Betrüger gibt sich als Microsoft-Mitarbeiter aus und ergaunert etwa 6.500 Euro durch Telefonanruf

Bild: Newsroom Microsoft Deutschland
© Foto: Newsroom Microsoft Deutschland

Immer wieder warnen Sicherheitsexperten vor vermeintlichen Microsoft-Mitarbeitern, die per Telefon oder E-Mail an Geld oder sensible Daten kommen wollen. Auch bei Gebrauchtesoftware.de haben wir bereits mehrfach darüber berichtet, so etwa in den Artikeln „Betrugsmasche am Telefon: Anrufer geben sich als Microsoft-Mitarbeiter aus“ und „Betrugsversuch am Telefon: Anrufer gibt sich als Windows- und Apple-Mitarbeiter aus“.

Täter erbeutet etwa 6.500 Euro in Form von iTunes-Geschenkkarten

Im aktuellen Fall wurde ein Mann aus Hessen von einem Betrüger, der sich als Microsoft-Mitarbeiter ausgab, angerufen. Das Polizeipräsidium Mittelhessen gab bekannt, dass hierbei ein Schaden in Höhe von etwa 6.500 Euro entstand.  Der angebliche Microsoft-Mitarbeiter sagte dem Mann, dass dessen Rechner von einer Schadsoftware befallen sei. Würde der Mann nicht handeln drohe der Computer abzustürzen. Der „Microsoft-Mitarbeiter“ gab vor, das Problem via Fernwartung – und natürlich gegen Bezahlung – lösen zu wollen. Der Mann aus Bad Vilbel (etwa 10 Kilometer nördlich von Frankfurt am Main) glaubte den Aussagen des Betrügers, gewährte diesem per Fernwartung Zugriff auf seinen PC und zahlte für die „Dienste“ rund 6.500 Euro in Form von iTunes-Geschenkkarten.

Polizei rät: Einfach auflegen

Fälle wie dieser sind keine Seltenheit, immer wieder rufen Betrüger arglose Bürger an und behaupten, dass per Fernwartung eine Reparatur vorgenommen werden müsse, damit der Computer problemlos funktioniere. Dabei wird oftmals eine Fernwartungssoftware benutzt, etwa TeamViewer, AnyDesk oder RemotePC. Ältere TeamViewer-Versionen erlauben sogar volle Kontrolle über den PC, darunter Tastatur, Maus und Bildschirm (kann schwarz geschaltet werden). Nach erfolgter Verbindungsherstellung können die Angreifer Schadsoftware installieren, sensible Daten ausspähen oder stehlen oder (vor Windows 10) das System mit einem Startup-Passwort versehen (Syskey), um den Besitzer zu erpressen. Die Experten für Internetprävention im Hessischen Landeskriminalamt in Wiesbaden empfehlen, misstrauisch zu sein, wenn ein Anrufer grundlos dazu auffordert, Zugriff auf seinen eigenen Computer zu gestatten. Persönliche Informationen und andere sensible Daten müssen unbedingt verschwiegen werden. Bei Spam-Anrufen und unbekannten Nummern sollte sich außerdem nicht mit dem richtigen Namen gemeldet werden, besser mit einem kurzen „Hallo?“ oder „Ja, bitte?“. So können Anrufer nicht abgleichen, ob Datensätze in eventuell vorhandenen Anruflisten korrekt sind. Auch sollte keine Antwort auf spezifische Fragen nach der Anschrift, Bankverbindung oder bestimmten Verträgen gegeben werden. Ein gesundes Maß an Misstrauen hilft und im Zweifel gilt: Einfach auslegen!

Betrugsversuch am Telefon: Anrufer gibt sich als „Windows“- und Apple-Mitarbeiter aus

Bereits Ende November 2015 berichteten wir in unserem Artikel „Betrugsmasche am Telefon: Anrufer geben sich als Microsoft-Mitarbeiter aus“ über Betrugsversuche am Telefon. In der vergangenen Woche hat es uns dann selbst erwischt: Wir wurden Ziel eines Betrugsversuchs.

Windows, Microsoft, Apple? Anrufer hat offenbar keine Ahnung, für wen er arbeitet

Letzte Woche erhielten wir nachmittags gegen 15:30 Uhr einen Telefonanruf. Der Anrufer erklärte in gebrochenem Englisch, dass unser Computer von einer Schadsoftware befallen sei. Außerdem wollte er wissen, ob sich ein Microsoft-Betriebssystem auf dem Computer befände und ob dieser hochgefahren sei. Der Anrufer gab sich zunächst als „Windows-Mitarbeiter“ aus – als wir angaben, einen Apple-Computer zu nutzen, sagte der namenlose Anrufer, dass er ebenfalls Apple-Mitarbeiter sei. Im Hintergrund waren deutliche Störgeräusche wahrnehmbar. Er verwickelte sich nach kritischen Fragen unsererseits in Widersprüche, woraufhin das Gespräch beendet wurde.

Verhindern Sie, dass Betrüger Kontrolle über Ihre Daten erhält

Fälle wie dieser sind nicht unüblich. Die Betrüger geben sich als Microsoft-Mitarbeiter aus und hoffen, technisch wenig versierte Personen zu kontaktieren. Diesen gaukeln sie dann vor, dass sich eine Schadsoftware auf dem Computer befände, die dringend entfernt werden müsse. Oft wird die Ereignisanzeige als Vorwand genutzt, scheinbar kritische Systemfehler aufzuzeigen. Um den Virus beseitigen zu können, müsse man einen Fernzugriff einrichten. Dazu soll in der Regel eine entsprechende Software heruntergeladen werden, die passende URL gibt es meist via E-Mail oder direkt mündlich. Lädt der Angerufene die Software herunter, gelangt Schadsoftware auf den Computer. Diese ist ein Freifahrtschein für die Betrüger, die dann einen Fernzugriff auf den Computer einrichten oder das System ausspionieren können. Auch Ransomware (Erpressungssoftware, die das System bis zur Zahlung eines Geldbetrags sperrt) kann so installiert werden. Manchmal verlangen die Anrufer auch die Zahlung eines Geldbetrags, um zu „helfen“.

Was tun bei einem betrügerischen Anruf?

Vorsicht! Microsoft-Mitarbeiter werden niemals anrufen und Schadsoftware entfernen oder Zugriff auf den Computer wollen. Geben Sie keinesfalls persönliche Daten preis, etwa Kontoverbindungen, Kreditkarteninformationen, IP-Adresse, Standort, Anschrift oder ähnliches. Keinesfalls Software auf Anweisung herunterladen, auch keine Websites besuchen! Notieren Sie – falls ersichtlich – die Telefonnummer des Anrufers und notieren Sie Datum, Uhrzeit und Auffälligkeiten während des Telefonats. Sollten Sie bereits Software installiert oder eine Website auf Anweisung besucht haben, kappen Sie sofort die Verbindung zum Internet und sperren Sie vorsichtshalber Ihr Online-Banking. Ändern Sie die Passwörter wichtiger Accounts auf einem anderen, sicheren Computer oder Mobilgerät – beginnen Sie mit Ihrem E-Mail-Account. Sie können und sollten die örtliche Polizeidienststelle aufsuchen, eine Strafanzeige aufgeben und den Vorfall möglichst präzise schildern.

Microsoft Security Intelligence Report: Angriffe auf Cloud-User nehmen um 300 Prozent zu

In der aktuellen Ausgabe des „Microsoft Security Intelligence Report“ äußert sich der Konzern zu sicherheitsrelevanten Fragen. Interessante Informationen gibt es unter anderem zum Cloud-Geschäft, zur Kontosicherheit und zum Thema Ransomware. Auch die Vorgehensweise von Betrügern wird erläutert und durch Statistiken angereichert.

Cloud-Dienste sind beliebtes Ziel von Hackern geworden

Immer mehr Softwarekonzerne bieten Cloud-Dienste an, dadurch steigt natürlich auch deren Verbreitung. Und generell gilt: Desto mehr Personen eine Software oder Technologie nutzen, desto attraktiver wird das Ziel für potenzielle Angreifer. Cloud-Dienste sind deshalb zu einer Zielscheibe avanciert – die Softwarekonzerne müssen sich der Verantwortung stellen, Attacken abwehren zu können und User sowie deren Daten zu schützen. Aber auch die User selbst tragen Eigenverantwortung. Eine hundertprozentige Sicherheit wird es in der Cloud nie geben. Im besten Fall halten die Konzerne hohe Sicherheitsstandards ein und reagieren schnell auf Bedrohungen.

Die größte Gefahr geht laut Microsoft von gestohlenen Anmeldedaten aus. Bei Hackerangriffen auf Drittanbieter werden oft Zugangsdaten erbeutet, die dann bei anderen Diensten getestet werden – denn nicht selten verwenden User die gleichen Zugangsdaten für unterschiedlichste Services. Für den versierteren User kaum vorstellbar, doch oftmals Realität. Hinzu kommen generell schwache und leicht zu erratende Passwörter.

Microsoft blockt 44 Prozent mehr schädliche Anmeldeversuche

Im Zeitraum zwischen dem ersten Quartal 2016 und dem ersten Quartal 2017 stieg die Anzahl der Angriffe auf Cloud-Nutzer um 300 Prozent. Im gleichen Zeitraum blockierte Microsoft 44 Prozent mehr Anmeldeversuche von IP-Adressen, die als schadhaft eingestuft werden. Die automatisierten Systeme blockieren laut Microsoft täglich Millionen von Angriffen. Trotz Sicherheitsvorkehrungen sei es versierten Hackern möglich, sich als legitime Nutzer auszugeben und Identitäten vorzutäuschen. Das erschwere den Schutz der Nutzerdaten erheblich.

Ransomware: Begegnungsraten geben Aufschluss über Verbreitung

Die Begegnungsraten geben Aufschluss darüber, wie viele User mit Ransomware in Kontakt gekommen sind. In den USA, Japan und China gibt Microsoft die Begegnungsraten mit unter 0,02 Prozent an, während sie in europäischen Staaten (u.a. Spanien, die Tschechische Republik und Italien) bei 0,14 bis 0,17 Prozent. Michael Kranawetter, National Security Officer bei Microsoft, betont: „In dieser digitalen und damit stark vernetzten Welt kommt es darauf an, aktuelle Bedrohungslagen in Echtzeit zu erkennen und Schwachstellen oder Einfallstore schnell zu schließen.“

Fazit: Vorsicht bei der Speicherung sensibler Daten!

Laut Microsoft waren im ersten Quartal 2017 nur 73 Prozent der Computer weltweit mit einer Echtzeit-Sicherheitssoftware ausgestattet. In Kombination mit den oftmals schwachen Passwörtern und der Tatsache, dass Passwörter nicht selten mehrfach genutzt werden, gehen User ein großes Risiko ein. Bei Cloud-Diensten muss man auch auf die Infrastruktur des Anbieters vertrauen – eine hundertprozentige Sicherheit wird es aber niemals geben. Deshalb gilt: Seien Sie vorsichtig mit der Sicherung sensibler Daten auf Cloud-Servern, bevorzugen Sie die Absicherung Ihres Firmennetzwerks. Es gilt abzuwägen, ob der praktische Nutzen von Cloud-Services den Sicherheitsaspekt übertrifft – das muss im Einzelfall entschieden werden.

Amtsgericht Wuppertal: Student verkauft Microsoft-Lizenzen aus Uni-Systemen

Ein Student aus dem nordrhein-westfälischen Heiligenhaus wurde vom Wuppertaler Amtsgericht für schuldig befunden, Microsoft-Lizenzen illegal weitergegeben zu haben. Auf einer Internet-Plattform verkaufte der Angeklagte die eigentlich kostenlosen Microsoft-Lizenzen aus den Studenten-Systemen der Bergischen Universität Wuppertal und der Fernuniversität Hagen.

Vergleichsweise mildes Urteil: Täter geständig

Dem Angeklagten wurden serienmäßiger Betrug und Verstoß gegen das Urheberrecht vorgeworfen. Das Gericht befand den Angeklagten in sämtlichen der 220 Fälle für schuldig. Der entstandene Schaden beläuft sich auf 139.000 Euro. Es wurden Lizenzen von Microsoft Office, Windows und Windows Server veräußert. Da der Angeklagte geständig war, fiel das Urteil vergleichsweise milde aus: Neben einer Bewährungsstrafe von zwei Jahren muss der Verurteilte eine monatliche Strafzahlung für mindestens vier Jahre leisten. Die Verteidigung erklärte, der Angeklagte schäme sich für sein Handeln. Durch den Verkauf beglich er zunächst Mietrückstände, später zahlte er mit dem Geld Restaurantbesuche mit Freunden.

Betrug durch Zufall aufgedeckt

Bei einer routinemäßigen Prüfung der Universität Wuppertal flog der ganze Schwindel auf. Nachdem die Aktivierungen festgestellt wurden, kontaktierte die Uni Microsoft. Microsoft ermittelte daraufhin den Täter. Immer wieder werden Lizenzen verkauft, die entwendet worden sind. Achten Sie deshalb vor dem Kauf darauf, dass Sie es mit einem seriösen Händler zu tun haben. Denn auch wenn die Verlockung nach einem Lizenz-Schnäppchen groß ist – eine gesunde Portion Skepsis sollte man bewahren. Sonst ist im schlimmsten Fall das Geld weg oder es wird eine ungültige / gestohlene Lizenz erworben.

Aufpassen! So versuchen unseriöse Software-Händler Sie abzuzocken!

Im Netz schießen unseriöse Software-Händler wie Pilze aus dem Boden. Schon mehrfach berichtete gebrauchtesoftware.de über die Machenschaften solcher Betrüger und führte dazu teils umfassende Recherchen und Dokumentationen durch. Doch nicht nur unseriöse Händler von Neu- und Gebrauchtsoftware sowie offensichtliche Betrüger sind ein Problem, auch bei namhaften Anbietern können Sie Softwarepiraterie zum Opfer fallen. In unserem heutigen Blog-Artikel zeigen wir einige Szenarien auf, wie Sie an de facto unbrauchbare Software gelangen können.

Vorsicht bei ESD-Lizenzen

Eine ESD-Lizenz (Electronic Software Distribution, elektronischer Softwarevertrieb) ist eine elektronisch übermittelte Lizenz, bei der üblicherweise ein Produktschlüssel per E-Mail zugestellt wird. Dieser muss dann beim Hersteller während oder nach der Installation eingegeben werden, um ein Produkt aktivieren zu können. Beim Kauf einer ESD-Lizenz verzichtet der Käufer auf eine Produktverpackung, einen Datenträger und ein Handbuch. Da es sich um einen Lizenzcode via E-Mail handelt, ist auch kein Echtheitszertifikat (CoA) vorhanden – ein wichtiges Sicherheitsmerkmal, welches vor Softwarefälschungen schützt. ESD-Lizenzen sollten nur beim Hersteller direkt erworben werden und nicht bei Drittanbietern, da hier der Ursprung nicht sicher bestimmt werden kann. Es ist beim Kauf über Drittanbieter wahrscheinlich, dass die via E-Mail verschickten Produktschlüssel entwendet, von Retail-Produkten abgeschrieben, mehrfach verkauft oder sogar frei erfunden worden sind. Auch können derartige Produktschlüssel aus Key-Generatoren stammen. ESD-Lizenzen sind bei Drittanbietern weit verbreitet und sehr kostengünstig. Viele NutzerInnen sehen sich mit dem Kauf auf der sicheren Seite, auch wenn bei illegalem Ursprung kein Unterschied zwischen der Nutzung eines solchen Produktschlüssels und der Nutzung einer Raubkopie besteht.

Gefälschte Software und Echtheitszertifikate

Ein weiterer Betrugsklassiker sind gefälschte Software und Echtheitszertifikate. Dabei kopieren Betrüger die Produktverpackung, Datenträger, das Echtheitszertifikat und andere Bestandteile des Lieferumfangs. Achten Sie auf verdächtige Details, etwa Rechtschreibfehler oder einen verdächtigen Druck. Bei Neuware sollte die Verpackung versiegelt und unbeschädigt sein. Seriöse Händler unterziehen Neu- und Gebrauchtsoftware einer Echtheitsprüfung, um Kunden vor Produktpiraterie schützen zu können.

Lizenzen bereits aktiviert

Es kann passieren, dass eine erworbene Lizenz bereits aktiviert ist. Bei Microsoft-Produktschlüsseln, die einem Account zugeordnet werden müssen (wie z.B. Office 2016), ist dann eine Aktivierung unmöglich. Es ist z.B. schon vorgekommen, dass Mitarbeiter bei der Produktion der Lizenzen vor dem Verpacken der Software Lizenzschlüssel abgeschrieben und diese verkauft haben. Dadurch wurden diese mehrfach in Verkehr geberacht und bereits durch andere NutzerInnen aktiviert.

Nicht geprüfte Gebrauchtsoftware

Unseriöse Gebrauchtsoftware-Händler führen keine Wareneingangskontrolle durch oder haben ein unzureichendes Fachwissen. Das führt dazu, dass Softwarefälschungen angekauft und unentdeckt bleiben können. Kaufen Sie also nur bei Händlern, die Erfahrungen im Bereich der Wareneingangskotrolle haben.

Unvollständiger Lieferumfang

Seriöse Gebrauchtsoftwarehändler kaufen und verkaufen nur Ware, deren Zustand dem ursprünglichen Verkaufszustand entspricht – das ergibt sich schon alleine aus den Anforderungen des Markenrechts. Nur so ist sichergestellt, dass die Produkte auch einem Lizenz-Audit standhalten. Kaufen Sie deshalb nur Gebrauchtsoftware, die komplett angeboten wird und nicht nur aus Einzelbestandteilen besteht. So hält z.B. nur das Certificate of Authenticity ohne Begleitmaterial regelmäßig keinem Lizenz-Audit stand.

Fehlerhafte Lizenzierung

Meist wird durch schlichte Unwissenheit falsch lizenziert. Insbesondere beim Produkt Microsoft Windows Server herrscht eine sehr unübersichtliche Lizenzstruktur. Ein kompetenter Händler kann helfen, den Lizenzbedarf zu erkennen und zu decken. Auch beim Hersteller selbst kann und sollte im Zweifel nachgefragt werden. Denn eine fehlerhafte Lizenzierung kann teuer werden.

Risiken beim Lizenz-Audit

Wer ordentlich lizenziert hat, braucht keine Angst vor einem Audit zu haben. Allerdings hat dieser seine Tücken. Wurde nicht ordnungsgemäß lizenziert, muss teuer beim Hersteller nachlizenziert werden. Typische Audit-Szenarien, die zu Problemen führen, sind beispielsweise das Fehlen des vollständigen Verpackungsinhalts, gefälschte Software oder Echtheitszertifikate oder die falsche Anzahl und / oder Art der Lizenz.

Nicht gelieferte Ware

Ein Alptraum ist auch, wenn überhaupt keine Ware ankommt. Bei Zahlung per Vorkasse kann es dann schwer werden, das Geld erstattet zu bekommen, wie es z.B. bei „PC Fritz“ kurz vor dem endgültigen Aus dieser Firma der Fall war. Schließlich versuchen die Betrüger zu verschleiern, wer hinter der Firma steckt. Auch ist oft kein Kapital greifbar, um Schadenersatz zu leisten. Achten Sie deshalb auf seriöse Shops, die etwa am Trusted-Shops-Siegel zu erkennen sein können, aber auch solche Siegel sind kein sicheres Merkmal für Seriosität. Bei Vorkasse können Sie den Bezahldienst PayPal nutzen, da dieser einen Käuferschutz bietet. Im Zweifel können Sie auch per Nachnahme zahlen oder eine andere sichere Zahlungsart wählen.

Seien Sie skeptisch und lassen Sie sich nicht blenden

Das neueste Windows oder Office für 20 oder 50 Euro? Vergessen Sie das! Seien Sie skeptisch und realistisch. Für diese Preise lässt sich nicht erwarten, ein Produkt zu erhalten, das aus seriösen Quellen stammt und einwandfreie Lizenzierung erlaubt. Wenn Sie unsere Ratschläge befolgen, vermeiden Sie schon die häufigsten Fallen beim Software-Kauf.

Tausende Microsoft-Produktschlüssel gestohlen – Microsoft beantragt gerichtliche Verfügung

Lizenzschlüssel von Microsoft-Produkten entwendet. | Bild: Fotomontage gebrauchtesoftware.de
Lizenzschlüssel von Microsoft-Produkten entwendet. | Bild: Fotomontage gebrauchtesoftware.de

Laut Berichten von ComputerWorld hat Microsoft eine gerichtliche Verfügung beantragt, um beim US-amerikanischen Internet-Provider Comcast eine Auskunft zu Kundendaten zu erhalten, die einer bestimmten IP-Adresse zugeordnet sind. Dier Auskunft soll auch dann erteilt werden, wenn die IP-Adresse einem Block zugeordnet wird, der an einen Sub-Anbieter vermietet wurde. Über eben jene IP-Adresse sollen Microsoft-Produktschlüssel aktiviert worden sein, die unerlaubt vertrieben worden sind.

Kopien meist von Windows 7 und Office 2013

Die meisten Produktschlüssel gehören zu Windows 7 und Office 2013, sie wurden aus den üblichen Vertriebswegen entwendet. Mitunter wurden identische Keys mehrfach verwendet, auch außerhalb ihrer eigentlichen vorgesehenen Regionen. Die Produktschlüssel sollen mindestens in den letzten drei Jahren aktiviert worden sein, der genaue Zeitraum ist nicht bekannt. Insgesamt sollen mehrere Tausend Keys aktiviert worden sein.

Microsoft gegen illegale Händler – ein ewiger Kreislauf

Immer wieder geht Microsoft gegen Händler vor, die illegale Produktschlüssel vertreiben. Dabei werden die Händler immer raffinierter. Durch die Zunahme digitaler Vertriebswege müssen Betrüger nicht mehr zwangsläufig Datenträger samt Sicherheitsmerkmalen und Echtheitszertifikat (CoA) kopieren, sondern lediglich Produktschlüssel an unwissende Käufer vertreiben.

 

Betrugsmasche am Telefon: Anrufer geben sich als Microsoft-Mitarbeiter aus

Bild: Microsoft Universal Mobile Keyboard mit Apple iPad | © Microsoft Newsroom Deutschland
Bild: Microsoft Universal Mobile Keyboard mit Apple iPad | © Microsoft Newsroom Deutschland

Das Landeskriminalamt Nordrhein-Westfalen warnt vor einer neuen Betrügermasche, bei der Personen als Microsoft-Mitarbeiter ausgeben. Im Rahmen eines Telefongespräches versuchen die Täter üblicherweise unter einem Vorwand, Zugriff auf Bankdaten zu erhalten. Die meist englischsprachigen Anrufer geben vor, Mitarbeiter des Microsoft-Supports zu sein. Die Opfer werden darauf hingewiesen, dass der Computer durch Schadsoftware infiziert sein soll oder ein Versagen des Betriebssystems kurz bevorstehe.

Täter fordern zwischen 80 und 200 Euro und wollen Zugriff auf Computer und Daten erhalten

Die Opfer werden aufgefordert, einen Geldbetrag zu zahlen, der in der Regel zwischen 80 und 200 Euro liegt. Dafür soll der Computer repariert und per Fernwartung geprüft werden, außerdem wird eine lebenslange Garantie versprochen. Die Opfer werden zum Download eines Programms aufgefordert – dabei handelt es sich um Schadsoftware, über die die Täter Manipulationen am Computer vornehmen und Zugriff auf weitere Daten erhalten können.

Das Landeskriminalamt empfiehlt, besondere Vorsicht walten zu lassen, denn derzeit scheinen sich derartige Anrufe zu häufen. Seien Sie skeptisch – echte Microsoft-Mitarbeiter rufen nicht wahllos Personen an und fordern Geldbeträge oder den Download bestimmter Software. Im Falle eines Falles gilt:

– Verdächtige Telefonanrufe sollten sofort beendet werden
– Sensible Daten niemals preisgeben
– Keine Software installieren, wenn dazu aufgefordert wird
– Ist Zugriff auf Computer erfolgt, sofort vom Internet trennen, Gerät prüfen lassen und Strafanzeige bei der Polizei erstatten

Vorsicht vor unseriösen Angeboten zu ESD-Lizenzen per E-Mail

Immer wieder landen Angebote zu scheinbar sehr günstigen ESD-Lizenzen in den E-Mail-Postfächern von Händlern und Endkunden. Scheinbar unglaublich niedrige Preise für Microsoft Windows 7, Windows 8.1, Windows 10 oder Microsoft Office 2013 sorgen nicht selten dafür, dass eine gesunde Portion Misstrauen und Zweifel an einem Angebot ausgeblendet werden.

Hier ein Beispiel für eine entsprechende E-Mail, in der versucht wird, Kunden ungültige Lizenzcodes verschiedener Microsoft-Produkte zum vermeintlichen Schnäppchenpreis zu verkaufen (Preise in Euro, netto):

Angebot eines unseriösen Händlers per E-Mail.
Angebot eines unseriösen Händlers per E-Mail.

In der E-Mail heißt es weiter:

Sehr geehrte Damen und Herren,

hiermit unterbreite ich ihnen ein Angebot von unsere Windows ESD Produkte an.

Warum ESD-Versionen?

ESD Versionen (Electronic Software Distribution) bieten dem Käufer den enormen Vorteil die gleiche Software zu einem deutlich günstigeren Preis zu erwerben. In Deutschland ist der Erwerb, Vertrieb sowie die Nutzung von ESD-Versionen vollkommen legal. Sprich, der Handel von ESD-Versionen auch ohne Bindung an Hardware ist rechtskräftig gestattet. Die Leistung und Handhabung der Betriebssysteme im vergleich zu Versionen aus dem Einzelhandel ist identisch, der einzige unterschied besteht in der Art des Mediums. Sie erhalten die im Lieferumfang beschriebenen Inhalte per Mail zugesandt.

Mit freundlichen Grüßen

xxxxx

Achten Sie bei E-Mails auf ein seriöses Auftreten des Händlers, fehlerhafte Rechtschreibung und Orthografie sind selten Kennzeichen eines professionellen Anbieters. Allerdings darf nicht der Umkehrschluss gezogen werden, dass eine fehlerfreie und seriös wirkende E-Mail einen Betrugsversuch ausschließt. Weitere Indikatoren zur Erkennung eines seriösen Händlers können individuelle und authentische Produktfotos, vertrauenswürdige Zertifikate, eine realistische Preisgestaltung sowie ein vollständiges Impressum sein. Auch hier muss aber erwähnt werden: Auch seriöse Händler verwenden mitunter Fotos standardmäßiger Produktverpackungen („box shots“), ein realistischer Preis schützt auch nicht vor Fälschungen. Lesen Sie das „Kleingedruckte“ und achten Sie auf Unstimmigkeiten, etwa fehlerhafte Produktbezeichnungen, zweifelhafte Aussagen oder leere Versprechungen. Der Gesamteindruck muss stimmig sein, Zweifel am Anbieter dürfen nicht auftreten. Vor dem Kauf ist eine Recherche sinnvoll, um detaillierte Informationen zum Anbieter und entsprechende Kundenrezensionen zu finden.

Wichtig: Seien Sie bei solchen Angeboten skeptisch. Kaufen Sie ESD-Lizenzen nur bei Microsoft oder qualifizierten Fachhändlern. Eine gute Alternative ist gebrauchte Software von seriösen Händlern, hier kann Software inklusive physischer Installationsmedien und Echtheitszertifikat (CoA) zum guten Preis erworben werden.

Was ist eine ESD-Lizenz eigentlich?

Eine ESD-Lizenz (Electronic Software Distribution, elektronischer Softwarevertrieb) ist eine elektronisch übermittelte Lizenz, bei der üblicherweise ein Lizenzcode via E-Mail zugestellt wird. Dieser muss dann beim Hersteller während oder nach der Installation eingegeben werden, um ein Produkt zu aktivieren. Beim Kauf einer ESD-Version verzichtet der Käufer auf eine Produktverpackung, einen Datenträger und ein Handbuch. Da es sich um einen Lizenzcode via E-Mail handelt, ist auch kein Echtheitszertifikat (CoA) vorhanden – ein wichtiges Sicherheitsmerkmal, das vor Softwarefälschungen schützt.

Wie gehen unseriöse Händler vor? Worauf sollte ich achten?

Am Markt sind einige unseriöse Händler vorzufinden, die die Unwissenheit oder Gutgläubigkeit einiger Kunden auszunutzen versuchen und ESD-Versionen vertreiben, für die keine gültige Lizenz vorliegt. Durch extrem niedrige Preise, scheinbare Sicherheiten und das Versprechen eines schnellen Versands des Lizenzcodes gehen solche Händler auf Kundenfang. Nicht aufgepasst, erhalten Kunden einen Lizenzcode, der nicht mit einer gültigen Lizenz verbunden ist. Die Betrüger bieten Lizenzcodes an, die bereits mehrfach aktiviert wurden – vor allem bei älteren Produkten, etwa Microsoft Office 2010. Weitere Methoden sind der Verkauf von Firmenkeys, die sich mehrfach aktivieren lassen, aber nur für einen großen gewerblichen Lizenznehmer herausgegeben wurden und illegal entwendet wurden (auch bei aktuellen Produkten möglich) sowie von Keygeneratoren („Keygens“) errechnete Lizenzcodes.

In den seltensten Fällen wird der Code beim Kunden nicht akzeptiert, üblicherweise wird der Lizenzcode zunächst angenommen und erst zu einem späteren Zeitpunkt wird eine Sperrung seitens Microsoft vorgenommen. In beiden Fällen bleibt der Kunde auf den Kosten sitzen oder muss gerichtliche Schritte gegen den „Händler“ einleiten, was schwierig und langwierig werden kann, denn meist sind die einschlägigen Händler nur kurz auf dem Markt und beim Auftreten der Probleme schon längst abgetaucht.

Checkliste: Was kann ich tun, um nicht auf ESD-Betrug hereinzufallen?

– Seinen Sie skeptisch, wenn Lizenzen zu extrem niedrigen Preise angeboten werden.

– Physische Installationsmedien bieten einen Mehrwert, können unkompliziert weiterverkauft werden und weisen zusätzliche Sicherheitsmerkmale auf, etwa ein Echtheitszertifikat.

– Alternative Gebrauchtsoftware: Gebrauchte Software von seriösen Händlern ist ebenfalls günstig, bietet aber einen umfangreichen Lieferumfang sowie physische Installationsmedien und ein Echtheitszertifikat. Vorteil: Auch wenn der Hersteller den Download eines Tages (z.B. nach Erscheinen der Nachfolgeversion) abschaltet, können Sie mit dem erworbenen Datenträger jederzeit wieder eine Neuinstallation (z.B. nach einem Systemabsturz) vornehmen.

– Muss es eine ESD-Version sein, bei Microsoft oder einem zertifizierten Händler kaufen. Im Vergleich zum Kauf physischer Installationsmedien ist zwar der Kaufpreis unbedeutend geringer, allerdings erhält man auch ein weniger wertvolles Produkt. Schließlich werden seriöse Gebrauchtsoftwarehändler keine ESD-Lizenzcodes ankaufen, da es schwierig sicherzustellen ist, ob der Key echt ist und nicht schon mehrfach verkauft wurde. Deshalb ist es vorteilhaft, nach Möglichkeit keine ESD-Keys zu erwerben, solange es Alternativen gibt.