Sonntag, 2. September 2018

Zahlung in Dollar über Paypal

Heute erhielt ich folgende Email:


In dieser Email wird behauptet das ich eine Zahlung erhalten habe.
Total amount: $89.00 USD
Currency: USD
Transaction ID: 59P97084D5121134L
Quantity: 1
Invoice ID: INV2-GPA2-UN8T-2DJ9-PNYB

Verdächtig ist das diese Email in englischer Sprache verfasst wurde. Im Anhang befindet sich ein PDF Dokument.


Das PDF sieht wie Dokument von Paypal aus. Aber auch hier steht alles in englischer Sprache.
Ich schau mir die Absender Adresse an: From: PayPal Billing <no.reply.kisiihft2hka@hujanterakhir.business>
Diese Adresse sieht ganz und gar nicht nach Paypal aus. 
In dem PDF befindet sich ein Link zu einer Webseite: https://restock-manageacc-tusse.panasmyncly.com/

Diese betrügerische Seite wurde schon gesperrt. Ich vermute es handelt sich um eine PayPal Phishing Seite.

Haben Sie diese Email auch erhalten empfehle ich das sofortige Löschen.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.

Mittwoch, 29. August 2018

Bewerbung mit gefährlichem Anhang

Heute erhielt ich diese Email:


Es handelt sich um eine angebliche Bewerbung von Nadine Bachert (n.bachert@mambobomba.com) für eine Stelle. Da ich keine Stelle ausgeschrieben
habe kann es sich nur um Schadware handeln.

Im Anhang befindet sich ein Zip Archiv, in dem sich die Bewerbungsunterlagen befinden sollen.
Ich lasse die Datei bei Virustotal prüfen.
Es befinden sich 2 Dateien im Zip. Beide beinhalten die gleiche Schadware nur der Name der Datei wurde abgeändert.

6 von 60 Virenscannern haben die Schadware erkannt. 

Ist euer Virenscanner auch dabei?

 Hier ist der Link zu Virustotal:  https://www.virustotal.com/#/file/7fb551


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.

Dienstag, 7. August 2018

Business Mail mit gefährlichem Anhang

Heute erhielt ich folgende Mail:


In dieser Email geht es um Business Geschwafel ohne Hand und Fuß. Hier ist der Text in deutsch:

Wir sind ein Mischkonzern und fungieren als Berater für Unternehmen
 und Unternehmen aus dem Nahen Osten.

Diese Mail enthält eine Reihe von Informationen, die unsere Anforderungen,
 die Qualität
der Ausgabe und die Details beschreiben, die während der Produktion beachtet
 werden sollten.
Ihre Produkte müssen den Leitlinien für die Messung der
 statistischen Produktionsqualität
auf der Grundlage der Qualitätsdimensionen des 
Europäischen Statistischen Systems (ESS)entsprechen. 
Dieses Dokument befasst sich mit der Qualitätsdimension und wichtigen
Qualitätsmerkmalen, die die zeitliche und pünktliche Lieferung,
Qualitätskompromisse 
und Genauigkeit betreffen.


Interessant wird es wenn ich mir den Anhang ansehe. Es handelt sich um ein RAR Archiv das eine BAT Datei enthält.
Diese Datei lasse ich bei Virustotal prüfen.
10 von 58 Virenscannern haben eine Schadware erkannt. Ist ihr Virenscanner auch dabei?
Wenn nicht wird es Zeit für einen Virenscanner der sie richtig schützt.

Hier ist der Link zu Virustotal: https://www.virustotal.com/#/file/9693a63e601416a1c2324edad96c129d993db46436c540b587565af9c2594208/detection

Haben sie diese Email auch erhalten, empfehle ich das sofortige löschen!


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.

Dienstag, 10. Juli 2018

Email von DHL Frankreich

Heute erhielt ich folgende Email:


In dieser Email geht es um eine Bestellung und einen Spediteur - sorry aber ich spreche kein französisch.
Ich werde aufgefordert eine Telefonnummer anzurufen, wo ich einen Bestätigungscode erhalte - für was auch immer????
Und den Code soll ich an folgende Email Adresse schicken: dhlexpress@uymail.com
Diese Email Adresse ist hinter einer anderen DHL Adresse versteckt.

Das ist ein Hinweis darauf,dass es sich um einen Betrugsversuch handeln könnte.

Die Telefonnummer 0890437750 wird im Internet als gefährlich eingestuft.

Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen und nicht auf der Telefon Nummer anrufen.


Gefällt dir mein Blog und konnte ich dir mit diesen Infos helfen kaufe bei Amazon über meinen Partner Link ein. Hier ist der Link klick 
Es kostet dich nichts extra.
Vielen Dank

Dienstag, 26. Juni 2018

Mahnung von Online Pay eG

Heute erhielt ich folgende Email:


In dieser Email werde ich darauf hingewiesen, dass ich noch 8,08 € zu zahlen hätte.
Die Details der Rechnung befinden sich im Anhang.
Die Datei im Anhang ist ein Zip Archiv. In dem Zip Archiv befindet sich ein weiteres Zip Archiv.
Und in dem 2. Zip befindet sich eine Datei.
Diese Datei lasse ich bei Virustotal überprüfen.
26 Virescanner haben Schadware erkannt. Ist ihr Virenschutz auch dabei? Hier ist der Link.

Diese Schadware wurde doppelt verpackt, damit Virenscanner die Datei nicht erkennnen und löschen.

Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen.

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Donnerstag, 7. Juni 2018

Erpressung aus Russland

Heute erhielt ich folgende Email:

In dieser Email wird behauptet, das auf einer Porno Seite, die ich besucht haben soll mir ein Trojaner installiert wurde.
Technisch ist so etwas möglich. Aber es wird weiter behauptet das Bilder von mir, mit meiner Webcam gemacht wurden. Ich habe gar keine Webcam an meinem Rechner.
Weiterhin soll ein Keylogger alle Tastatur eingaben aufgezeichnet haben. Das würde ich gern mal sehen, wie die Aufzeichnungen auf  Porno Seiten aussehen.
Ich soll 380 Dollar zahlen auf folgendes Bitcoin Wallet: 1JSKs2AFp9VUbBH89XJzX6ej353UUCpHbK ( das ist das Konto der Betrüger - nichts überweisen)
Ich werde darauf hingewiesen, das ich keine Polizei einzuschalten brauch, da die Täter in der Ukraine sitzen.
Das stimmt nicht ganz. Die IP Adresse: Received: from tierrasmoradas.com (tierrasmoradas.com [94.103.81.183]) stammt aus Moskau.

Es handelt sich um einen Versuch Personen und Firmen mit solchen lächerlichen Behauptungen zu erpressen. 
Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.




Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download




Montag, 14. Mai 2018

NEW CONFIRMED ORDER- Eine Bestellung die niemand will

Heute erhielt ich folgende E-mail:


In dieser E-Mail geht es um eine Bestellung. Der Absender ist patrizia@marketingkg.com.
Die Firma mit der angegebenen Telefonnummer scheint es wirklich zu geben.

Die IP ist von Antigua. Im Anhang befindet sich ein Dokument. Mein Virenscanner hat die Schadware in dem Dokument sofort erkannt.

Es handelt sich um ein Exploit, das eine Sicherheitslücke in Microsoft Office ausnutzen soll.

Ich habe das Dokument bei Virustotal prüfen lassen. 24 von 58 Virenscanner haben die Schadware erkannt. Das ist ein gutes Ergebnis. Hier ist der Link.

Ist ihr Virenscanner auch dabei?

Haben Sie diese E-Mail auch erhalten empfehle ich das sofortige Löschen.


Kaspersky Antivirus hat die Schadware in dieser Email sehr schnell erkannt. 

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:



Kaspersky Anti-Virus 2018 Standard | 1 Gerät | 1 Jahr | Windows | Download