Dienstag, 17. Juni 2014

Ihre Apple ID wurde aus Sicherheitsgrunden deatkiviert

Achtung unseriöse email







Diese email stammt nicht wirklich von Apple. Sie soll Sie zu einer schädlichen Webseite locken.

Eine raffinierte Masche, vor allem wenn man wirklich eine Apple ID hat. Diese email klingt zunächst ganz seriös. Forscht man auf den AppleSupport-Seiten, so findet man sogar tatsächlich einen Hinweis, dass solche emails versendet werden, und zwar wenn jemand mehrfach mit falschen Passwort einlockt.

Montag, 16. Juni 2014

Achtung - gefälschte VODAFONE-emails in Umlauf. Anhang nicht öffnen!

Achtung unseriöse email


Scheinbarer Absender: Vodafone


Betreff der email: Ihre Mobilfunk-Rechnung vom ____  im Anhang als PDF

Inhalt der schädlichen email (in Textform):


Ihre neue Rechnung als PDF
Guten Tag!

Ihre Rechnung vom 02.06.2014 ist hier im Anhang als PDF-Datei für Sie. Falls Sie die Datei auf Ihrem Handy nicht öffnen können, versuchen Sie es bitte an Ihrem PC.

Die Gesamtsumme beträgt 5,42 Euro und ist am 29.05.2014 fällig
Viele freundliche Grüße
Ihr Vodafone-Team
Ergänzende Anmerkungen:

Enthält angablich eine Rechnung im Anhang, in ZIP-Format, diese Datei enthält einen Trojaner. Sobald Sie die Zip-Datei (innerhalb von Windows) anklicken, installiert sich dieser Trojaner.

Smartphone-Nutzer können die ZIP-Datei nicht öffnen, denn das versteckte Trojanerprogramm ist keine echte ZIP-Datei und funktioniert nur auf Windows, nicht auf Android.

Besonders raffiniert deshalb die Aufforderung in der mail: "Wenn Sie den Anhang nicht öffnen können, versuchen Sie es bitte an Ihrem PC"   
 (Tun Sie das bitte nicht!)



Bild (Screenshot):
----


Firmeneintrag - Werden Sie gefunden - von Pro Media Consulting Ltd

Schlau macht es die schon länger bekannte Firma Pro Media Consulting mit ihrer email-Werbung, in der GRATIS-Einträge in Firmenportalen beworben werden.

Eigentlich ist solche email-Werbung rechtswidrig. Was anfangs nur Rechtsprechung war, wurde vor vielen Jahren in das UWG (Gesetz gegen den unlauteren Wettbewerb) mit aufgenommen: § 7 UWG verbietet ungefragte Werbung via email, Telefon oder Telefax.

Deshalb gehen Spammer dazu über, zur Rechtfertigung die Behauptung einzubauen, man hätte mal einen Newsletter beantragt oder bei einem Gewinnspiel mitgemacht oder Dienste derFirma in Anspruch genommen. Da man sich selten sicher ist, ob das nicht in der Vergangenheit der Fall war, werden hier viele Empfänger nicht stutzig, vor allem, machen sie keine Anzeige bei der Wettbewerbszentrale.

Schon diese Taktik zeigt die Unseriosität des Abesnders. Ich jedenfalls habe ganz bestimmt nicht die Dienste dieser Firma in Anspruch genommen, trotzdem erhielt ich die email.

Eigentlich hätte ich nun ein eigenen Abwehranspruch. Das möchte ich erklären. Unzulässige Werbung führt normalerweise nur zu einem abwehranspruch durch Konkurrenten, weil denen die Kunden weggezogen werden. Ferner haben Verbraucherverbände ein eigenes Klagerecht bekommen. Der belogene Kunde selbst hat keine Klagemöglichkeit aus UWG.

Die "belästigende Werbung" aber bietet mehr: sie geht zunächst davon aus, dass der belästigte Kunde aus allgemeinem Persönlichkeitsrecht heraus einen Abwehranspruch hat, also den Absender abmahnen könnte (bzw. Unterlassungsklage erheben könnte - die Abmahnung ist nur eine außergerichtliche Methode zur Vermeidung einer Unterlassungsklage).

Da sich diese Art der Werbung zusätzlich schädlich auf den fairen Wettbewerbs auswirkt, sah man sie ZUSÄTZ LICH als wettbewerbswidrig an. Früher aus dem alten Gummiparagraphen 1 UWG abgeleitet, seit der UWG-Reform  ausdrücklich in § 7 UWG klargestellt.






Bestellen 31056808943 - email mit CAB-Datei im Anhang

Achtung unseriöse email

Vorsicht vor emails mit CAB-dateien im Anhang. CAB-dateien sind Dateien, die von Microsoft im Rahmen von Betriebssysteminstallationen verwendet werden. Kein seriöser Mensch wird eine Rechnung in eine CAB-datei packen. CAB-dateien sind nicht für Texte gedacht. Es ist gleichgültig, ob Ihr Antivirus-Programm beim Untersuchen einer CAB-Datei anschlägt oder nicht - öffnen Sie solche Dateitypen nicht!


Hier ein aktuelles Beispiel:

Betreff der email: Bestellen Nr. xxxx

Scheinbarer Absender: sindermann-gartengestaltung.de (oder beliebige andere)

Inhalt der schädlichen email (in Textform):
Inhalt der schädlichen email:

Guten Tag,

Wir sind ganz dankbar für die Ausnutzung unserer Dienste.
Ihre Bestellung #31056808943 wird 18-06-2014 abgesendet werden.

Das Konto für Transaktionen: D58534DB04E1CD
Datum: 14-06-2014 07:45:38
Summe: €121.25
Bezahlungstyp: Banküberweisung

Die Gesamtrechnung werden Sie in der Datei rechnung292.cab herunterladen.

Hochachtungsvoll,
Fisseha Reimer


Ergänzende Anmerkungen:

Freitag, 13. Juni 2014

Betrüger versenden E-Mails im Namen des Bundesministeriums der Finanzen

Das Bundesministerium der Finanzen warnt:

Aktuell versuchen Betrüger, per E-Mail an Konto- und Kreditkarteninformationen von Steuerzahlerinnen und Steuerzahlern zu gelangen. Ihre Masche: Sie geben sich per E-Mail als „Bundesministerium der Finanzen“ aus und behaupten, die betroffenen Bürger hätten einen Steuererstattungsanspruch.

Um diesen Anspruch zu erfüllen, sei es erforderlich, einem Internet-Link zu folgen und die dort verlangten Angaben zu machen. Das Bundesministerium der Finanzen warnt davor, auf solche oder ähnliche E-Mails zu reagieren.

Benachrichtigungen über Steuererstattungen werden nicht per Mail verschickt und Kontoverbindungen oder Kreditkartenangaben nie in dieser Form abgefragt. Zuständig für die Rückerstattung von überzahlten Steuern ist zudem nicht das Bundesministerium der Finanzen, sondern das jeweils zuständige Finanzamt.

Quelle: Bundesministerium der Finanzen, Juni 2014

Montag, 2. Juni 2014

Linktipp: Bekannte Abzocke-Webseiten

Bekannte „Abzocke-Websites“ auf einen Blick

„Abzocke-Websites“ locken mit vermeintlichen „Gratis“-Angeboten, in Wahrheit werden mit der Inanspruchnahme aber Kosten fällig. Auf folgender Seite sammelt das Portal watchlist internet bekannte Abzocke-Links.

http://www.watchlist-internet.at/abo-fallen/bekannte-abzocke-websites-auf-einen-blick/

Freitag, 30. Mai 2014

Offizielle Gewinnbenachrichtigung (Gewinnbenachritigung)

Achtung unseriöse email

Betreff der email: OFFIZIELLE GEWINNBENACHRITIGUNG

Scheinbarer Absender:

Inhalt der schädlichen email (in Textform):
     OFFIZIELLE GEWINNBENACHRITIGUNG

Wir sind erfreut ihnen mitteilen zu koennen, das die gewinnliste INTERNATIONALE LOTTO PROGRAMM an 10/11/2010. erschienen ist, der Organisator World Tourism Organization/Spanish Ministerio de Tourismo hat Sie auf der offiziellen Liste der gewinne,r erschienen am 13/11/2010.

DON LUIS ALBERT
( VICE PRESIDENT INTERNACIONAL AWARD DEPT. )

Ergänzende Anmerkungen:

Dienstag, 27. Mai 2014

invoice copy

Achtung unseriöse email

Betreff der email: invoice copy (waiting for your confirmation)


Scheinbarer Absender: beliebige email-Adresse

Inhalt der schädlichen email (in Textform):
Kindly open to see export License and payment invoice attached,
meanwhile we sent the balance payment yesterday.
Please confirm if it has settled in your account or you can call if
there is any problem.

Thanks
J.parker
Tiffany & Co.
Ergänzende Anmerkungen:

Freitag, 23. Mai 2014

Typische fake-email "Skype voicemail service"

You received a new message from Skype voicemail service - Virus



This is an automated email, please don't reply.
Voice Message Notification

You received a new message from Skype voicemail service.

Message Details:

Time of Call: 17 Dec 2013 10:20:24 -0400
Length of Call: 38sec

Listen to the message (im Original verlinkt)
2003-2011 Skype Limited. Skype Communications S.a.r.l. 23-29 Rives de Clausen, L-2165 Luxembourg.  Skype, associated trademarks and logos and the "S" symbol are trademarks of Skype Limited.




Subject:  You received a new message from Skype voicemail service


This is an automated email, please don't reply.

Voice Message Notification

You received a new message from Skype voicemail service.

Message Details:

Time of Call: 17 Dec 2013 10:20:24 -0400
Length of Call: 38sec

Listen to the message
in the attached file.

S 2003-2013 Skype and/or Microsoft. The Skype name, associated trademarks and logos and 
the “S”
logo are trademarks of Skype or related entities.
Skype Communications S.a.r.l. 23-29 Rives de Clausen, L-2165 Luxembourg.

2003-2011 Skype Limited. Skype Communications S.a.r.l. 23-29 Rives de Clausen, L-2165 Luxembourg.
Skype, associated trademarks and logos and the "S" symbol are trademarks of Skype Limited.

   MSG-88494HA29.zip (67)
Picture of fake Skype voice mail message email with virus attached.


Malware Link Version:


Subject: You received a new message from Skype voicemail service


This is an automated email, please don't reply.
Voice Message Notification

You received a new message from Skype voicemail service.

Message Details:

Time of Call: 17 Dec 2013 10:20:24 -0400
Length of Call: 38sec

Listen to the message

2003-2011 Skype Limited. Skype Communications S.a.r.l. 23-29 Rives de Clausen, L-2165 Luxembourg.
Skype, associated trademarks and logos and the "S" symbol are trademarks of Skype Limited.
Picture of malware link version of fake skype email.



Header Examples:

Spoofs gmail and yahoo email addresses.


Received: from gateway.flycommunications.net [92.63.232.1]
   X-Envelope-From: reconfiguredf51 @gmail.com
   From: "Skype Communications" <reconfiguredf51 @gmail.com>
   Subject:  You received a new message from Skype voicemail service

Received: from bzq-79-176-166-233.red.bezeqint.net [79.176.166.233]
   X-Envelope-From: nayspiv26 @yahoo.com
   Subject:  You received a new message from Skype voicemail service

   From: "Skype Communications" <nayspiv26 @yahoo.com>
Received: from 50-201-219-238-static.hfc.comcastbusiness.net [50.201.219.238]
   X-Envelope-From: test @yahoo.com
   From: "Skype Communications" <test @yahoo.com>
   Subject:  You received a new message from Skype voicemail service

Received: from static.kpn.net [92.71.231.114]
   X-Envelope-From: penancinghm51 @yahoo.com
   From: "Skype Communications" <penancinghm51 @yahoo.com>
   Subject:  You received a new message from Skype voicemail service

Received: from rrcs-24-123-68-90.central.biz.rr.com [24.123.68.90]
   X-Envelope-From: commiseratess18 @yahoo.com
   From: "Skype Communications" <commiseratess18 @yahoo.com>
   Subject:  You received a new message from Skype voicemail service

Attachment / Link Samples:

18 December 2013 (Attachment type)

MSG-88494HA29.zip containing MSG-88494HA29.exe


VirusTotal report


Avast   Win32:Dropper-gen [Drp] 
ESET-NOD32  Win32/TrojanDownloader.Wauchos.X 
F-Prot   W32/Trojan3.GVE 
Commtouch  W32/Trojan.EQAE-3652 
TrendMicro  TSPY_ZBOT.OBY 
DrWeb   Trojan.Inject2.23 
Sophos   Troj/Agent-AFDT 
Kaspersky  Backdoor.Win32.Androm.bjpn 
Symantec  Backdoor.Trojan 
Malwr.com report


Installs itself for autorun at Windows startup
File-Analyzer.net report


Networking
Contains functionality to download additional files from the internet
 Urls found in memory or binary data
 Downloads files from webservers via HTTP
 Found strings which match to known social media urls
 Performs DNS lookups
 Posts data to webserver
  finley.su /new2 /gate.php  <-- is this a zues pony variant
  berges-saint-germain.com /UPC.exe
  finley.su /s1.mod
  81.177.170.217 /rk.mod
Boot Survival
Stealing of Sensitive Information
Data Obfuscation
HIPS / PFW / Operating System Protection Evasion
Anti Debugging
Virtual Machine Detection
AV process strings found
 avp.exe

domains:
massfloor.ru    5.79.83.20
finley.su     178.160.144.227
berges-saint-germain.com         213.186.33.40

ips:
213.186.33.40 France
195.186.1.121 Switzerland
5.79.83.20  Netherlands
157.56.77.158 United States
195.186.4.121 Switzerland
81.177.170.217 Russian Federation
178.160.144.227 Armenia

19 February 2014 (Link type)

Emails come with a series of links like:


frms.myzen.co.uk /1.html
hargreavesfurniture.co.uk /1.html
troytempest.com /1.html
myjanespa.com /1.html
honeybass.com /1.html
thehomelanddevelopers.com /1.html
gotohongkongspa.com /1.html
glashow-md.com /1.html
armormetalroofing.com /1.html
www.accentjamie.com /1.html
aquahousehibachi.com /1.html
tinysgardenspa.com /1.html
koolitz.com /1.html
pcdresale.com /1.html
theviewoman.com /1.html
walkerstribeca.com /1.html
mojosdeli.com /1.html
hillsideglass.co.za /1.html
ns228746.ovh.net /~laboitea /1.html
suntannailnyc.com /1.html
footfunflushing.com /1.html
sumofl.com /1.html
kosheryamasushi.us /1.html
christmas-goose.co.uk /1.html
aipn.it /1.html
munnarblooms.com /1.html
penplacer.com /1.html
goldroyalties.ca /1.html
www.minka.co.uk /~mnk-ftp /1.html
chinafun88.com /1.html
afflatusgravure.com /1.html
teakoprime.com /1.html
varadacreation.com /1.html
www.seoservicesindia.co /1.html
misaghbikes.ir /1.html
nuknfuts.aisites.com /1.html
mocha7003.mochahost.com /~msimecek /1.html
thericerestaurant.com /1.html
saladshackny.com /1.html
globalstudieschina.com /1.html
nyuslawyers.com /1.html
napolisfrisco.com /1.html
mocha7003.mochahost.com /~hypno /1.html
neseastudentdesigncompetition.org /1.html
cartes-d-affaire.com /1.html
allanteske.com /1.html
partyplancatering.com /1.html
masande.ie /1.html
www.svnhatta.com /1.html
vweb6.manufacture.com.tw /~chanlong /1.html
cmfoodny.com /1.html
malarstwodmw.artist.pl /1.html
go3gift.com /1.html
airportchapel.co.za /1.html
vssportsnetwork.com /1.html
ixora.mschosting.com /~stableco /1.html
kathsimages.co.za /1.html
ajrelax.com /1.html
mocha7003.mochahost.com /~hypnothe /1.html
kaszubyranczo.w.interia.pl /1.html
fashionmassagenorcross.com /1.html
pinpointmedia.tv /1.html
industrial-in.com /1.html
peculiarpresents.co.uk /1.html
newworldinvestor.com /1.html
www.counteract.talktalk.net /1.html
froyocafegardner.com /1.html
hhs1973.com /1.html
theaxiomproject.com /1.html
Each landing pages tries to load two or so javascript files (with .txt file extensions) like...


merdekapalace.com /1.txt
www.shivammehta.com /1.txt
Which will try to redirect to some malware site like ...


p22473.typo3server.info /9 /jsanalyzer.aspx
nedapardaz.com /theme /it /browser /_lzf_.php
merkabahcentro.com /xmlbrowser.aspx






You received a new message from Skype voicemail service - Virus

Achtung: Gefälschte Mail mit BSI-Absender im Umlauf

Warnung vom Bundesamt für Sicherheit in der Informationstechnik:

Online-Kriminelle verschicken derzeit erneut E-Mails, deren Absender angeblich das BSI ist. Die Mails mit dem Betreff "Information" enthalten im Anhang ein vermeintliches "Merkblatt" des BSI mit Sicherheitsempfehlungen. Die entsprechende Datei enthält jedoch stattdessen ein Schadprogramm, das sich beim Öffnen automatisch auf dem PC des Nutzers installiert.

Diese oder ähnlich lautende E-Mails stammen nicht vom BSI! Wenn Sie eine dieser Mails erhalten haben, sollten Sie den Anhang in keinem Fall öffnen, sondern die Mail umgehend löschen.

Ist die Datei im Anhang bereits geöffnet worden, dann ist es ratsam, den Computer mit einem aktuellen Virenscanner zu überprüfen und zu bereinigen. Da das Schadprogramm zurzeit noch nicht von allen Virenschutz-Programmen erkannt wird, sollten Sie nach rund 24 Stunden den Rechner erneut überprüfen. Eventuell kann es auch sinnvoll sein, den Rechner bei einem Befall mit Schadsoftware komplett neu aufzusetzen. Hilfestellung dazu bietet die BSI-für-Bürger-Webseite.