Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Vermute Freundin ist einem betrügerischen Administrator auf dem Leim gegangen. (https://www.trojaner-board.de/133756-vermute-freundin-betruegerischen-administrator-leim-gegangen.html)

zwodreivier 15.04.2013 16:33

Vermute Freundin ist einem betrügerischen Administrator auf dem Leim gegangen.
 
Hallo erstmal,
wie aus der Überschrift hervorgeht, vermute ich, dass eine gute Freundin einem betrügerischen Administrator auf dem Leim gegangen ist.
Und Zwar, als der Groupon Trojaner seine Runde machte, hatte sie einen in ihrem Postfach.
Sie hat diesen versucht die .zip über über die Weboberfläche ihres Mailanbieters (Yahoo) zu öffnen. Dieser ließ sich aber nicht öffnen. Deshalb sendete sie die Nachricht an ihre Firmenmailadresse, wo der Trojaner im Anhang direkt von der Antivirensoftware erst in Quarantäne gesetzt und dann gelöscht wurde. Geht aus dem Protokoll hervor.

Der zuständige Administrator (Externe Firma/Einzelunternehmer) hat die Virusmeldung erhalten, behauptet, die Firmenserver seinen infiziert worden und er habe das System neu aufsetzen müssen. Ihr letztendlich eine vierstellige Rechnung präsentiert, wo selbst die einzelnen Posten, nichts seiner mündlichen Aussage bezüglich seiner Arbeit, die angeblich ausgeführt hat, entsprechen. Hinzukommt, dass selbst für den Laien ersichtlich sind, dass die veranschlagte Arbeitszeit zu den Posten absolut überzogen sind.
Laut Rechnung geht hervor, er habe lediglich die Antivirensoftware upgedated, per Hand gestartet, Recherche bezüglich des Trojaners betrieben, ihr Userkonto gelöscht/neuen erstellt und erneut per Hand einen Virenscan durchgeführt. Arbeitszeit soll sich im zweistelligen Bereich befunden haben.

Weshalb ich von Betrug ausgehe, ihr Nutzerkonto hatte gar keine Zugangserlaubnis auf den systemspezifischen Teil des Terminalservers. Es hat eher den Status eines Gastaccounts.
(Hinzukommt, abgesehen von den begrenzten Rechten, sie hat die zip lediglich versucht zu öffnen. Also nicht den Inhalt ausgeführt.
Ein Pufferüberlauf usw. sollte laut 7-Zip 9.20 nicht möglich sein. Aber hier bin ich auch nicht wirklich in der Materie, von daher.)
Er behauptet, sie habe nachdem die Viruswarnmeldung auf dem System erschien, erneut auf ihrem Privataccount (Weboberfläche Browser) den Anhang geöffnet und ausgeführt, somit konnte das Antivirensoftware ausgehebelt und das gesamte System infiziert werden.

Protokolle und Rechnung sind vorhanden. (Tojaner - Trojan.Win32.Inject.fexk)
Würde im Fall eines Betruges, hier beruflich kompetente Hilfe auch entgeltlich in Anspruch nehmen.

Ich danke schon mal im Voraus.

Acid303 15.04.2013 16:51

Hallo zwodreivier

:hallo:

Also da werden wir dir hier sicherlich nicht helfen können, das ist eher ein Fall für einen Anwalt. Auf das andere werde ich jetzt nicht eingehen.

Gruß

Acid
:kaffee:

zwodreivier 15.04.2013 17:22

Dank dir.
Aber dass das Ganze etwas seltsam klingt und ein Fall für den Anwalt ist, würdest du auch meinen?

Undertaker 15.04.2013 19:31

moin,
hier steht eine offene Forderung im Raum.
Wenn die Forderung formell korrekt ist, also alle Angaben einer ordentlichen Rechnung enthält, ist es geboten darauf zu reagieren.
Sollten an der Sachlichkeit Zweifel bestehen und keine Einigung mit dem Rechnungssteller erzielt werden, ist der Rat eines Anwaltes durchaus angebracht.

Das ist meine persönliche Meinung und keine Beratung.

Undertaker

markusg 15.04.2013 19:48

Sorry, warum sendet man schadsoftware oder private Mails allgemein an Firmen Adressen....
wegen allem anderen, es ist in De verboten, rechtsberatung zu erteilen, zumindest von privatpersonen, also, evtl. einen Anwalt einschalten.
Mal allgemein, PC-Reperaturen kosten im allgemeinen ziemlich viel.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131