Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Beispiel für gefährliche SPAM E-Mail mit PDF Datei im Anhang

Mitglied: Systembastler

Systembastler (Level 1) - Jetzt verbinden

30.06.2017, aktualisiert 18:20 Uhr, 2959 Aufrufe, 12 Kommentare, 2 Danke

Liebe Admins,

kam gestern mit der E-Post. Ganz mieses Gerät, weil PDF im Anhang mit drop box link. Schon irgendwo gesehen worden? Habs bei uns im Intranet geparkt, deshalb die Markierungen.
pdf-phising2 - Klicke auf das Bild, um es zu vergrößern

SPAM Report von DATEV - ich schicke alles verdächtige an spam@datev.de. Die Dame aus der Buchhaltung lasse ich ausnahmesweise außen vor ;)
spam-check - Klicke auf das Bild, um es zu vergrößern

Grüße und schönes WE
Systembastler
Mitglied: Lochkartenstanzer
30.06.2017, aktualisiert um 17:41 Uhr
Moin,

es ist trotzdem keine gute Idee, die Mailadresse der kindertagesstätte St. Georg hier zu posten, auch wenn die das selbst schon tun.

lks
Bitte warten ..
Mitglied: Systembastler
30.06.2017 um 18:18 Uhr
Ups, ich dachte das wäre ne fake E-Mail Adresse.
Bitte warten ..
Mitglied: Lochkartenstanzer
30.06.2017 um 22:38 Uhr
Zitat von Systembastler:

so besser?

Jepp
Bitte warten ..
Mitglied: Lochkartenstanzer
30.06.2017 um 22:41 Uhr
Zitat von Systembastler:

Ups, ich dachte das wäre ne fake E-Mail Adresse.

Inzwischen werden echte Absenderadressen benutzt, so das einige antispammaßnahmen wie z.b. ein überprüfen der absenderadresse, ausgehebelt werden.

lks
Bitte warten ..
Mitglied: chgorges
01.07.2017 um 14:26 Uhr
Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.
Das hat damals mit gefakten Kopierer-E-Mail-Adressen angefangen, welche innerhalb von Unternehmen dann für Unheil gesorgt haben.
Bitte warten ..
Mitglied: MrCount
03.07.2017 um 07:58 Uhr
Zitat von chgorges:

Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.

Ich denke, dass der Trick schon "etwas" älter ist...

https://de.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol#Extended_SMT ...
Bitte warten ..
Mitglied: Lochkartenstanzer
03.07.2017 um 08:09 Uhr
Zitat von chgorges:

Der Trick mit den echten Absenderadressen ist schon ca. ein Jahr alt.

Deutlich älter, iirc ist mir das schon vor mindestens 10 Jahren das erste Mal aufgefallen, ging aber damals im Rauschen der Fake-Abenderadressen fast unter.

lks
Bitte warten ..
Mitglied: 114685
03.07.2017, aktualisiert um 20:12 Uhr
Zitat von Lochkartenstanzer:
Deutlich älter, iirc ist mir das schon vor mindestens 10 Jahren das erste Mal aufgefallen, ging aber damals im Rauschen der Fake-Abenderadressen fast unter.

Gefakte echte Absenderadressen bei Spam-Mails gab es schon kurz nach Einführung von Internet in Verbindung mit ISDN so um 1996, als die 100000-Test-Teilnehmer das kostenlos ein Jahr prüfen konnten. Es dauerte nicht lange, kamen auch schon die ersten Spammails mit Adressen von Leuten, die davon keine Ahnung hatten.

Spam gibt es schon
seit über 30 Jahren und machte einige Leute steinreich.

Bei GMX gibt es als sogenannte Fun-Adresse die Domain nurfuerspam.de. Die einzigen Spam-Mails, die darauf kamen, waren die Werbeangebote von GMX, ansonsten war die damit eingerichtete Email-Adresse seinerzeit absolut spamfrei. Ob das heute noch so ist? Ausprobieren.
Bitte warten ..
Mitglied: mrtux
03.07.2017, aktualisiert 09.07.2017
Hi!

Das mit dem PDF File ist ja auch nicht neu. Man sollte sich grundsätzlich vor Augen halten, dass letztendlich kein einziges Dateiformat vor Manipulationen absolut sicher ist und dabei am besten immer vom "worst case" ausgehen. Mich wundert eh, dass bisher vergleichsweise wenig manipulierte (im Sinne von bösartige) PDFs im Umlauf sind....

mrtux
Bitte warten ..
Mitglied: maretz
09.07.2017 um 09:57 Uhr
Wieviele solcher Mails willst du haben? Ganz ehrlich, da ist jetzt nichts ungewöhnliches drin was nicht haufenweise ankommt...
Wobei Erfolgversprechender ja Emails von der eigenen Firma wären - mit z.B. den üblichen "Hier ist ihr Scan"-Kram... Wer auf sowas von CityBank und Co noch reinfällt verdient es auch das der Rechner mal platt ist... Aber keine Sorge, ich kenne es das trotz aller Warnungen als erstes bei sowas auf Öffnen gehämmert wird (und selbst wenn dann 2 - 200 Warn-Programme aufschlagen, Sicherheitswarnungen hochgehen -> egal, solang es ein "Accept" oder ein "Trotzdem ausführen" gibt wird drauf gehauen....). Manchmal freut man sich dann schön das es nur ne Spam-/Virenmail war. Wenn die Jungs/Mädels bei ner Waffe auch in den Lauf gucken und trotz aller Warnungen den Abzug drücken gibt das vermutlich ne ziemliche Sauerei!
Bitte warten ..
Mitglied: Dilbert-MD
17.07.2017 um 14:09 Uhr
Das auffälligste an dieser Mail ist doch die Anrede.

Die passt ja nun gar nicht zu einer Mail aus dem amerikanischen Sprachraum. Dann müsste die Mail aus einer Filiale kommen, z.B. Ecke Hunter st. / Pitt st.

Gruß
Holger
Bitte warten ..
Ähnliche Inhalte
RedHat, CentOS, Fedora
E-Mail Anti Spam Proxy mit CentOS
Anleitung von wiesi200RedHat, CentOS, Fedora2 Kommentare

Vorwort Hallo, Hier eine kleine Einleitung für den Grund des Projekts von mir. Vor einiger Zeit sind wir zu ...

Datenschutz

Mails über Outlook empfangen, kann derzeit gefährlich sein

Information von mathuDatenschutz1 Kommentar

Zur Zeit bestehen kritische Lücken in Outlook, d.h. durch Empfang präparierter Mails/Datei können durch den Angreifer höhere Rechte erworben ...

Humor (lol)

Ein schönes Beispiel für "Frech gewinnt"

Tipp von DerWoWussteHumor (lol)7 Kommentare

Von einem Käufer weiß ich, dass hier ein Downloadlink zum Windows update advisor ausgeliefert wird und weiter nichts :-) ...

Erkennung und -Abwehr

E-Mail Spamwelle: März 2018

Information von FrankErkennung und -Abwehr2 Kommentare

Aktuell gibt es eine etwas größer angelegte E-Mail Spamwelle. Diese wird über mehrere Server in England ( London), Ungarn ...

Neue Wissensbeiträge
Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 7 StundenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 18 StundenSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 18 StundenMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgborn vor 18 StundenHardware11 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

Heiß diskutierte Inhalte
Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux23 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL18 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...

LAN, WAN, Wireless
Kommunikation zwischen verschiedenen IP-Bereichen
Frage von DirkHoLAN, WAN, Wireless13 Kommentare

Hallo zusammen, von Unitymedia habe ich ein neues Modem (Connect Box) erhalten, das u.a. IPv4 aber keinen Bridge Mode ...

Windows Server
Domänencontroller trennen
Frage von Akit57Windows Server13 Kommentare

Hallo, ich hoffe das mir hier jemand meine Frage trotz der spärlichen Informationen die ich geben kann beantworten kann: ...