Montag, 23. September 2019

Bestellung von C&F -Purchase Order for C & F aus Saudi Arabien

Heute erhielt ich folgende Email:


In dieser Email geht es um eine angebliche Bestellung aus Saudi Arabien. Versendet wurde diese Email von einem william chan ( klingt nicht gerade nach Saudi Arabien) mit der Email Adresse nasr@abinasrlareine.com.
Die IP Adresse des Versenders 5.77.55.41 stammt aus England.

Als Anhang befinden sich zwei Dateien die auf dem ersten Blick ein PDF Dokument zu sein scheinen, aber die Endung *.z besitzen. Also ist es kein PDF sondern ein gepacktes Zip Archiv.

In den zwei Zip Archiven befindet sich Schadware. 




Haben sie diese Email auch erhalten, öffnen sie nicht den Anhang und löschen sie diese Email.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019



Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh




Mittwoch, 4. September 2019

Meine Passwörter wurden online gestellt - ich bin verloren

Schon vor längerer Zeit erhielt ich Emails wo behauptet wurde, dass ich gehackt wurde.
In dieser Email stand eins meiner alten Passwörter drin, dass ich für nicht wichtige Sachen nutze.

Mein Passwort wurde nicht geknackt sondern eine oder mehrere Seiten wo ich mich mit meiner Email Adresse und dem Passwort registrierte hatten Datenlecks. Somit gelangten auch meine Daten in eine Datenbank.
Aktuell sind 8,465,989,585 Accounts mit Passwörtern im Internet frei zugänglich.

Was sollte man tun wenn man überprüfen möchte ob eine oder mehrere Email Adressen betroffen sind?
Auf dieser Seite https://haveibeenpwned.com/ geben sie ihre Email Adresse ein und es zeigt an und wie oft ihr Passwort im Internet veröffentlicht wurden.


Wenn es anzeigt Oh No Pwned! ist ihr Passwort und ihre Email Adresse im Internet veröffentlicht wurden.
Was sie umgehend tun sollten, ist das Passwort bei allen Diensten wo sie mit ihrer Email Adresse registriert sind zu ändern.

Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh


Mittwoch, 5. Juni 2019

Dringende Bestellanfrage bringt neuartige Schadware mit

Heute erhielt ich folgende Email:


In dieser Email geht es um eine angebliche Bestellanfrage einer Firma die ich noch nicht beantwortet haben soll.
Hier wird gezielt Druck aufgebaut und ich soll die frühere Bestellanfrage im Anhang öffnen.

Im Anhang befindet sich eine Datei mit dem Namen :BALLIU Dringende Bestellliste,pdf.iso.


Diese Datei lassse ich bei Virustotal überprüfen.

Das Ergebniss zeigt es handelt sich um Schadware die sehr neu sein muss und zur Zeit nur von 7 Virenscannern erkannt wird.

Hier ist der Link zu Virustotal:  https://www.virustotal.com/gui/file/fdbdab25e7b127e3f938df0991af72edfc9429590472f51531f8b9839de5181a/detection

Haben sie diese Email auch erhalten, empfehle ich das sofortige Löschen.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh





Montag, 6. Mai 2019

VR-Bank Betrugssysteme erweitert und verstärkt - das stimmt

Heute erhielt ich folgende Email:


In dieser Email wird behauptet das die Betrugssysteme erweitert und verstärkt wurden.
Wahrscheinlich durch diese Email.
Ich soll auf den Link klicken und mich bei der VR Bank einloggen. Der Link führt aber nicht zu einer Bank: http://weiterleitung1320312.de/H7PXZP9E5DRDVS52GC4A/Y5VHYLZTTA3SAPZJ9LNQ/

Die Adresse sieht stark nach einer Phishing Adresse aus, die nicht mehr erreichbar ist.
Der Absender dieser Email ist: jakub@vinarstvi-cervinka.cz. Das ist auch keine Volksbank Email Adresse.

Haben sie diese Phishing Email auch erhalten, empfehle ich das sofortige Löschen.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh


Freitag, 19. April 2019

Business Email aus Australien mit gefährlichem Anhang

Heute erhielt ich folgende Email:



In dieser Email geht es um ein Kaufinteresse meiner Produkte durch die Firma Pty Marine Company. (Es besteht die Möglichkeit das die Indentität missbraucht wurde)
Es wird um eine Beschleunigung der Lieferung gebeten, um Druck aufzubauen.
Im Anhang befindet sich ein Dokument.

Dieses Dokument lasse ich bei Virustotal überprüfen. 33 Virenscanner haben in dem Dokument ein Microsoft Office Exploit erkannt. Hier ist der Link: https://www.virustotal.com/gui/file/014eb07bf887f971c7a0d4de5438c09842835acb648d3b296da6661aae9795fd/detection

Versendet wurde diese Email nicht aus Australien sondern  aus den USA.

Diese Email zieht speziell auf Firmen ab.

Haben Sie diese Email auch erhalten, öffnen sie nicht den Anhang und löschen sie die Email.


Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh


Dienstag, 26. März 2019

Überprüfung von der Targo Bank

Heute erhielt ich folgende Email:

In dieser Email geht es um eine Konto Überprüfung und ich soll auf den Link klicken.
Der Link führt nicht zur Targo Bank sondern zu einer identischen Seite:


Die Adresse der vermeintlichen Bank ist: https://wh452172.ispot.cc/de/identification/Meine-Targo-Konto/ - das sieht sehr stark nach einer Phishing Seite aus.

Also hier niemals ihre Login Daten eingeben!

Der Absender ist: 2sw7vhb01xs01-targoservice@BricoPrive.com.

Diese Email Adresse und die gefälschte Webseite gehören nicht zur Targo Bank. Es handelt sich hier um eine Phishing Seite.

Haben sie diese Email auch erhalten empfehle ich das sofortige Löschen.




Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh





Dienstag, 19. März 2019

Post von der CIA - schon wieder wurde ich auf einer Pornoseite erwischt

Heute erhielt ich folgende Email:


Diese Email stammt angeblich von einem CIA Mitarbeiter Ferdinand Knudsen. Schon der Name klingt mehr als unglaubwürdig.
Versendet wurde diese Email aus England. Wahrscheinlich brauchen die Engländer Geld für den bevorstehenden Brexit.
In dieser Email geht es um illegale Pornografie die ich mir angesehen haben soll. Und der Herr Ferdinand Knudsen hat alle Daten über mich.
Ich soll bis zum 8.April 10000$ in Bitcoins zahlen. Da hat wohl jemand zuviel Homeland geschaut.

Ich habe mir das Konto wohin ich die Bitcoins zahlen soll genauer angesehen.



Bis jetzt ist noch niemand auf diese Scaremail hereingefallen und hat gezahlt.


Haben sie diese Email auch erhalten, zahlen sie nicht und löschen sie die Email.



Als Schutz vor diesen Bedrohungen empfehle ich Ihnen:

Sollten Sie einen Werbeblocker aktiviert haben, sehen sie nur die Textlinks zu den Sicherheitsprodukten.


Kaspersky Anti-Virus 2019

Unterstützen Sie meinen Blog durch eine Spende in Bitcoin oder durch einen Kauf bei Amazon an die folgende Adresse:
12PGwZCjwvPbdswp9pLmWMtkbn7wcFoKRh