Heute erhielt ich folgende Email:
In dieser Email geht es um eine Domain-Transfer Bestätigung. Das betrifft Besitzer von Webseiten.
Es wird eine Bearbeitungsummer genannt, die frei erfunden ist und ein sehr kurzer Termin um Druck aufzubauen. Die Firma DENIC eG wird als Versender genannt.
Die Firma gibt es wirklich aber diese Firma hat mit dieser Email nichts zu tun.
Im Anhang befindet sich das Logo der Firma und ein Zip- Archiv.
Der Absender ist info@denic.de und ist mit Sicherheit gefälscht.
Der richtige Versender nutze einen Strato Account:
Received: from h2587173.domain (h2587173.stratoserver.net [85.214.35.103])
Den Anhang lasse ich bei Virustotal.com überprüfen. Das Ergebnis ist eindeutig. In dem Zip_Archive befindet sich ein Java Script der Schadware auf den PC herunterlädt.
Virustotal hat 12 mal Schadware erkannt. Hier ist das Ergebnis.
Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.
Keine Kommentare:
Kommentar veröffentlichen