Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   PDF-Spammails (https://www.trojaner-board.de/41107-pdf-spammails.html)

3ddie 20.07.2007 09:14

PDF-Spammails
 
Hi leute wollte mal fragen ob ihr auch die Erfahrung mit diesen neuen Spam mails gemacht habt. Den auf mein hotmail.de Konto bekomme ich mitlerweile min. 3 spammails (am tag) mit dem gleichen Inhalt. Da ist denn nur eine *.PDF (* hat immer irgendwas mit kaufen, geld & co zu tun, aner trotzdem immer andere namen)
und der text:

The message is ready to be sent with the following file or link attachments:
******** (an stelle der sternschen steht der dateiname dann nochmal)

Note: To protect against computer viruses, e-mail programs may prevent sending or receiving certain types of file attachments. Check your e-mail security settings to determine how attachments are handled.

Bekommt ihr die auch?

MFG
3ddie

Außermensch 20.07.2007 10:21

Hallo Leidensgenossen,

ich bekomme solche Mails seit Tagen in allen Postfächern, inzwischen sind es bis zu 30 Mails am Tag.

Z.B. mit Betreffs wie:

- Zahlung17116.pdf
- Bericht.pdf
- Einzahlungsauftrag86519.pdf
- investor.pdf
- bestatigung-96800.pdf
- order-66489.pdf
- kauf81343.pdf
- Zahlungsauftrag43607.pdf
- RepKaufort-32048.pdf


usw...

Text (Beispiel):

-------------------------------
Zitat:

The message is ready to be sent with the following file or link attachments:
RepKaufort-32048.pdf

Note: To protect against computer viruses, e-mail programs may prevent sending or receiving certain types of file attachments. Check your e-mail security settings to determine how attachments are handled.
-------------------------------

Weiß jemand, wer dahintersteckt?


Außermensch

Rene-gad 20.07.2007 10:39

Zitat:

Zitat von Außermensch (Beitrag 281195)
ich bekomme solche Mails seit Tagen in allen Postfächern

Ich auch.
Zitat:

Weiß jemand, wer dahintersteckt?
Spam. Info: heise Security - News - Nach Bild-Spam nun PDF-Spam Jemand, dem deine E-Mail-Adresse(n) zur Verfügung steht(en), hat sich was eingeholt. Weitere Infos zum Thema Kompromittierung: http://www.trojaner-board.de/12154-a...sicherung.html

3ddie 20.07.2007 11:00

Mus es sein das jemand sich was eingefangen hat, der meine mail-adresse hat?
Oder ist es auch möglich dsa wie bie jeder anderen spam-mail die auch einfach so "Random" verschickt werden.... weil eigendlich hat keiner meine Mail-Adresse... wenn dann nur 1-3 leute oder so.... und da ist die chance ja sehr gering^^

PS: Kann man gegen die nichts machen :headbang:

Spammer Ich
:Boogie: :snyper:

Rene-gad 20.07.2007 11:48

Zitat:

Zitat von 3ddie (Beitrag 281198)
Kann man gegen die nichts machen

SpamFilter einrichten, wenn's geht - beim E-Mail-Dienstanbieter.

3ddie 20.07.2007 13:02

Zitat:

Zitat von Rene-gad (Beitrag 281205)
SpamFilter einrichten, wenn's geht - beim E-Mail-Dienstanbieter.

Doof bin ich ja net^^.... die landen sowieso schon im spamfilter, wenn ich dann den Betreff sehe, wird die E-mail adresse gleich geblockt...


Spammer - Ich
:schmoll: :snyper:

Das war ein Treffer :Boogie:

Janoschka 20.07.2007 22:44

Hallo liebe Forengemeinde,

auch ich habe mich infiziert, d.h., mein Rechner. :heulen:
Was mich allerdings vordergründig interessieren würde:
Sind diese Mails incl. Anlage als gefährlich einzustufen bzw.
was bewirken diese ? Gibts diesbezüglich bereits Erkenntnisse ?


Janoschka :confused:

Franz1968 21.07.2007 08:39

Zitat:

Zitat von Janoschka (Beitrag 281302)
Sind diese Mails incl. Anlage als gefährlich einzustufen bzw.
was bewirken diese ? Gibts diesbezüglich bereits Erkenntnisse ?

Klar, Spam ist immer ein potentielles Sicherheitsrisiko. So kann er Links enthalten, auf die man nicht klicken sollte (was eine Konkretisierung der allgemeingültigen Regel darstellt, dass man nicht auf alles klicken sollte, was bei drei nicht auf den Bäumen ist). Oder er kann eben Malware in Form ausführbarer Dateien transportieren. Am besten, man löscht ihn ungelesen - sofern dies nicht schon der Spam-Filter des E-Mail-Anbieters oder des Mailclienten erledigt hat. Thunderbird macht das übrigens ganz gut.
Zitat:

auch ich habe mich infiziert, d.h., mein Rechner.
Aber nicht durch das Anklicken einer pdf-Datei, wie ich vermute.
Allerdings gab es vor einigen Monaten eine Welle von Spam-Mails, die einen Anhang mit der Endung pdf.exe transportierten - vordergründig also eine pdf-, in Wirklichkeit aber eine ausführbare Datei mit einem Wurm als Inhalt. In diesem Zusammenhang ist es wichtig, Windows so einzurichten, dass es doppelte Dateiendungen anzeigt. Andernfalls nämlich würde eine Datei mit der Endung pdf.exe nur als pdf angezeigt - und man hielte sie für harmlos. :eek:

Janoschka 21.07.2007 12:09

@Franz1868,

erstmal vielen Dank für Deine Antwort.
Vermutlich habe ich mich etwas mißverständlich ausgedrückt.
Das derarte "Spam-Mails" gefährlich sind ist soweit klar.
Ich jedoch wollte wissen wo genau die Gefährlichkeit eben
dieser - angesprochenen - Mails liegt bzw. ob es damit bereits
Erfahrungswerte gibt. Könnte es beispielsweise sein, daß - wenn
ich mich infiziert habe - der Zimmerspringbrunnen meines Wohnzimmers
anspringt ohne von mir aktiviert worden zu sein ? ;)
Und - Spaß bei Seite - wie stelle ich Windows so ein, daß es mir
doppelte Dateiendungen anzeigt ?
Vorab vielen Dank für evtl. Antwort/Hilfe !

Janoschka

Shadow 21.07.2007 12:20

Diese(!) Spammails sind anscheinend ganz einfache Betrugsmails die in Richtung social engineering gehen. (Versuchte Kursmanipulation von Junk-Aktien per Junk-Mail). Selbigen Inhalt gab es auch als reine Text-Mail.

Einfach in Windows Dateiendungen anzeigen lassen würde für eine blablabla.pdf.exe ausreichen. Ist die "empfohlene" Option 'Dateiendungen bei bekannten Dateien' ausgewählt erscheint eine blablabla.pdf.exe eben nur als blablabla.pdf. ONU/DAU wird sich vielleicht noch wundern warum da ".pdf" steht, aber eine Nachfrage wird meist bringen, pdf ist halt eine Acrobat-Datei.

Janoschka 21.07.2007 12:28

Danke ! :daumenhoc

Shadow 21.07.2007 15:16

Jetzt fangen die an als XLS (Excel-Datei) zu kommen.

Franz1968 21.07.2007 15:21

Habe ich auch gerade, vor drei Minuten, bekommen: "Emailing report.xls" von einer mir unbekannten "Emily". *g*

Schade, dass du schneller warst, Shadow. Ich hatte gehofft, ich könnte mal von etwas wirklich Neuem künden. :blabla:

Shadow 21.07.2007 15:30

Irgendwann wirst du Lucky Luke sein und schneller als der Schatten :party:

Janoschka 21.07.2007 15:59

Wollen die mich wahnsinnig machen ? :snyper:
Gleich 8 (acht) derartige Mails hatte ich soeben
in meinem Briefkasten. :headbang:
Wenn das so weiter geht muß ich meinem Hausmeister
sagen `nen neuen Briefkasten abzubringen. :schmoll:

:mad:

Shadow 21.07.2007 16:07

Acht? :aplaus:
Von den PDFs habe ich pro Tag (allerdings insgesamt nur vier Tage und nur an zwei Tagen so viel) so 150 Stück bekommen. :daumenhoc
Jemand mag mich :rolleyes:

Janoschka 21.07.2007 16:30

Sehr beruhigend. :aplaus: ;)

Rene-gad 21.07.2007 19:49

Zitat:

Zitat von Shadow (Beitrag 281355)
Jetzt fangen die an als XLS (Excel-Datei) zu kommen.

Was dabei komisch ist: XLS-Dateien sind genauso sauber, wie ihre PDF-Vorgänger :D

Shadow 21.07.2007 20:40

So komisch ist die ja nicht, das Ziel ist ja Geld:
Zitat:

Zitat von Shadow (Beitrag 281339)
Versuchte Kursmanipulation von Junk-Aktien per Junk-Mail.

Auch die Viagra-Spams enthalten wohl selten Malware, auch hier soll ONU ja was kaufen

Shadow 22.07.2007 19:20

jetzt auch als .zip :koch:

3ddie 23.07.2007 09:45

Ja, habe heute auch schonwieder 2 *.zip drin ...... :koch:


es nervt echt ab mittlerweile....

Franz1968 23.07.2007 09:59

Zitat:

Zitat von 3ddie
es nervt echt ab mittlerweile....

Ist nicht persönlich gemeint, aber naheliegend: Was willst du dann im Internet, wo an jeder Ecke Werbung, Malware und eben Spam lauern?
Zitat:

Zitat von 3ddie (Beitrag 281218)
die landen sowieso schon im spamfilter

Das ist doch eine gute Lösung. :daumenhoc

Shadow 23.07.2007 10:11

Ich will euch beiden Recht geben. :daumenhoc

Es nervt, es ist (leider) normal, man hat sich (zumindest als alter Hase oder Schatten) schon irgendwie daran gewöhnt.
Man sollte aber diesen schlechten Zustand nicht als gottgegeben ansehen und akzeptieren (so wie mancher DAU einen Malware-Befall mittlerweile auch schon als zwangsläufig und normal ansieht), sondern sollte versuchen und mithelfen Spam zu bekämpfen, zumindest zu minimalisieren - im eigenen wie auch im allgemeinen Interesse.

Direkt etwas gegen diesen Spam kannst du aber nichts mehr tun, nur richtig darauf reagieren und versuchen (in Zukunft) sorgsamer mit deiner E-Mail-Adresse umzugehen, bzw. für "kritische Bereiche" dir eben Wegwerf- oder Müll-Adressen zuzulegen.
Und natürlich vorsorgen, dass du niemals Spammern hilfst (Keine Massen-Adressierung, kein CC, sauberer PC, etc...)

BataAlexander 23.07.2007 12:20

zum lesen
Mailserver-Höllenritt durch Aktien-Spam

Bata

Kmi59 26.07.2007 14:54

Hallo !

diese PDF, .XLS und .zip Spams bekamm ich auch jeden Tag, und die konnten alle meinen Filter umgehen... Ich habe vor 3 Wochen das Programm Vade Retro (h**p://www.vade-retro.com/de) runtergeladen und heute ist alles in Ordnung.
Vielleich wird es Ihnen auch helfen... ?

Nur Mut an euch alle!

Kmi59

Franz1968 26.07.2007 16:27

Soll das Werbung sein? :confused:
Das genannte Programm ist zwar Shareware, aber...
Beitrag gemeldet.

Sorry, falls ich danebenliege!

Kmi59 26.07.2007 16:40

Ja, du liegst daneben, aber kein Problem, ich kann es verstehen.
Ne, das war keine Werbung. Ich habe seit langem einen Antispam gesucht, und dieser find ich toll. Wollte einfach nur die anderen Bescheid sagen. Ich habe keine "Vade Retro'" Aktionen ;-)

Grüße,

Kmi59

3ddie 30.07.2007 18:26

Also, der Filter von meinem Hotmail-Konto filtert den ganzen Kram ganz von alleine Raus....

benutze übrigens keine E-Mail-Clients :blabla:

cosinus 31.07.2007 03:25

Zitat:

Zitat von Shadow (Beitrag 281679)
Direkt etwas gegen diesen Spam kannst du aber nichts mehr tun, nur richtig darauf reagieren und versuchen (in Zukunft) sorgsamer mit deiner E-Mail-Adresse umzugehen, bzw. für "kritische Bereiche" dir eben Wegwerf- oder Müll-Adressen zuzulegen.
Und natürlich vorsorgen, dass du niemals Spammern hilfst (Keine Massen-Adressierung, kein CC, sauberer PC, etc...)

So sehr ich was von deinen Vorgaben halte, desto weniger glaube ich, dass die v.a. von den ONUs umgesetzt werden...
Gerade bei ONUs (und auch immer wieder im Büro :D) bemerkst du Leute, die dir unbedingt (und auch allen andern) Mails per CC mitteilen müssen. Sind meist hochwichtige Mails mit interessanten Angriffen von kleinen Dinosaurieren drin (muss jetzt niemand verstehen ;) )

Naja, ich bezweifle halt einfach, dass das immer umgesetzt wird was du da sinnvollerweise forderst.

Jeder der seine 5 Sinne beisammen hat fordert auch keinen Alkohol im Straßenverkehr, trotzdem lehren uns die Statistiken uns eines Besseren. :eek:
Obwohl es Pflicht ist, einen Prüfung durchzuführen, und man mindestens 18 Jahre alt sein muss, um ein Auto fahren zu dürfen.. (jaja wieder mal das Autobeispiel)

Du weißt worauf ich hinaus möchte ;)

Shadow 31.07.2007 08:13

Zitat:

Zitat von cosinus (Beitrag 283630)
Du weißt worauf ich hinaus möchte ;)

Ja und ich stimme dir zu.
Aber manchmal und bei wenigen mag die Wiederholung der Information helfen.

Kleiner aktueller Schwank zu cc:
Die Sicherheitsfirma Symantec die auch Antispam auf ihre Packerl schreibt, hat gerade vor kurzem viele Handelspartner per cc auf einmal angeschrieben. Einer hat sich darüber beschwert (zu Recht), dass man dies so nicht macht ...
und diese Beschwerde per "Allen antworten" wiederum an alle verteilt. :Boogie:
Schöne Grüße an Herrn L. an die Ruhr, wenn Sie sowas machen, dann aber bitte mit abmahnsicherem E-Mail-Briefkopf. Im Geschäftsbetrieb (nur dort!) müssen E-Mails inzwischen auch eine ordentliche Firmierung enthalten. :aplaus:

cosinus 31.07.2007 14:07

Wo du gerad "an alle" sagst, wieso muss ich dabei an diese Geschichte denken?! :aplaus: :blabla:

inFiniTY 01.08.2007 14:54

ich bekomm bei hotmail auch pro Tag um die 20 Mails :Boogie:
Mit Werbung für Viagra und son Ka** Oder mit "Free Passwords" für :pfui: :pfui: Seiten^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19