Backdoor-Trojaner

a-i3 Leitsätze:

1. Die Rechtsprechung des BGH zur Risikoverteilung bei Dialern ist auf Backdoor-Trojaner, die Nutzerdaten ausspähen können, übertragbar.

2. Der Anschlussnutzer begeht keine Obligenheitsverletzung, wenn er seinen PC nicht vorsorglich vor solchen Programmen schützt. 

 

In seinem Urteil vom 22.2.2006 hatte sich das LG Stralsund mit folgendem Fall zu befassen:

Die Klägerin begehrt von dem Beklagten die Zahlung eines Restbetrags aus einer Telefonrechnung. Nicht gezahlt wurde der Teil  der Rechnung, der auf 0190-Servicenummern entfiel.  Die Klägerin hat Einzelverbindungsnachweise vorgelegt und eine technische Überprüfung des Anschlusses vorgenommen. Dabei wurde festgestellt, dass der Übergangspunkt zum öffentlichen Netz im Haus des Beklagten unbeschädigt war. Die Technische Überprüfung des an die Leitung angeschlossenen Computers des Beklagten ergab, dass sich auf diesem ein Schadprogramm mit der Bezeichnung "Backdoor-Explorer 32-Trojan" befand.

Die Klägerin hat vorgetragen, dass dieses Programm in der Lage ist, Daten des Nutzers auszuspähen. Allerdings sei es nicht in der Lage eigenständig Internetverbindungen aufzubauen. Daher sei der Fall nicht mit der BGH Rechtsprechung zu Dialern vergleichbar. Der Beklagte war der Auffassung, dass der Fund des Schadprogramms den Anscheinsbeweis für die Richtigkeit der erstellten Rechnung erschüttert.

Das AG hat der Klage stattgegeben. Die Berufung des Beklagten ist erfolgreich.

Zur Begründung führt das LG aus, dass zwar grundsätzlich ein Anscheinsbeweis für die Richtigkeit der von der Klägerin erstellten Rechnung spricht. Dieser konnte jedoch durch den Vortrag des Beklagten erschüttert werden. 

Ausweislich Ziffer 4 der AGB der Klägerin hat der Kunde nur die Preise für eine unbefugte Nutzung zu zahlen, wenn er diese zu vertreten hat. Davon geht das LG im vorliegenden Fall nicht aus. Zunächst bejaht es die Übertragbarkeit der vom BGH in seiner Dialer-Entscheidung aufgestellten Grundsätze. Der Anscheinsbeweis wird bereits durch das Auffinden eines Schadprogramms erschüttert. Insbesonder oblag es nach Auffassung des LG dem Beklagten nicht, seinen Rechner gegen solche Programme zu schützen. Die Rechtsprechung des BGH sei insoweit auch auf Schadprogramme der vorliegenden Art übertragbar. Ohne Anhaltspunkte für einen Missbrauch stellt das Fehlen eines vorsorglichen Schutzes keine Obliegenheitsverletzung des Internetnutzers dar.

 

Das Urteil im Volltext können Sie hier abrufen

Fundstelle: LG Stralsund, MMR 2006, 487 ff. 

 

Willing to earn money? This job is right for you!

From:  "ECOLIFE COMPANY" <rsaiwnnexbdpq@yahoo.com>
Subject:  Willing to earn money? This job is right for you! [Tue, 21 Feb 2006 23:57:53 -0400]
Date:  Wed, February 22, 2006 4:58
To:  phishing-info@rub.de

       
If You are firm of purpose, active and are willing to earn some cash, then this
offer is for You. The EcoLife Company is one of the largest cleansing facility
dealers in the world. Every year we go out to the markets of different countries,
keep and eye and study the demand and sales-market in every new country. As a result
of our move to the market of Germany, Belgium, United Kingdom, Spain, Italy, France
and Greece we are having temporary employee recruitment for the position of a
financial manager. It is required for You to be:
Honest and executive

- You must have a bank account
- You must have several free time hours per day
- You must have a phone number we can get through to You
- You must have an email address

The fact that You need no specialized knowledge or some sort of financial investment
is sure an indisputable bonus of our partnership. The job we are offering to You
consists of receiving bank wire transfers from our clients and partners on to Your
bank account. Once the money is on Your account, You must send it to the customer’s
representative office that has the wares purchased by the customer in stock either
via the Western Union or via the Money Gram. For Your service You get from 5% to 7%
from the total amount of transferred funds. The EcoLife Company covers all other
Western Union and Money Gram fees and costs.
Your service won’t be needed on a constant basis, but only for the time of our
sales-market study in Your region and also for the time of registration of all
necessary papers and the corporative accounts opening. You don’t just earn cash by
working with us, but also help saving and cleaning our endangered environment.
If You have any questions, please contact us via email:

info@swiss-eco-life.cn

Special offer!
In order to work with us, you even may not have a bank account. You are welcome to
consult our manager via the e-mail regarding this offer.

The EcoLife Company is very grateful and thankful for Your attention to our offer.
www.monster.com supplied us with Your email at our desire because Your email address
has been subscribed to the job-offer advertisements by You or someone else.

Best wishes to You

Klaus Preiss
EcoLife Company Administration

If the presence of this letter in Your email box is a mistake, the EcoLife company
administration makes its apologies. Simply delete the letter.

Phishing: Die Tricks werden dreister

Immer schwerer zu durchschauen sind die Tricks so genannter Phishing-Betrüger. Auf ein neues und besonders dreistes Beispiel eines solchen Angriffs macht jetzt das Internet Storm Center (http://isc.sans.org/) aufmerksam.
Klickt der Anwender auf die Phishing-Mail, deren vermeintlicher Absender eine Bank ist, wird er auf eine Seite mit gültigem SSL-Sicherheitszertifikat weitergeleitet. Phishing: Die Tricks werden dreister weiterlesen

Assist general managers

From:  "edsel marko" <46miguel@portsevendomain.biz>
Subject:  Assist general managers
Date:  Thu, February 16, 2006 8:50
To:  phishing-info@rub.de

  VDI Clearton Services Effective management and marketing solutions
 

Our company has obtained your contact details from well established recruitment bureau. We thought that you could be attracted to part time work from home position with our well established company.

AIM: Project coordinator needed.

Currently we are expanding and have a limited number of job opportunities available. There is no start-up cost or any other fee to begin working with us.

  WHAT DO YOU HAVE TO DO:

1 Set up an effective local office:
This office could be your residence; the only requirement is that you should be able to receive mail and telephone calls.

2 Assist general managers to make the financial transactions from the clients:
Receive the correspondence from our company or clients to his/her residential address, answer project related e-mails, and perform a limited number of phone calls / customer support.

  ADVANTAGES:

 

You do not have to go out as you will work as an independent contractor right from your home office.

Your job is absolutely legal.

You can earn up to $3000-4000 depending on time you will spend for this job.

You do not need any capital to start.

 

  APPLICATION:

 

Your confidential details will be used only within our company. Every perspective employee, who suits our requirements, will be contacted by our companys executive to carry out a basic phone or email interview. During the interview you will be able to ask any questions you might have.

To continue with the application process please fill in the form below and send it back to our email: VDIClearServs@aol.com

 
First Name:
Last Name:
State:
City:
Tel.no:
E-mail:

Additional information about yourself :

Just copy this form to your reply
 

We look forward to hear from you soon!

Phishing mit gültigen SSL-Zertifikaten

Nach Angaben des Internet Storm Centers (ISC) haben die Online-Betrugsversuche in den USA eine neue Qualität erreicht, um Anwendern noch überzeugendere Phishing-Seiten zu präsentieren. So wird im Artikel "Phollow the Phlopping Phish" ein Fall geschildert, bei der die Betrüger eine Domain registrierten, um Kunden der Bank Mountain America in die Falle zu locken. Nicht nur, dass die Adresse mit www.mountain-america.com relativ unverdächtig aussah (die richtige Adresse lautet www.mtnamerica.com), zudem haben die Phisher ihren Webserver mit einem gültigen SSL-Zertifikat ausgestattet. Phishing mit gültigen SSL-Zertifikaten weiterlesen

Überwachung und Alerts zum Schutz vor Phishing, Betrug und Zombies

CipherTrust kündigt den Monitoring-Dienst "CipherTrust Radar" an

(13.02.06) – CipherTrust kündigt mit "CipherTrust Radar" einen Web-basierten Service auf Basis der eigenen "TrustedSource"-Technologie an, dem verhaltensbasierten Reputationssystem. CipherTrust Radar bietet Echtzeit-Monitoring und Alerts für Phishing-Angriffe und infizierte Zombie-PCs im Unternehmensnetzwerk.

Überwachung und Alerts zum Schutz vor Phishing, Betrug und Zombies weiterlesen

Arbeitsgruppe Identitätsschutz im Internet