Internet Fanclub roteteufel.de

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Warnung vor gefälschten Mails

Dr.BETZE

Well-Known Member
hab gerade die info bekommen, dass scheinbar hohe t-online rechnungen verschickt werden.

auf keinen fall den link darin öffnen
default_icon_exclaim.gif
 
Hab ich auch gestern bekommen. Direkt mal 2 Stück! Überhöhte Rechnung für den Januar 2005!!!!



Den Link hat mein Antivirensoftwareprogramm schon rausgefiltert!



Nicht den Link anklicken!!!
 
Hab ich auch bekommen....Rechnungssumme wäre 439e gewesen. Und der Anhang endet auf .exe ....tststs. als würd ich sowas öffnen, zumal mir T-Mobile nur eine Info drübr schickt, dass die Rechnung da ist.
default_biggrin.png
 
WARNUNG !!!!!!!!!!



Meldung vom 20.07.2005 11:31 [<< Vorige] [Nächste >>]

Trojaner tarnt sich als Phishing-Mail



Bei heise Security laufen reihenweise Hinweise auf eine scheinbare Phishing-Mail ein, die sich bei näherer Betrachtung jedoch als Versuch entpuppt, dem Anwender Trojaner unterzuschieben. Der Text der Mail gibt sich als Hinweis auf eine Telekom-Rechnung aus:



Guten Tag,

die Gesamtsumme für Ihre Rechnung im Monat Januar 2005 beträgt: 752,82 Euro.

Mit dieser E-Mail erhalten Sie Ihre aktuelle Rechnung und - soweit von Ihnen beauftragt - die Einzelverbindungsübersicht die Sie unter Ihrem Konto sehen können.



Einige wichtige Unterschiede gibt es allerdings zu früheren gefälschten Telekom-Rechnungsmails, die den Anwendern Trojaner unterjubeln wollten. Beim Klick auf den in der Mail enthaltenen Link öffnet sich tatsächlich die Telekom-Seite -- und zwar keine nachgebaute, sondern die echte. Der Trick der Betrüger: Das verlinkte Dokument besteht aus mehreren Frames. Einer davon verweist auf die echte Telekom-Seite. Der zweite hingegen bleibt versteckt und enthält codierten Skript-Code. Als URL erscheint in der Adressleiste wie häufig bei Phishing-Seiten lediglich eine nackte IP-Adresse.



Die Autoren haben sich einige Mühe gemacht, ihr eigentliches Anliegen zu verbergen: Auf den ersten Blick in den Quellcode des Frames erscheint nur unleserlicher Buchstabensalat:



<script language="VBScript.Encode"> #@~^lQwAAA==a8Fxr&1&0F%+[v1 TG+vX{yG&+1v6v+2[+ 2Fy+f!++y!*+nv2



Decodiert man dies, erhält man VBScript-Code, der nochmals verschleiert ist. Erst nach einem zweiten Decodier-Schritt zeigt sich, dass hier eine neue HTML-Seite dynamisch erzeugt wird -- und die hat es in sich. Eine erste Analyse durch heise Security zeigte, dass sie versucht, mindestens fünf verschiedene Sicherheitslücken des Internet Explorer auszunutzen, darunter eine im Hilfe-Protokoll ms-its:, das Problem mit den animierten Cursor-Dateien und einen Fehler im Java-Bytecode-Verifier. Über all diese Lücken versucht die Web-Seite Software aus dem Internet nachzuladen und zu installieren. Einen Versuch, eingegebene Zugangsdaten abzuphishen, konnten wir in den Web-Seiten hingegen nicht finden. Solche Funktionen könnten allerdings durchaus in der heimlich nachinstallierten Software enthalten sein.



Wer auf den Link klickt, um den vermeintlichen Phishing-Versuch zu begutachten, bekommt nicht mit, dass der versteckte Frame im Hintergrund versucht, sein System zu infizieren. Nach einer ersten Analyse sieht es so aus, als werden dabei nur bekannte Schwachstellen des Internet Explorer ausgenutzt, gegen die es bereits Patches gibt. Aufgrund der Komplexität lässt sich jedoch derzeit nicht ausschließen, dass auch bisher unbekannte Schwachstellen oder zumindest neue Variationen darunter sind, die auch Systeme treffen könnten, die sich auf dem aktuellen Stand befinden. Anwender sollten vorsichtshalber verdächtige Links in Mails nicht anklicken.

(ju/c't)



WARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNGWARNUNG
 
scheinbar sind da unterschiedliche mails unterwegs. ich hab hier ein fax mit so einer mail vorliegen, darauf ist der rechnungsbetrag z.b. mit 304,71€ für den monat januar beziffert.
 
aber ich finde die sind zu auffällig hoch.. die meisten leute haben sicher doch niedrigere rechnungen..
 
Warnung vor gefälschter GEZ-Mail

(Trojaner im Anhang)



Eine angeblich von der Gebühreneinzugszentrale (GEZ) stammende Nachricht wird zurzeit massenhaft per E-Mail verschickt. Die GEZ distanziert sich von dieser Mail.



"Sehr geehrter GEZ Kunde, die Gesamtsumme für Ihre Rechnung im Monat Dezember beträgt: 445,99 Euro. Anbei erhalten Sie den detaillierten Nutzungsnachweis im beigefügter ZIP Datei. Bitte beachten Sie, dass diese Rechnung einen Zuschlag beinhaltet, der durch das nicht rechtzeigige Anmelden des Internetverbindung entstanden ist."



Gemäß einer Heise-Meldung verbirgt sich im Anhang eine ausführbare Datei, die als PDF getarnt ist. Ein Doppelklick auf das vermeintliche PDF-Dokument genügt, um den PC zu infizieren. Von vielen Virenscanner wird der Trojaner nicht als solcher erkannt.



Weitere Infos:

http://www.tagesschau.de/aktuell/mel...F2_BAB,00.htmlhttp://www.tagesschau.de/aktuell/mel...F2_BAB,00.html

http://www.gez.de/door/gebuehren/faqs/index.htmlhttp://www.gez.de/door/gebuehren/faqs/index.html

http://www.heise.de/newsticker/resul...3672&words=GEZhttp://www.heise.de/newsticker/resul...3672&words=GEZ
 
Ebenso wurden 1&1-Kunden mit gefäschter Mail und getarnter PDF-Datei angeschrieben.



1&1 schrieb daraufhin seine Kunden an, wo ebenfalls die besagte Mail der GEZ als unecht und trojanerbehaftet genannt wurde.
 
Hehe. Wenn jetzt ein netter Herr von der GEZ klingelt sach ich "Ich mach Ihnen nicht auf, Sie sind ein Virus oder ein Trojaner!!"



default_biggrin.png




Hab ich heut auch bekommen, sehr amüsant
default_wink.png
 
Betreff: Ermittlungsverfahren Nr. edit

Von: "Bundeskriminalamt BKA" <edit>

An: edit

Datum: 31.01.07 21:22:23 Uhr





Sehr geehrte Damen und Herren,



das Herunterladen von Filmen, Software und MP3s ist illegal und wird mit bis zu 5 Jahren Freiheitsentzug bestraft.

Wir möchten Sie darauf hinweisen, dass Ihr Rechner unter der IP edit erfasst wurde.

Ihre Daten wurden uns von Ihrem Provider zu Verfügung gestellt und eine Strafanzeige wurde erlassen.

In dem angeführten Anhang finden Sie die Strafanzeige mit dem Aktenzeichen Nr.:# edit

Drucken Sie diese bitte aus und faxen Sie diese mit einer Stellungname an uns zu.

Eine Kopie der Strafanzeige wird Ihnen in den nächsten Tagen schriftlich zugestellt.





Hochachtungsvoll

i.A. edit







Bundeskriminalamt BKA

Referat LS 2

65173 Wiesbaden

Tel.: +49 (0)611 - 55 - 12331

Fax.: +49 (0)611 - 55 - 0





9967356.exe.warn Bei Eingang geprüft, kein Virus gefunden 6 KB

-----------------------------------------------------------------------





hab ich heute bekommen.. hat des sonst noch jemand in solch einer form bekommen ? komischerweise kann des mit de IP gar net hinkommen, hab normalerweise im 88er bereich.. uhrzeit , naja.. zu dem hab ich diese email addy nirgendswo angemeldet oder benutzt..die exe hab ich mal ausgeführt, virenscanner läuft jetzt... bld aufm desktop war weg und nix is passiert, als exe ausgeführt wurde... trojaner, wurm,virus, oder doch echt ?
 
Hmm,

ich hab bisher nichts bekommen,könnte allerdings dran liegen, dass ich in Holland wohne und das BKA da wenig zu sagen hat. Anhänge mit .exe sind allerdings immer verdächtig, denn, wenn Du ein Formular ausdrucken sollst ist das normalerweise. doc oder .pdf...



Hätte vor dem öffnen evtl. mal da angerufen. Ich würde sagen, dass es eher eine Spamattacke mit irgendnem Wurm war... Ist jetzt nur die Frage was schlimmer ist: evtl. Verfahren oder ein Wurm auf dem Rechner
default_icon_wink.gif




Klingt auf jedenfall dubios, normalerweise sollten sie bei Dir vor der Tür stehen und Deine Festplatte sichern...



Ich schau grad mal nach, wer eigentlich in solchen Fällen zuständig ist, das BKA scheint mir da etwas hoch angesetzt...



Aber auf jeden Fall mal ne neue Tour und ziemlich gut angepackt...
 
normalerweise bin ich bei sowas ach vorsichtig.. aber sollte net erstmal das lka des machen, bevor das bka kommt ? ich bin da überfragt.. naja, wird sich die tage dann zeigen..
default_icon_sad.gif
 
Da haben wir die Bestätigung, kannst aufatmen, ist "nur" ein Virus...



Sober-Z macht sich mit Jauch und BKA breit



Von Martin Fiutak

ZDNet

22. November 2005, 12:57 Uhr

TalkBack! Ihre Meinung zum Thema



Neue Variante nutzt seit Stunden Angst und Gier der Empfänger aus



Mit einer Mischung aus Kriminalbeamten und Entertainern sorgt eine neue Sobervariante für erhöhten E-Mail-Traffic. Sober-Z alias W32.Sober.X@mm ist erstmals am heutigen Morgen gesichtet worden und hat sich bis zum Mittag weiter verbreitet. Er lockt mit deutschsprachigen Texten und nutzt Angst und Gier der Empfänger für seine Verbreitung: Wahlweise wird im E-Mail-Text eine Warnung des BKA wegen illegalen Filesharings oder eine Einladung zu Günter Jauchs Millionenschau vorgegaukelt.



Laut den Experten von Microworld hat die Betreffzeile einen der folgenden Inhalte:



Ihr Passwort

Account Information

SMTP Mail gescheitert

Mailzustellung wurde unterbrochen

Ermittlungsverfahren wurde eingeleitet

Sie besitzen Raubkopien

RTL: Wer wird Millionaer

Sehr geehrter Ebay-Kunde



Der E-Mail-Text taucht in folgenden Varianten auf:



Glueckwunsch: Bei unserer EMail Auslosung hatten Sie und weitere neun Kandidaten Glueck.

Sie sitzen demnaechst bei Guenther Jauch im Studio!

Weitere Details ihrer Daten entnehmen Sie bitte dem Anhang.

+++ RTL interactive GmbH

+++ Geschaeftsfuehrung: Dr. Constantin Lange

+++ Am Coloneum 1

+++ 50829 Koeln

+++ Fon: +49(0) 221-780 0 oder

+++ Fon: +49 (0) 180 5 44 66 99



Bei uns wurde ein neues Benutzerkonto mit dem Namen "Schnappi" beantragt.

Um das Konto einzurichten, benoetigen wir eine Bestaetigung, dass die bei der Anmeldung angegebene e-Mail-Adresse stimmt.

Bitte senden Sie zur Bestaetigung den ausgefuellten Anhang an uns zurueck.

Wir richten Ihr Benutzerkonto gleich nach Einlangen der Bestaetigung ein und verstaendigen Sie dann per e-Mail, sobald Sie Ihr Konto benutzen koennen.

Vielen Dank,

Ihr Ebay-Team



Sehr geehrte Dame, sehr geehrter Herr,

das Herunterladen von Filmen, Software und MP3s ist illegal und somit strafbar.

Wir moechten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der IP 114.138.230.67 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Moeglichkeit zur Stellungnahme wird Ihnen in den naechsten Tagen schriftlich zugestellt.

Aktenzeichen NR.:#2876 (siehe Anhang)

Hochachtungsvoll

i.A. Juergen Stock

--- Bundeskriminalamt BKA

--- Referat LS 2

--- 65173 Wiesbaden

--- Tel.: +49 (0)611 - 55 - 12331 oder

--- Tel.: +49 (0)611 - 55 - 0



Tomtom lieferte Go 910 mit Trojanern aus

GEZ-Trojaner wütet weiter in Deutschland

Verbreitung des Sturm-Wurms hält an



Wie immer ist die Absender-Adresse gefälscht. Empfänger der Mails sind E-Mail-Adressen, die auf infizierten PCs gefunden wurden. Die im Anhang verpackte ".exe"-Datei fügt wie schon frühere Sober-Varianten Einträge in der Registry hinzu und versucht Kontakt zu diversen Servern aufzunehmen. Außerdem wird die eigene Festplatte nach fremden E-Mail-Adressen durchforstet. Führende Antiviren-Spezialisten haben inzwischen Updates gegen Sober-Z bereit gestellt.



Quelle: http://www.zdnet.de/security/news/0,39029460,39138692,00.htmhttp://www.zdnet.de/security/news/0,39029460,39138692,00.htm
 
Zurück
Oben