Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Phishing email service.paypal.de link geöffnet (https://www.trojaner-board.de/163094-phishing-email-service-paypal-de-link-geoeffnet.html)

Woern 22.01.2015 23:58

Phishing email service.paypal.de link geöffnet
 
Hallo zusammen, ich habe dummerweise den Link einer service@paypal.de email über meinen android Smartphone gmx Account angeklickt. Da kam ich auf eine weitere Seite ebenfalls mit paypal logo etc., und sollte dort meine email und mein Passwort eingeben. Das habe ich nicht gemacht. Kann es aber sein, dass ich nun etwas auf meinem Smartphone installiert habe? Die Email sah so aus nur bei mir noch mit aktuellem Datum. Danke für eure Hilfe.

Isabel Fuehl‎mimikama
7. Januar um 19:52 ·
14. Mai 2013 20:29:46 MESZ
Transaktionscode: 02D11937JS973803F
Hallo Isabel ‪#‎NACHNAME‬#,
Uns ist eine verdächtige Zahlung über €1.229,00 EUR an Pixmania SAS (paypaleurope@pixmania.com) aufgefallen.
Eine Prüfung der unten stehenden Transaktion hat ergeben, dass sie möglicherweise nicht autorisiert wurde. Daher wurde diese Transaktion zurückgerufen.
Händler
Pixmania SAS
paypaleurope@pixmania.com
+33 180503575
Mitteilung an Händler
Sie haben keine Mitteilung eingegeben.
Beschreibung
Einzelpreis
Anzahl
Betrag
1.229,00 EURO
1
1.229,00
EURO
Zwischensumme
€1.229,00 EUR
Summe
€1.229,00 EUR
Zahlung
€1.229,00 EUR
Zahlungsempfänger paypaleurope@pixmania.com
Rechnungsnummer: 51126091
Um weiten Betrug zu verhindern, wurde Ihr PayPal-Konto bis auf weiteres eingeschränkt. Wir bitten Sie daher ihr PayPal-Konto mit nachfolgendem Link zu bestätigen um die Einschränkung Ihres Kontos aufzuheben.
Klicken Sie hier zum Bestätigen Ihrer Daten
Wenn es sich bei der Transaktion um einen von Ihnen gewollten Auftrag gehandelt hat, bitten wir Sie, diesen nach der Bestätigung erneut durchzuführen.
Lassen Sie uns Ihr Konto gemeinsam wiederherstellen. Nachdem Sie alle Schritte durchgeführt haben, antworten wir Ihnen innerhalb von 72 Stunden.

kuhlambo12 23.01.2015 06:02

Hi und :hallo:,

so wie die Mail aussieht scheint es eine "reine" Phishing-Mail zu sein. D.h. hast du keine Daten eingegeben bist du eigentlich good to go.

Wäre dennoch ein Trojaner hinter dem Link versteckt, so ist die Wahrscheinlichkeit, dass dieser für Windows ausgelegt ist sehr viel größer als dass er für Android gedacht ist.

Malware für Android verbreitet sich hauptsächlich über Apps aus Drittanbieterquellen oder über Links in Textnachrichten (sms, Whatsapp o.Ä.(die dann einen "App"-Download starten)).

An deiner Stelle würde ich mir keinen Gedanken machen da mit hoher Sicherheit falls ein Trojaner dort lauerte, dieser nur auf Windows läuft.
Falls du dennoch skeptisch bist und auf Nummer super sicher gehen willst dann empfehle ich dir die MalwarebytesApp runterzuladen und den Scan durchlaufen zu lassen.

Hier der Link: Malwarebytes Anti-Malware

Sollte dich dieser Scan dennoch nicht beruhigen bleibt dir natürlich immernoch die Möglichkeit dein Handy auf die Werkseinstellung zurück zu setzen. Damit bist du endgültig auf der sicheren Seite.


Edit: Natürlich kannst du auch immer Links oder Dateien auf Virustotal überprüfen lassen um die Sicheit des besagten Objekts sicherzustellen.

Woern 23.01.2015 08:42

Hi, vielen dank für die antwort! Ich habe die malewareapp runtergeladen und durchlaufen lassen. Es wurde nichts gefunden. Da bin ich erstmal beruhigt. Habe alle meine passwörter sicherheitshalber geändert. Danke für die hilfe.

iceweasel 23.01.2015 09:21

Schau noch sicherheitshalber in deinen Sicherheitseinstellungen auf dem Android-Smartphone. Dort darfst du auf keinen Fall die Installation aus "unbekannten Quellen" aktiviert haben. Dass solltest du nur erlauben, wenn du dir Malware aus irgendwelchen China-Stores ziehen willst. Wenn du es erlaubst kann ein Link zu einer APK-Datei schon das Ende deines Smartphones bedeuten.

Woern 23.01.2015 10:11

Habe gleich geschaut, ist nicht aktiviert. Danke!

Darklord666 23.01.2015 17:08

Habe genau dieselbe Mail gestern erhalten. Gleicher Pseudohändler, gleicher Betrag !
Natürlich nicht auf den Button geklickt aber schon verdammt gut gemacht diese Trickmail.
Habe dann dennoch in mein PP-Konto geschaut und nichts festgestellt. Den echten Namen haben die Betrüger vermutlich von einer erbeuteten/gekauften Liste von gehackten Datenbanken irgendwelcher Internetplattformen (z.B. Amazon).

Tip: Wenn eine Mail dubios erscheint aber man nicht sicher ist, den Header (Kopf) der E-Mail betrachten. Dafür gibt es i.d.R. bei jedem E-Mail-Programm/Anbieter eine Option bzw. einen Button. Dort ist ganz oben der echte Absender (hier eine E-Mail mit .pl = Polen am Ende) zu sehen oder im Zweifel bei Paypal anrufen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131