A
Anonymous
mich hat es auch erwischt. obengennater Dialer verursachte 91 EUR Kosten. Beweise zu dem gesamten Vorgang habe ich gesichert.
Habe, nachdem ich die ISDN Karte bzw. ISDN Kabel gezogen habe mal genauer per DSL recherchiert.
Geknallt hat´s auf der Edonkey 2002 Startseite (http://www.donkey2002.de.vu/ ) dort ist eine eingebettete Seite (http://ftpdirect.ath.cx/2/index.html) welche einen Dowloadmanager vorgaukelt und sich schließlich mit linker oder rechter Maustaste ein Sicherheitszertifikat öffnet mit dem Namen "Secure TeleTransfer Aps". Keine Informationen zu Entgelten etc. Unter anderem steht auf dem Sicherheitszertifikat eine weite URL: h**p://213.150.35.16/dialer/de/dac808.cab.
Diese Cab Datei ist ein Windowskomprimiertes Archiv welches sich bei Bestätigung in den lokalen Tempordner des Windowsverzeichnisses entpackt und eine Datei mit dem Namen dac805.exe installiert. Diese legt wiederrum zwei Modems in die Netzwerkverbindungem mit dem Namen GlobDIalmodem und Globdialmodemisdn und das 18 kb große "Start" auf den Desktop. Als Rufnummer steht in den DFÜ Einträgen eine 6´er Zahlenreihe welche nur ein Joke sind denn tatsächlich wird die Nummer 0190092102 gewählt welche bei http://www.mcn-tele.com/ von jemandem gemietet wurde. Die Einwahl und deren Folgen kennt Ihr ja, brauch ich vielleicht nicht zu schildern.
Bei Eingabe der IP aus obenstehender URL wisst Ihr das die eigentliche Datei auf einem FTP Server liegt welcher von Dänen gemietet wurde.
Macht einen Check unter http://www.computerbetrug.de/whois/whois.php.
Gebt dort die IP Adresse ein und Ihr erfahrt den Registrar.
Stehe gern für weitere hilfreiche Hinweise zur Verfügung
Link deaktiviert tf
Habe, nachdem ich die ISDN Karte bzw. ISDN Kabel gezogen habe mal genauer per DSL recherchiert.
Geknallt hat´s auf der Edonkey 2002 Startseite (http://www.donkey2002.de.vu/ ) dort ist eine eingebettete Seite (http://ftpdirect.ath.cx/2/index.html) welche einen Dowloadmanager vorgaukelt und sich schließlich mit linker oder rechter Maustaste ein Sicherheitszertifikat öffnet mit dem Namen "Secure TeleTransfer Aps". Keine Informationen zu Entgelten etc. Unter anderem steht auf dem Sicherheitszertifikat eine weite URL: h**p://213.150.35.16/dialer/de/dac808.cab.
Diese Cab Datei ist ein Windowskomprimiertes Archiv welches sich bei Bestätigung in den lokalen Tempordner des Windowsverzeichnisses entpackt und eine Datei mit dem Namen dac805.exe installiert. Diese legt wiederrum zwei Modems in die Netzwerkverbindungem mit dem Namen GlobDIalmodem und Globdialmodemisdn und das 18 kb große "Start" auf den Desktop. Als Rufnummer steht in den DFÜ Einträgen eine 6´er Zahlenreihe welche nur ein Joke sind denn tatsächlich wird die Nummer 0190092102 gewählt welche bei http://www.mcn-tele.com/ von jemandem gemietet wurde. Die Einwahl und deren Folgen kennt Ihr ja, brauch ich vielleicht nicht zu schildern.
Bei Eingabe der IP aus obenstehender URL wisst Ihr das die eigentliche Datei auf einem FTP Server liegt welcher von Dänen gemietet wurde.
Macht einen Check unter http://www.computerbetrug.de/whois/whois.php.
Gebt dort die IP Adresse ein und Ihr erfahrt den Registrar.
Stehe gern für weitere hilfreiche Hinweise zur Verfügung
Link deaktiviert tf