systembastler
Goto Top

Beispiel für gefährliche SPAM E-Mail mit PDF Datei im Anhang

Liebe Admins,

kam gestern mit der E-Post. Ganz mieses Gerät, weil PDF im Anhang mit drop box link. Schon irgendwo gesehen worden? Habs bei uns im Intranet geparkt, deshalb die Markierungen.
pdf-phising2

SPAM Report von DATEV - ich schicke alles verdächtige an spam@datev.de. Die Dame aus der Buchhaltung lasse ich ausnahmesweise außen vor ;)
spam-check

Grüße und schönes WE
Systembastler

Content-ID: 342139

Url: https://administrator.de/contentid/342139

Ausgedruckt am: 21.11.2024 um 22:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 30.06.2017 aktualisiert um 17:41:59 Uhr
Goto Top
Moin,

es ist trotzdem keine gute Idee, die Mailadresse der kindertagesstätte St. Georg hier zu posten, auch wenn die das selbst schon tun.

lks
Systembastler
Systembastler 30.06.2017 um 18:18:35 Uhr
Goto Top
Ups, ich dachte das wäre ne fake E-Mail Adresse.
Systembastler
Systembastler 30.06.2017 um 18:21:19 Uhr
Goto Top
so besser?
Lochkartenstanzer
Lochkartenstanzer 30.06.2017 um 22:38:49 Uhr
Goto Top
Zitat von @Systembastler:

so besser?

Jepp
Lochkartenstanzer
Lochkartenstanzer 30.06.2017 um 22:41:26 Uhr
Goto Top
Zitat von @Systembastler:

Ups, ich dachte das wäre ne fake E-Mail Adresse.

Inzwischen werden echte Absenderadressen benutzt, so das einige antispammaßnahmen wie z.b. ein überprüfen der absenderadresse, ausgehebelt werden.

lks
chgorges
chgorges 01.07.2017 um 14:26:41 Uhr
Goto Top
Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.
Das hat damals mit gefakten Kopierer-E-Mail-Adressen angefangen, welche innerhalb von Unternehmen dann für Unheil gesorgt haben.
MrCount
MrCount 03.07.2017 um 07:58:49 Uhr
Goto Top
Zitat von @chgorges:

Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.

Ich denke, dass der Trick schon "etwas" älter ist... face-wink

https://de.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol#Extended_SMT ...
Lochkartenstanzer
Lochkartenstanzer 03.07.2017 um 08:09:50 Uhr
Goto Top
Zitat von @chgorges:

Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.

Deutlich älter, iirc ist mir das schon vor mindestens 10 Jahren das erste Mal aufgefallen, ging aber damals im Rauschen der Fake-Abenderadressen fast unter.

lks
114685
114685 03.07.2017 aktualisiert um 20:12:52 Uhr
Goto Top
Zitat von @Lochkartenstanzer:
Deutlich älter, iirc ist mir das schon vor mindestens 10 Jahren das erste Mal aufgefallen, ging aber damals im Rauschen der Fake-Abenderadressen fast unter.

Gefakte echte Absenderadressen bei Spam-Mails gab es schon kurz nach Einführung von Internet in Verbindung mit ISDN so um 1996, als die 100000-Test-Teilnehmer das kostenlos ein Jahr prüfen konnten. Es dauerte nicht lange, kamen auch schon die ersten Spammails mit Adressen von Leuten, die davon keine Ahnung hatten. face-smile

Spam gibt es schon
seit über 30 Jahren und machte einige Leute steinreich. face-smile

Bei GMX gibt es als sogenannte Fun-Adresse die Domain nurfuerspam.de. Die einzigen Spam-Mails, die darauf kamen, waren die Werbeangebote von GMX, ansonsten war die damit eingerichtete Email-Adresse seinerzeit absolut spamfrei. Ob das heute noch so ist? Ausprobieren. face-smile
mrtux
mrtux 03.07.2017, aktualisiert am 09.07.2017 um 18:21:36 Uhr
Goto Top
Hi!

Das mit dem PDF File ist ja auch nicht neu. Man sollte sich grundsätzlich vor Augen halten, dass letztendlich kein einziges Dateiformat vor Manipulationen absolut sicher ist und dabei am besten immer vom "worst case" ausgehen. Mich wundert eh, dass bisher vergleichsweise wenig manipulierte (im Sinne von bösartige) PDFs im Umlauf sind....

mrtux
maretz
maretz 09.07.2017 um 09:57:01 Uhr
Goto Top
Wieviele solcher Mails willst du haben? Ganz ehrlich, da ist jetzt nichts ungewöhnliches drin was nicht haufenweise ankommt...
Wobei Erfolgversprechender ja Emails von der eigenen Firma wären - mit z.B. den üblichen "Hier ist ihr Scan"-Kram... Wer auf sowas von CityBank und Co noch reinfällt verdient es auch das der Rechner mal platt ist... Aber keine Sorge, ich kenne es das trotz aller Warnungen als erstes bei sowas auf Öffnen gehämmert wird (und selbst wenn dann 2 - 200 Warn-Programme aufschlagen, Sicherheitswarnungen hochgehen -> egal, solang es ein "Accept" oder ein "Trotzdem ausführen" gibt wird drauf gehauen....). Manchmal freut man sich dann schön das es nur ne Spam-/Virenmail war. Wenn die Jungs/Mädels bei ner Waffe auch in den Lauf gucken und trotz aller Warnungen den Abzug drücken gibt das vermutlich ne ziemliche Sauerei!
Dilbert-MD
Dilbert-MD 17.07.2017 um 14:09:42 Uhr
Goto Top
Das auffälligste an dieser Mail ist doch die Anrede.

Die passt ja nun gar nicht zu einer Mail aus dem amerikanischen Sprachraum. Dann müsste die Mail aus einer Filiale kommen, z.B. Ecke Hunter st. / Pitt st.

Gruß
Holger