Sonntag, 20. Januar 2019

Dubioses Angebot von GelbesBranchenbuch.com

Heute erhielt ich folgende Email:



Es wird auf DSGVO angespielt und es müssen alle Firmendaten aktualisiert werden.
In meinem Fall fehlte meine Webseite. Ich soll schnell das angefügte Dokument ausfüllen und an die 
0060 321 784 397 faxen.
Diese Nummer stammt aus Malaysia. Das kann etwas kostspielig sein.




Weiterhin schließe ich einen Abo Vertrag für 65€ im Monat ab - Premium Business Eintrag.
Versendet wurde diese Email aus Lithauen.

Diese Art von Emails kann man nicht generell als kriminell bezeichnen, weil sie sich in einer Grauzone bewegen. Genau genommen wird ein Angebot für einen Werbeeintrag angeboten.

Haben sie diese Email auch erhalten empfehle ich das sofortige Löschen.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:


Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh

Freitag, 18. Januar 2019

Ich wurde beim Besuch einer Porno Seite gefilmt

Heute erhielt ich folgende Email:


In dieser Email wird behauptet, dass ich gefilmt wurde während ich eine Porno Webseite besuchte.

Ich soll 2000€ in Bitcoins zahlen damit das angebliche Video nicht veröffentlicht wird.
Das Video soll über meine gehackte Webcam aufgezeichnet worden sein. Nur ich habe keine Webcam an meinem Computer.

Versendet wurde diese Email von diego.619@e.anonymoushacking.cf. Die IP Adresse des Versenders stammt aus den USA.

Diese Art von Emails wird als Scaremails bezeichnet. Die mit peinlichen Enthüllungen drohen um Geld zu erpressen.

Haben sie diese Email auch erhalten, empfehle ich das sofortige Löschen. Sie brauchen keine Angst haben es existiert kein Video auf dem sie zu sehen sind.




Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:


Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019


Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh

 




Dienstag, 15. Januar 2019

Fake Bewerbung von Saskia Heyne

Heute erhielt ich folgende "Bewerbung":



In dieser Email bewirbt sich Saskia Heyne um eine angebliche Stelle. Im Anhang befindet sich ein Dokument.
Versendet wurde die Email von Return-Path: <saskia.heyne@paulconeff.com>.
Die IP Adresse von der aus Frau Heyne diese Email gesendet hat, stammt aus Russland.
Die Frau Saskia Heyne nimmt einen ziemlich weiten Arbeitsweg in kauf. ;)

Das Dokument habe ich bei Virustotal überprüfen lassen. 27 Virenscanner haben Schadware gefunden. Ist ihr Virenscanner auch dabei?
In dem Dokument befinden sich Makroscripte die Schadware nachladen. Hier ist der Link zu Virustotal:
https://www.virustotal.com/#/file/77a188d8eb33076eddd1a3656f918cd52d51a0860e4cd1bf70ccc77d4a565633/detection

Haben sie diese Email auch erhalten, öffnen sie nicht das Dokument und löschen sie diese Email.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh



Donnerstag, 27. Dezember 2018

Sparkasse sperrt alle Kreditkarten

Heute erhielt ich folgende Email:


In dieser Email geht es um eine Sperrung meiner Kreditkarten.
Und dich soll meine Daten auf der angeblichen Sparkassen Seite verifizieren.

Also ich öffne den Link aus der Email. Natürlich sollten sie das nicht tun.


Mein Browser meldet diese Seite als Phishing Seite.

Haben sie diese Email auch erhalten, empfehle ich das sofortige Löschen und öffnen sie nicht den Link in der Email.
Die Sparkasse würde sie nie per Email kontaktieren. Zumindest bis jetzt noch nicht.




Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019



Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh

 




Samstag, 22. Dezember 2018

Fake Bewerbung von Sarah Siedler

Heute erhielt ich folgende "Bewerbung":


In dieser Email bewirbt sich Sarah Siedler um eine angebliche Stelle. Im Anhang befindet sich ein Dokument.
Versendet wurde die Email von Return-Path: <sarah.siedler@vino29.com>.
Die IP Adresse des Versenders stammt aus Russland. Und sowas macht mich immer sehr skeptisch.
Die Frau Siedler nimmt einen ziemlich weiten Arbeitsweg in kauf. ;)

Das Dokument habe ich bei Virustotal überprüfen lassen. 10 Virenscanner haben Schadware gefunden. Ist ihr Virenscanner auch dabei?
In dem Dokument befinden sich Makroscripte die Schadware nachladen. Hier ist der Link zu Virustotal:
https://www.virustotal.com/#/file/903f44c28547bd246e3691c863ab7777f01513713c770bfb072cdf8820399afa/detection

Haben sie diese Email auch erhalten, öffnen sie nicht das Dokument und löschen sie diese Email.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh






Montag, 22. Oktober 2018

Bewerbung von Felix Reiter

Heute erhielt ich folgende Email:


In dieser Email geht es um eine angebliche Bewerbung auf eine Anzeige in meinestadt.de.
Natürlich habe ich keine Anzeige geschaltet, noch suche ich Mitarbeiter.
Gesendet wurde diese Email von felix.reiter@iseepotential.com

An dieser Email sind zwei Dateien angehängt. Ein Foto des Vermeintlichen Bewerbers und ein Zip Archiv.

Ich lasse das Zip Archip bei Virustotal überprüfen.
20 von 59 Virenscannern haben die Schadware erkannt. Hier ist der Link

Hätte ihr Virenscanner die Schadware auch erkannt?


Es handelt sich um eine Fake Bewerbung. Haben sie diese Email auch bekommen öffnen sie nicht den Anhang und löschen sie diese Email.

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.

Sonntag, 30. September 2018

Kaufvertrag von Klaase GmbH

Heute erhielt ich folgende Email:



In dieser Email geht es um einen angeblichen Kaufvertrag.
Der Absender dieser Email ist info@myphoenix.pw und nicht wie im Inhalt der Email von info@klaasegmbh.com.
Das lässt vermuten das die Firmendaten von Betrügern genutzt wurden.

Der angebliche Kaufvertrag befindet sich im Anhang in einem Zip Archiv.
Ich lasse den Anhang bei Virustotal überprüfen.

Es stellt sich raus es handelt sich um die gleiche Schadware wie von dem Fake Kaufvertrag von
Volkswagen VTI GmbH . Hier ist der Link zu dem Beitrag: https://malwareandi.blogspot.com/2018/09/rechnung-von-volkswagen-vti-gmbh-co-kg.html

Hier ist derLink zu Virustotal wo ich den Anhang überprüfen ließ: https://www.virustotal.com/de/file/7ec872c1b65ff3039eb1c80241c2371b4729aeb051f9c4023234488677407496/analysis/
Es handelt sich um eine Fake Rechnung mit Schadware im Anhang.

Haben Sie diese Email auch erhalten, dann empfehle ich das sofortige Löschen.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.