Kaspersky Anti-Virus 2009 kostenlos testen. Bietet Schutz gegen Viren und Trojaner. Hier klicken für weitere Informationen. (Anzeige)

 Uni & Studenten Forum > Sonstiges > Computer & Internet > Virus & Trojaner Warnungen 

Wichtiger Hinweis:
Herzlich Willkommen im Forum Virus und Trojaner Warnungen. Falls Sie gerade hier gelandet sind, weil Sie eine komische Mail mit Rechnung bekommen haben, die z.B. angeblich von einer Firma Forderungsmanagement GmbH abgeschickt worden sein soll (was eine Fälschung ist) und dann danach gesucht haben: wir warnen dringend davor, den Anhang dieser Emails zu öffnen oder den Links in diesen Mails zu folgen, da in diesen Virusmails der Anhang mit einem Trojaner verseucht ist. Wir freuen uns auch, wenn Sie uns weitere Spam-Emails mit Trojaner oder Virus im Anhang (bzw. mit Links, die auf trojaner-verseuchte Webseiten lenken) melden, damit wir weiterhin davor warnen können.

Gute Antivirensoftware finden Sie z.B. bei Kaspersky, McAfee (auch als Studentenversion), CA Anti-Virus 2007, ZoneAlarm, G DATA (InternetSecurity 2007) oder bei AVG Free. Ihre Antivirensoftware sollten Sie dabei immer aktuell halten (Virendefinitionen) und regelmäßig die neuesten Updates einspielen.

 
Antworten Neues Thema

Neue gefälschte 1und1 Rechnungen


wieder mit Trojaner verseucht
Chris
Beitrag 6.2.2007, 15:51
Beitragslink: #1


CampusReporter.de
*

Gruppe: Admin
Beiträge: 352
Mitglied seit: 30.4.04
Aus: Bremen
Mitglieds-Nr.: 1




So, die gefälschten 1und1 Rechnungen sind auch wieder im Umlauf. Der Support von denen tut mir jetzt schon leid. Betreff der Spam-Mail: 1&1 Internet AG - Ihre Rechnung 91983 vom 06.02.2007 Interessant ist aber dieser Satz:

ZITAT

Ihre Rechnung finden Sie im Anhang als ZIP(Archiv)-EXE-Format


Wollen die einen jetzt total verschaukeln? blink.gif Ansonsten ist diese Spammail aber leider sehr gut gemacht. mad.gif


Der Text der Email:


IPB Image

Die angehängte .exe Datei, die vermutlich wieder einen Trojaner enthält, wurde bei meinem Anbieter (web.de) gleich automatisch gelöscht. Wenigstens etwas.
Offline  Visitenkarte  PN 
Andi Riechel
Beitrag 23.3.2007, 14:43
Beitragslink: #2


nicht angemeldet










Hallo Leute,
so eben habe ich eine Rechnung per Mail von 1&1 erhalten:

Sehr geehrter 1und1 Kunde,

im Rahmen der Mehrwertsteuererhöhung sind wir gesetzlich verpflichtet,
alle Rechnungen anzupassen, die im Jahr 2006 erstellt wurden und deren
Abrechnungszeiträume in das Jahr 2007 hineinreichen.

Sie erhalten daher in dieser E-Mail eine Anlage:

- Eine aktualisierte Rechnung, in welcher der Zeitraum des Jahres 2006 mit 16%
MwSt. und der Zeitraum des Jahres 2007 mit 19% MwSt. ausgewiesen wird

Wir verrechnen diese beiden Belege miteinander. Aus Gutschrift und
aktualisierter Rechnung ergibt sich somit für Sie ein Differenzbetrag von:

- 920,75 EUR

Ausschließlich der in dieser E-Mail genannte Differenzbetrag wird auf dem
üblichen Zahlungsweg ausgeglichen.


Das lustige an der ganzen sache ist, dass ich keine Kunde bei 1&1 bin!!!
Den Mailanhang habe ich besser nicht geöffnet!
Außerdem ist bei dieser mail noch ein Hinweis:

Aktueller Sicherheitshinweis:
=============================
Unbekannte haben Millionen von E-Mails versendet, die sich als Rechnungen der 1&1 Internet AG tarnen.
Diese E-Mails versuchen den Rechner des Empfängers mit einem Virus zu infizieren.
Ausschließlich solchen E-mails wie dieser können Sie vertrauen. Öffnen Sie keinesfalls in gefälschten E-Mails angehängten Dateien!

Sie erkennen die Echtheit Ihrer 1&1 E-Mail-Rechnung an folgenden Merkmalen:

- Sie erhalten echte Rechnungen immer als ZIP Dateien
- Sie finden immer diesen Sicherheitshinweis darin


Weitere Informationen hierzu finden Sie unter: http://www.1und1.de/

Hilfe & Kontakt
===============
Haben Sie noch Fragen zu Ihrer Rechnung? Unsere Mitarbeiter der Rechnungsstelle sind gerne
für Sie da. Sie erreichen uns montags bis samstags von 08:00 Uhr bis 20:00 Uhr unter 0180 5 051 006 (14 ct/Min.).



Könnt ihr mir vielleicht bitte weiter helfen??
   
Chris
Beitrag 23.3.2007, 15:40
Beitragslink: #3


CampusReporter.de
*

Gruppe: Admin
Beiträge: 352
Mitglied seit: 30.4.04
Aus: Bremen
Mitglieds-Nr.: 1




Scheint die neueste Spammasche bzw. Variation dieser Spammail zu sein. Hintergrund ist, dass 1und1 und deren angehängte Firmen derzeit tatsächlich die Rechnungen aus 2006, die Verträge betreffen, die in 2007 hineinlaufen, korrigiert. Aber: dabei wird ein .PDF Format verwendet, nie ein .Zip Archiv. Demnach ist das wieder ein versteckter Trojaner.

Da Du eh kein Kunde bei 1und1 bist, einfach löschen.
Offline  Visitenkarte  PN 
Chris
Beitrag 23.3.2007, 17:46
Beitragslink: #4


CampusReporter.de
*

Gruppe: Admin
Beiträge: 352
Mitglied seit: 30.4.04
Aus: Bremen
Mitglieds-Nr.: 1




Lutz hat uns gerade noch ein Beispiel dieser neuen Spammails, die vortäuschen, von 1und1 zu sein, zugeleitet (Danke, Lutz!). Der Anhang in diesem Fall ein Zip-Archiv mit einer Nummernfolge als Dateinamen (hier: 42785.zip) enthielt den Trojaner Downloader-AAP (ED), der bei mir von web.de automatisch gelöscht wurde.

Also: nicht auf diese Schreiben reinfallen, 1und1 versendet nie Rechnungen mit einem ZIP-Archiv!

Die derzeitigen richtigen Mehrwertsteuer-Umrechnungen bei 1und1 enthalten jeweils zwei .pdf Dateien, einmal eine Gutschrift für die alte - bereits gezahlte - Rechnung aus 2006 sowie eine neue Rechnung unter Berechnung der neuen Mehrwertsteuer für den Zeitraum ab dem 01.01.2007.

Als zusätzliche Sicherheitsmaßnahme empfehle ich noch, den erweiterten Header der Mails zu überprüfen und dann die IP-Adresse, von der die E-Mail versandt wurde:

im erweiterten Header gibt es zuerst eine Zeile wie:

"Received: from [213.205.33.47]"

Diese Nummer weist auf die IP-Adresse, von wo aus die Email versandt wurde. Wem diese IP Adresse gehört, kann man z.B. bei www.whois.sc/ überprüfen, in diesem Falle http://www.whois.sc/213.205.33.47 *, also einfach die IP-Adresse an die Whois.sc/ Webseite dranhängen. Wenn die Emails von 1und1 kommen, gehört auch die IP 1und1.

*) PS: diese IP-Adresse ist von tiscali.de und hat nichts mit dem Spamversand zu tun, sondern soll hier nur als Beispiel für die IP-Überprüfung dienen.
Offline  Visitenkarte  PN 

Schnellantwort Antworten Neues Thema 

 

- Studenten-Forum Startseite Aktuelles Datum: 22.11. 2008 - 06:40

www.kaspersky.de

Zurück zu:  Uni & Studenten Forum > Sonstiges > Computer & Internet > Virus & Trojaner Warnungen 

» Uni & Studenten Forum » Nutzungsbedingungen » Hilfe» Suche» Mitglieder» Kalender » Für Mitglieder: Zur Anmeldung » Für Gäste: Zur Registrierung

  CampusReporter.de durchsuchen:


Anzeige:

BitDefender Antivirus 2009