Lauter schicke Rechnungen

Captain Picard

Commander
http://www.spiegel.de/netzwelt/tech/0,1518,461827,00.html
TROJANER-WELLE

Vielleicht sollte man einen Design-Preis für die professionellsten Spam- und Virenmails ausloben: Was da in letzter Zeit ins Postfach flutet, sieht wirklich überzeugend aus. Zurzeit sind das vor allem angebliche Rechnungen des Internetproviders 1&1. Wer die öffnet, zahlt womöglich dafür.
es ist mittlerweile gar nicht so einfach zu entscheiden, wo man so etwas posten soll:
das Transportmittel ist Spam, der Inhalt Trojaner
http://www.pcwelt.de/news/sicherheit/69804/
Neue Malware-Rechnungen von 1&1
 
AW: Lauter schicke Rechnungen

NOD32
25.01.2007 19:10:58 IMON email message from: Sunrise Elektronik GmbH <[email protected]> to: moderatoren [at] computerbetrug.de with subject [VIRUS] [eXpurgate warning: possible virus/worm ou dated Thu, 25 Jan 2007 08:53:22 +0100 downloaded from server xx.xx.xx.xx:110 Win32/TrojanDownloader.Tiny.NCE trojan contained infected files
 
AW: Lauter schicke Rechnungen

Hab heute eine von Neckermann bekommen:
Von: Matthias Gebhardt <[email protected]>

Das Betreff: Vielen Dank fur Ihren Einkauf der Videosammlung!

Sehr geehrter Kunde!

Wir bedanken Sie fur Ihren Einkauf der Videosammlung in unserem Intimsalon. 399 euro auf Ihrer Kreditkarte wurden abgebucht. Die Quittung ist in der Anlage beigefugt. Der Artikel wird innerhalb 12 Stunden an Ihrer Adresse geliefert werden.

Wir hoffen, dass Sie viel Spass bei dem Fernsehen haben! Wir wunschen Ihnen frohe Feiertage!

P.S. Wenn Sie ein Rabatt haben mochten, bewahren Sie, bitte, die Quittung.

MfG,
Handelabteilung
der Intimsalon
Neckermann.de
als anhang gab es empfangsschein.exe
 
AW: Lauter schicke Rechnungen

Also ich bin ja schon seit längerer Zeit dazu übergegangen Dateianhänge mit Endungen wie .EXE .PIF .DOC .COM .BAT sofort vom Virenscanner killen zu lassen. Dann kommt man erst garnicht in die Versuchung auf irgendwas Suspektes daruafzuklicken. Ausserdem, wenn mir jemand etwas "Wichtiges" mitzuteilen hat, dann kann er das auch im Textformat in der Mail bewerkstelligen. Vielleicht wissen diese Leute das noch nicht. ;) :lol:
 
AW: Lauter schicke Rechnungen

Diese Leute wissen das und sie wissen auch, dass nicht jeder so schlau ist wie du. Interessanter Weise werden die Dateien neuerdings auch gern gezipt, also nix mit *exe.

In dem Fall greift dann der Virenscanner, der den Inhalt des ZIP-Anhangs scannt und im Dateinhalt des ZIP-Files steht immer der reale Dateinamen am Anfang drin... z.B. Rechnung.pdf.exe und dann folgen die gezipten Daten. ;)

Ich finde ein Bisserl internes Grundwissen sollte sich jeder, der mit PC's zu tun hat, aneignen. Es ist ja auch obendrein recht interessant ;)
 
AW: Lauter schicke Rechnungen

Die gezipte GEZ-Rechnung sieht als ASCII Text dann so aus und am Anfang und auch am Ende der ZIP-Datei ist der reale Dateiname zu finden.
 

Anhänge

AW: Lauter schicke Rechnungen

Und wieder mal von ebay:

-----

eBay-Kontonummer: E260883905016-EUR
Bankkontonummer: XXXXXXXX5302
Fälliger Betrag: Euro‚-426,96


In dem angefügten Anhang sehen Sie eine detaillierte Auflistung Ihrer Verkäufe.
Bitte diese genauestens durchlesen und bei einer Unstimmigkeit Ebay kontaktieren.
Zum Lesen wird kein zusätzliches Programm benötigt.
Der Widerspruch ist nach neuen AGB's innerhalb von zwei Wochen zulässig!

Diese Mitteilung ist Ihnen von eBay gesendet worden.
Ihre eBay-Kontonummer (E260883905016-EUR) in dieser Mitteilung, die Sie auch Ihrem Ebay Akkaunt entnehmen können, ist ein Hinweis darauf, dass die Nachricht tatsächlich von eBay stammt. Mehr zum Thema:
http://pages.ebay.de/help/confidence/name-userid-emails.html


Hallo lieber Ebayer,

wir schreiben Ihnen heute, um Sie darauf hinzuweisen, dass Ihre monatlichen eBay-Verkäufergebühren noch nicht beglichen worden sind, da der Lastschrifteinzug von Ihrem Kreditinstitut abgelehnt wurde. Gemäß der eBay-Vereinbarung für Lastschrifteinzüge hat eBay Ihr Konto möglicherweise mit einer Gebühr belastet. Sofern diese Gebühr berechnet wurde, erscheint sie auf Ihrer nächsten Rechnung.

Bitte beachten Sie auch, dass manche Kreditinstitute ein Abbuchungslimit für Konten festlegen. Möglicherweise gelten Tageslimits oder andere Beschrünkungen, die zu der Zurückweisung führten. Setzen Sie sich bitte mit Ihrem Kreditinstitut in Verbindung, um den Grund für die Zurückweisung der Abbuchung zu klären.

Beachten Sie bitte, dass Zahlungen innerhalb der letzten fünf Werktage in diesem Schreiben noch nicht berücksichtigt sind. Falls die ausstehende Summe Euro -0,00 beträgt oder Sie kürzlich eine Zahlung vorgenommen haben, können Sie diese Mitteilung ignorieren.

Bitte bezahlen Sie Ihre eBay-Verkauml;ufergebühren unverzüglich, um zu vermeiden, dass Ihr Konto einen Überfälligen Saldo aufweist. Bitte gehen Sie wie folgt vor, um den ausstehenden Betrag zu bezahlen:

1. Gehen Sie zur eBay-Startseite.
2. Klicken Sie oben auf der Seite auf Mein eBay und loggen Sie sich mit Ihrem eBay-Mitgliedsnamen und Ihrem Passwort ein.
3. Klicken Sie auf den Link "Verkäuferkonto" (unter "Meine Mitgliedschaft" im linken Navigationsmenü).
4. Folgen Sie den Anweisungen auf dem Bildschirm, um die Zahlung auszuführen.

Bitte beachten Sie, dass Mitglieder mit ausstehenden Saldi unter Umständen vom Handel bei eBay ausgeschlossen werden, solange der ausstehende Betrag noch nicht beglichen ist.

Mit freundlichen Grüßen,
eBay International AG


Informationen dazu, wie Sie sich vor unerwünschten E-Mails schützen können, finden Sie unter:

http://pages.ebay.de/education/spooftutorial

Diese administrative E-Mail wurde Ihnen von eBay International AG gesendet. Sie sind mit Ihrem Mitgliedskonto bei www.ebay.de angemeldet.

Bei Fragen zu den eBay-Grundsätzen zur Kommunikation lesen Sie bitte unsere Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen.

Datenschutzerklärung: http://pages.ebay.de/help/policies/privacy-policy.html

Allgemeine Geschäftsbedingungen:
http://pages.ebay.de/help/policies/user-agreement.html

Copyright © 2005 eBay, Inc. Alle Rechte vorbehalten.

Ausgewiesene Marken gehören ihren jeweiligen Eigentümern.

eBay und das eBay-Logo sind eingetragene Marken bzw. Marken von eBay Inc.

Referenznummer: 10305.365.71

-----

Besonders dreist die Hinweise, daß diese e-mail tatsächlich von ebay stammen soll - inklusive der funktionierenden, an sich ungefährlichen, aber fälschlicherweise in Sicherheit wiegenden Links. :eek:

Im Anhang: E260883905016-Rechnung.pdf.exe

Gefälschte ebay-Rechnungen gab es vor längerer Zeit schon mal, aber nun möchte man wohl mit der großen Rechnungswelle schwimmen???

:-?
 
AW: Lauter schicke Rechnungen

http://www.pcwelt.de/news/sicherheit/70510/
Unterdessen werden die Phishing-Mails raffinierter und persönlicher. In
einer zunehmenden Zahl von Fällen erhalten die Empfänger solche Mails, die auf
nachgeahmte Websites von Banken verweisen, deren Kunden sie tatsächlich
sind. Phishing mit der Schrotflinte, also Massen-Mails, die nur Zufallstreffer
erzeugen, verlieren demgegenüber etwas an Bedeutung.
 
AW: Lauter schicke Rechnungen

Und auch diese alte, bereits totgeglaubte Masche blüht nun wieder auf (nachdem gestern bereits der 2. Schub 1&1-Rechnungs-Mails hier eintrudelte, diesmal mit einer ZIP.EXE im Anhang):

---

Absender: Bundeskriminalamt BKA <[email protected]>

Betreff: Ermittlungsverfahren Nr. 818666

---

Sehr geehrte Damen und Herren,

das Herunterladen von Filmen, Software und MP3s ist illegal und wird mit bis zu 5 Jahren Freiheitsentzug bestraft.
Wir möchten Sie darauf hinweisen, dass Ihr Rechner unter der IP 212.227.116.110 erfasst wurde.
Ihre Daten wurden uns von Ihrem Provider zu Verfügung gestellt und eine Strafanzeige wurde erlassen.
In dem angeführten Anhang finden Sie die Strafanzeige mit dem Aktenzeichen Nr.:# 130067
Drucken Sie diese bitte aus und faxen Sie diese mit einer Stellungname an uns zu.
Eine Kopie der Strafanzeige wird Ihnen in den nächsten Tagen schriftlich zugestellt.

Hochachtungsvoll
i.A. J. S.

Bundeskriminalamt BKA
Referat LS 2
65173 Wiesbaden
Tel.: +49 (0)611 - 55 - 12331
Fax.: +49 (0)611 - 55 - 0

---

Anhang: 8276626.exe

---

Ob sich dieses Mal auch wieder wer selbst anzeigt?

:-D :-D :-D
 
Zurück
Oben