technology-l
Goto Top

Erpressung caremini

Guten Tag,

heute haben wir folgende Email von robin.hood@caremini.de erhalten:

Hallo,
wir sind caremini.
Wir sammeln Spenden ein.
Dies hört sich jetzt wie ein Bitte an, ist in Wirklichkeit aber eine Aufforderung an dich!
Wir fordern dich auf Geld zu spenden und wir werden das Geld anschließend verteilen.
Je nachdem wie viel Spenden wir einnehmen, werden wir das Geld an verschiedene Organisationen verteilen:
- Pro Asyl
- Save the Children
- WWF Deutschland
- Ärzte ohne Grenzen
- Deutsche Krebshilfe
und weitere.

Wir verlangen von dir minimum 1 Bitcoin (du kannst gerne mehr Spenden!).
Du solltest diese eMail nicht ignorieren oder als Witz abtun. Falls Du der Forderung nicht nachkommst wird es dich Wirtschaftlich wesentlich mehr kosten!
Wir werden mehrere DDOS-Attacken auf deine Internet-Dienste fahren, sprich dein Webauftritt und dein eMailverkehr werden über Wochen gestört sein!
Dies wird dich viel mehr kosten als ein Bitcoin! Wir spaßen nicht, versprochen!

Wie gesagt das Geld ist nicht für uns, sondern für den guten Zweck.
Überweise mindestens 1 Bitcoin an folgende Bitcoin-Adresse:
[Adresse ausgeblendet]

Du hast 5 Werktage Zeit den Betrag zu überweisen. Wenn nach 5 Werktagen der Betrag nicht eingegangen ist werden wir mit den DDOS-Attacken beginnen!

Du kannst ganz einfach Bitcoins auf bit4coin.net, bitcoin.de, btcdirect.eu oder einer der vielen anderen Bitcoin-Börsen kaufen und von dort überweisen.

Diese Mail ging natürlich an viele Empfänger, aber jeder Empfänger hat seine eigene Bitcoin-Adresse bekommen. Also wir können ganz genau zuordnen wer bezahlt hat und wer nicht.
Bitcoin ist anonym, niemand wird erfahren, dass Du bezahlt hast, jeder wird aber mitbekommen wenn Du nicht bezahlst ;)

--
Mit freundlichen Grüßen
caremini


Sollte man diese Drohung ernstnehmen?
Wenn ja, welche Schritte sollte man einleiten? Polizei etc.?

Schonmal Vielen Dank für die Antworten!

Viele Grüße

Content-Key: 304188

Url: https://administrator.de/contentid/304188

Printed on: April 16, 2024 at 07:04 o'clock

Member: keine-ahnung
keine-ahnung May 11, 2016 at 08:04:58 (UTC)
Goto Top
Moin,
ich hatte Dir nicht erlaubt, meine email zu veröffentlichen face-wink!

LG, caremini (formerly known as keine-ahnung)

p.s.: wir machen hier keine Rechtsberatung, aber Polizei und eine entsprechende Absicherung Deines webservers kann ja nicht schaden ...
Member: H41mSh1C0R
H41mSh1C0R May 11, 2016 at 08:07:08 (UTC)
Goto Top
Sowas wandert in die Kategorie SPAM nach dem lesen der ersten Sätze.
Abwarten und Tee trinken, sollte wirklich was passieren kannste immernoch zur Polizei.
Die Domain caremini ist in Berlin registriert.
Gerade bei Mails ist es allerdings keine Hürde den Header zu spoofen.

Gruß
Member: Technology-L
Technology-L May 11, 2016 at 08:27:30 (UTC)
Goto Top
Hallo,

danke für die schnellen Antworten.

Wir werden Infos von der Polizei einholen. Der Webserver ist sowieso entsprechend abgeschützt.

Hoffe niemand überweist dem "Erpresser" Bitcoins.
Member: MrCount
MrCount May 11, 2016 at 08:33:19 (UTC)
Goto Top
Hoffe niemand überweist dem "Erpresser" Bitcoins.
Es wird sicherlich ein paar Dumme geben, aber durch die Forderung nach "Bitcoin" ist der Kreis schon mal eingeschränkt.
Hätten sie jetzt PaysafeCards gefordert, dann wäre das sicher anders...
Member: MrCount
Solution MrCount May 11, 2016 at 09:11:10 (UTC)
Goto Top
Letzte Änderung an der Domain: 09.05.2016

Hier könnte man ggf. mal den "technischen Ansprechpartner" kontaktieren: abuse@flokinet.is

2016-05-11 11_08_13-denic.de_ webwhois
Member: killtec
killtec May 11, 2016 at 11:24:06 (UTC)
Goto Top
Hat hier schon jemand mal was unternommen und Rückmeldungen erhalten?
Wir haben auch diese Mail bekommen.

Gruß
Member: H41mSh1C0R
H41mSh1C0R May 11, 2016 at 11:46:02 (UTC)
Goto Top
wie oben schon geschrieben
ignorieren oder an den technischen ansprechpartner wenden.

da es sich hier aber um einen offshorehoster handelt und nicht garantiert ist das die Mail wirklich authentisch ist, stichwort mail spoofing, würde ich persönlich den SPAM Filter füttern und gut ist.
Member: Technology-L
Technology-L May 11, 2016 at 14:01:45 (UTC)
Goto Top
Könnten andere Betroffene mir bitte eine Nachricht schreiben, damit wir mal die Bitcoin-Adresse vergleichen können?

Ich hatte bereit Kontakt mit einer Person aus dem Forum, und da war die Adresse eine andere.

Danke schonmal!
Member: colinardo
colinardo May 11, 2016 updated at 14:23:55 (UTC)
Goto Top
Das ist reine Abzocke für den Typ "leichtgläubiger Mensch" und definitiv unter SPAM/PHISHING abzuheften wie
@H41mSh1C0R schon sagt. Die landen hier täglich im Filter und nüscht passiert.

Also weg damit und wichtigeren Dingen widmen.

Grüße Uwe

-edit- hier die aktuelle Meldung dazu
DDoS für den guten Zweck: Erpressergruppe caremini spielt Robin Hood
Member: killtec
killtec May 12, 2016 at 07:11:37 (UTC)
Goto Top
Hi,
die Bitcoin Adresse ist immer anders. Wir haben das für zwei Domains bekommen.

Gruß
Member: keine-ahnung
keine-ahnung May 12, 2016 at 07:18:48 (UTC)
Goto Top
die Bitcoin Adresse ist immer anders.
Natürlich, ich habe mir einen reichhaltigen Vorrat angelegt!

LG, caremini (formerly known as keine-ahnung)
Member: colinardo
colinardo May 12, 2016 updated at 08:10:28 (UTC)
Goto Top
Zitat von @keine-ahnung:
LG, caremini (formerly known as keine-ahnung)
Dann wird es aber langsam Zeit das du deinen Nick änderst face-smile
Member: colinardo
colinardo Jul 15, 2016 at 16:47:08 (UTC)
Goto Top
Wenns das dann war, den Beitrag bitte noch auf gelöst setzen. Merci.