BSI warnt
16 Millionen Email-Konten geknackt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI)
warnt vor millionenfachem Identitätsdiebstahl im Internet – es geht um 16 Millionen Email-Adressen. Auf einer Seite des BSI können Nutzer testen, ob sie betroffen sind..........
[
Quelle:]
Und nun kommt der Punkt wo es um die Abzocke geht.....

Wenn man seine Mailadresse überprüft hat, bekommt man ein Bestätigung in dieser Form:
Vielen Dank - Ihre Eingabe wird nun geprüft. Sollte sich Ihre E-Mail-Adresse in den Botnet-Daten befinden, erhalten Sie eine von uns per PGP signierte E-Mail mit dem folgenden Code im Betreff:
Betreff-Code: A1YC
Bitte merken Sie sich diesen Code und öffnen Sie die Antwortmail nur dann, wenn genau dieser Code im Betreff angegeben ist.
Nun kann es vorkommen, dass man mehrere Mailaddys überprüft hat und sich blöderweise den Betreff-Code nicht gemerkt hat.

Und was macht man, wenn man eine Email mit der Betreff-Code erhält?
Na man macht die Email auf, klickt schön auf den angegebenen Link um herauszufinden wie man die digitale Signatur im Anhang überprüfen kann......
Man vertraut ja auch dem Absender
noreply@sicherheitstest.bsi.de 
Haha, somit hat man sich erst recht einen Wurm auf den Rechner geholt.
Und hier der Originaltext der Mail.
-----------------------------------------
Betreff: Ihre Anfrage bei sicherheitstest.bsi.de mit der Kennung A1YC
Sehr geehrte Dame, sehr geehrter Herr,
Sie haben diese E-Mail erhalten, weil die E-Mail-Adresse
xxxxxxxx auf der Webseite
www.sicherheitstest.bsi.de eingegeben und überprüft wurde.
Die von Ihnen angegebene E-Mail-Adresse
xxxxxxxx wurde zusammen mit dem Kennwort eines mit dieser E-Mail-Adresse verknüpften Online-Kontos von kriminellen Botnetzbetreibern gespeichert. Dieses Konto verwenden Sie möglicherweise bei einem Sozialen Netzwerk, einem Online-Shop, einem E-Mail-Dienst, beim Online-Banking oder einem anderen Internet-Dienst.
Um diesen Missbrauch zukünftig zu verhindern, empfiehlt das BSI die folgenden Schritte:
1. Überprüfen Sie Ihren eigenen Rechner sowie weitere Rechner, mit denen Sie ins Internet gehen, mittels eines gängigen Virenschutzprogramms auf Befall mit Schadsoftware.
2. Ändern Sie alle Passwörter, die Sie zur Anmeldung bei Online-Diensten nutzen.
3. Lesen Sie die weiteren Informationen hierzu unter
www.sicherheitstest.bsi.de.
Diese E-Mail ist vom BSI signiert.
Wie Sie die Signatur überprüfen können erfahren Sie auch unter [URL='http://www.da-koennte-nun-der-link-zum-wurm-stecken.de']www.sicherheitstest.bsi.de[/URL].
Mit freundlichen Grüßen
Ihr BSI-Sicherheitstest-Team
------------------------------------------------------
Wer traut sich auf den obigen Link
www sicherheitstest.bsi.de in der letzten Zeile zu klicken?
.