Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Beispiel für gefährliche SPAM E-Mail mit PDF Datei im Anhang

Mitglied: Systembastler

Systembastler (Level 1) - Jetzt verbinden

30.06.2017, aktualisiert 18:20 Uhr, 3163 Aufrufe, 12 Kommentare, 2 Danke

Liebe Admins,

kam gestern mit der E-Post. Ganz mieses Gerät, weil PDF im Anhang mit drop box link. Schon irgendwo gesehen worden? Habs bei uns im Intranet geparkt, deshalb die Markierungen.
pdf-phising2 - Klicke auf das Bild, um es zu vergrößern

SPAM Report von DATEV - ich schicke alles verdächtige an spam@datev.de. Die Dame aus der Buchhaltung lasse ich ausnahmesweise außen vor ;)
spam-check - Klicke auf das Bild, um es zu vergrößern

Grüße und schönes WE
Systembastler
Mitglied: Lochkartenstanzer
30.06.2017, aktualisiert um 17:41 Uhr
Moin,

es ist trotzdem keine gute Idee, die Mailadresse der kindertagesstätte St. Georg hier zu posten, auch wenn die das selbst schon tun.

lks
Bitte warten ..
Mitglied: Systembastler
30.06.2017 um 18:18 Uhr
Ups, ich dachte das wäre ne fake E-Mail Adresse.
Bitte warten ..
Mitglied: Lochkartenstanzer
30.06.2017 um 22:38 Uhr
Zitat von Systembastler:

so besser?

Jepp
Bitte warten ..
Mitglied: Lochkartenstanzer
30.06.2017 um 22:41 Uhr
Zitat von Systembastler:

Ups, ich dachte das wäre ne fake E-Mail Adresse.

Inzwischen werden echte Absenderadressen benutzt, so das einige antispammaßnahmen wie z.b. ein überprüfen der absenderadresse, ausgehebelt werden.

lks
Bitte warten ..
Mitglied: chgorges
01.07.2017 um 14:26 Uhr
Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.
Das hat damals mit gefakten Kopierer-E-Mail-Adressen angefangen, welche innerhalb von Unternehmen dann für Unheil gesorgt haben.
Bitte warten ..
Mitglied: MrCount
03.07.2017 um 07:58 Uhr
Zitat von chgorges:

Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.

Ich denke, dass der Trick schon "etwas" älter ist...

https://de.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol#Extended_SMT ...
Bitte warten ..
Mitglied: Lochkartenstanzer
03.07.2017 um 08:09 Uhr
Zitat von chgorges:

Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.

Deutlich älter, iirc ist mir das schon vor mindestens 10 Jahren das erste Mal aufgefallen, ging aber damals im Rauschen der Fake-Abenderadressen fast unter.

lks
Bitte warten ..
Mitglied: 114685
03.07.2017, aktualisiert um 20:12 Uhr
Zitat von Lochkartenstanzer:
Deutlich älter, iirc ist mir das schon vor mindestens 10 Jahren das erste Mal aufgefallen, ging aber damals im Rauschen der Fake-Abenderadressen fast unter.

Gefakte echte Absenderadressen bei Spam-Mails gab es schon kurz nach Einführung von Internet in Verbindung mit ISDN so um 1996, als die 100000-Test-Teilnehmer das kostenlos ein Jahr prüfen konnten. Es dauerte nicht lange, kamen auch schon die ersten Spammails mit Adressen von Leuten, die davon keine Ahnung hatten.

Spam gibt es schon
seit über 30 Jahren und machte einige Leute steinreich.

Bei GMX gibt es als sogenannte Fun-Adresse die Domain nurfuerspam.de. Die einzigen Spam-Mails, die darauf kamen, waren die Werbeangebote von GMX, ansonsten war die damit eingerichtete Email-Adresse seinerzeit absolut spamfrei. Ob das heute noch so ist? Ausprobieren.
Bitte warten ..
Mitglied: mrtux
03.07.2017, aktualisiert 09.07.2017
Hi!

Das mit dem PDF File ist ja auch nicht neu. Man sollte sich grundsätzlich vor Augen halten, dass letztendlich kein einziges Dateiformat vor Manipulationen absolut sicher ist und dabei am besten immer vom "worst case" ausgehen. Mich wundert eh, dass bisher vergleichsweise wenig manipulierte (im Sinne von bösartige) PDFs im Umlauf sind....

mrtux
Bitte warten ..
Mitglied: maretz
09.07.2017 um 09:57 Uhr
Wieviele solcher Mails willst du haben? Ganz ehrlich, da ist jetzt nichts ungewöhnliches drin was nicht haufenweise ankommt...
Wobei Erfolgversprechender ja Emails von der eigenen Firma wären - mit z.B. den üblichen "Hier ist ihr Scan"-Kram... Wer auf sowas von CityBank und Co noch reinfällt verdient es auch das der Rechner mal platt ist... Aber keine Sorge, ich kenne es das trotz aller Warnungen als erstes bei sowas auf Öffnen gehämmert wird (und selbst wenn dann 2 - 200 Warn-Programme aufschlagen, Sicherheitswarnungen hochgehen -> egal, solang es ein "Accept" oder ein "Trotzdem ausführen" gibt wird drauf gehauen....). Manchmal freut man sich dann schön das es nur ne Spam-/Virenmail war. Wenn die Jungs/Mädels bei ner Waffe auch in den Lauf gucken und trotz aller Warnungen den Abzug drücken gibt das vermutlich ne ziemliche Sauerei!
Bitte warten ..
Mitglied: Dilbert-MD
17.07.2017 um 14:09 Uhr
Das auffälligste an dieser Mail ist doch die Anrede.

Die passt ja nun gar nicht zu einer Mail aus dem amerikanischen Sprachraum. Dann müsste die Mail aus einer Filiale kommen, z.B. Ecke Hunter st. / Pitt st.

Gruß
Holger
Bitte warten ..
Ähnliche Inhalte
Datenschutz

Mails über Outlook empfangen, kann derzeit gefährlich sein

Information von mathuDatenschutz1 Kommentar

Zur Zeit bestehen kritische Lücken in Outlook, d.h. durch Empfang präparierter Mails/Datei können durch den Angreifer höhere Rechte erworben ...

Humor (lol)

EU-Gesetz: Spam-E-Mail-Absender müssen künftig "Spam" in Betreffzeile schreiben

Information von BassFishFoxHumor (lol)8 Kommentare

Die Idee hat doch was. ;-) Brüssel (dpo) - Die EU-Kommission für Verbraucherschutz hat heute härtere Regeln für das ...

Humor (lol)

Ein schönes Beispiel für "Frech gewinnt"

Tipp von DerWoWussteHumor (lol)7 Kommentare

Von einem Käufer weiß ich, dass hier ein Downloadlink zum Windows update advisor ausgeliefert wird und weiter nichts :-) ...

Erkennung und -Abwehr

E-Mail Spamwelle: März 2018

Information von FrankErkennung und -Abwehr2 Kommentare

Aktuell gibt es eine etwas größer angelegte E-Mail Spamwelle. Diese wird über mehrere Server in England ( London), Ungarn ...

Neue Wissensbeiträge
Windows Server
DP mit Benutzerdatenträger und VDS-SAN-policy
Tipp von lcer00 vor 3 StundenWindows Server

Hallo zusammen, ich habe gerade einen halben Tag mit Recherche zu dem Thema hinter mir und endlich ein Ergebnis. ...

Internet

Europa baut Zensurinfrastruktur auf: EU-Parlament stimmt für Upload-Filter, Leistungsschutzrecht und gegen KI-Forschung

Information von Frank vor 3 TagenInternet9 Kommentare

Eine sehr schlechte Entscheidungen für die Zukunft Europas ist gefallen: Der Rechtsausschuss im EU-Parlament stimmte heute morgen in einer ...

Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 5 TagenWindows 102 Kommentare

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 6 TagenVideo & Streaming9 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Sophos UTM 110 120 in Betrieb nehmen und IP Adresse am Cisco Switch herausfinden
Frage von KabuntelLAN, WAN, Wireless11 Kommentare

Hallo, ich mache in Rahmen meiner Umschulung zum Fachinformatiker - Systemintegration ein Praktikum. Gestern hat mir mein Chef gleich ...

DSL, VDSL
886VA und VDSL 50
Frage von agent00nixDSL, VDSL9 Kommentare

Ich bekomme nicht die vertraglich vereinbarten 50 Mbit/s US sondern nur 15 Mbit/s Was mache ich falsch ? Hier ...

Switche und Hubs
VPN Router empfehlung
Frage von mstSwitche und Hubs9 Kommentare

Moin Leute ich hab mal eine Frage an die VPN und Netzwerkprofis unter euch. Folgendes Szenario, ich habe einen ...

Firewall
Firewall Vorteil und Nachteil
gelöst Frage von vegeta500Firewall7 Kommentare

Hallo , ich habe eine Fragen (Theoretische), Welches Sicherheitsproblem kann eine gewöhnliche Firewall nicht lösen