Achtung "Phishing"-Attacke

Rufe meine diversen E-Mails mit IncrediMail ab. Bekomme von 1und1 täglichen Spambericht und hab erstmal gegrinst, dass 1und1 seine eigene Mail als Spam behandelt. Bin dann in mein 1und1-Email-Fach und hab mir die Mail angeguckt und gemerkt, dass was nicht stimmen kann, wegen dem Betrag. Hab sie aber trotzdem als Nicht-Spam gekennzeichnet, den Anhang aber (so schlau war ich ja wenigstens *g*) nicht geöffnet. Daraufhin kam sie bei Incredi an - aber mein Panda-Antivirus hat sofort Alarm geschlagen. Die Mail sah aber täuschend echt aus, und wenn man nicht so mißtrauisch ist, dann kann man wirklich leicht drauf reinfallen.
 
Mist ich habe diese ATT00008.txt geöffnet. und heute zeigte mir mein Nod32 den Trojaner, warum erst heute. Wie kann ich sicher gehn das der besagte Trojaner nicht mehr da ist???
Hilfe ich weiß nicht was ich tun soll.
 
Läuft gleich auf RTL........mal schaun was berichtet wird....

Gruß

bughunter_de
 
Outlook hat zwar die EXE-Datei blockiert, Thunderbird nicht - dafür hat aber Anti-Vir beim testweise Speichern der Datei per Heurestiksuche Alarm geschlagen.
 
Nod32

NOD32 hat das sofort als SPAM erkannt und weggedrückt.
 
Moin,

eben (9.1.2007 ~15:13h) ist bei einem Bekannten von mir eine Mail von 1und1 eingetroffen in der sie ueber diese Mail berichten und aufklaeren. Darin ist auch beschrieben wie man Spammails von echten 1und1 Mails unterscheidet.

Ich haette gelacht wenn diese Mail auch ein Fake gewesen waere mit einem schicken "so_sieht_eine_echte_1und1_mail.ppt.exe" aus. :)

voipd.
 
Seit ich auf Linux umgestiegen bin sehe ich die Sache (noch) etwas gelassener bzgl. Viren, Trojaner, ... ;-)

couchsurfer
 
Inzwischen scheint man dazu übergegangen zu sein, die .pdf.exe noch in ein ZIP-Archiv zu verpacken. Das wird dann nicht unbedingt von Outlook blockiert und es schlägt auch nicht jeder Virenscanner sofort an.

Da das Verpacken aber scheinbar recht aufwändig ist, ist die Rechnung gleich auf 89,99 gestiegen... ;)


Gruß,
Wichard
 
Inzwischen klärt 1und1 seine Kunden per E-Mail über das Pishing-Unwesen seit dem Wochenende auf - aber ich denke, das ist eh zu spät.
Die Idee mit der Zip-Datei ist aber oberfies.
 
Wuschi6 schrieb:
Mist ich habe diese ATT00008.txt geöffnet. und heute zeigte mir mein Nod32 den Trojaner, warum erst heute. Wie kann ich sicher gehn das der besagte Trojaner nicht mehr da ist???
Hilfe ich weiß nicht was ich tun soll.

Bist du sicher, dass er durch das öffnen dieser Datei draufgekommen ist, oder hast du ihn woanders hergeholt?
 
Ich habe meinen Anhang auch geöffnet, war aber die echte Rechnung.:)
Eine Rundmail mit Warnung kam einen Tag später von 1&1.
Aleusius
 
Hey, das ist ja wie beim Yeti: Die gibt es wirklich! ;-)
 
Dummerweise habe ich auf den Anhang geklickt und mir nen Virus eingefangen. er nennt sich: Trojan.Downloader.EbayBill.I

Ich fand ihn hier: C:\Dokumente und Einstellungen\....\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook2.pst=>[Subject: Internet AG 1&1 - Ihre Rechnung 8471827 vom 31.12.2006][From: Rechnungsstelle 1&1 Internet AG]=>1&1Rechnung.pdf.exe

und hier:

C:\Dokumente und Einstellungen\....\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlookimap.1und1.de-00000006.pst=>[Subject: Internet AG 1&1 - Ihre Rechnung 8471827 vom 31.12.2006][From: Rechnungsstelle 1&1 Internet AG]=>1&1Rechnung.pdf.exe

Ich hoffe das wars jetzt-
 
Das sind aber nur die Mailanhänge in der Outlook-Nachrichtendatei, nicht die Ergebnisse einer "erfolgreichen" Aktion des Trojaners. Was auch immer genau dieses Teil anstellt, Du hast es noch nicht gefunden!


Gruß,
Wichard
 
Ich glaub es ja nicht!!! Lehrgeld, hoffentlich nicht auf Kosten Anderer! :motz:

Schnell regedit und die RUN-Einträge kontrollieren.
Die Dateien %Systemroot% suchen und löschen.
Zügig bei Symantec oder so einen Remover saugen...
 
Ich habe mit verschiedenen Scannern nach Viren gesucht aber nix gefunden. Vielleicht war es das doch schon.
 
Achtung jetzt gibts GEZ Attacken

Hallo habe gerade eine GEZ Rechnung erhalten mit pdf.zip Anhang. Wurde genauso gemacht wie die gefälschten 1+1 Rechnungen. Achtung
 
Naja, als wenn die GEZ ihre Rechnungen per E-Mail versendet, sowas kommt doch immer noch per Post. Ich denke mal, diese Art von Angrif wird wohl deutlich daneben gehen, weil das doch sehr seltsam ist. Eine Rechnung von 1&1 per Mail "klingt" glaubhaft von der GEZ dagegen nicht.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.