E-Mail-Anhang sicher öffnen: so geht’s
Eine Rechnung, ein Kontoauszug, „Ihre Paketunterlagen“ – über E-Mail-Anhänge werden Computer am häufigsten infiziert. Welche Dateien gefährlich sind, wie sie getarnt werden und wie Sie ein Dokument ohne unnötiges Risiko ansehen.
Welche Anhänge gefährlich sind
- Programme und Skripte:
.exe,.scr,.msi,.bat,.js,.vbs. In normaler Geschäftspost kommen sie fast nie vor. - Archive und Datenträgerabbilder:
.zip,.rar,.7z,.iso– darin kann ein Programm stecken. - Dokumente mit Makros:
.docm,.xlsmund jede Office-Datei, die Sie bittet, „Inhalt aktivieren“ zu klicken. .html- und.htm-Dateien: oft eine gefälschte Anmeldeseite für E-Mail oder Bank.
Wie Schadsoftware getarnt wird
- Doppelte Endung:
Rechnung.pdf.exe. Windows blendet Endungen standardmäßig aus, Sie sehen nurRechnung.pdf. Schalten Sie sie ein: im Explorer unter „Ansicht“ die Option „Dateinamenerweiterungen“ aktivieren. - Ein PDF- oder Word-Symbol an einer Datei, die in Wahrheit ein Programm ist.
- Druck im Text: „heute bezahlen“, „Ihr Paket geht zurück“, „Ihr Konto ist gesperrt“.
- Eine Absenderadresse, die nur bekannt aussieht: ein Buchstabe mehr, eine andere Domain.
Bevor Sie ihn öffnen
Haben Sie diese E-Mail nicht erwartet, fragen Sie auf anderem Weg beim Absender nach: per Anruf oder Messenger. Klicken Sie in einem Dokument aus einer E-Mail nie auf „Inhalt aktivieren“ oder „Bearbeitung aktivieren“: Genau dieser Knopf startet Makros.
Sehen Sie das Dokument im Browser an
Speichern Sie den Anhang und ziehen Sie ihn auf OsonKit. PDF, Word, Excel, PowerPoint und andere Dokumente öffnen sich direkt im Browser statt in einem Programm auf Ihrem Computer:
- Makros laufen nicht – ein Browser kann sie gar nicht ausführen;
- Skripte in einer PDF werden nicht gestartet;
- externe Bilder und Ressourcen aus dem Dokument werden nicht geladen, der Absender erfährt darüber also nicht, dass Sie die Datei geöffnet haben;
- die Datei wird auf Ihrem Gerät gelesen und nirgendwohin gesendet.
OsonKit ist kein Virenscanner und prüft Dateien nicht auf Bedrohungen. Es zeigt nur den Inhalt, ohne ihn auszuführen. Fordert ein Dokument Sie auf, einem Link zu folgen und ein Passwort einzugeben, tun Sie es nicht – egal wie harmlos die Datei wirkt.
Wenn Sie eine verdächtige Datei schon geöffnet haben
- Prüfen Sie den Computer mit einem Virenscanner – unter Windows genügt die eingebaute Windows-Sicherheit.
- Ändern Sie die Passwörter für E-Mail und Bank von einem anderen, sauberen Gerät aus.
- Ist es ein Arbeitsrechner, informieren Sie sofort die IT-Abteilung.