Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   ...Telekom... (https://www.trojaner-board.de/9792-telekom.html)

Tom59 19.11.2004 00:41

...Telekom...
 
@hallo...diese Nachricht habe ich gerade aus meinem Postfach gefischt und stelle sie hier mal rein...irgendwie wiehert auch hier irgendwo ein Pferdchen...
habe es noch nicht (aus)probiert, aber ich reagiere empfindlich auf Pferdefleisch...

........


Sehr geehrte Damen und Herren,

vielen Dank fuer Ihre E-Mail.

Mit Ihrer E-Mail wurde kein Text uebermittelt. Bitte mailen
Sie uns erneut und schildern Sie uns, wie wir Ihnen helfen
koennen. Wir werden umgehend mit Ihnen Kontakt aufnehmen.

Um Ihr Anliegen schnell und zielgerichtet bearbeiten zu
koennen, benoetigen wir von Ihnen folgende Angaben:

- Name, Vorname
- Telefonnummer
- Kundennummer
- Buchungskonto

Vielen Dank fuer Ihre Mitarbeit.

Mit freundlichen Gruessen

Ihre T-Com

Im Auftrag

Danilo Hebecker

-- ********************************************************** Aktionsangebote: Guenstig und vielseitig Am Wochenende oder selten, ganz lange oder ins Ausland - mit T-Com telefonieren Sie guenstig. Und das passende Endgeraet gibt’s gleich dazu! www.t-c(o)m.de...bitte aufpassen!!!...eingeklammertes "o"...habe diesen Link noch nicht angeklickt!!!!
...alles auf eigene Gefahr!!!!!!!!!!! ********************************************************** I
hre Mail vom 18.11.2004 01:40:

>>>> ----------
>>>> Von: T@m59 (Name vom Verfasser geändert)
>>>> Gesendet: Donnerstag, 18. November 2004 01:39:17
>>>> An: Rechnung-Online
>>>> Betreff: Widerspruch
>>>>
>
>>> :koch:


...langsam schwillt einem der Kamm!!!

nachdem die RegTP zumindest in Deutschland einen einigermassen großen Riegel vor das Dialergeschäft geschoben hat...

http://www.regtp.de/mwdgesetz/start/fs_12.html

wird jetzt offensichtlich diese Masche gefahren...


trotzdem lieben Gruss

T@m

Yopie 19.11.2004 00:52

Ist der Schreibfehler in dem Link Absicht?

Ohne E-Mail-Header kann man nichts dazu dagen. Hast Du die Telekom wegen Fastpath oder Rechnung Online angeschrieben?

Gruß :daumenhoc
Yopie

Cidre 19.11.2004 00:52

Siehe auch den Beitrag von mmk: http://www.helpers.de/forum/message....=273947&act=on

Yopie 19.11.2004 00:55

Zitat:

Zitat von Cidre

Das ist aber nicht das gleiche.... oder?

Gruß :daumenhoc
Yopie

*Christian* 19.11.2004 00:57

Egal ob es jetzt der Link in der e-mail www.t-c(o)m.de oder www.t-com.de geheissen hat.

Mit hoher Wahrscheinlichkeit steckt da eh eine andere Seite dahinter.

Cidre 19.11.2004 00:58

@ Yopie

Ich habs noch nicht ausprobiert, aber ich vermute es.

Yopie 19.11.2004 01:03

also, www.t-com.de führt zu http://www.t-com.de/is-bin/intershop.../de/index.html
und das gehört zur Deutschen Telekom. So what?

domain: t-com.de
domain-ace: t-com.de
descr: Deutsche Telekom AG
descr: Friedrich-Ebert-Allee 140
descr: D-53113 Bonn

Gruß :daumenhoc
Yopie

*Christian* 19.11.2004 01:05

Ja, es kann ja ruhig der Link t-com.de angezeigt werden.
Doch wo die Seite genau hinführt bleibt unbekannt.

Dies hatten wir doch auch erst bei den Postbank-Phising-Mails.

Yopie 19.11.2004 01:08

Zitat:

Zitat von *Christian*
Ja, es kann ja ruhig der Link t-com.de angezeigt werden.
Doch wo die Seite genau hinführt bleibt unbekannt.Phising-Mails.[/color]

Deswegen meine Frage nach Mail-Headern. Der in der Mail angegebene Name scheint jedenfalls in Original-Mails vorzukommen.

Vielleicht bin ich auch mittlerweile einfach zu vertrauensselig, weil ich HTML-Emails gar nicht mehr kenne?

Gruß :daumenhoc
Yopie

Tom59 19.11.2004 01:17

@Yopie...

...ich habe mit den Telekomikern direkt nichts zu tun und schreibe denen schon garantiert nicht eine Mail...an wen denn da??? *lach*

weiterhin wird die Telekom solche Mails an Kunden nicht verschicken...

viellleicht bin ich ein bisschen zuuuuuuuuuuuuuu vorsichtig, aber die ganze Aufmache haben wir bereits in mehreren Threads...

was mich erstaunt, ist der Domaineintrag bei www.denic.de ... der ist eigentlich nachvollziehbar...aber auch dem traue ich derzeit aus verschiedenen Gründen nicht, z.B. weil ich mir nicht sicher bin, ob denic eine Plausiprüfung hinsichtlich der Domaindaten durchführt...

wir werden abwarten und weitersehen...

....aber ich bin mir sicher, dass hier wieder ein Pferdchen im Spiel ist!! :koch:

lg


T@m

Yopie 19.11.2004 01:21

Poste mal die Mailheader; erst dann kann man mehr dazu sagen.
Evtl. hilft Dir http://sites.inka.de/ancalagon/faq/headerfaq.php3 weiter.

edit, nachdem Cidre gepostet hat:
Zitat:

weiterhin wird die Telekom solche Mails an Kunden nicht verschicken...
Warum nicht? Wenn jemand in Deinem Namen und/oder mit Deiner Mail-Adresse an die Telekom geschrieben hat kann das schon sein.

Gruß :daumenhoc
Yopie

Cidre 19.11.2004 01:24

@ Yopie

Zitat:

Siehe auch den Beitrag von mmk:
Du hattest Recht, ich habe mich geirrt. ;)

Trotzdem wird kein Provider per eMail persönliche Daten abfragen. Daher deutet dies auf eine Phishing Mail hin.

@ Tom59
Schick mir mal den original Link von der angeblichen T-Com per PN, danke.

Lidius 19.11.2004 01:30

Ich hab irgendwann letztens im Bugzilla gelesen das es wohl ne möglichkeit gibt einen link so anzuzeigen, das er als ungefährlicher link angezeigt wird. Auch beim mit der maus auf den link zeigen wird der ungefährliche link (Bsp. trojaner-info.de) angezeigt, klickt man allerdings auf diesen link geht eine ganz andere seite auf (ichbineinevirusseite.de).

Ob das jetzt hiermit irgendwie im Zusammenhang steht weiß ich nicht, aber das fiel mir jetzt dazu ein.

noname 20.11.2004 18:36

ja und weil die grösstenteils sowieso merkbefreiten "ich klicke mit meinem toll-bunten IE auf alles-Daus" ja vor allem Bösen schützt werden müssen, werden nun gleich ganze IP-Ranges durch die Provider geblockt
und das nur weil evtl. mal auf einer Seite dieses Webhosters etwas destruktiver Code vorhanden war
dann sollen die Provider am besten gleich jede Anfrage an eine Webseite nach 127.0.0.1 umleiten, das wäre doch perfekt :)

Shadowdance 21.11.2004 02:28

Fassen wir mal zusammen, was wir bis jetzt wissen, in verschiedenen Threads zu diesem Thema vereilt:

- Telekom !!!! -->
Zitat:

Zitat von Tom59
@ozzy...

es dürfte sich hierbei um eine neue Variante des Trojaners
"PWS-LDPinch" handeln, siehe hierzu...

http://www.sophos.de/virusinfo/analyses/index_p.html

die ausführende Datei müsstet du über deine Suchefunktion unter dem Dateinamen "Rechnung2004.pdf.exe" finden...weiteres siehe unter

http://www.dslteam.de/news1751.html

--> www.dslteam.de: "Die Deutsche Telekom warnt derzeit vor Hacker, welche Rechnungen per E-Mail von der T-Com verschicken, welche im Anhang anstatt der Rechnung einen Trojaner beinhalten. Meistens treffen die E-Mails mit dem Betreff "Telekom-Rechnung Juni 2004/06" ein. Als Absender verwenden die Hacker den Namen "Telekom AG". Im Anhang, welcher "Rechnung2004.pdf.exe" heisst, versteckt sich eine neue Variante des Trojaners "PWS-LDPinch", welcher unter anderem Passwörter des PC-Besitzers aufspürt und dem Hacker zuschickt."

- Telekom Trojaner => Telekom Trojaner Ergeniss

--> www.heise.de: "[..] Die in unverdächtigem und fehlerfreiem Deutsch formulierte Nachricht mit dem Betreff "Rechnung Online Monat November 2004 (Buchungskonto: 6801432458)" weist am Ende einen Link auf, der zur Rechnung und der Einzelverbindungsübersicht führen soll.[..]"

Dazu einige Meldungen:

www.stuttgarter-nachrichten.de: "Gefälschte Telekom-Webseite verbreiten Viren"
www.wdr.de: "Trojaner auf gefälschter Telekom-Webseite"
www.telekom3.de: "[..] Die Mails verwenden als Absender "Rechnung-Online@telekom.de" und "Rechnung Online Monat November 2004 (Buchungskonto: 6801432458)" als Betreffzeile.[..]
www.swr3.de: "[..] Wirklich wichtig ist, sensibilisiert zu sein: Klickt nicht auf Links, die von vornherein so aussehen, als seien sie suspekt. [..]"

MfG
Shadowdance

noname 21.11.2004 04:44

Zitat:

"Die Deutsche Telekom warnt derzeit vor Hacker, [...]"
böse böse....ich wusste gar nicht das es für solchen Kinderkram schon Hacker braucht :headbang:

viel interessanter bzw. erschreckender als dieses primitive, uralte Spiel mit simplen Trojanern finde ich in dem Zusammenhang das die Telekom bzw. T-Online jetzt anfängt Webseiten zu sperren :mad:

aber das scheint hier wohl niemanden zu interessieren :mad:

Shadowdance 21.11.2004 06:49

Zitat:

Zitat von noname
viel interessanter bzw. erschreckender als dieses primitive, uralte Spiel mit simplen Trojanern finde ich in dem Zusammenhang das die Telekom bzw. T-Online jetzt anfängt Webseiten zu sperren :mad:

aber das scheint hier wohl niemanden zu interessieren :mad:

Hallo noname,

in diesem Thread geht es um den Trojaner, der sich über gefälschte Telekom-Rechnungen oder Websites verbreitet. Mir erschien es interessant, dieses Thema nochmal aufzugreifen und ein bißchen zusammen zu fassen, für den Fall, dass wir noch ein bißchen Arbeit mit diesem Trojaner bekommen.

Das Sperren von Websites hat - meiner Ansicht - nichts mit diesem Trojaner zu tun, aber ich lasse mich gerne informieren. Warum machst Du nicht einen eigenen Thread auf, ich denke, die Taverne wäre ein geeigneter Platz dafür und informierst uns zu diesem Thema? Mir ist dazu beispielsweise noch nichts bekannt geworden.

MfG
Shadowdance

MartinH 21.11.2004 12:07

Hallo,

Dank an Shadowdance für die Zusammenstellung, was alles schon zu "Telekom-Trojanern" geschrieben wurde.

Demnach gibt es folgende Fälle, die miteinander nichts zu tun haben:

1. Email mit Betreff "Telekom-Rechnung Juni 2004/06" mit dem Trojaner PWS-LDPinch im Anhang Rechnung2004.pdf.exe.

2. Email mit Betreff "Rechnung Online Monat November 2004" mit einem Link zur einer Seite, die wie Telekom aussieht, weil sie es teilweise auch ist, aber aus einem zweiten Frame Trojaner installiert.

3. Email, mit der dieser Thread begonnen hat. Dort finde ich aber weder Anhaltspunkte für Trojaner noch für Phishing. Es sieht doch ganz so aus, als hätte die Telekom eine leere Mail mit T@m59 als Absender bekommen, und fragt nach, was das sein sollte.

Martin

Yopie 21.11.2004 13:02

Zitat:

Zitat von MartinH
3. Email, mit der dieser Thread begonnen hat. Dort finde ich aber weder Anhaltspunkte für Trojaner noch für Phishing. Es sieht doch ganz so aus, als hätte die Telekom eine leere Mail mit T@m59 als Absender bekommen, und fragt nach, was das sein sollte.

Ack. Leider warten wir bislang vergeblich auf die Mail-Header, um das bestätigen zu können.

Gruß :daumenhoc
Yopie

noname 21.11.2004 15:02

Zitat:

Zitat von Shadowdance
Hallo noname,

in diesem Thread geht es um den Trojaner, der sich über gefälschte Telekom-Rechnungen oder Websites verbreitet.

der Betreff des Treads lautetet erstmal nur "Telekom"
ausserdem geht es bei der Sperrung um den Trojaner, siehe unten

Zitat:

Mir erschien es interessant, dieses Thema nochmal aufzugreifen und ein bißchen zusammen zu fassen, für den Fall, dass wir noch ein bißchen Arbeit mit diesem Trojaner bekommen.
das Thema ist doch ziemlich erschöpft, und das Prinzip wie man sich Trojaner einfängt und wie man sich davor schützt ist seit Jahren relativ gleich....aber wenn man das bei jedem neu bis zum erbrechen durchkauen muss braucht man natürlich noch viele Zusammenfassungen :)

Zitat:

Das Sperren von Websites hat - meiner Ansicht - nichts mit diesem Trojaner zu tun, aber ich lasse mich gerne informieren.
vielleicht einfach mal selbst etwas besser informieren?
wie man u.A. hier http://www.medienrauschen.de/archiv/...-bei-der-t-com
und auch hier http://www.heise.de/newsticker/meldung/53483
lesen kann geht es genau um dieses Trojaner und das die Telekom mit der Holzhammermethode vorgeht und einfach ganze Adressbereiche eines Hosters sperrt

Zitat:

Warum machst Du nicht einen eigenen Thread auf, ich denke, die Taverne wäre ein geeigneter Platz dafür und informierst uns zu diesem Thema? Mir ist dazu beispielsweise noch nichts bekannt geworden.
ich finde die "Taverne" keinen geeigneten Platz für ein solch brisantes Thema
ausserdem hat es viel eher mit Überwachung bzw. Datenschutz zu tun ... hier werden nämlich die unbedarften Surfer vor vielen harmlosen Webseiten geschützt :sleepy:

Tom59 23.11.2004 23:55

@noname...

Zitat:

Zitat von noname
böse böse....ich wusste gar nicht das es für solchen Kinderkram schon Hacker braucht :headbang:

viel interessanter bzw. erschreckender als dieses primitive, uralte Spiel mit simplen Trojanern finde ich in dem Zusammenhang das die Telekom bzw. T-Online jetzt anfängt Webseiten zu sperren :mad:

aber das scheint hier wohl niemanden zu interessieren :mad:


...ich finde diese Äusserung hier im Forum in dieser Art einfach nicht fair...

...weil hier wenige freiwillig die Computer von vielen, vielen unwissenden, bequemen, faulen us.w. Usern ausmisten, die sich diesen Scheis* und anderes eingefangen haben...
...hier wird keine Unsicherheit verbreitet, sondern Hilfe und Aufklärung angeboten...

Themen wie dieser Art werden in dieses Forum hereingetragen und nicht selbst produziert, darüber solltest du dir eigentlich im Klaren sein!!

...das ÜÜÜÜÜÜÜÜÜÜÜÜbel des Probs , welches du ansprichst, dürfte bei den Vielen liegen, die sich um die Sicherheit ihres PC einen Sch....Dr.... kümmern und händeringend und empörend um Hilfe zum Beispiel hier im Forum schreien/suchen!!!

Dort solltest du deine Kriitik bezüglich der Sperrung von websites durch die Telekom ansetzen...


...dass geht hier aber auch!!!


lg



Tom59

:D

Yopie 24.11.2004 00:30

Zitat:

Zitat von Yopie
Leider warten wir bislang vergeblich auf die Mail-Header, um das bestätigen zu können.

Hab mittlerweile die Header per PN erhalten. Demnach wurde die Mail bei 164.25.80.4 eingeworfen, gehört zu T-Systems. Auch sonst finden sich keinerlei Anzeichen für einen Phishing-Versuch oder einen Versuch, dem User einen Trojaner unterzujubeln. Um es mit Shakespeare zu sagen: "Much Ado About Nothing". ;)

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131