Donnerstag, 7. Juni 2018

Erpressung aus Russland

Heute erhielt ich folgende Email:

In dieser Email wird behauptet, das auf einer Porno Seite, die ich besucht haben soll mir ein Trojaner installiert wurde.
Technisch ist so etwas möglich. Aber es wird weiter behauptet das Bilder von mir, mit meiner Webcam gemacht wurden. Ich habe gar keine Webcam an meinem Rechner.
Weiterhin soll ein Keylogger alle Tastatur eingaben aufgezeichnet haben. Das würde ich gern mal sehen, wie die Aufzeichnungen auf  Porno Seiten aussehen.
Ich soll 380 Dollar zahlen auf folgendes Bitcoin Wallet: 1JSKs2AFp9VUbBH89XJzX6ej353UUCpHbK ( das ist das Konto der Betrüger - nichts überweisen)
Ich werde darauf hingewiesen, das ich keine Polizei einzuschalten brauch, da die Täter in der Ukraine sitzen.
Das stimmt nicht ganz. Die IP Adresse: Received: from tierrasmoradas.com (tierrasmoradas.com [94.103.81.183]) stammt aus Moskau.

Es handelt sich um einen Versuch Personen und Firmen mit solchen lächerlichen Behauptungen zu erpressen. 
Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.




Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download




Montag, 14. Mai 2018

NEW CONFIRMED ORDER- Eine Bestellung die niemand will

Heute erhielt ich folgende E-mail:


In dieser E-Mail geht es um eine Bestellung. Der Absender ist patrizia@marketingkg.com.
Die Firma mit der angegebenen Telefonnummer scheint es wirklich zu geben.

Die IP ist von Antigua. Im Anhang befindet sich ein Dokument. Mein Virenscanner hat die Schadware in dem Dokument sofort erkannt.

Es handelt sich um ein Exploit, das eine Sicherheitslücke in Microsoft Office ausnutzen soll.

Ich habe das Dokument bei Virustotal prüfen lassen. 24 von 58 Virenscanner haben die Schadware erkannt. Das ist ein gutes Ergebnis. Hier ist der Link.

Ist ihr Virenscanner auch dabei?

Haben Sie diese E-Mail auch erhalten empfehle ich das sofortige Löschen.


Kaspersky Antivirus hat die Schadware in dieser Email sehr schnell erkannt. 

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:



Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download

Mittwoch, 9. Mai 2018

Video in einem Dokument enthält Schadware

Heute erhielt ich folgende Email:


Diese Email kam angeblich von einem Michael von der Email Adresse: Return-Path: <michael@greenbay.com>.
Es geht um ein Video was ich mir ansehen soll. Im Anhang befindet sich ein Dokument aber keine Video.
Das Dokument lasse ich bei Virustotal überprüfen. In dem "video agreement review.doc" befindet sich ein Exploit womit eine Sicherheitslücke in Office Progammen ausgenutzt werden soll.
23 Virenscanner haben dieses Exploit erkannt.
Hier ist der Link zu Virustotal.

In dem Dokument steht nichts drin. Das Exploit sieht so aus:



Haben Sie diese Email auch erhalten, öffnen Sie nicht den Anhang und löschen Sie diese Email.

Kaspersky Antivirus hat die Schadware in dieser Email sehr schnell erkannt.

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:


Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download

Freitag, 4. Mai 2018

Facebook Phishing mit Youtube Video

Heute erhielt ich folgende Nachricht in meinem Facebook Messenger:


Da diese Nachricht von einem Bekannten kam, war ich daran interessiert, mir das Video anzuschauen.

Schnell angeklickt, dann erschien mir folgendes:

Diese Seite ist keine Youtube Seite. Ich klicke auf den Link um das Video endlich zu sehen.

Es erscheint ein Facebook Login. Wieso muss ich mich um ein Video zu sehen mit meinem Facebook Account anmelden?


Stop!!! Das ist eine Phishing Seite. 
Wenn Sie auf dieser Seite ihre Login Daten eingeben, wird ihr Passwort in sekundenschnelle von den Betrügern geändert.


Haben Sie diese Nachricht auch bekommen, empfehle ich das sofortige löschen!




Identitätsprüfung von AutoScout24

Heute erhielt ich folgende Email:

In dieser Email geht es um eine Überprüfung meiner Kundendaten bei AutoScout24. Ich bin dort gar nicht Kunde - aber egal. ;)
 Der Absender diese Email ist :Return-Path: <info@christwordchurch.co.za>. Die Domain stammt aus Südafrika.

 Das lässt vermuten es handelt sich um eine Phishing Email. Mein Email Programm warnt mich außerdem, das es sich bei dieser Email um eine Phishing Email(betrügerische Email) handelt.
Die Anzahl der Rechtschreibfehler bestätigt den Verdacht mit der Phishing Email.

Wenn man auf den Link klickt gelangt man zu dieser Seite:


Die Seite sieht aus wie eine offizielle Seite von AutoScout24 mit einem Login. Aber die Adresse ist eine andere: https://xgh.fr/9bg73s63s/e823s7g3s/o2673hs7g3s/......

Es handelt sich um eine Phishing Webseite. Tragen Sie dort niemals Ihre Daten ein!

Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen!


Donnerstag, 3. Mai 2018

Rechnung von der Santander Bank

Heute erhielt ich folgende Email:



In dieser Email geht es um eine angebliche Rechnung der Santander Bank. Die Rechnung befindet sich als Zip- Archiv im Anhang.
Der angezeigte Absender dieser Email ist Return-Path: <Banco@santander.com> aber versendet wurde diese Email von: Received: from panel.sirustools.cf (unknown [172.81.133.240])
Die Domain des realen Absenders stammt aus der Zentralafrikanischen Republik.

Ich lasse das Zip- Archiv bei Virustotal prüfen. Zur Zeit erkennen nur 4 von 60 Virenscannern die Schadware in dem Zip-Archiv. 
Hier ist der Link zu Virustotal:  https://www.virustotal.com/#/file/798ac612cdd2a8c4d4b957a918fdec91e16b2008e290f9f07e167ddc2b5ebc9d/detection
In dem Zip-Archiv befindet sich eine Datei mit der Endung *.PDF.exe.


Es handelt sich mit ziemlicher Sicherheit um eine gefälschte Rechnung.

Haben Sie diese Email auch erhalten, empfehle ich das sofortige Löschen!


 
Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:


Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download
 


Donnerstag, 15. Februar 2018

Amazon Maßnahme erforderlich!

Heute erhielt ich folgende Email:

In dieser Email geht es um einen unbefugten Kontozugriff auf mein Amazon-Konto. Und gleichzeitig wurde eine teure Uhr über mein Konto gekauft.
Panik was nun? Schnell einloggen und den Fehler beheben?
Ruhe bewahren! 
Die Email kam nicht von Amazon sondern von: info@reniewer.com
Die Adresse in der Email ist auch keine Amazon Adresse: https://amazon-de-verifizierungsprozess-1934634.officeprotectcontrol.pw/122210....

Auf der Webseite wird mir ein Login wie bei Amazon angezeigt:


Hier auf keinen Fall Ihre echten Zugangsdaten eingeben! Zu beachten ist auch die SSL- Verschlüsselung. Die soll den Anschein erwecken, das es sich hier um eine originale Amazon Seite handelt. Nach dem vermeintlichen Einloggen kommt man auf diese Seite:

Auf diese Seite werden alle persönlichen Daten abgefragt. Hier auf keinen Fall echte Daten eintragen! 
Auf der 3. Seite hier:


werde ich aufgefordert meine Bankdaten und meine Kreditkartendaten einzutragen.
Hier auf keinen Fall echte Daten eintragen! 

Es handelt sich um eine Phishing Seite. Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:


Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download