unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Gefälschte Telekom-Rechnungen » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Gefälschte Telekom-Rechnungen
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 44 [?]
Erfahrungspunkte: 3.652.173
Nächster Level: 4.297.834

645.661 Erfahrungspunkt(e) für den nächsten Levelanstieg

Update Gefälschte Telekom-Rechnungen Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Es reißt nicht ab...

Zitat:
In Mails mit gefälschten Absenderangaben wird ein Trojanisches Pferd verbreitet. Die Mails erscheinen als angebliche Telekom-Rechnungen und enthalten einen Anhang mit dem Dateinamen "rechnung.pdf.exe". Diese Datei wird mit einem PDF-Symbol angezeigt - selbst auf Rechnern, auf denen kein Adobe Reader installiert ist.

Die Mails kommen mit einem Betreff wie "Rechnung-Online", "Telekom Rechnung" oder auch "Deutsche Telekom AG". Als Absender ist "Rechnung-Online@t-com.net" angegeben, die Mails kommen jedoch aus den USA...


Quelle: http://www.pcwelt.de/news/sicherheit/116106/


__________________
Gruß, Cidre
S-Mod d-b



19.07.2005 17:19 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 910.282
Nächster Level: 1.000.000

89.718 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Na dann kann ich ja von glück sagen, daß ich diesen Dienst nicht in Anspruch nehme, da es ja nur die Kunden betrifft die sich Ihre Rechnung Online abrufen.
Aber dennoch, daß www ist ein Mekar für alle windigen Gestalten. Augen rollen


__________________

19.07.2005 17:30 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 44 [?]
Erfahrungspunkte: 3.652.173
Nächster Level: 4.297.834

645.661 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Cidre
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
...diesen Dienst nicht in Anspruch nehme, da es ja nur die Kunden betrifft die sich Ihre Rechnung Online abrufen.
Irgendwas hast du da falsch verstanden.


__________________
Gruß, Cidre
S-Mod d-b



19.07.2005 17:42 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 910.282
Nächster Level: 1.000.000

89.718 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Nö ich denke nicht, denn wieso sollten die Telekom auf einmal so eine Mail bekommen als PDF wenn sie dies nicht in Auftrag gegeben haben?
Und von daher betrifft diese Pishing Mail doch wohl doch nur die Online Rechnungskunden, ansonsten erkläre mir meinen Denkfehler.

Zitat:
Die Mails kommen mit einem Betreff wie "Rechnung-Online", "Telekom Rechnung" oder auch "Deutsche Telekom AG".


__________________

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Fruchtzwerg: 19.07.2005 18:06.

19.07.2005 18:05 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 12.421.615
Nächster Level: 13.849.320

1.427.705 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Wird wohl die hier sein:
http://www.dedies-board.de/wbb2/thread.php?threadid=594

@ fruchti
Da wird ein Trojaner installiert, wenn man auf den Anhang klickt.
19.07.2005 18:06 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 910.282
Nächster Level: 1.000.000

89.718 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ja Moby das war mir schon klar, aber wieso sollte ein Kunde der noch nie eine Telefon Rechnung Online abgerufen hat, das auf einmal öffnen?
Ich würde das nicht tun. grübeln


__________________

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Fruchtzwerg: 19.07.2005 18:08.

19.07.2005 18:08 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.764.725
Nächster Level: 22.308.442

543.717 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Du veilleicht nicht, aber genug andere Augen rollen


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
19.07.2005 18:11 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 12.421.615
Nächster Level: 13.849.320

1.427.705 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Wird wohl die hier sein:


Sorry, wohl doch nicht:

Zitat:
Bei heise Security laufen reihenweise Hinweise auf einen scheinbare Phishing-Mail ein, die sich bei näherer Betrachtung jedoch als Versuch entpuppt, dem Anwender Trojaner unterzuschieben. Der Text der Mail gibt sich als Hinweis auf eine Telekom-Rechnung aus:
(...)
Decodiert man dies, erhält man VBScript-Code, der nochmals verschleiert ist. Erst nach einem zweiten Decodier-Schritt zeigt sich, dass hier eine neue HTML-Seite dynamisch erzeugt wird -- und die hat es in sich. Eine erste Analyse durch heise Security zeigte, dass sie versucht, mindestens fünf verschiedene Sicherheitslücken des Internet Explorer auszunutzen,

Unter Windows mal eben "probehalber" auf den Link zu klicken ist demnach nicht unbedingt eine gute Idee.

Einzeheiten bei Heise

P.S.: Hab so'n Ding im Spam-Ordner jump (Hab aber auch Linux Augen rollen )

edit
HTML-Mail, der Link zeigt auf eine Seite, die auf den 1. Blick zur Postbank gehört (verkneife mir die URL.) Es erscheint eine Fehlermeldung, dass man auf www.postbank.de umgeleitet werde. großes Grinsen

Und man landet auf einer Seite, die wirklich täuschend echt aussieht. Auch die URL ist auf den 1. Blick nicht verdächtig. Den bei Heise erwähnten Code des Frames habe ich auf die Schnelle nicht gefunden. Egal.

Auf der Seite erscheint wieder der Text:
Zitat:
Sehr geehrter Kunde,

Die PostBank macht sich Sorgen wegen der Sicherheit von unseren Kunden, darum entwickeln wir ständig neue Sicherheitsmethoden.
In der letzten Zeit wurden die Diebstahlversuche der Geldmittel von den Bankkonten regelmäßiger geworden. Das System der Anwendung der TAN-Liste hat sich nicht in vollem Maße bewährt. Die Missetäter haben gelernt mit dieser Schutzart umzugehen.
Wir haben äußerst aufmerksam jeden Geldmitteldiebstahlfall von den Konten untersucht und haben somit eine Kriterienliste der verdächtigen Operation zusammengestellt.
Gegenwärtig haben wir ein neues elektronisches Schutzsystem, um den Zutritt zu den Bankkonten zu verhindern, das auf der Feststellung von diesen Kriterien basiert, entwickelt und es ist praktisch einsatzbereit. Wenn die Transaktion verdächtig scheint, stellt das System eine Geheimfrage. Wenn es darauf keine Antwort bekommt, so werden laufende Transaktion und Konto, von dem sie gemacht wurde, bis zur Klärung der Umstände blockiert.

Um das System funktionieren zu lassen, bitten wir Sie, die Form der zusätzlichen Autorisation auszufüllen (Achtung! Wir bitten Sie login und Passwort von Ihrem elektronischen Konto anzugeben).


Mal abgesehen von der holprigen Formulierung sieht die Seite täuschend echt aus. Langsam könnten die Leute bei der Postbank mal aus den Puschen kommen...
20.07.2005 12:03 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 910.282
Nächster Level: 1.000.000

89.718 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@ MobyDuck

Sein wir doch mal ganz erlich, die Post gehörte doch noch nie zu den Schnellsten.
Leider wird dort der Kundenservice immer schlechter und leider auch deren Miarbeiter und dann erwartet man auch noch bei dieser Sache eine schnelle und kompetente Lösung?
Ich glaube wer das erwartet ist verloren, leider.
Aber egal es betrifft ja nicht nur die Postbank Kunden, da sich diese ganzen Pishing Verbrecherringe oder wie man diese Betiteln soll, überall breit machen.
Glücklich kann sich der schätzen der an den cc geraten ist und nur auf Sicherheitsmängel aufmerksam machen will und hinter her alles zurück gibt.


__________________

20.07.2005 12:32 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.672.595
Nächster Level: 10.000.000

327.405 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@Fruchtzwerg:
Die Postbank wird früher oder später wohl reagieren müssen, weil es ein schlechtes Bild auf sie wirft, wenn sie einfach auf dem dicken Hintern sitzen bleibt. Ein schlechtes Image kann sich heutzutage kein Unternehmen mehr leisten. Irgendwann stimmen die Kunden mit den Füßen ab.

Wobei ich sagen muß, die Kunden müßten auch gezielt geschult werden, aber das ist utopisch...

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
20.07.2005 12:51 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.764.725
Nächster Level: 22.308.442

543.717 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Und weiter gehts:

Zitat:
Eine neue Welle von gefälschten Rechnungen findet derzeit ihren Weg in die Postfächer von Internetnutzern -- dieses Mal handelt es sich aber nicht um gefälschte Telekom-Rechnungen, sondern die Mails stammen vorgeblich vom Versandhändler Otto. Im Anhang der Mail findet sich ein Trojaner. Der vom Phishing bekannte Trend, unter gefälschter Flagge mehrerer Unternehmen zu segeln, greift nun auch auf die Rechnungsmails mit angehängtem Downloader über. Anzeige


Wie schon bei den gefälschten Telekom-Rechnungen ist die Datei "rechnung.pdf.exe" im Mailanhang zu finden. Hierbei handelt es sich eine neue Variante der Download-Trojaner-Familie Vidlo, die bei Ausführung weitere Komponenten aus dem Internet nachlädt. Laut Andreas Marx von AV-Test erkennen ihn derzeit die Virenscanner von ClamAV, Kaspersky, Nod32 und QuickHeal; die Scanner von BitDefender, F-Prot, Fortinet, Ikarus, Norman, Panda und Symantec entdecken zudem über ihre Heuristik den Schädling. Die Antiviren-Hersteller werden hoffentlich bald neue Signaturen nachliefern, mit denen der Trojaner zuverlässig erkannt wird.

Auch wegen der möglicherweise nicht vorhandenen Antivirensignatur ist bei nicht erwarteten Mails besondere Vorsicht angebracht. Besonders wenn diese versuchen, starken Druck auf den Anwender aufzubauen, sollte man auf keinen Fall aus Panik enthaltene Dateianhänge öffnen. Es könnte sich dabei um Viren, Trojaner oder andere Schadsoftware handeln. Auch Links in derartigen Mails sind potenziell gefährlich. Die Website, auf die sie verweisen, könnte vorhandene Sicherheitslücken in Webbrowsern ausnutzen und darüber Schadsoftware auf dem Rechner einschleusen.

Auch außerhalb des Internets ist man nicht vor unberechtigten Rechnungen gefeit. Da auf vielen Internetseiten ein ausführliches Impressum zu finden ist, kann ein argloser Website-Betreiber auch Opfer von solchen Rechnungen werden. Hier ist es allerdings mit dem Löschen der Post nicht getan, derartige Rechnungen fordern dem Empfänger gegebenenfalls auch juristische Gegenmaßnahmen ab.



Quelle


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
01.08.2005 16:05 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Gefälschte Telekom-Rechnungen

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2025 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;