Wieder ein neuer Trick ! :-(

  • Gestern wieder eine Pishing-Mail bekommen !
    Sie gibt vor, dass eine Bestellung mit DHL an mich unterwegs sei.
    Hier ist der Kopf der Mail.
    [Blockierte Grafik: http://s1.postimg.org/hlfsu5din/pishing00.jpg]


    ...und hier der PDF-Anhang - Nicht klicken !!!

    [Blockierte Grafik: http://s18.postimg.org/3rw5n25hl/pishing01.jpg]

    Da ich genau weiß, im Moment keine Bestellung zu haben, kann es nur Pishing sein !
    Jeder sollte sich die Auftragsnummer seiner Bestellung notieren, dann kann er falsche von echten Benachrichtigungen unterscheiden!

    Einmal editiert, zuletzt von horst_ (21. Mai 2015 um 10:21)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • @AHT
    Die eigentliche Mail war leer. Ich habe deshalb in der Ansicht die komplette Anzeige eingestellt.
    Das ist das erste Bildchen.
    Als Anlage war die PDF-Datei dabei, die im 2. Bildchen gezeigt wird.
    Denke mal, wenn ich auf einen der beiden Links geklickt hätte, wäre das Unglück passiert.
    Deshalb habe ich es hierhin gestellt,
    Die DHL-Benachrichtigungen sehen auch etwas anders aus, aber naive Naturen klicken hier sofort ;(

  • Eigentlich sagt doch der Absender in der Mail schon genug.
    Wer allerdings alles anklickt oder öffnet, was da so angeflogen kommt, der sollte zusätzlich bestraft werden. :cursing:

    Solche Mails bekomme ich fast jeden Tag, ob vom "Anwalt" oder eine "Rechnung" oder eine "freundliche Mahnung" - da ist einfach alles dabei :(
    ( eBay, Paypal, Telekom u.s.w. )
    Da gibt es nur eines: Augen auf im Mail-Verkehr!

  • @Cityfunk
    Den Absender sieht du aber nur, wenn dein Mail-Programm die Kopfzeilen anzeigt.
    das ist aber nicht die Standard-Einstellung.

  • Hallo Cityfunk,
    Mit der zusätzlichen Bestrafung bin ich nicht Einverstanden.
    Manchmal hat man einfach viel um die Ohren oder Stress im
    Job und ist dadurch abgelenkt und drückt ausversehen mal
    drauf, mit der Maus ist man ja schnell mal einen Klick zu viel.
    Deswegen sollte man nicht gleich bestraft werden.
    Gruß Christian

    Eine dunkle Minute hat auch nur 60 Sekunden

  • Eigentlich sagt doch der Absender in der Mail schon genug.
    Wer allerdings alles anklickt oder öffnet, was da so angeflogen kommt, der sollte zusätzlich bestraft werden. :cursing:

    Solche Mails bekomme ich fast jeden Tag, ob vom "Anwalt" oder eine "Rechnung" oder eine "freundliche Mahnung" - da ist einfach alles dabei :(
    ( eBay, Paypal, Telekom u.s.w. )
    Da gibt es nur eines: Augen auf im Mail-Verkehr!

    Bekomme ich auch fast täglich, wie von Paypal und Anderen, wo ich weiss, dass ich kein Konto habe

    Das ist aber auch nicht sicher, oft genug werden die Absender gefälscht und dann steht da eben "dhl-service@...." oder ähnlich, unverdächtiges.

    Aber normalerweise weiss man, was, wann und wo man was bestellt hat.
    Aber eben, diese Mails werden immer raffinierter. Leider.
    Und in der Hektik kann man schon mal auf was falsches klicken, wie es christian62 in seinem Beitrag #6 schreibt.

  • Ja, normal weiß man ob man etwas bestellt hat, aber ich z.B. warte heute tatsächlich auf zwei Sendungen und wenn ich heute solch eine Mail erhalten würde, würde das schon passen. ;)

    Meist ist es einfach ein Moment der Unachtsamkeit. Stress und Hektik und schwupps hat man was angeklickt. :(

  • Horst:
    Ich würde generell auch keine PDF Dateien öffnen, die sich im Anhang befinden - es sei denn, über eine Sandbox.
    Hast du die PDF auch? wenn ja, könntest du mir die ja mal zuschicken.

  • Wenn ich mir so einige Antworten hier ansehe, komme ich mir vor wie jemand, der mit seinem Thread lästig fällt. :evil2:
    Entschuldigt bitte, werde ich mich in der nächsten Zeit zurückhalten und alle den Oberschlauen hier das Feld überlassen :D

    Das seltsame ist nämlich, dass sich hier sofort all die "Allwissenden" melden und schreiben, "hab ich schon, kenn ich schon usw"
    Diese PC-Genies sind bei solchen Meldungen nicht gemeint. ;)
    Wenn ich nur einem der "schweigenden Mehrheit" damit geholfen habe, hat sich die Mühe gelohnt !

  • Wenn ich mir so einige Antworten hier ansehe, komme ich mir vor wie jemand, der mit seinem Thread lästig fällt.

    Iwo! Du siehst doch anhand der vielen Antworten, dass das Thema von großem Interesse ist! :top:
    Genau diese Meldungen brauchen wir, um immer wieder auf diese Gefahr hinzuweisen. Wenn auch nur ein Nutzer diese Info liest und daher nicht klickt, hat sich der Hinweis schon gelohnt! :)

  • Ohne das Teil getestet zu haben, vermutet ich mal einen Injektor - also ein schickes Usermode RootKit - hinter dem Ding.
    Ist aber erst mal nur eine Vermutung aufgrund der Klassifizierung von Avira Antivir.

  • Solche Mails bekomme ich fast jeden Tag, ob vom "Anwalt" oder eine "Rechnung" oder eine "freundliche Mahnung" - da ist einfach alles dabei :(

    Dito, gestern war mal wieder die Deutsche Bank dabei, wo ich gar kein Konto habe. :pfeifend:

  • Ist aber erst mal nur eine Vermutung aufgrund der Klassifizierung von Avira Antivir.

    BIn auch echt ein Blindfisch - da steht's ja:

    Die Technologie zum Einschleusen von Code in den Adressraum von explorer.exe hat sich leicht geändert. Die Version 2 wandte ein klassisches Schema zum Einschleusen von Code an: OpenProcess+WriteProcessMemory+CreateRemoteThread. Die Version 3 verwendet nur zwei der drei oben aufgeführten Schritte, und zwar OpenProcess+WriteProcessMemory. Die Ausführung des eingeschleusten Codes wird mit Hilfe einer Modifikation des Codes der Funktion ZwClose im Adressraum des Prozesses explorer.exe gewährleistet, was ebenfalls mit Hilfe von WriteProcessMemory erreicht wird.

    Hat sich in explorer.exe einzuschleusen, hat mehrere Vorteile:

    • Ich kann jeden Programmstart überwachen, den der User durchführt und mich in Scantools einschleusen.
    • Ich komme in der Regel ins Netz.

    Schicke RootKit Technik.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!