Logo

War­nung: Abzo­cke Spam-Mails [UPDATE]

Schlagwörter: ,

In den letz­ten Tagen häuf­ten sich bei mir die Spam-Mails, die mir ent­we­der Geld ver­spra­chen, es mir abzo­cken woll­ten oder mich auf mein Wider­rufs­recht diese Dinge betref­fend hin­wie­sen. Allen war gemein, dass sie einen gepack­ten Anhang Rechnung.zip besaßen.

Die jewei­li­gen Betreffzeilen:

“For­de­rung SCHUFA”

“For­de­rungs­ma­nage­ment GmbH”

“Last­schrift”

“Abbu­chung erfolgt 627851″

und Sachen in der Form zeu­gen von der krea­ti­ven Kom­pe­tenz der sub­ver­si­ven Krea­tu­ren, die sich für sol­che Machen­schaf­ten ver­ant­wort­lich zeich­nen. Auch der E-Mail-Inhalt an sich, ist ein lite­ra­ri­sches Festival:

“vie­len Dank fur Ihre Anmel­dung bei stayfriends.de Sie haben Sich fuer unse­ren kos­ten­pflich­ti­gen Such­ser­vice
ent­schie­den. 532,86- Euro wer­den Ihrem Konto fur ein Jah­res­ver­trag zu Last gelegt

Ich muss ja wohl eigent­lich nicht erwäh­nen, dass ich mich nie bei stayfriends.de ange­mel­det habe, noch einen sol­chen Ser­vice jemals in Anspruch genom­men habe oder ihn jemals nut­zen wer­den. Den Namen der Web­seite erwähne ich nur, weil der Urhe­ber der E-Mail die­sen Text zusam­men mit Infor­ma­tio­nen, die ganz klar aus dem Impres­sum von stayfriends.de ent­nom­men wur­den, ver­schickt haben, dass auf diese Weise der Hauch von Serio­si­tät erweckt wer­den sollte. Ich bin mir ziem­lich sicher, dass stay­fri­ends und andere Fir­men nur für diese Spams miss­braucht werden.

Wei­tere Bei­spiele sind:

“Die Anzah­lung Nr.287711752066 ist erfolgt
Es wur­den 3595.00 EURO Ihrem Konto zu Last geschrie­ben.
Die Auf­lis­tung der Kos­ten fin­den Sie im Anhang in der Datei: Rechnung.”

Beson­ders auf­fäl­lig ist, dass im Text sel­ber immer wie­der dar­auf hin­ge­wie­sen wird, dass man zum einen den Anhang aus­füh­ren und zum ande­ren etwaige Sicher­heits­war­nun­gen igno­rie­ren soll:

“Alle unsere Rech­nun­gen sind mit einem Sicher­heits­zer­ti­fi­kat ver­se­hen - der ist fuer Sie nicht von Bedeutung”

“Falls die Anmel­dung von einer drit­ten Per­son ohne Ihre Zustim­mung durch­ge­fu­ehrt wurde, fueh­ren Sie unver­zue­glich, den in dem Anhang auf­ge­fu­ehr­ten Abmel­de­vor­gang aus”

Doch was hat es mit die­sem omi­nö­sen Anhang auf sich, dass ich ihn so unbe­dingt ankli­cken soll?! Wie erwähnt - sein Name ist in allen E-Mails iden­tisch: Rechnung.zip. Die­sen Anhang habe ich ent­packt. Zum Vor­schein kam eine aus­führ­bare Datei namens Rechnung.scr. Dateien des For­mats .scr waren mir bis dato unbe­kannt. Das Terminal-Werkzeug file meint dazu:

Rechnung.scr: MS-DOS exe­cu­ta­ble PE for MS Win­dows (GUI) Intel 80386 32-bit

…also eine aus­führ­bare Datei des Windows-Betriebssystems. Genauer gesagt wird die­ses For­mat für Windows-Screensaver ver­wen­det. Das ist Win­dows sicher­lich egal. Genau so sicher ist, dass man durch das Aus­füh­ren der Datei Schad­code instal­liert oder ausführt!

Als Linux-Nutzer besteht für mich da natür­lich kaum Gefahr - ein müdes Lächeln konnte ich mir aller­dings abrin­gen Evil .

Doch - was macht mich so sicher, dass es sich hier­bei um Abzo­cke wider­lichs­ter Art handelt?!

Seriöse Unter­neh­men ver­schi­cken Ihre Rechnungen:

  1. …Mah­nun­gen etc. per Post, nicht per E-Mail. Eine E-Mails ist keine recht­lich gül­tige Zustel­lungs­form für Mit­tei­lun­gen, die ter­mi­niert wer­den müssen.
  2. …nicht von dubio­sen E-Mail-Adressen mit dubio­sem Absen­der - mit will­kür­lich zusam­men­ge­stell­ten Buchstabenkombinationen.
  3. …nicht mit Recht­schreib­feh­lern bzw. ohne Ver­wen­dung von deut­schen Son­der­zei­chen und Umlauten.
  4. …mit les­ba­rem Anhang, also in Form einer PDF-Datei oder mit einem Link auf die eigene Web­seite, z.B zum Download-Bereich. Sie wer­den dies aber ganz sicher nicht in Form einer aus­führ­ba­ren Datei über­mit­teln. Schon gar nicht, wenn diese in einem rela­tiv unbe­kann­ten For­mat (vgl. exe) getarnt wird.

:!: Emp­fän­ger sol­cher Nachrichten :!:

…soll­ten diese sofort löschen. Der Anhang sollte kei­nes­falls ent­packt und nie, wirk­lich nie­mals aus­ge­führt werden.

Trau­rig ist, dass sol­che Machen­schaf­ten heut­zu­tage immer noch an der Tages­ord­nung sind. Noch trau­ri­ger find ich es aller­dings, dass Leute dar­auf her­ein­fal­len. Wür­den sol­che E-Mails nicht zu einem bestimm­ten Pro­zent­satz ihre gewünschte Wir­kung errei­chen, würde sich nie­mand die Mühe machen, diese abzu­sen­den Cry .

P.S.

Muss ich noch expli­zit erwäh­nen, dass diese E-Mails an die vor eini­ger Zeit kom­pro­mi­tierte E-Mail-Adresse gesen­det wur­den Mad ?!

[UPDATE]

Die ste­tig wach­sende Zugriffs­zahl auf die­sen Arti­kel zeigt mir, dass es wohl eine große Menge ande­rer “Spam-Opfer” die­ser Masche gibt. Diese zün­dete sinn­vol­ler Weise ihre nächste Aus­bau­stufe und ver­schickt nun pöse, pöse Mahn-E-Mails. Dabei sind sie sich nicht ein­mal zu schade, Namen durch den Dreck zu zie­hen, die dies prin­zi­pi­ell und grund­sätz­lich gar nicht mehr nötig hät­ten Evil . Vor weni­gen Minu­ten erreichte mich eine E-Mail, die mit dem wohl­klin­gen­den und in der dubiö­sen Abmahn-Welt wohl­be­kann­ten Namen eines Münch­ners Anwalts gezeich­net war. Des­sen Infor­ma­tio­nen stam­men, um irgend­wel­chen Spe­ku­la­tio­nen vor­zu­beu­gen, wie schon bei stay­fri­ends augen­schein­lich von des­sen Internet-Präsenz.

Selbst­ver­ständ­lich ist im Anhang nun keine Rechnung.zip, son­dern eine Mahnung.zip Monkey .

Geschrieben am 25.10.2008 von Sven in Aktuelles, Programmtipp · 4 Kommentare
Weder Pings noch Kommentare sind erlaubt.

4 Komentare auf “War­nung: Abzo­cke Spam-Mails [UPDATE]”

  1. Buba sagt:

    Jo, hab das­selbe Phä­nomn fest­stel­len kön­nen, war aber zu faul, diese Rechnung.zip zu öffnen - was dahin­ter ver­bor­gen ist, war im Prin­zip ja von vorn­her­ein klar.

    Das Packen von Viren in .scr Dateien ist im übri­gen Usus, weil Win­dows da eben beson­ders anfäl­lig ist: “An einem Bild­schirm­scho­ner kann ja nichts gefähr­li­ches sein”… Grin

    Na ja, schö­nes Wochenende!

  2. apensiv sagt:

    Ich bekomme zur Zeit auch ver­mehrt Spam-Mails, zuletzt von: Cath­rin ott

    Laut deren Schrei­ben sollte ich denen rund 927,46 Euro wegen diver­sen Inter­net Diens­ten über­wei­sen (z.B. Use­net).
    Die Ange­hängte Zip-Datei habe ich ein­mal auf virustotal.com hoch­ge­la­den und fol­gen­des kam dabei heraus:

    http://www.virustotal.com/analisis/9a25cc337e3237a3211c7fa2e81a2979

    scheint ja nicht gerade unbe­kannt zu sein^^.

  3. Sebastian sagt:

    Ich hatte das neu­lich auch in der Firma - der Chef kam ganz auf­ge­regt zu mir und sagte “irgend­wer war von uns aus im Inter­net und hat Por­nos angeschaut”.

    Es kam eine Nach­richt von Firma Inkasso [xxxxx] wel­che Geld haben wollte und behaup­tete, IP XXX.XXX.XXX.XXX sei als die uns­rige iden­ti­fi­ziert worden.

    Ich sagte dem Chef“ignorieren - wir sind T-Online Kun­den - seit Jah­ren - das ist eine Arcor IP” Wink

    Ich habe die Firma Inkasso [xxxxx] in die Black­list des Mail­ser­vers gesetzt - das war vor 1 Jahr - nie wie­der was gehört Razz

Trackbacks/Pingbacks

  1. Spam­pro­bleme - ich nicht Smile

    Ich weiss nicht was immer genör­gelt und wie­viel Panik gemacht wird um Phis­hing­mails, Spam und Tro­ja­ner & Viren.Ich krieg nix - die Pha­lanx von Postfix-Regeln, Cla­mAV und Spa­mas­sas­sin hält 99,9 % der Spam­mails fern. Zusätz­lich noch ein paar RegEx…


Diese Seite und ihr Inhalt unterliegen, sofern nicht anders gekennzeichnet, einer Creative Commons-Lizenz.
cclicense

Dieser Blog benutzt das großartige WordPress.

top