Betrug E-Mails (Phishing)

Derzeit dürfte wohl eine größere Crypto-Trojaner Welle aktiv sein. Werde auf meiner Spam-Adresse mit Mails überhäuft laut denen ich eine Rechnung/gescanntes Dokument auf dem Anhang öffnen soll.

 
Jup, das ist wohl - da man hierbei 2x bestätigen muss (erst im PDF, um das Word Doc zu extrahieren und dann in Word für Makro-Freigabe), ist er aber nicht wirklich gefährlich für Normalanwender... wait...
 



Ich hab eben auf nichts geachtet, sonst hätte ich wohl den Fehler nicht gemacht.
Zum Schluss wollten die ja noch Kreditkarten Daten, sowas besitze ich aber nicht, das hätte ich so oder so nicht eingegeben.


Bisher keine Anrufe und Spams bekomme ich eh schon immer, also keine Ahnung ob da noch was kommt.
 
Zuletzt bearbeitet:
Habe heute eine Mail von PayPal bekommen, keine Ahnung ob das Fake ist oder nicht, Inhalt der Mail ist nur

Gefundener Virus: Heuristics.Phishing.Email.SpoofedDomain

von PayPal <paypal@mail.paypal.de>

 
Kam denn sonst immer eine Kontoübersicht? In den Monaten davor?
Wenn nein -> wieso sollte jetzt eine kommen?
Die Kontoübersicht kann man wenn auch auf der Webseite prüfen. Im Zweifel löschen und direkt dort anmelden und nachsehen.
 
Ashampoo_Snap_2017.06.06_21h10m23s_001_.jpg

Das hatte ich zum ersten mal im Postfach, bei dem Strassen Namen kommt man ja ins grübeln, aber scheinbar stimmt die Adresse.
 
Gefundener Virus: Heuristics.Phishing.Email.SpoofedDomain
"SpoofedDomain" sagt da schon recht viel aus, denke ich ;) Generell habe ich das Gefühl, dass aktuell recht viel PayPal-Phishing ankommt. Sollte man (außer wenn wie in Deinem Fall die eigentliche Mail ohnehin als Fake entlarvt wurde [sei es durch eine Antiviren-Programm auf Deiner Seite oder durch den E-Mail-Provider]) immer an spoof@paypal.com weiterleiten. Das schöne ist, dass diese Phishing-Mails bei mir immer an eine E-Mail-Adresse gesendet werden, über die definitiv kein Paypal-Konto existiert :D

Anhang anzeigen 46390

Das hatte ich zum ersten mal im Postfach, bei dem Strassen Namen kommt man ja ins grübeln, aber scheinbar stimmt die Adresse.
Wohin führt denn der eigentliche Link? Kopiere doch im Zweifel einfach mal die Adresse, um zu sehen, ob es sich dabei um einen echten FB-Link handelt.
 
Ja von PayPal <paypal@mail.paypal.de>
Habe ich schon andere Mails bekommen, alle seriös, auch schon diese Monatsmails. Diese allerdings scheint nicht durch gelangt zu sein. Kabel Deutschland Spam Virus Filter bevor sie in mein Gmail landet
 
Hab die Mails gelöscht, weil selbst wenn es kein Fake war, verstehe ich den Schwachsinn nicht.
Da kann man sich ja gleich normal einloggen anstatt über eine Mail.
 
Zuletzt bearbeitet:
Hab das Bild so im Netz gefunden. Das Programm: Dixie Normous Credit Card Security.exe
ist nicht mehr auffindbar.
Sonst hätte ich das mal in einer VM gestartet und mit errechneten Nummern von einem alten Creditcard-Generator mal ausprobiert.
 
Passt hier eigentlich nicht so ganz rein, da es keine Phishing-Mail war. Aber ich denke, ich erwähne es trotzdem mal: Letztens kam ein Link zu einer ominösen App (vermutlich virenverseucht), die mir von einem Freund (der mir natürlich völlig unbekannt war) empfohlen wurde. So weit, so unspektakulär.
In der Mail kam dann aber noch das folgende Zitat des angeblichen Freundes:

"Damit habe ich heute bereits 0,00 Euro verdient, völlig automatisch!"

0,00 Euro!!! So viel!!! Habe die App natürlich sofort runtergeladen und meinen Job direkt gekündigt! :D
 
Zuletzt bearbeitet:
Keine Mail aber auch irgendwie seltsam bis uncool. War gerade auf der gmx Seite und nach ein paar Sekunden wurde ich auf umgeleitet!? Wtf Da war irgendwas mit einem iPhone Gewinn usw. Sehr seltsam und es sah schon arg verdächtig aus
 
Da in diesem Fred schon seit geraumer Zeit Stillstand herrscht, mal was ne Mail die ich heute im Postfach hatte:

Ihre Mithilfe ist erforderlich!
Datum: 04.03.2018
Guten Tag,

aufgrund neuer EU Richtlinien zum Datenschutz f�hren wir regelm��ige und zuf�llige Abgleichungen unserer Kundendaten durch. Mit Hilfe dieser Kontrollen beugen wir m�glichen F�llen von Missbrauch vor und erh�hen zus�tzlich die Sicherheit unserer Kunden.

Wir bitten Sie daher, sich als Besitzer Ihres Kontos zu verifizieren und uns so dabei zu unterst�tzen Missbrauch auf unserer Plattform zu verhindern und somit das Einkaufserlebnis aller Kunden von Amazon.de zu verbessern.

Ist es nicht m�glich, Sie als Besitzer zu best�tigen wird das Konto aus Sicherheitsgr�nden gesperrt, um m�glichen Missbrauch zu verhindern.


Identit�t best�tigen <http://kotah.ir/dS>

Nehmen Sie zur Kenntnis, dass es sich hierbei lediglich um eine Pr�ventivma�nahme handelt um zuk�nftig eine erh�hte Sicherheit f�r Sie und Ihre pers�nlichen Daten gew�hrleisten zu k�nnen.


Versuchen kann man es ja mal.
 
Interessant, dass die .gdn-Domain laut Whois-Abfrage wohl auf einen Deutschen registriert ist - auch wenn es ziemlich sicher Fake oder Identitätsdiebstahl ist. Die Straße in Windeck existiert jedenfalls.
 
Zurück
Oben