<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Jannewap &#187; E-Mail Spam</title> <atom:link href="http://blog.jannewap.ws/tag/e-mail-spam/feed/" rel="self" type="application/rss+xml" /><link>http://blog.jannewap.ws</link> <description>Google Android,mobile Internet, Web 2.0, Social Media, News, Mobilfunk und Software Updates.</description> <lastBuildDate>Thu, 09 Feb 2012 08:25:41 +0000</lastBuildDate> <language>de</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Download eines Update-Patch vom Microsoft Update Center &#8211; E-Mail Spam</title><link>http://blog.jannewap.ws/2010/12/08/download-eines-update-patch-vom-microsoft-update-center-e-mail-spam/</link> <comments>http://blog.jannewap.ws/2010/12/08/download-eines-update-patch-vom-microsoft-update-center-e-mail-spam/#comments</comments> <pubDate>Tue, 07 Dec 2010 23:19:02 +0000</pubDate> <dc:creator>jannewap</dc:creator> <category><![CDATA[E-Mail Spam]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[microsoft-updates.de]]></category> <category><![CDATA[Spam]]></category> <category><![CDATA[web_update.exe]]></category><guid
isPermaLink="false">http://blog.jannewap.ws/?p=9679</guid> <description><![CDATA[Das kann doch nur ein Fake sein. In meinen Mail-Account trudelte mal wieder eine Mail ein, die schon an der Eingangstür schwer nach Betrug roch. Hier wird ein Service von Microsoft vorgegaukelt. Ein Update Patch stünde zum Download bereit und ich sollte handeln. Schon beim Text wurde ich aufmerksam. Aber als ich mir dann den [...]]]></description> <content:encoded><![CDATA[<p>Das kann doch nur ein Fake sein. In meinen Mail-Account trudelte mal wieder eine Mail ein, die schon an der Eingangstür schwer nach Betrug roch. Hier wird ein Service von Microsoft vorgegaukelt. Ein Update Patch stünde zum Download bereit und ich sollte handeln.</p><p>Schon beim Text wurde ich aufmerksam. Aber als ich mir dann den Link im Klartext anschaute war schon fast alles klar. Seit wann stellt denn bitte Microsoft einen Patch auf einer anderen Domain als Microsoft.com zum Download bereit? Wenn etwas von Microsoft kommt geht die Reise stumpf auf ihre .com-Domain. Dann muss ich mir eine ellenlange EULA durchlesen und der am Ende zustimmen. Dann lande ich vielleicht mal beim Download. So läuft das bei den Redmondern. Ausserdem teilt Microsoft dezidiert mit, wofür deren Patch gedacht ist. Tse!</p><p><img
class="alignright" style="margin: 5px;" src="http://blog.jannewap.ws/wp-content/uploads/2008/10/lesen-lachen-loeschen-0002.jpg" alt="" width="250" /></p><p>Was ich hier geboten bekomme ich ein lauer Witz. Der Absender ist das &#8220;Microsoft-Update-Center&#8221; <em>*lol*</em>.<br
/> Das Microsoft-Update darf man neuerdings direkt downloaden- soso! Der direkte Links zeigt dann noch auf die sehr aufschlussreich benannte Datei: <strong>web_update.exe</strong>. Und zu guter Letzt haben sich die Spammer auch noch im Text verschrieben. Der Patch soll nämlich mit Windwos und nicht Windows kompatibel sein <em>*rofl*</em></p><blockquote><p><em><strong>Der Wortlaut der Spam-Mail:</strong><br
/> Lieber Microsoft-Kunde,</em></p><p><em>wir freuen uns Ihnen mitteilen zu dürfen,daß wir Ihnen zum bestehenden Sicherheitsproblem bzgl. Internet Explorer 9 und Firefox 3.x einen Update-Patch bereitstellen können. Kompatibel mit Windwos XP / VISTA und Windows 7.</p><p>Ihren Patch finden Sie unter:</p><p>http://www.microsoft-updates.de/web_update.exe</p><p><span
id="more-9679"></span>oder auf http://www.microsoft-updates.de/</p><p>Update for Windows XP, VISTA, WIN7</p><p>Installation:<br
/> 1. Downloaden Sie den Update-Patch<br
/> 2. Update-Patch ausführen durch Doppelklick oder Rechtsklick/öffnen<br
/> 3. Nach der Installation starten Sie Ihr Betriebssystem neu.</p><p>Mit freundlichen Grüßen</p><p></em><em></em><em>Steve Lipner<br
/> Director of Security Assurance<br
/> Microsoft Corp.</em></p></blockquote><p>Ok, zur Recherche. Ich will wissen wem die deutsche Domain <em>www.microsoft-updates.de</em> gehört und befrage die Whois-Profis von der <a
rel="nofollow" href="http://www.denic.de" target="_blank">Denic</a>. Naja, was soll ich da sagen. Das Ergebnis bestätigt meine Vermutungen, räumt Zweifel zumindest nicht eindeutig aus. Ich halte es einfach für ausgeschlossen, dass eine offizielle Microsoft-Seite auf eine Dame aus Leipzig registriert ist. Aber das darf sich mal jeder selbst anschauen.</p><p>Da hier keine Datei anhängt und auch im Text nicht der üblich verdächtige Kram zu finden ist, ist die Mail wohl durch den Spamfilter gerutscht. Natürlich hab ich die Datei heruntergeladen und vom BitDefender und von a²-Free unter die Lupe nehmen lassen. Die Datei scheint sauber, glaub ich gern. Nach einer intensiven Befragung von Tante Google bin ich auf den Artikel von <a
href="http://www.olivergast.de/2010/12/07/post-von-microsoft-bekommen/" target="_blank">olivergast.de</a> gestoßen, der sich der Spam-Mail ebenfalls angenommen hat. Er hat die .exe offenbar nicht nur geladen sondern auch untersucht. Die Datei selbst scheint sauber, da kann ich meinen Virenscannern keinen Vorwurf machen. Aber ich hüte mich vor der Verwendung der Datei. Denn nachdem ich Olivers Artikel gesichtet habe, weiß ich was darin steckt und wie das Thema weiter geht. Mit einem echten Microsoft Patch hat das wirklich nichts zu tun.</p><p>Also: Finger weg und wie immer gilt bei Spam: Lesen, lachen, löschen.</p> ]]></content:encoded> <wfw:commentRss>http://blog.jannewap.ws/2010/12/08/download-eines-update-patch-vom-microsoft-update-center-e-mail-spam/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>E-Mail-Spam! Döner essen macht zu dick- auf zur Internetapotheke!</title><link>http://blog.jannewap.ws/2010/01/13/e-mail-spam-doener-essen-macht-zu-dick-auf-zur-internetapotheke/</link> <comments>http://blog.jannewap.ws/2010/01/13/e-mail-spam-doener-essen-macht-zu-dick-auf-zur-internetapotheke/#comments</comments> <pubDate>Wed, 13 Jan 2010 15:38:55 +0000</pubDate> <dc:creator>jannewap</dc:creator> <category><![CDATA[E-Mail Spam]]></category> <category><![CDATA[Apotheke]]></category> <category><![CDATA[dick]]></category> <category><![CDATA[Doener macht dick]]></category> <category><![CDATA[Döner]]></category> <category><![CDATA[Link]]></category> <category><![CDATA[Mail]]></category> <category><![CDATA[Onlineshop]]></category> <category><![CDATA[Potenz]]></category> <category><![CDATA[Short-URL]]></category> <category><![CDATA[Spam]]></category> <category><![CDATA[umleiten]]></category><guid
isPermaLink="false">http://blog.jannewap.ws/?p=4265</guid> <description><![CDATA[Neulich in meinem Mail Account. Ich wühle mich mal wieder durch meinen E-Mail-Spam-Ordner und fand eine, als Spam erkannte, Mail mit einem selten blöden Betreff: Doener essen macht zu dick Die hinterlegte Absender-Adresse von Edythe ist schon mal überaus &#8220;vertrauens-weckend&#8221;. Sie lautet: Edythe.Reinhausen@virtua.com.br. Na dann schauen wir doch mal rein. In der Spam E-Mail steht [...]]]></description> <content:encoded><![CDATA[<p><center><img
ALT"E-Mail Spam- erkennen und vernichten!" src="http://blog.jannewap.ws/wp-content/uploads/2008/10/lesen-lachen-loeschen-0002.jpg" width="250" height="120"></center><br
/> Neulich in meinem Mail Account. Ich wühle mich mal wieder durch meinen E-Mail-Spam-Ordner und fand eine, als Spam erkannte, Mail mit einem selten blöden Betreff: <strong>Doener essen macht zu dick</strong></p><p>Die hinterlegte Absender-Adresse von Edythe ist schon mal überaus &#8220;vertrauens-weckend&#8221;. Sie lautet: <b>Edythe.Reinhausen@virtua.com.br</b>. Na dann schauen wir doch mal rein.</p><p>In der Spam E-Mail steht der erbauliche Text geschrieben:</p><p><em>Ohne Probleme abnehmen muss heutzu-tage leicht sein und abgesehen davon schon Spasss machen.<br
/> Versuchen Sie dieese neuartige Herangehensweise und erfahren Sie, wie unk0mpliziert es jetzt ist 19 Kilogram innerhalb einem Monat ab-zu-nehmen.<br
/> Hier erfahren Sie Sie alles, um unkompliziert eine fitte Figur zu bekommen ohne Qualen.<br
/> <u><strong>bit.ly/5hbFiT</strong></u></p><p>Die einfachste Methode der Welt!</p><p>Mit frohen Gruessen<br
/> Dr. Edythe Reinhausen</em></p><p>Das is&#8217; doch mal ne Aussage. Ha! Ist mir zwar grundsätzlich ziemlich egal aber neugierig bin ich schon- also klick-drauf! Hm&#8230; Produkt- und Service ankündigungen, die hinter einer Short-URL versteckt sind? Auch das ist in meiner kleinen Welt keine vertrauenssteigernde Maßnahme. Aber da ich mitten in der Recherche stecke, klicke ich mal auf den Link. Ich lande jetzt auf der Seite: <em>http://baal.baall1gka.direkt-abnehmen-easy13.com</em> Wie sollte es auch anders sein- sofort wird der Redirect zu einer anderen Seite eingeleitet:</p><p>Es erscheint der Text: <em>Bitte ein paar Sekunden gedulden, Sie werden gleicht zu unserem Shop weitergeleitet&#8230;</p><p>Falls Sie nach 5 Sekunden immernoch nicht weiter geleitet wurden. Klicken sie bitte hier</em></p><p>Die Zielseite ist dann: http://www.deutschlandapotheke24.net/ida Na, wollen wir doch mal sehen was die tolle Deutschlandapotheke.net für Angebote bereit hält&#8230;</p><p>Alleine der Seitentitel ist schon witzig weil falsch:<br
/> &bull; Gewichtsabnahme (nichts zu nörgeln)<br
/> &bull; Pote<strong>m</strong>zmittel (*lol*) und andere&#8230; (blablabla).</p><p>OK, die Seite ist also ne Netzapotheke, in der allerlei lebenserheiternde Mittelchen erstanden werden können. Ob der Shop vertrauenswürdig ist, oder nicht vermag ich nicht zu beurteilen. Ich werd&#8217;s auf dem klassischen Wege (Bestellung) auch nicht herausfinden, denn ich werde da nichts ordern&#8230;.</p> ]]></content:encoded> <wfw:commentRss>http://blog.jannewap.ws/2010/01/13/e-mail-spam-doener-essen-macht-zu-dick-auf-zur-internetapotheke/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Deppenspam- Lebensweisheiten per SPAM E-Mail</title><link>http://blog.jannewap.ws/2008/12/22/deppenspam-lebensweisheiten-per-e-mail/</link> <comments>http://blog.jannewap.ws/2008/12/22/deppenspam-lebensweisheiten-per-e-mail/#comments</comments> <pubDate>Mon, 22 Dec 2008 09:22:53 +0000</pubDate> <dc:creator>jannewap</dc:creator> <category><![CDATA[E-Mail Spam]]></category><guid
isPermaLink="false">http://blog.jannewap.ws/?p=1475</guid> <description><![CDATA[Spamfilter möchte ich nicht sein. Was der Arme tagtäglich so aussortieren muss- geht ja auf keine Kuhhaut. Sinnfreie Texte über die unsereins schmunzelt müssten dem eingschalteten Spamfilter aus den sprichwörtlichen Ohren kommen. Ab und zu gebe ich mir den Inhalt meines Spam-Filters um sicher zu gehen dass ich nicht doch aus Versehen mal ein Friendly-Fire [...]]]></description> <content:encoded><![CDATA[<p
align="justify">Spamfilter möchte ich nicht sein. Was der Arme tagtäglich so aussortieren muss- geht ja auf keine Kuhhaut. Sinnfreie Texte über die unsereins schmunzelt müssten dem eingschalteten Spamfilter aus den sprichwörtlichen Ohren kommen.</p><p
align="justify">Ab und zu gebe ich mir den Inhalt meines Spam-Filters um sicher zu gehen dass ich nicht doch aus Versehen mal ein Friendly-Fire veranstalte. So auch heute wieder. Ein geschulter Blick überfliegt die endlosen Werbetiraden wie: Casino, Pillen, Sonderangebote, Abbuchungen von meinem Konto&#8230;</p><p>Da sehen meine müden Augen folgende Überschrift:<br
/> <strong>Mann lebt nur 1x &#8211; probiers aus !</strong></p><p><center><img
ALT="Deppen E-Mail SPAM" src="http://blog.jannewap.ws/wp-content/uploads/2008/12/deppenspam-man-lebt-nur-einmal.gif"></center></p><p
align="justify">Was für&#8217;n Blödsinn! Ja sicher hab ich&#8217;s schon ausprobiert! Das mit dem Leben meine ich. Sonst müsste der werte Versender ja dem Nutzer einer anderen E-Mail Adresse auf die Ketten gehen denn mich gäbe es dann offensichtlich nicht. Oder ist das anders gemeint? Ist das eine Aufforderug zum Suizid? Direkt nach dem erfolgreichen Selbstmord kommt dann warscheinlich &#8216;ne Mail mit dem Betreff:</p><p><center><strong>Siehste! Sag ich ja! Man lebt nur 1x! Ätsch!</strong></center></p><p
align="justify">Danke nochmal an alle Spamfilter dieser Welt! Und ein ebenso herzliches: F**K O*F! an alle Spammer dieser Welt. Niemand braucht Euch! Keiner mag Euch! Vielleicht nehmt Ihr Euch Euren eigenen Betreff mal zu Herzen. Vielleicht hilft&#8217;s ja!</p><p><center><img
ALT="Lesen, Lachen, Löschen" src="http://blog.jannewap.ws/wp-content/uploads/2008/10/lesen-lachen-loeschen-0002.jpg"></center></p> ]]></content:encoded> <wfw:commentRss>http://blog.jannewap.ws/2008/12/22/deppenspam-lebensweisheiten-per-e-mail/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Die E-Mail Adresse wird gesperrt &#8211; meine auch!</title><link>http://blog.jannewap.ws/2008/12/02/die-e-mail-adresse-wird-gesperrt-meine-auch/</link> <comments>http://blog.jannewap.ws/2008/12/02/die-e-mail-adresse-wird-gesperrt-meine-auch/#comments</comments> <pubDate>Mon, 01 Dec 2008 23:45:22 +0000</pubDate> <dc:creator>jannewap</dc:creator> <category><![CDATA[E-Mail Spam]]></category><guid
isPermaLink="false">http://blog.jannewap.ws/?p=1422</guid> <description><![CDATA[Sehr geehrte Damen und Herren, Ihre Email &#8220;&#8212;@&#8212;.de&#8221; wird wegen Missbrauch innerhalb der naechsten 24 Stunden gesperrt. Es sind 71 Beschwerden wegen Spamversand bei uns eingegangen. Details und moegliche Schritte zur Entsperrung finden Sie im Anhang. Ich habs eben bei Tutsi gelesen. E-Mail Spammer drohen ihm in einer E-Mail die auch direkt an ihn adressiert [...]]]></description> <content:encoded><![CDATA[<p>Sehr geehrte Damen und Herren,<br
/> Ihre Email &#8220;&#8212;@&#8212;.de&#8221; wird wegen Missbrauch innerhalb der naechsten 24 Stunden gesperrt. Es sind 71 Beschwerden wegen Spamversand bei uns eingegangen.<br
/> Details und moegliche Schritte zur Entsperrung finden Sie im Anhang.</p><p
align="justify">Ich habs eben bei Tutsi gelesen. E-Mail Spammer drohen ihm in einer E-Mail die auch direkt an ihn adressiert ist, <a
href="http://www.tutsi.de/ihre-email-wird-wegen-missbrauch-innerhalb-der-naechsten-24-stunden-gesperrt/2008/12/02/tutsi-blog-aktuell/" target="_blank">seine E-Mail Adresse zu sperren</a>. Ich habe am frühen Abend so etwas im <a
rel="nofollow" href="http://www.heise.de/newsticker/classic/" target="_blank">heise.de Ticker</a> gelesen aber weggeklickt. Jetzt ist meine Aufmerksamkeit geweckt worden und JA! Ich bin dabei! Der Spam Filter des <a
href="http://partners.webmasterplan.com/click.asp?ref=426996&#038;site=338&#038;type=b113&#038;bnb=113" rel="nofollow" target="_blank">o2 Communication Center</a> hat sage und schreibe 8 dieser bescheuerten Angriffsversuche auf meinen E-Mail Account und Rechner geblockt! Wie Tutsi schon schreibt ist es mal wieder nur Spam- aber das Besondere an diesem Versuch ist, dass sie die echte E-Mail Adresse im Betreff verwenden. Das lässt mit Sicherheit einige E-Mail Empfänger stutzen und dazu verleiten, den Anhang: <span
style="text-decoration: underline;">Hinweis.zip</span> zu öffnen.</p><p
align="justify"><strong>Öffnet den Anhang: <span
style="text-decoration: underline;">Hinweis.zip</span>, <span
style="text-decoration: underline;">Sperrung.zip</span>, etc&#8230; bitte nicht. Er enthält wieder einmal Schadcodes und kann Schaden im System verursachen! Das ist ein hinterhältiger Versuch, Euch zu schaden und einen Trojaner unterzujubeln!</strong></p><p>Mit diesen E-Mail Texten überraschten mich die Spammer:</p><p>Sehr geehrte Damen und Herren,<br
/> Ihre Email &#8220;&#8212;@o2online.de&#8221; wird wegen Missbrauch innerhalb der naechsten 24 Stunden gesperrt. Es sind 60 Beschwerden wegen Spamversand bei uns eingegangen.<br
/> Details und moegliche Schritte zur Entsperrung finden Sie im Anhang.</p><p>Sehr geehrte Damen und Herren,<br
/> Ihre Email &#8220;&#8212;.&#8212;@o2online.de&#8221; wird wegen Missbrauch innerhalb der naechsten 24 Stunden gesperrt. Es sind 21 Beschwerden wegen Spamversand bei uns eingegangen.<br
/> Details und moegliche Schritte zur Entsperrung finden Sie im Anhang.</p><p
align="justify">Mal abgesehen, dass ein Satzbeginn in einem Schreiben nach einer Anrede nicht groß geschrieben wird und in der deutschen Sprache Umlaute existieren, ist die Spam E-Mail erneut in einem guten Deutsch verfasst. Ach ja, und es ist eine E-Mail Adresse, die gesperrt werden soll- nicht nur eine E-Mail. Das wäre albern! Darüber hinaus variieren die Zahlen der angeblichen Beschwerden wegen Spamverdachts. In der oberen Mail ist von 71 Beschwerden zu lesen, in der mittleren von immerhin noch 60 und in der unteren sind es &#8220;nur&#8221; noch 21. Ein Abwärtstrend? <img
src='http://blog.jannewap.ws/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p><p><center><img
ALT="Lesen, Lachen, Löschen - E-Mail Spam in deutschen Postfächern" src="http://blog.jannewap.ws/wp-content/uploads/2008/10/lesen-lachen-loeschen-0002.jpg"></center></p> ]]></content:encoded> <wfw:commentRss>http://blog.jannewap.ws/2008/12/02/die-e-mail-adresse-wird-gesperrt-meine-auch/feed/</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Spam E-Mail mit guten Tipps &#8211; unten liegen!</title><link>http://blog.jannewap.ws/2008/11/10/spam-e-mail-mit-guten-tipps-unten-liegen/</link> <comments>http://blog.jannewap.ws/2008/11/10/spam-e-mail-mit-guten-tipps-unten-liegen/#comments</comments> <pubDate>Mon, 10 Nov 2008 08:53:39 +0000</pubDate> <dc:creator>jannewap</dc:creator> <category><![CDATA[E-Mail Spam]]></category><guid
isPermaLink="false">http://blog.jannewap.ws/?p=1359</guid> <description><![CDATA[Wer kennt sie nicht? Die lästigen Spam E-Mails die Dir sonst was versprechen. Sie bieten günstige kleine blaue Pillen, ein Startguthaben von mehr als 300$ in Casinos und ein germaßen langes Durchhaltevermögen beim Sex, dass man Urlaub braucht. Aber dieser Tipp war mir neu: Untere Kunden kommen einmal pro Stunde Den Tipp habe ich übrigens [...]]]></description> <content:encoded><![CDATA[<p
align="justify">Wer kennt sie nicht? Die lästigen <a
href="http://blog.jannewap.ws/2008/10/26/spam-e-mail-abzocke-missbrauch-von-stayfriendsde/" target="_blank">Spam E-Mails</a> die Dir sonst was versprechen. Sie bieten günstige kleine blaue Pillen, ein Startguthaben von mehr als 300$ in Casinos und ein germaßen langes Durchhaltevermögen beim Sex, dass man Urlaub braucht. Aber dieser Tipp war mir neu:</p><p><center><font
size="+2">Untere Kunden kommen einmal pro Stunde</font></p><p><img
src="http://blog.jannewap.ws/wp-content/uploads/2008/11/untere-kunden-kommen-einmal.jpg" alt="" title="untere-kunden-kommen-einmal" width="490" height="154" class="alignnone size-full wp-image-1360" /></p><p></center></p><p>Den Tipp habe ich übrigens heute, am 10.11.2008 bekommen Datiert ist er auf den 11.11.2008.</p><p>Na, wenn das so ist&#8230;!? <strong>Helau, Alaaf, und Hejo!<br
/> Die fünfte Jahreszeit geht ja schon gut los <img
src='http://blog.jannewap.ws/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </strong><p><center><img
ALT="Lesen,lachen,löschen" src="http://blog.jannewap.ws/wp-content/uploads/2008/10/lesen-lachen-loeschen-0002.jpg"></center></p> ]]></content:encoded> <wfw:commentRss>http://blog.jannewap.ws/2008/11/10/spam-e-mail-mit-guten-tipps-unten-liegen/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Spam E-Mail Abzocke! Missbrauch von stayfriends.de</title><link>http://blog.jannewap.ws/2008/10/26/spam-e-mail-abzocke-missbrauch-von-stayfriendsde/</link> <comments>http://blog.jannewap.ws/2008/10/26/spam-e-mail-abzocke-missbrauch-von-stayfriendsde/#comments</comments> <pubDate>Sun, 26 Oct 2008 09:17:48 +0000</pubDate> <dc:creator>jannewap</dc:creator> <category><![CDATA[E-Mail Spam]]></category><guid
isPermaLink="false">http://blog.jannewap.ws/?p=1317</guid> <description><![CDATA[Bei der Durchsicht meines Spam E-Mail Ordners bin ich auf eine weitere Geldforderung mit dem gefährlichen Anhang: Mahnung.zip gestoßen. Jetzt werden die ja kreativ. Beim letzten Mal war es noch Rechnung.zip In dieser E-Mail wird mir ein kostenpflichtiger Suchservice auf stayfriends.de in Rechnung gestellt. Man verlangt dafür knapp 300,00€. Völliger Quatsch! Eine neue Qualität muss [...]]]></description> <content:encoded><![CDATA[<p
align="justify">Bei der Durchsicht meines <a
href="http://blog.jannewap.ws/2008/10/24/spam-e-mail-beinhaltet-trojaner-vorsicht-bei-rechnungzip/" target="_blank">Spam E-Mail</a> Ordners bin ich auf eine weitere Geldforderung mit dem gefährlichen Anhang: Mahnung.zip gestoßen. Jetzt werden die ja kreativ. Beim letzten Mal war es noch <a
href="http://blog.jannewap.ws/2008/10/24/spam-e-mail-beinhaltet-trojaner-vorsicht-bei-rechnungzip/" target="_blank">Rechnung.zip</a> In dieser E-Mail wird mir ein kostenpflichtiger Suchservice auf stayfriends.de in Rechnung gestellt. Man verlangt dafür knapp 300,00€. Völliger Quatsch!</p><p
align="justify">Eine neue Qualität muss ich den Spam-Attacken schon zugestehen. Mal abgesehen vom grenzdebilen Absendernamen sind Betreff (6-stellige Postleitzahl?) und Inhalt in passablem deutsch verfasst:</p><p
align="justify"><em>Absender: Serena Carlisle, Betreff: Amtsgericht Koeln 877357 &#8211; Sehr geehrte Damen und Herren, vielen Dank fur Ihre Anmeldung bei staysfriends.de Sie haben Sich fuer unseren kostenpflichtigen Suchservice entschieden. 295,88- Euro werden Ihrem Konto fur ein Jahresvertrag zu Last gelegt. Eine Kopie der Rechnung wird Ihnen in den nachsten Tagen per Post zugestellt. Mit freundlichen Gruessen StaysFriends GmbH</em></p><p>Beim Versuch, die Datei Mahnung.zip zu öffnen und mir die Sauereien anzuschauen die mir da zugestellt wurden, schlug auch schon der <a
href="http://www.amazon.de/gp/redirect.html?ie=UTF8&#038;location=http%3A%2F%2Fwww.amazon.de%2FBitDefender-Total-Security-2009-Platz%2Fdp%2FB001CQTMUA%2F&#038;site-redirect=de&#038;tag=jannblog-21&#038;linkCode=ur2&#038;camp=1638&#038;creative=6742">BitDefender</a><img
src="http://www.assoc-amazon.de/e/ir?t=jannblog-21&amp;l=ur2&amp;o=3" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /> an und informierte:</p><p><strong>BehavesLike:Win32.ExplorerHijack</strong></p><p><center><img
src="http://blog.jannewap.ws/wp-content/uploads/2008/10/behaveslikewin32explorerhijack.jpg" alt="behaveslikewin32explorerhijack Spam E-Mail verseucht" title="behaveslikewin32explorerhijack" width="284" height="96" class="alignnone size-full wp-image-1318" /></center></p><p>Das <a
href="http://www.bitdefender.com/VIRUS-88636-en--BehavesLike:Win32.ExplorerHijack.html" rel="nofollow" target="_blank">BitDefender Labor</a> bescheinigt dem Schadcode eine mittlere Schadenswirkung. Wörtlich ist hier aufgeführt:</p><p><em>Spreading: medium<br
/> Damage: medium<br
/> Size: varies<br
/> Discovered: 2004 Oct 05</em></p><p><strong>SYMPTOMS:</strong><br
/> <em>There are no visible symptoms (slightly higher memory usage)</em></p><p><strong>TECHNICAL DESCRIPTION:</strong><br
/> <em>A heuristic detection of B-HAVE commonly encountered on Bots, Droppers and some Worms.</em></p><p
align="justify">Mich würde sehr interessieren ob die Betreiber von <a
href="http://www.stayfriends.de/" rel="nofollow" target="_blank">stayfriends.de</a> das Ganze lustig findet und ob sie schon Schritte gegen die offensichtlich unrechtmäßige Verwendung ihres Namens eingeleitet haben.</p><p><center><img
src="http://blog.jannewap.ws/wp-content/uploads/2008/10/lesen-lachen-loeschen-0002.jpg" alt="Drei goldene L" /></center></p> ]]></content:encoded> <wfw:commentRss>http://blog.jannewap.ws/2008/10/26/spam-e-mail-abzocke-missbrauch-von-stayfriendsde/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Spam E-Mail beinhaltet Trojaner Vorsicht bei Rechnung.zip!</title><link>http://blog.jannewap.ws/2008/10/24/spam-e-mail-beinhaltet-trojaner-vorsicht-bei-rechnungzip/</link> <comments>http://blog.jannewap.ws/2008/10/24/spam-e-mail-beinhaltet-trojaner-vorsicht-bei-rechnungzip/#comments</comments> <pubDate>Fri, 24 Oct 2008 10:34:27 +0000</pubDate> <dc:creator>jannewap</dc:creator> <category><![CDATA[E-Mail Spam]]></category><guid
isPermaLink="false">http://blog.jannewap.ws/?p=1313</guid> <description><![CDATA[Wiedereinmal geht es um Spam. Auch bei mir flog vorhin eine der beliebten Spam E-Mails mit dem Inhalt rechnung.zip ein. Der Betreff war kurz und knackig mit &#8220;Amtsgericht&#8221; gefüllt. Der Anhang der E-Mail enthält einen Trojaner. Das hat Tutsi in seinem Artikel E-Mail mit gefährlichem Trojaner eben veröffentlicht. Es ist also mal wieder höchste Vorsicht [...]]]></description> <content:encoded><![CDATA[<p
align="justify">Wiedereinmal geht es um Spam. Auch bei mir flog vorhin eine der beliebten Spam E-Mails mit dem Inhalt rechnung.zip ein. Der Betreff war kurz und knackig mit &#8220;<strong>Amtsgericht</strong>&#8221; gefüllt. Der Anhang der E-Mail enthält einen Trojaner. Das hat Tutsi in seinem Artikel <a
href="http://www.tutsi.de/spam-mit-getuerkten-rechnungen-und-kostenlosem-trojaner/2008/10/24/tutsi-blog-aktuell/" target="_blank">E-Mail mit gefährlichem Trojaner</a> eben veröffentlicht. Es ist also mal wieder höchste Vorsicht geboten, denn der Text-Inhalt der Mail wirkt auf den ersten Blick sehr seriös (Mal davon abgesehen, dass ich keine per Mail zugestellten Rechnungen öffne, bei denen der Absender einen derart dämlichen Namen vorgibt: <strong>&#8220;Hetdt klee&#8221;</strong>).</p><p
align="justify"><em>&#8220;Sehr geehrte Damen und Herren! Die Anzahlung Nr.773899560743 ist erfolgt. Es wurden 4322.00 EURO Ihrem Konto zu Last geschrieben. Die Auflistung der Kosten finden Sie im Anhang in der Datei: Rechnung.zip Alle unsere Rechnungen sind mit einem Sicherheitszertifikat versehen &#8211; der ist fuer Sie nicht von Bedeutung (Was ist das denn für ein bescheuerter Satz????) TESCHINKASSO Forderungsmanagement GmbH &#8211; Geschaeftsfuehrer: Siegward Tesch &#8211; Bielsteiner Str. 43 in 51674 Wiehl &#8211; Telefon (0 22 62) 7 11-9 &#8211; Telefax (0 22 62) 7 11-806 &#8211; Ust-ID Nummer: 212 / 5758 / 0635 &#8211; Amtsgericht Koeln HRB 39598&#8243;</em></p><p>Der gefährliche Teil versteckt sich im Anhang:<br
/> Der Dateianhang <strong>Rechnung.zip</strong> enthält einen Trojaner.</p><p>In der gepackten Datei befindet sich die Datei: <strong>Rechnung.txt</strong> das ist aber keine<br
/> Textdatei sondern eine Verknüpfung zum eigentlichen Schadcode: <strong>zertifikat.sll</strong></p><p>Also bitte: Beachtet die Regel der drei goldenen L&#8217;s:</p><p><center><img
src="http://blog.jannewap.ws/wp-content/uploads/2008/10/lesen-lachen-loeschen-0002.jpg" alt="Die Regel dr drei goldenen L: lesen, lachen, löschen" title="lesen-lachen-loeschen-0001" class="alignnone size-full wp-image-1314" /></center></p><p>Hier ist der <a
href="http://www.amazon.de/gp/redirect.html?ie=UTF8&#038;location=http%3A%2F%2Fwww.amazon.de%2FBitDefender-Total-Security-2009-Platz%2Fdp%2FB001CQTMUA%2F&#038;site-redirect=de&#038;tag=jannblog-21&#038;linkCode=ur2&#038;camp=1638&#038;creative=6742">BitDefender</a><img
src="http://www.assoc-amazon.de/e/ir?t=jannblog-21&amp;l=ur2&amp;o=3" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /> sehr hilfreich. Die Firewall- und Virenschutzsoftware ist günstig, effektiv und verbraucht sehr wenig Ressourcen.</p> ]]></content:encoded> <wfw:commentRss>http://blog.jannewap.ws/2008/10/24/spam-e-mail-beinhaltet-trojaner-vorsicht-bei-rechnungzip/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Served from: blog.jannewap.ws @ 2012-02-10 01:09:48 by W3 Total Cache -->
