Die gefälschten Mails sind wie folgt aufgebaut:

Sie lauten im Klartext:
Sehr geehrte/r Kundin/Kunde,
vielen Dank für Ihre Buchung DH80RK
In der Anlage übermitteln wir Ihnen Ihre Bestätigung/Rechnung im PDF Format.
Sollten Sie das PDF Dokument nicht öffnen können, so erhalten Sie den Acrobat Reader dazu kostenlos unter www.adobe.de
Wir wünschen Ihnen eine schöne und erholsame Reise !
Ihr Reise- & Buchungsservice Team
PS: Beachten Sie bitte unsere geänderten AGBs die wir für Sie unter http://www.nurflug.de/agb/ bereitgestellt haben.
Wer auf diese betrügerische Mail hereinfällt und den Anhang öffnet lädt sich unweigerlich einen Trojaner auf den PC. Hier hilft nur eine aktuelle Schutzsoftware, um sich gegen den Angriff zu schützen. Zahlreiche Sicherheitsspezialisten bieten dazu geeignete Schutzprogramme an.
Trojaner geladen was nun?
Ist der Anhang, also die .zip Datei geöffnet nimmt das Unheil seinen Lauf. Obwohl man vom Wirken des Trojaners erstmal nichts verspürt, wird im Hintergrund ein Programm installiert. Die Programme bzw. die Internetbetrüger, die hinter solchen Programmen stecken, haben nun z.B. Zugriff auf Ihre Daten bzw. können diese auch die völlige Kontrolle über Ihren Rechner haben.
- Wer den Dateianhang öffnet bzw. geöffnet hat und den Inhalt auch ausgeführt hat (das ist der kritische Punkt!), sollte als erstes einmal den PC von seinem Virenscanner untersuchen lassen.
- Ändere alle Passwörter zu sozialen Netzwerken, Onlineshops usw. Bitte auch vorsichtshalber Bank oder Kreditkarteninstitut benachrichtigen.
- Bei andauernden Fehlermeldungen, dass E-Mails den Empfänger nicht erreichen muss man davon ausgehen, dass der eigene Rechner Teil eines Botnets ist.
- Auch hier sollte man umgehend den PC prüfen und gegebenenfalls einen Experten vor Ort zu Rate ziehen. Eine weitere Alternative bietet der Einsatz der Notfall CD von Kaspersky.