Mittwoch, 5. Juni 2019

Dringende Bestellanfrage bringt neuartige Schadware mit

Heute erhielt ich folgende Email:


In dieser Email geht es um eine angebliche Bestellanfrage einer Firma die ich noch nicht beantwortet haben soll.
Hier wird gezielt Druck aufgebaut und ich soll die frühere Bestellanfrage im Anhang öffnen.

Im Anhang befindet sich eine Datei mit dem Namen :BALLIU Dringende Bestellliste,pdf.iso.


Diese Datei lassse ich bei Virustotal überprüfen.

Das Ergebniss zeigt es handelt sich um Schadware die sehr neu sein muss und zur Zeit nur von 7 Virenscannern erkannt wird.

Hier ist der Link zu Virustotal:  https://www.virustotal.com/gui/file/fdbdab25e7b127e3f938df0991af72edfc9429590472f51531f8b9839de5181a/detection

Haben sie diese Email auch erhalten, empfehle ich das sofortige Löschen.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh





Montag, 6. Mai 2019

VR-Bank Betrugssysteme erweitert und verstärkt - das stimmt

Heute erhielt ich folgende Email:


In dieser Email wird behauptet das die Betrugssysteme erweitert und verstärkt wurden.
Wahrscheinlich durch diese Email.
Ich soll auf den Link klicken und mich bei der VR Bank einloggen. Der Link führt aber nicht zu einer Bank: http://weiterleitung1320312.de/H7PXZP9E5DRDVS52GC4A/Y5VHYLZTTA3SAPZJ9LNQ/

Die Adresse sieht stark nach einer Phishing Adresse aus, die nicht mehr erreichbar ist.
Der Absender dieser Email ist: jakub@vinarstvi-cervinka.cz. Das ist auch keine Volksbank Email Adresse.

Haben sie diese Phishing Email auch erhalten, empfehle ich das sofortige Löschen.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh


Freitag, 19. April 2019

Business Email aus Australien mit gefährlichem Anhang

Heute erhielt ich folgende Email:



In dieser Email geht es um ein Kaufinteresse meiner Produkte durch die Firma Pty Marine Company. (Es besteht die Möglichkeit das die Indentität missbraucht wurde)
Es wird um eine Beschleunigung der Lieferung gebeten, um Druck aufzubauen.
Im Anhang befindet sich ein Dokument.

Dieses Dokument lasse ich bei Virustotal überprüfen. 33 Virenscanner haben in dem Dokument ein Microsoft Office Exploit erkannt. Hier ist der Link: https://www.virustotal.com/gui/file/014eb07bf887f971c7a0d4de5438c09842835acb648d3b296da6661aae9795fd/detection

Versendet wurde diese Email nicht aus Australien sondern  aus den USA.

Diese Email zieht speziell auf Firmen ab.

Haben Sie diese Email auch erhalten, öffnen sie nicht den Anhang und löschen sie die Email.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh


Dienstag, 26. März 2019

Überprüfung von der Targo Bank

Heute erhielt ich folgende Email:

In dieser Email geht es um eine Konto Überprüfung und ich soll auf den Link klicken.
Der Link führt nicht zur Targo Bank sondern zu einer identischen Seite:


Die Adresse der vermeintlichen Bank ist: https://wh452172.ispot.cc/de/identification/Meine-Targo-Konto/ - das sieht sehr stark nach einer Phishing Seite aus.

Also hier niemals ihre Login Daten eingeben!

Der Absender ist: 2sw7vhb01xs01-targoservice@BricoPrive.com.

Diese Email Adresse und die gefälschte Webseite gehören nicht zur Targo Bank. Es handelt sich hier um eine Phishing Seite.

Haben sie diese Email auch erhalten empfehle ich das sofortige Löschen.




Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh





Dienstag, 19. März 2019

Post von der CIA - schon wieder wurde ich auf einer Pornoseite erwischt

Heute erhielt ich folgende Email:


Diese Email stammt angeblich von einem CIA Mitarbeiter Ferdinand Knudsen. Schon der Name klingt mehr als unglaubwürdig.
Versendet wurde diese Email aus England. Wahrscheinlich brauchen die Engländer Geld für den bevorstehenden Brexit.
In dieser Email geht es um illegale Pornografie die ich mir angesehen haben soll. Und der Herr Ferdinand Knudsen hat alle Daten über mich.
Ich soll bis zum 8.April 10000$ in Bitcoins zahlen. Da hat wohl jemand zuviel Homeland geschaut.

Ich habe mir das Konto wohin ich die Bitcoins zahlen soll genauer angesehen.



Bis jetzt ist noch niemand auf diese Scaremail hereingefallen und hat gezahlt.


Haben sie diese Email auch erhalten, zahlen sie nicht und löschen sie die Email.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh










Mittwoch, 13. März 2019

Netflix Abo gewonnen - Virus bekommen

Heute erhielt ich folgende Email:


In dieser Email geht es um eine angebliche Gewinnbenachrichtigung und ich bin einer der Auserwählten für die Endauslosung.
Ich habe weder an diesem noch einen anderen Gewinnspiel teilgenommen.
Der Absender der Email From: "N e t f l i x=<info@surround.businessbream.com> ist eindeutig nicht Netflix und sowas ist immer verdächtig.

Wenn ich dem Link aus der Email folge komme ich zu folgender Seite:


 Diese Seite wurde von Kaspersky und anderen Security Programmen als Verteiler von Viren und anderen Schadprogrammen erkannt und geblockt.

Haben sie diese Email auch erhalten, öffnen sie nicht den Link und löschen sie die Email.




Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh






Dienstag, 19. Februar 2019

Mein Konto wird aufgrund von Verstößen gegen die Richtlinien deaktiviert - nicht wirklich

Heute erhielt ich folgende Email von einer Leserin meines Blogs. Sie bat mich um meine Meinung und hier ist sie:


In dieser Email wird behauptet, dass meine Apple ID gesperrt wurde. Nur ich habe keine Apple ID.
Es wird auf ein Dokument im Anhang hingewiesen das ich schnell ausfüllen muss.
Der Absender dieser Email ist schon sehr verdächtig und ist nicht von Apple:
Von: Apple ‍ <andernfallswirdhrkonto-deaktiviert87736233210@w3sins.co>

Hier ist das PDF Dokument:



In dem PDF Dokument steht auch drin, dass meine Apple ID gesperrt wurde. Und ein Link der nach Apple aussieht aber nicht zu Apple führt. Wenn man auf den Link klickt gelangt man auf diese Seite:


Die Adresse : https://vl.cc.. ist keine Apple Seite. Da die Seite mittlerweile gelöscht wurde kann ich nur vermuten, dass es sich um eine Phishing Seite handelt.


Haben Sie diese Email auch erhalten, empfehle ich das sofortige löschen.


Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh