Heute erhielt ich folgende Email.
Die Betreffzeile ist in Spanisch verfasst und bedeutet so viel wie es geht um eine Audio Nachricht.
Die angebliche Nachricht ist in Zip-Archiv gepackt und beinhaltet eine "sharrow.exe".
Ich lasse die Datei bei Virustotal überprüfen. 24 von 56 Virenscannern haben Schadware erkannt. Hier ist der Link zu Virustotal.com.
Also es handelt sich um eine Fake Nachricht die den Empfänger dazu bringen will den Anhang zu öffnen.
Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.
Freitag, 22. April 2016
Montag, 7. März 2016
Windows Fake Support - Mein Windows hat eine Sicherheitslücke
Heute öffnete ich folgende Seite
Auf dieser Seite wird mir in Englisch erklärt, daß mein Windows gefährdet ist und ich kann meine persönliche Daten und Passwörter verlieren.
Die Webseite ist einem Bluescreen von Windows nach empfunden. Ich soll eine Supportnummer angerufen werden, wo ich "Hilfe" erhalte.
Machen Sie das bloß nicht!
Das ist eine betrügerische Seite, die versucht die Opfer zum Anrufen einer teuren Telefonnummer im Ausland zu bringen.
Sind Sie auf diese Seite gestoßen, empfehle ich das verlassen dieser Seite. Es wird keine Schadware oder ähnliches verteilt. Ihrem PC passiert in diesem Fall nichts.
Auf dieser Seite wird mir in Englisch erklärt, daß mein Windows gefährdet ist und ich kann meine persönliche Daten und Passwörter verlieren.
Die Webseite ist einem Bluescreen von Windows nach empfunden. Ich soll eine Supportnummer angerufen werden, wo ich "Hilfe" erhalte.
Machen Sie das bloß nicht!
Das ist eine betrügerische Seite, die versucht die Opfer zum Anrufen einer teuren Telefonnummer im Ausland zu bringen.
Sind Sie auf diese Seite gestoßen, empfehle ich das verlassen dieser Seite. Es wird keine Schadware oder ähnliches verteilt. Ihrem PC passiert in diesem Fall nichts.
Montag, 15. Februar 2016
Amazon Geschenkgutschein enthält Schadware
Heute erhielt ich folgende Email:
In dieser Email wird behauptet, ich habe einen 500 $ Amazon Geschenkgutschein erhalten.
Der Gutscheincode befindet sich im Anhang.
Die Email wurde aus Amerika verschickt. Der Absender
Ich lasse den Anhang bei Virustotal überprüfen.
Wie zu vermuten war, handelt es sich um ein Javascript Downloader Programm das verschiedenen Malware
nachlädt.
Hier ist der Link zu Virustotal.
Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen.
In dieser Email wird behauptet, ich habe einen 500 $ Amazon Geschenkgutschein erhalten.
Der Gutscheincode befindet sich im Anhang.
Die Email wurde aus Amerika verschickt. Der Absender
Return-path: <gift@amazon.de>wurde vermutlich gefälscht.
Ich lasse den Anhang bei Virustotal überprüfen.
Wie zu vermuten war, handelt es sich um ein Javascript Downloader Programm das verschiedenen Malware
nachlädt.
Hier ist der Link zu Virustotal.
Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen.
Mittwoch, 27. Januar 2016
¡Usted ha recibido un cupón!- Gutschein aus Spanien
Heute erhielt ich folgende Email:
Diese Email ist in spanisch geschrieben. Der Inhalt bedeutet
Diese Email ist in spanisch geschrieben. Der Inhalt bedeutet
Hallo!
Sie haben einen Gutschein erhalten!
Um die Vorteile nun , laden Sie bitte den Anhang.
Die Versender Emailadresse ist aus Italien. Die Email wurde
aus Spanien versendet.
Ich lasse den Anhang bei Virustotal überprüfen:
22 von 53 Virenscannern haben Schadware in dem Zip gefunden.
Hier der Link zu Virustotal.
Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.
Dienstag, 19. Januar 2016
Die automatische Lastschrift von Directpay konnte nicht vorgenommen werden
Heute erhielt ich folgende Email:
In dieser Email geht es um ein nicht ausreichend gedecktes Girokonto und es wird eine Forderung von 45,11€ erhoben.
Es wird versucht durch dieses Schreiben Druck aufzubauen, um die Empfänger zum Öffnen des Anhangs zu nötigen.
Was meiner Meinung nach ein totaler Schwachsin ist, daß das Schreiben von einem Stellvertretenden Rechtsanwalt verfasst sein soll. Ich kenne nur Anwälte oder Stellvertretende Staatsanwälte.:)
Bevor ich zum Anhang komme zu dem technischen Part.
Die Absender Emailadresse "st-am@videotron.ca" - sieht schon garnicht nach einem Anwalt aus.
Die Versender IP-Adresse ist eine aus Montréal, Quebec, Canada.
Ich lasse den Anhang bei Virustotal überprüfen.
Das Ergebnis ist eindeutig. Es handelt sich um Schadware. 17 von 53 Virenscannern haben die Schadware erkannt. Ist Ihr Virenscanner auch mit dabei?
Hier ist der Link zu Virustotal - Link
Sollten Sie diese Email erhalten haben empfehle ich das sofortige löschen.
In dieser Email geht es um ein nicht ausreichend gedecktes Girokonto und es wird eine Forderung von 45,11€ erhoben.
Es wird versucht durch dieses Schreiben Druck aufzubauen, um die Empfänger zum Öffnen des Anhangs zu nötigen.
Was meiner Meinung nach ein totaler Schwachsin ist, daß das Schreiben von einem Stellvertretenden Rechtsanwalt verfasst sein soll. Ich kenne nur Anwälte oder Stellvertretende Staatsanwälte.:)
Bevor ich zum Anhang komme zu dem technischen Part.
Die Absender Emailadresse "st-am@videotron.ca" - sieht schon garnicht nach einem Anwalt aus.
Die Versender IP-Adresse ist eine aus Montréal, Quebec, Canada.
Ich lasse den Anhang bei Virustotal überprüfen.
Das Ergebnis ist eindeutig. Es handelt sich um Schadware. 17 von 53 Virenscannern haben die Schadware erkannt. Ist Ihr Virenscanner auch mit dabei?
Hier ist der Link zu Virustotal - Link
Sollten Sie diese Email erhalten haben empfehle ich das sofortige löschen.
Sonntag, 27. Dezember 2015
Irreführende Werbung für Smarthphones
Viele Standart Android Browser besitzen von Haus aus keinen eigenen Werbe und Popupblocker.
In meinem Fall ist folgendes passiert.
Beim surfen öffnete sich eine Seite mit folgender Meldung.
Diese Seite liest meinen Gerätetyp aus. In diesem Fall ein Galaxy S5 und den verwendeten Chrome Browser.
Sobald man auf "OK" tippt wird man auf die Hauptseite weitergeleitet.
Das Handy fängt an zu vibrieren und es werden eigenartige Töne aus gegeben. Die Seite soll eine offizielle Seite von Google darstellen, die auf eine Gefahr hinweist.
Lassen Sie sich nicht täuschen es ist eine ziemlich fragwürdige Art Werbung für den Firefox Browser zu machen.
Mit Ihrem Smartphone passiert in diesem Fall nichts.
Am besten schließen Sie diese Seite.
In meinem Fall ist folgendes passiert.
Beim surfen öffnete sich eine Seite mit folgender Meldung.
Diese Seite liest meinen Gerätetyp aus. In diesem Fall ein Galaxy S5 und den verwendeten Chrome Browser.
Sobald man auf "OK" tippt wird man auf die Hauptseite weitergeleitet.
Das Handy fängt an zu vibrieren und es werden eigenartige Töne aus gegeben. Die Seite soll eine offizielle Seite von Google darstellen, die auf eine Gefahr hinweist.
Lassen Sie sich nicht täuschen es ist eine ziemlich fragwürdige Art Werbung für den Firefox Browser zu machen.
Mit Ihrem Smartphone passiert in diesem Fall nichts.
Am besten schließen Sie diese Seite.
Donnerstag, 10. Dezember 2015
umschlossene Offerte - Virenversender nicht viel deutsch
Heute erhielt ich folgende Email:
In sehr schlechtem Deutsch wurde diese Email verfasst. Es geht angeblich um ein Angebot.
Das Angebot befindet sich als Anhang an dieser Email.
Diese Mail wird selbst von meinem Emailprogramm als Junk(Werbemüll) erkannt.
Ich lasse den Angang - 9latasha.zip - bei Virustotal überprüfen.
13 von 15 Virenscannern haben Schadware gefunden. Hier ist der Link.
Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.
In sehr schlechtem Deutsch wurde diese Email verfasst. Es geht angeblich um ein Angebot.
Das Angebot befindet sich als Anhang an dieser Email.
Diese Mail wird selbst von meinem Emailprogramm als Junk(Werbemüll) erkannt.
Ich lasse den Angang - 9latasha.zip - bei Virustotal überprüfen.
13 von 15 Virenscannern haben Schadware gefunden. Hier ist der Link.
Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.
Abonnieren
Posts (Atom)






