Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

News: Trojaneralarm

Vorsicht faule 1&1 und GEZ-Mails

Redaktion / 15 Antworten / Baumansicht Nickles

Seit einigen Tagen werden deutsche Email-Postfächer mal wieder mit faulen Abrechnungen bombardiert. Die geschickten Rechnungen kommen als vermeintliche Abrechnungen vom Internetanbieter 1&1 beziehungsweise der GEZ.

Im Mail-Text wird aufgefordert, die Rechnungsdetails durch Aufruf einer angehängten PDF-EXE-Datei einzusehen. Bei Start der Datei wird im System ein Trojaner eingenistet. Welchen Schaden der anrichtet ist bislang noch nicht bekannt.

bei Antwort benachrichtigen
GarfTermy Redaktion „Vorsicht faule 1&1 und GEZ-Mails“
Optionen

man nehme einen spamfilter - erstelle eine regel [*.exe] mit "automatisch löschen"... fertig.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
winnigorny1 GarfTermy „man nehme einen spamfilter - erstelle eine regel .exe mit automatisch löschen...“
Optionen

@ garftermy:

Jetzt hast du aber echt mal was übersehen und/oder nicht dran gedacht. Da die exe meistens erst nach mehreren "Dots" kommt, sollte man in die Regel nicht "*.exe", sondern "*.*.exe eingeben und vielleicht zur Sicherheit auch noch "*.*.*.exe" - ad infinitum (?) aufnehmen??

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
GarfTermy winnigorny1 „@ garftermy: Jetzt hast du aber echt mal was übersehen und/oder nicht dran...“
Optionen

...jaja winni - is ja gut.

wenn du den sinn von platzhaltern in filterregeln nicht verstehst, dann frage doch einfach nach einer erklärung, ich nehme mir gerne zeit deine wissenslücken zu füllen.

danke.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
winnigorny1 GarfTermy „...jaja winni - is ja gut. wenn du den sinn von platzhaltern in filterregeln...“
Optionen

@ garftermy:

.... ich lerne gern dazu! - Ohne Scheiß! - Ich hatte vor Jahren, als ich mir sowas noch anguckte, tatsächlich schon Anhänge, die ellenlang mit vielen Dots versehen waren und gaaaaanz am Ende kam dann die Exe.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
GarfTermy winnigorny1 „@ garftermy: .... ich lerne gern dazu! - Ohne Scheiß! - Ich hatte vor Jahren,...“
Optionen

ok winni...

gute spamfilter beachten die definierte zeichenfolge so, dass dann gefiltert wird, wenn eine zeichenkette den definierten ausdruck enthält.

in deinem beispiel also: *.*.exe
filterregel: .exe

ergebnis: .exe ist enthalten - filter greift. alle zeichen davor in der zeichenkette entsprechen noch nicht der regel.

ok?

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Borlander winnigorny1 „@ garftermy: Jetzt hast du aber echt mal was übersehen und/oder nicht dran...“
Optionen
Da die exe meistens erst nach mehreren "Dots" kommt, sollte man in die Regel nicht "*.exe", sondern "*.*.exe eingeben
*.exe würde bereits alle diese Fälle abdecken. Das Sternchen ist normalerweise platzhalter für eine beliebige Anzahl von beliebige Zeichen an dieser Stelle. Dazu zählen dann auch punkte ;-)

Gruß
Borlander
bei Antwort benachrichtigen
Borlander Redaktion „Vorsicht faule 1&1 und GEZ-Mails“
Optionen

Um genau zu sein seit bald 14 Tagen. Oder ist das schon wieder eine neue Spam-Welle?

1&1 Internet AG - Ihre Rechnung 38540X Ist das Spam / Trojane Von: computeruser Am: 07.01.2007, 13:01
Sehr geehrter 1&1 Kunde,
anbei erhalten Sie Ihre Rechnung vom 29.12.2006.
die Gesamtsumme für Ihre Rechnung im Monat Dezembe...
14 Antworte(n) im Thema.


Falsche Rechnungen mit dem 1und1-Logo per E-Mail! Von: luttyy Am: 07.01.2007, 04:43
Leutz,

es werden täuschend ähnliche Rechnungen mit Namensangabe und Rechnungssumme mit dem 1und1-Logo verschickt.

Abs...
28 Antworte(n) im Thema.
bei Antwort benachrichtigen
jürgen81 Redaktion „Vorsicht faule 1&1 und GEZ-Mails“
Optionen

Das mit dem Spamfilter ist eine schlechte Lösung. Mein Anhang hieß Rechnung.pdf.exe_aq
Wer soetwas umbenennt und startet bekommt kein Eintrag im Spamfilter hin. Mein AntiVir sprang beim abspeichern gleich an.
In letzter Zeit kommen solche Mails zu hauf.
Jürgen

bei Antwort benachrichtigen
winnigorny1 jürgen81 „Das mit dem Spamfilter ist eine schlechte Lösung. Mein Anhang hieß...“
Optionen

Na sowas; hier sehe ich nun, dass das doch irgendwie eierig ist, oder?

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
GarfTermy winnigorny1 „Na sowas hier sehe ich nun, dass das doch irgendwie eierig ist, oder?“
Optionen

"...Das mit dem Spamfilter ist eine schlechte Lösung...."

filterregel: .exe
zeichenkette: .exe_aq

filter findet: .exe

noch fragen?

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
winnigorny1 GarfTermy „ ...Das mit dem Spamfilter ist eine schlechte Lösung.... filterregel: .exe...“
Optionen

Nee, eigentlich nicht, nur - s. jugen81: Wär's dann nicht gut noch 'n Sternchen hinter die Exe zu setzen?

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
GarfTermy winnigorny1 „Nee, eigentlich nicht, nur - s. jugen81: Wär s dann nicht gut noch n Sternchen...“
Optionen

...egal.

ein teil der zeichenkette paßt. da schlägt der filter zu.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Borlander jürgen81 „Das mit dem Spamfilter ist eine schlechte Lösung. Mein Anhang hieß...“
Optionen
Rechnung.pdf.exe_aq
Dann würde die Datei auf einem Windows-System in Standardconfig aber kaum zur Ausführung kommen. Dort existiert dieser Dateityp nicht. Dateiendungen lässt Du Dir von Windows anzeigen?

Nur so eine Idee: Womöglich wurde die Endung auch von AntiVir verändert, gerade um ein versehentliche Ausführen wirkungsvoll zu verhindern. "aq" könnte z.B. für "AntiVir Quarantäne" stehen...


Gruß
Borlander
bei Antwort benachrichtigen
winnigorny1 Borlander „ Dann würde die Datei auf einem Windows-System in Standardconfig aber kaum zur...“
Optionen

@ borlander:

Ja, Dateiendungen lasse ich mir von Windows anzeigen (wer das Häkchen bei "bekannte Dateiendungen ausblenden", das standardmäßig in Windoofs gesetzt ist, stehen läßt, ist selber schuld!

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
mono winnigorny1 „@ borlander: Ja, Dateiendungen lasse ich mir von Windows anzeigen wer das...“
Optionen

...mhm...

...also bislange habe ich noch nie ein PDF-Dokument mit der Extension .EXE erhalten. Allein diese Tatsache sollte einen Anwender schon misstrauig machen...

bye
...mono

bei Antwort benachrichtigen