Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fake-Mahngebühren mit Anhang (https://www.trojaner-board.de/169301-fake-mahngebuehren-anhang.html)

Nil11 03.08.2015 22:08

Fake-Mahngebühren mit Anhang
 
Hey Trojanerboard!

Heute habe ich eine E-Mail erhalten, die Mahngebühren verlangt. Sicherlich Fake. Interessant ist, dass ich diese Mail zum ersten Mal erhalte und seit Jahren mein Konto kurz zum ersten Mal in den Miesen war! Wie kann das sein? Woher wissen die Scammer, dass ich im Minus bin?

Ähnlich komisches ist mir ab und zu bei amazon-Bestellungen passiert. Kurz nach einer Bestellung kommt eine Mail ich hätte irgendwas nicht bezahlt. Da habe ich noch an Zufall geglaubt, aber das jetzt kann fast kein Zufall sein.

Das ist die Mahngebühren-Mail:

Code:

Guten Tag XXX,

in der nachfolgend genannter Forderungsangelegenheit haben wir uns ordnungsgemäß an Sie gewandt, und die Forderung unserer Mandanten geltend gemacht.

Sie haben eine ungedeckte Rechnung beim Unternehmen Directpay AG.

Ihr Kreditinstitut hat die Lastschrift storniert, da Ihr Bankkonto zur Zeit der Buchung nicht genügend gedeckt war.

Wegen des bestehenden Zahlungsrückstands sind Sie gebunden zusätzlich, die durch unsere Inanspruchnahme entstandenen Gebühren von 70,36 Euro zu begleichen. Namens unseren Mandanten Directpay AG fordern wir Sie auf, die offene Forderung unverzüglich zu bezahlen. Bei Rückfragen oder Anregungen erwarten wir eine Kontaktaufnahme innerhalb von 72 Stunden. Die detaillierte Forderungsausstellung, der Sie alle Einzelpositionen entnehmen können, ist beigefügt.

Wir erwarten die Zahlung bis zum 05.08.2015 auf unser Konto.

Erfolgt kein Ausgleich der offenen Forderung bis zur festgelegten Frist, werden wir ohne weitere Schreiben den Vorgang an das Gericht übergeben und der SCHUFA melden.

Mit freundlichen Grüßen

Rechnungsstelle Commenius Dominic

Leider habe ich tatsächlich im ersten Moment geglaubt ich hätte mein Konto überzogen und habe mit dem Android-Handy auf die beigefügte ZIP-Datei geklickt? Könntet ihr die Mail checken und mir sagen, ob das ein Trojaner ist, der auch für Android gefährich werden kann? Kann ich euch die Mail weiterleiten?

Vielen Dank im Voraus,
Nil11

M-K-D-B 03.08.2015 22:37

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!


Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Danke für deine Mitarbeit!




Hast du den Anhang auf einem Windows-Rechner aufgemacht oder mit deinem Handy (Android)?

Nil11 03.08.2015 22:42

Auf meinem Handy (Android).

Ich finde den zeitlichen Zusamenhang: "Konto im Minus ---> Passende E-Mail" komisch.. Ist schon ein sehr krasser Zufall

M-K-D-B 03.08.2015 22:53

Zitat:

Zitat von Nil11 (Beitrag 1496451)
Auf meinem Handy (Android).

Dann bist du hier im falschen Unterforum.

Hier ist das Forum für Smartphones, etc.

Gut möglich, dass dein Handy mit Malware infiziert ist. Evtl. kann dir im anderen Unterforum jemand helfen.

Hier geht es nur um Windows-Rechner. :)



Alles Gute!

Nil11 04.08.2015 08:26

Ok. Wahrscheinlich handelt es sich aber um einen Windows-Trojaner. Ich würde nur gerne, dass jemand sich den Anhang der Mail anguckt. Wenn es zum Beispiel eine .exe ist, dann kann der das android-system ja gar nicht befallen haben. Außerdem Frage ich mich, ob mein Rechner mit einem Trojaner befallen ist, wodurch meine Kontodaten einsehbar sind o.ä.

M-K-D-B 04.08.2015 11:55

Servus,


Ich würde mir deinen Anhang nur ansehen, wenn du die Datei in ein Archiv packst und mit einem Passwort sicherst.



Zitat:

Zitat von Nil11 (Beitrag 1496548)
Außerdem Frage ich mich, ob mein Rechner mit einem Trojaner befallen ist, wodurch meine Kontodaten einsehbar sind o.ä.

Wenn du deinen Windows-Rechner überprüfen möchtest, dann bitte als Erstes die folgenden Schritte ausführen:



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Danke für deine Mitarbeit!




Zur ersten Analyse bitte FRST und TDSS-Killer ausführen:



Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)






Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.

Nil11 04.08.2015 12:26

Danke! Aber das Thema hat sich erstmal erledigt!

M-K-D-B 04.08.2015 12:27

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55