntes Bild.

Diesmal ist keine exe Datei als ausführende Datei enthalten. Da wären die Anwender eventuell schon sensibilisiert. Aber deshalb ist noch keine Entwarnung angesagt. Die darin eingebettete photo.scr-Datei ist eine sogenannte ScreenSaver Datei. Es kann sich aber auch um eine Script-Datei handeln. Diese wird von Windows genauso ausgeführt wie eine exe. In diesem Fall verbirgt sich sogar eine exe dahinter.

Deshalb niemals scr Dateien anklicken!