Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   PDF-Anhang ausversehen geöffnet (https://www.trojaner-board.de/205692-pdf-anhang-ausversehen-geoeffnet.html)

running_wern 13.12.2022 19:43

PDF-Anhang ausversehen geöffnet
 
Liebe Community,
Ich habe einen Anhang aus einer Spam-Mail geöffnet... eine PDF-Datei...
kann ich mir da was eingefangen haben, oder sind PDF-Dateien eher "ungefährlich"?
Habe die Datei schon bei "virustotal" getestet... ohne Befund...
und meinen Rechner mit dem Microsoft Security Scanner gescannt (im Fast-Modus), der ausführliche Modus läuft noch...

Was kann passieren? Wie kann ich auschließen, dass ich mir z.B. einen Trojaner eingefangen habe...? Zur Sicherheit das System aufsetzen erscheint mir nicht nötig, oder?
besten Dank!

M-K-D-B 13.12.2022 21:21

:hallo:



Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.



Hast du den VirusTotal-Link für mich?

Es könnte sich um eine Phising PDF handeln.



Bitte beachte unsere Regeln und Hinweise für Hilfesuchende:

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nur mit den passenden Informationen (Logdateien von FRST) können wir helfen. Vielen Dank für deine Mitarbeit!


running_wern 13.12.2022 21:42

@M-K-D-B:
https://www.virustotal.com/gui/file/fb4440d4f471d816486eeac70e2680cb0482d8eb49a27871ed4aa094ce86c623

cosinus 14.12.2022 10:38

Woher weißt du denn dass das Spam ist?
Kannst du die Datei hier hochladen?

running_wern 14.12.2022 10:41

Liste der Anhänge anzeigen (Anzahl: 1)
Ich kann die Datei gerne hier hochladen... wenn das ok ist?

Das ist definitv Spam... Absender und Ersteller der Rechnung sind mir unbekannt...

cosinus 14.12.2022 11:12

Zitat:

Zitat von running_wern (Beitrag 1770416)
Absender und Ersteller der Rechnung sind mir unbekannt...

Was ist an web.de denn so unbekannt?

running_wern 14.12.2022 11:37

Ich meinte den Absender der Mail und außerdem habe ich mit web.de keinen Vertrag...

scanne gerade mal mit dem MSERT, siehe Anhang...

running_wern 14.12.2022 11:42

Liste der Anhänge anzeigen (Anzahl: 1)
Anhang: 2 Funde bisher...

cosinus 14.12.2022 11:50

Zitat:

Zitat von running_wern (Beitrag 1770421)
Ich meinte den Absender der Mail und außerdem habe ich mit web.de keinen Vertrag...

Und wenn du dich nur nicht mehr dran erinnern kannst?
Gerade man web.de über den Browser nutzt, kann da direkt nach dem Login so ein Angebot kommen. Und schon hat man ein Abo abgeschlossen.

Mit Schädlingen hat diese PDF jedenfalls nix zu tun.

running_wern 14.12.2022 11:53

der Absender der Mail ist jedenfalls nicht web.de selbst und in deiner Mail ist ein Link der zu folgender Webseite führen soll:
https://phoenixq98.com/update/

das ist nicht seriös, oder?

Aber die PDF ist sicher keine gefährliche Datei?

cosinus 14.12.2022 12:06

Zitat:

Zitat von running_wern (Beitrag 1770424)
der Absender der Mail ist jedenfalls nicht web.de selbst und in deiner Mail ist ein Link der zu folgender Webseite führen soll:
https://phoenixq98.com/update/

Und warum bitte schreibst du das erst im 10. Beitrag und nicht gleich von Anfang an?!

Zitat:

Zitat von running_wern (Beitrag 1770424)
Aber die PDF ist sicher keine gefährliche Datei?

Sicher? 100% ig? Nein. Es gibt keine 100 % Sicherheit.

cosinus 14.12.2022 12:11

Ich verschiebe nach Überwachung, Datenschutz und Spam, denn mit Schädlingen hat das Ganze nix zu tun.

cosinus 14.12.2022 12:14

Nachtrag: die PDF-Datei soll für einen seriösen Eindruck sorgen. Da ist kein Schadcode drin. Das Ganze hat den Zweck, dass der unaufmerksame User den Link anklickt und sich dort einloggt. Das ist ganz klassisches Phishing weil der Link natürlich nicht das echte web.de Portal ist, aber von der Aufmachung und mit geklauten Logos so wirken soll.

running_wern 14.12.2022 12:15

Zitat:

Und warum bitte schreibst du das erst im 10. Beitrag und nicht gleich von Anfang an?!
sorry... ist mir auch erst später aufgefallen...

Code:

denn mit Schädlingen hat das Ganze nix zu tun
d.h. das System ist ok? Kein Neuaufsetzen nötig?

cosinus 14.12.2022 12:24

Kannst du mal bitte etwas weniger Panik schieben? Wie oft soll jetzt nch erwähnt werden, dass da ganz offensichtlich kein Schadcode drin ist?

M-K-D-B 14.12.2022 17:02

Hast du die Mail noch?
Falls ja, kannst du diese hier mit Code-Tags einfügen?

Code:

Hier ist der Inhalt der Mail

running_wern 14.12.2022 18:33

Zitat:

Zitat von M-K-D-B (Beitrag 1770443)
Hast du die Mail noch?
Falls ja, kannst du diese hier mit Code-Tags einfügen?

Code:

Hier ist der Inhalt der Mail


ich versuch's

Code:

Wir arbeiten ständig daran, unsere Sicherheit auf dem neuesten Stand zu halten. E-Mail-Sicherheit ist ein sehr wichtiges Verfahren, um Ihre Mailbox aktiv und sicher zu halten. Und wir möchten Sie darüber informieren, dass Sie die Gebührenzahlung abschließen müssen, um Ihr Konto aktiv zu halten. Um eine Kontosperrung zu vermeiden, schließen Sie bitte Ihre Zahlung jetzt ab.

Jetzt Aktiv

Wichtiger Hinweis: Dass Sie in den nächsten 7 Tagen keine neuen Nachrichten senden/empfangen oder lesen können, wenn Sie diesen Vorgang ignorieren. Bitte zahlen Sie die Rechnung so schnell wie möglich, um Ihr Konto aktiv zu halten.
E-Mail: service@web.de
Gebührenfreies Telefon(deutsches Festnetz) 0800 895 1120


webwatcher 14.12.2022 18:50

Das ist eine von diesen dämlichen Phishing Mails
08008951120 Nummer existiert nicht

running_wern 14.12.2022 18:56

Dann mal sorry fürs "Panik schieben"...
und danke an alle fürs damit Beschäftigen!

webwatcher 14.12.2022 19:37

https://www.t-online.de/digital/inte...hing-mail.html

Zitat:

Internetbetrüger verschicken wieder gefälschte E-Mails im Namen der Telekom und versuchen so, an die Daten von Nutzern zu gelangen. In der E-Mail, die derzeit in vielen Postfächern landet, wird behauptet, dass es einen verdächtigen Zugriffsversuch auf die E-Mail-Adresse des Opfers gegeben habe.
Es gibt jede Menge Varianten von dem Müll

schlawack 14.12.2022 19:46

Zitat:

Zitat von running_wern (Beitrag 1770449)
ich versuch's

Code:

Wir arbeiten ständig daran, unsere Sicherheit auf dem neuesten Stand zu halten. E-Mail-Sicherheit ist ein sehr wichtiges Verfahren, um Ihre Mailbox aktiv und sicher zu halten. Und wir möchten Sie darüber informieren, dass Sie die Gebührenzahlung abschließen müssen, um Ihr Konto aktiv zu halten. Um eine Kontosperrung zu vermeiden, schließen Sie bitte Ihre Zahlung jetzt ab.

Jetzt Aktiv

Wichtiger Hinweis: Dass Sie in den nächsten 7 Tagen keine neuen Nachrichten senden/empfangen oder lesen können, wenn Sie diesen Vorgang ignorieren. Bitte zahlen Sie die Rechnung so schnell wie möglich, um Ihr Konto aktiv zu halten.
E-Mail: service@web.de
Gebührenfreies Telefon(deutsches Festnetz) 0800 895 1120


Auf so eine Mail fällst du rein und schiebst deswegen Panik im computerbase Forum und dann auch hier? Solche Mails löscht man einfach ohne Links darin anzuklicken oder die Telefonnummer darin anrufen zu probieren und fertig ist der Kuchen.

cosinus 14.12.2022 20:16

Zitat:

Zitat von schlawack (Beitrag 1770456)
Auf so eine Mail fällst du rein und schiebst deswegen Panik im computerbase Forum und dann auch hier?


Meinst du diesen Thread bei computerbase?

running_wern 14.12.2022 20:16

Zitat:

Zitat von schlawack (Beitrag 1770456)
Auf so eine Mail fällst du rein und schiebst deswegen Panik im computerbase Forum und dann auch hier? Solche Mails löscht man einfach ohne Links darin anzuklicken oder die Telefonnummer darin anrufen zu probieren und fertig ist der Kuchen.

ich habe auch keinen Link angeklickt...
computerbase hatte mich hier hin verwiesen...
und nochmal:
sorry fürs Panik schieben und danke für die Hilfe!

webwatcher 14.12.2022 21:13

Zitat:

Zitat von running_wern (Beitrag 1770459)
sorry fürs Panik schieben

Das genau wollen die Ganoven ja erreichen, damit unerfahrene User in Panik und Angst in die Fallen tappen.
Sich darüber zu mokieren ist völlig daneben. Nicht jeder ist so superschlau wie der Herr S.

cosinus 14.12.2022 21:21

Zitat:

Zitat von webwatcher (Beitrag 1770470)
Nicht jeder ist so superschlau wie der Herr S.

Wer? :confused:

running_wern 14.12.2022 21:25

Zu meiner Verteidigung muss ich sagen:
Normalerweise lösche ich derartige Mails sofort, meine IT-Kenntnis ist schon ok und naiv bin ich auch nicht...
Ich hatte nur diesen Anhang geöffnet und mich gefragt, ob das halt schon "schlimm" gewesen sein könnte... (ich hatte am selben Tag eine Mail mit einer Rechnung bekommen und diese Mail einfach mit der anderen verwechselt)...
Der Inhalt der Mail, etc, hat mich null beeindruckt... ich würde nie daran denken auf einen komischen Link zu klicken oder gar irgendetwas zu bezahlen...

M-K-D-B 14.12.2022 21:27

Zitat:

Zitat von running_wern (Beitrag 1770459)
sorry fürs Panik schieben und danke für die Hilfe!

Alles gut, du musst dich nicht entschuldigen.

Wir könnten im Malwarebereich dein System zwar auf Malware überprüfen, aber ich denke nicht, dass es hier notwendig ist.
Wenn du drauf bestehen würdest, würde ich einen Blick auf dein System werfen. Damit du beruhigt bist. :daumenhoc

running_wern 14.12.2022 21:52

Zitat:

Zitat von M-K-D-B (Beitrag 1770474)
Alles gut, du musst dich nicht entschuldigen.

Wir könnten im Malwarebereich dein System zwar auf Malware überprüfen, aber ich denke nicht, dass es hier notwendig ist.
Wenn du drauf bestehen würdest, würde ich einen Blick auf dein System werfen. Damit du beruhigt bist. :daumenhoc

wenn das nicht zu aufwendig für euch/dich ist... wäre ja vielleicht unabhängig von dem PDF-Gedöhns nicht verkehrt...

cosinus 14.12.2022 21:52

Zitat:

Zitat von running_wern (Beitrag 1770459)
sorry fürs Panik schieben und danke für die Hilfe!

Schon gut, ich hab mich nur etwas gewundert, da es ja schon mehrfach erwähnt wurde, dass die Datei keinen Schadcode hat. Und das VT-Ergebnis hast du ja auch gesehen :kaffee:

cosinus 14.12.2022 21:54

Zitat:

Zitat von running_wern (Beitrag 1770481)
wenn das nicht zu aufwendig für euch/dich ist... wäre ja vielleicht unabhängig von dem PDF-Gedöhns nicht verkehrt...

Nein ist es nicht :) und wir machen das hier ja auch gern im Forum :D
Erstelle FRST-Logs, dann postest du diese in CODE-Tage in einem neu erstellten Thread in diesem Bereich :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131