Unser täglich Spam

Aus dem Internet frisch auf den Tisch. Köstlich und aromatisch.


Tagesarchiv für den 21. Januar 2014

Benachrichtigung Paypal Konto!

Dienstag, 21. Januar 2014

Wer andern eine Grube gräbt, sitzt nach langem Graben meist im Dunkeln…

PayPal – Bitte verifizieren Sie Ihre Identitat [sic!]

Hallo [sic!]

Innerhalb unserer Mabnahmen [sic!] zur Gefahrabwendung [sic!], regelmabig [sic!] Bildschirm Aktivitat [sic!] PayPal [sic!]. Wir bitten um Informationen uber [sic!] Sie aus dem wichtigen Grund [sic!]:

Unser System hat ungewohnliche [sic!] Gebuhren [sic!] fur eine Kreditkarte in Verbindung mit Ihrem PayPal-Konto festgestellt. Dies ist die letzte Benachrichtigung, sich bei PayPal [sic!]. Dies ist die letzte Benachrichtigung an bei PayPal anmelden [sic!]. Sobald Sie den Zugang [sic!] werden wir Mabnahmen [sic!], um den Zugang zu Ihrem Konto wieder [sic!].

Einmal verbunden, folgen die Anweisungen zur Aktivierung Ihres Kontos [sic!]! Vielen Dank fur [sic!] Ihr Verstehen [sic!], da wir der Account-Sicherheit zu gewahrleisten [sic!] arbeiten [sic!].

Das Vorgehensweise ist ganz einfach:

Klicken Sie auf den Link unten, um einen sicheren Internet-Browser zu offnen [sic!]. Bestatigen [sic!] Sie, dass Sie der Halter [sic!] des Kontos sind und folgen Sie den Instruktionen.

http (doppelpunkt) (doppelslash) paypal (punkt) com (punkt) de (punkt) cgi (strich) bin (punkt) webscr (punkt) cmd (strich) login (strich) submit (punkt) dispatch (punkt) account (strich) update (punkt) su (slash) cgi (strich) bin (slash)

Bitte nicht auf diese Meldung [sic!] antworten. Die unter dieser Adresse eingegangene Meldungen [sic!] werden nicht durchgesehen und darum bekommen keine Antwort [sic!]. Um Hilfe zu erhalten, Zeichen in Ihr PayPal-Konto [sic!] und klicken Sie auf den Zeiger Hilfe [sic!] in der oberen rechten Ecke jeder PayPal-Seite.

Mit freundlichen Gruben [sic!]
PayPal Account Review Department

Copyright (c) 1999-2014 PayPal. Alle Rechte vorbehalten.

Ohne Worte. 😀

Der Link geht natürlich – unerfahrene Webnutzer können es bei einer so epischen Liste von Subdomains leicht übersehen – in die Domain account-update.su, die nicht PayPal gehört, sondern erst vor einer Woche eingerichtet wurde. Die irreführende Behauptung, dass man mit einem Klick in eine Mail einen „sicheren Browser“ öffne, ist ansonsten so ziemlich die einzige Innovation dieser Phishing-Mail. Neben der innovativen Sprache und Rechtschreibung, versteht sich…

RechnungOnline Monat Januar 2014

Dienstag, 21. Januar 2014

Die zurzeit massenhaft auf die Postfächer einprasselnden E-Mails mit dem (gefälschten) Absender „Telekom Deutschland GmbH“ und der (ebenfalls gefälschten) Absenderadresse rechnungonline (at) telekom (punkt) de, die den Betreff „RechnungOnline Monat Januar 2014″ gefolgt von einer variablen eingeklammerten Buchungskonto-Angabe tragen, stammen nicht von der Deutschen Telekom.

Der Anhang ist ein ZIP-Archiv, in dem eine ausführbare Datei für Microsoft Windows verpackt ist, die mit einem Dateinamenstrick den Eindruck eines PDF-Dokumentes erwecken soll. Wer diese Datei auf seinem unter Microsoft Windows laufenden Rechner ausführt, hat hinterher einen Computer anderer Leute auf seinem Schreibtisch stehen.

Wie bei derartigen Überrumpelungen üblich, ist die Schadsoftware recht aktuell und wird zurzeit nur von gut der Hälfte der gängigen Antivirus-Programme erkannt.

Die E-Mail sieht – ganz, wie seit einem Jahr gewohnt – wie eine E-Mail der Deutschen Telekom aus. Das einzige halbwegs sichere Erkennungszeichen dafür, dass es sich um eine Spam handeln muss, ist die unpersönliche Anrede „Guten Tag“. Angesichts der vielen Datenlecks der letzten Jahre muss ich leider davon ausgehen, dass den Kriminellen häufig auch die Namen der Empfänger bekannt sind, so dass diese E-Mail auch mit persönlicher Ansprache kommen könnte.

Nach wie vor gilt: ZIP-Archive in E-Mail stinken! Niemals darin liegende Dokumente öffnen, und niemals blind auf Antivirus-Programme verlassen!