Dienstag, 7. August 2018

Business Mail mit gefährlichem Anhang

Heute erhielt ich folgende Mail:


In dieser Email geht es um Business Geschwafel ohne Hand und Fuß. Hier ist der Text in deutsch:

Wir sind ein Mischkonzern und fungieren als Berater für Unternehmen
 und Unternehmen aus dem Nahen Osten.

Diese Mail enthält eine Reihe von Informationen, die unsere Anforderungen,
 die Qualität
der Ausgabe und die Details beschreiben, die während der Produktion beachtet
 werden sollten.
Ihre Produkte müssen den Leitlinien für die Messung der
 statistischen Produktionsqualität
auf der Grundlage der Qualitätsdimensionen des 
Europäischen Statistischen Systems (ESS)entsprechen. 
Dieses Dokument befasst sich mit der Qualitätsdimension und wichtigen
Qualitätsmerkmalen, die die zeitliche und pünktliche Lieferung,
Qualitätskompromisse 
und Genauigkeit betreffen.


Interessant wird es wenn ich mir den Anhang ansehe. Es handelt sich um ein RAR Archiv das eine BAT Datei enthält.
Diese Datei lasse ich bei Virustotal prüfen.
10 von 58 Virenscannern haben eine Schadware erkannt. Ist ihr Virenscanner auch dabei?
Wenn nicht wird es Zeit für einen Virenscanner der sie richtig schützt.

Hier ist der Link zu Virustotal: https://www.virustotal.com/#/file/9693a63e601416a1c2324edad96c129d993db46436c540b587565af9c2594208/detection

Haben sie diese Email auch erhalten, empfehle ich das sofortige löschen!


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.

Dienstag, 10. Juli 2018

Email von DHL Frankreich

Heute erhielt ich folgende Email:


In dieser Email geht es um eine Bestellung und einen Spediteur - sorry aber ich spreche kein französisch.
Ich werde aufgefordert eine Telefonnummer anzurufen, wo ich einen Bestätigungscode erhalte - für was auch immer????
Und den Code soll ich an folgende Email Adresse schicken: dhlexpress@uymail.com
Diese Email Adresse ist hinter einer anderen DHL Adresse versteckt.

Das ist ein Hinweis darauf,dass es sich um einen Betrugsversuch handeln könnte.

Die Telefonnummer 0890437750 wird im Internet als gefährlich eingestuft.

Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen und nicht auf der Telefon Nummer anrufen.


Gefällt dir mein Blog und konnte ich dir mit diesen Infos helfen kaufe bei Amazon über meinen Partner Link ein. Hier ist der Link klick 
Es kostet dich nichts extra.
Vielen Dank

Dienstag, 26. Juni 2018

Mahnung von Online Pay eG

Heute erhielt ich folgende Email:


In dieser Email werde ich darauf hingewiesen, dass ich noch 8,08 € zu zahlen hätte.
Die Details der Rechnung befinden sich im Anhang.
Die Datei im Anhang ist ein Zip Archiv. In dem Zip Archiv befindet sich ein weiteres Zip Archiv.
Und in dem 2. Zip befindet sich eine Datei.
Diese Datei lasse ich bei Virustotal überprüfen.
26 Virescanner haben Schadware erkannt. Ist ihr Virenschutz auch dabei? Hier ist der Link.

Diese Schadware wurde doppelt verpackt, damit Virenscanner die Datei nicht erkennnen und löschen.

Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen.

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Donnerstag, 7. Juni 2018

Erpressung aus Russland

Heute erhielt ich folgende Email:

In dieser Email wird behauptet, das auf einer Porno Seite, die ich besucht haben soll mir ein Trojaner installiert wurde.
Technisch ist so etwas möglich. Aber es wird weiter behauptet das Bilder von mir, mit meiner Webcam gemacht wurden. Ich habe gar keine Webcam an meinem Rechner.
Weiterhin soll ein Keylogger alle Tastatur eingaben aufgezeichnet haben. Das würde ich gern mal sehen, wie die Aufzeichnungen auf  Porno Seiten aussehen.
Ich soll 380 Dollar zahlen auf folgendes Bitcoin Wallet: 1JSKs2AFp9VUbBH89XJzX6ej353UUCpHbK ( das ist das Konto der Betrüger - nichts überweisen)
Ich werde darauf hingewiesen, das ich keine Polizei einzuschalten brauch, da die Täter in der Ukraine sitzen.
Das stimmt nicht ganz. Die IP Adresse: Received: from tierrasmoradas.com (tierrasmoradas.com [94.103.81.183]) stammt aus Moskau.

Es handelt sich um einen Versuch Personen und Firmen mit solchen lächerlichen Behauptungen zu erpressen. 
Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.




Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download




Montag, 14. Mai 2018

NEW CONFIRMED ORDER- Eine Bestellung die niemand will

Heute erhielt ich folgende E-mail:


In dieser E-Mail geht es um eine Bestellung. Der Absender ist patrizia@marketingkg.com.
Die Firma mit der angegebenen Telefonnummer scheint es wirklich zu geben.

Die IP ist von Antigua. Im Anhang befindet sich ein Dokument. Mein Virenscanner hat die Schadware in dem Dokument sofort erkannt.

Es handelt sich um ein Exploit, das eine Sicherheitslücke in Microsoft Office ausnutzen soll.

Ich habe das Dokument bei Virustotal prüfen lassen. 24 von 58 Virenscanner haben die Schadware erkannt. Das ist ein gutes Ergebnis. Hier ist der Link.

Ist ihr Virenscanner auch dabei?

Haben Sie diese E-Mail auch erhalten empfehle ich das sofortige Löschen.


Kaspersky Antivirus hat die Schadware in dieser Email sehr schnell erkannt. 

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:



Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download

Mittwoch, 9. Mai 2018

Video in einem Dokument enthält Schadware

Heute erhielt ich folgende Email:


Diese Email kam angeblich von einem Michael von der Email Adresse: Return-Path: <michael@greenbay.com>.
Es geht um ein Video was ich mir ansehen soll. Im Anhang befindet sich ein Dokument aber keine Video.
Das Dokument lasse ich bei Virustotal überprüfen. In dem "video agreement review.doc" befindet sich ein Exploit womit eine Sicherheitslücke in Office Progammen ausgenutzt werden soll.
23 Virenscanner haben dieses Exploit erkannt.
Hier ist der Link zu Virustotal.

In dem Dokument steht nichts drin. Das Exploit sieht so aus:



Haben Sie diese Email auch erhalten, öffnen Sie nicht den Anhang und löschen Sie diese Email.

Kaspersky Antivirus hat die Schadware in dieser Email sehr schnell erkannt.

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:


Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download

Freitag, 4. Mai 2018

Facebook Phishing mit Youtube Video

Heute erhielt ich folgende Nachricht in meinem Facebook Messenger:


Da diese Nachricht von einem Bekannten kam, war ich daran interessiert, mir das Video anzuschauen.

Schnell angeklickt, dann erschien mir folgendes:

Diese Seite ist keine Youtube Seite. Ich klicke auf den Link um das Video endlich zu sehen.

Es erscheint ein Facebook Login. Wieso muss ich mich um ein Video zu sehen mit meinem Facebook Account anmelden?


Stop!!! Das ist eine Phishing Seite. 
Wenn Sie auf dieser Seite ihre Login Daten eingeben, wird ihr Passwort in sekundenschnelle von den Betrügern geändert.


Haben Sie diese Nachricht auch bekommen, empfehle ich das sofortige löschen!