Kennt jemand so eine Mail?

    • Stubentiger schrieb:

      ehrlich, ich würd mir offline jemanden suchen, der etwas davon versteht, selbst wenn es Geld kostet!


      Das kann ich nur unterschreiben.

      Es gibt übrigens keine Möglichkeit, wie man ein kompromittiertes System zuverlässig säubern kann; es hilft nur Neuaufsetzen und Einspielen von Backups von harten Datenträgern, die aus der Zeit vor dem Befall datieren.

      @cody: Was @ricewind sagen wollte, waren zwei Sachen.

      Beim Lesen einer Mail kann überhaupt nichts passieren, sofern nicht eine Sicherheitslücke im entsprechenden Programm (Mailclient / Browser bei webmail, obwohl ca. 100% aller Webmailanbieter potentiell gefährlichen Content nicht automatisch anzeigen) existiert und aktiv genutzt wird. Nichtsdestotrotz ist der Hinweis "nicht erbetene / erwartete Mails ungelesen löschen" für den Laien ok, weil es zwar eine verknappende Darstellung ist, die aber zum gewollten Ergebnis führt.

      Der zweite Punkt ist aber viel wichtiger. Es gibt keine "Internetsicherheitssoftware"! Das ist eine Industrie, die von FUD lebt. Jede zusätzliche Software erhöht die Komplexität eines Systems und damit die Wahrscheinlichkeit, erfolgreich angegriffen zu werden. Systemimmanent kann so ein Mist auch gar nicht schützen, weil sich die 99,9% Erkennungsrate auf Trojaner beziehen, die vor zwei Wochen verwendet wurden. Für einen aktuellen Angriff wird aber niemals veraltete Software benutzt. Und diese ganzen "wir erkennen ein Programm, daß sich möglicherweise wie Schadsoftware X verhält"-Algorithmen führen nur zu false positives, die dann gerne auch mal das ganze System lahmlegen.

      Nutzlosbranche, Abzock-Mafia, Drückerkolonnen-Methoden. Mehr kann man zu diesem ganzen AV-Snakeoil nicht sagen.

      Das einzige, was passiert, ist, daß die Sicherheit sinkt, weil Leute mit einem "Virenscanner" zu Risikokompensation neigen und ihr Surfverhalten entsprechend anpassen. "Ich bin ja geschützt durch die Profi-Version von XYZ, die auch einen Haufen Geld kostet". Und schon wird überall draufgeklickt.

      Beispiel: ein Bericht von falle-internet.de: Schnäppchen gesucht - Computervirus eingefangen. Den Angriff auf einen zu diesem Zeitpunkt seit Monaten (!) bekannten Exploit im Java-Applet haben 6 von 41 Virenscannern erkannt. Und das war bereits, nachdem die dort benutzte Schadsoftware länger als 24 Stunden bekannt war, der Snakeoil-Branche lagen also schon samples vor!

      Die korrekten Tips zum Absichern eines Systems lauten ungefähr wie folgt:

      * Einen Router mit Paketfilter benutzen.
      * Updates für Betriebssystem und mindestens jede Software, die aufs Internet zugreift, sind sofort mit erscheinen zu installieren.
      * Software, deren Hersteller keine Patches (mehr) ausliefert, darf unter keinen Umständen benutzt werden.
      * Kein Java im Browser! Es gibt keinen Grund für einen Endanwender, ein Java-Plugin zu benutzen.
      * Kein PDF oder sonstiges Geraffel als Browserplugin. Adobe-Produkte großflächig meiden, alternativen PDF-Reader benutzen.
      * Flash-Plugin immer auf click-to-play schalten. Wenn der Browser das nicht unterstützt, Browser wechseln.
      * Keine, lies: keine Software installieren, die man nicht wirklich benötigt und von der man nicht exakt weiß, was sie tut. Niemals Software aus nicht vertrauenswürdigen Quellen (das sind deine Bekannten, das Internet usw.) installieren. Im Zweifel jemanden fragen, der sich damit auskennt (und wenn es die "ct" ist).

      Zu letztem Punkt gehören insbesondere auch die diversen "Security Suiten".

      Ich benutze auch weder Personal Firewall (eine Firewall ist ein Konzept und kein Stück Software!) noch AV-Snakeoil. Diese ständigen Empfehlungen, ein soziales Problem mit einem Stück Software zu erschlagen, sind nervig und erfeuen nur die Apologeten der Nutzlos-Branche, die noch in jedem Webforum irgendwen gefunden haben, der gratis (und umsonst!) Werbung für deren Produkte macht, die man nichtmal mit dem Wort "zweifelhaft" umschreiben kann, weil es eben keinen Zweifel daran gibt, daß sie nicht bloß überflüssig, sondern sogar schädlich sind. Ernsthaft: "mach einen Computerkurs an der VHS" ist der bessere Tip.

      Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von pandarul ()

    • ich hatte heute und gestern auch so eine ähnliche mail erhalten


      "Guten Tag,
      Im Anhang dieser Email senden wir Ihnen Ihre aktuelle Rechnung fuer den
      Monat April.
      Der offene Betrag ist innerhalb von 10 Tagen auf unserem Konto zu
      ueberweisen.

      MFG
      Apay AG"


      im anhang ist eine "rechnung-april.exe" ;) (jane is klar) :lach:



      Received: from fastmail.fm ([88.2.149.105]) by mx-ha.web.de (mxweb107) with
      ESMTP (Nemesis) id 0MEoXm-1WG8Cj10cE-00FxC3 for <xxx@web.de>; Fri,
      04 Apr 2014 20:35:51 +0200
      Message-ID: <5634219A.C3A7E917@fastmail.fm>
      Date: Fri, 04 Apr 2014 23:24:12 +0500
      From: "Michael Friedrich" <mfriedrich@fastmail.fm>
      User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; fr-CA; rv:1.9.1.7) Gecko/20100111 Thunderbird/3.0.1
      X-Accept-Language: en-us
      MIME-Version: 1.0
      To: "Michael Friedrich" <sonjja-@web.de>
      Subject: Rechnung
      Content-Type: multipart/mixed;
      boundary="------------466308673545435367858848"
    • pandarul schrieb:

      Stubentiger schrieb:

      ehrlich, ich würd mir offline jemanden suchen, der etwas davon versteht, selbst wenn es Geld kostet!


      Das kann ich nur unterschreiben.

      Es gibt übrigens keine Möglichkeit, wie man ein kompromittiertes System zuverlässig säubern kann; es hilft nur Neuaufsetzen und Einspielen von Backups von harten Datenträgern, die aus der Zeit vor dem Befall datieren.

      @cody: Was @ricewind sagen wollte, waren zwei Sachen.

      Beim Lesen einer Mail kann überhaupt nichts passieren, sofern nicht eine Sicherheitslücke im entsprechenden Programm (Mailclient / Browser bei webmail, obwohl ca. 100% aller Webmailanbieter potentiell gefährlichen Content nicht automatisch anzeigen) existiert und aktiv genutzt wird. Nichtsdestotrotz ist der Hinweis "nicht erbetene / erwartete Mails ungelesen löschen" für den Laien ok, weil es zwar eine verknappende Darstellung ist, die aber zum gewollten Ergebnis führt.

      Der zweite Punkt ist aber viel wichtiger. Es gibt keine "Internetsicherheitssoftware"! Das ist eine Industrie, die von FUD lebt. Jede zusätzliche Software erhöht die Komplexität eines Systems und damit die Wahrscheinlichkeit, erfolgreich angegriffen zu werden. Systemimmanent kann so ein Mist auch gar nicht schützen, weil sich die 99,9% Erkennungsrate auf Trojaner beziehen, die vor zwei Wochen verwendet wurden. Für einen aktuellen Angriff wird aber niemals veraltete Software benutzt. Und diese ganzen "wir erkennen ein Programm, daß sich möglicherweise wie Schadsoftware X verhält"-Algorithmen führen nur zu false positives, die dann gerne auch mal das ganze System lahmlegen.


      Danke @panda. Endlich mal einer, der meinen Einwurf verstanden hat.
      Besser hätte ich es nicht ausdrücken können.

      Und @cody: Nein, außer einem Virenscanner, habe ich nichts auf meinem Windows-System. Und der solle sich bitte mal hüten, schon in meinen Mail rumzupfuschen. Der darf da aktiv werden, wo Code ausgeführt werden kann, aber bitte nicht bei irgendwelchem Netzwerkverkehr.
      Nein, eine Firewall aufm Rechner brauche ich aus Prinzip nicht. Und Intersetsicherheitssoftware? Danke, mir ist schon schlecht
      Auf meinem Linux-Rechner benutze ich noch nicht mal einen Virenscanner, sondern nur den gesunden Menschenverstand und passende Benutzerrechte (was ja unter Win gar nicht geht ;-P)
      Und ja, ich bin "vom Fach" und das schon seit einigen Jahrzehnten.

      Gruß,
      rince
    • Heute habe ich mal wieder eine interessante mail erhalten:



      Return-Path:
      rprczprsdla@fintel.bz



      Received:
      from fintel.bz ([37.232.238.162]) by mx-ha.gmx.net
      (mxgmx001) with ESMTP (Nemesis) id 0MYfzu-1WN11k22IU-00VMzb for
      <xxx@gmx.de>; Sun, 11 May 2014 20:05:34 +0200



      Received:
      from localhost with ESMTP; Sun, 11 May 2014 20:05:32 -0-100



      Message-ID:
      57700147724518.75288.4@fintel.bz>



      From:
      "Thomas Weber" <rprczprsdla@fintel.bz>



      Reply-To:
      "Thomas Weber" <rprczprsdla@fintel.bz>



      To:
      <josefpalfi@gmx.de>



      Subject:
      Email Adressen zu verkaufen



      Date:
      Sun, 11 May 2014 20:05:32 -0-100



      X-Mailer:
      Malopos



      X-Mailer-MsgId:
      qgtadsgbvllqdvsuhrnuvmqud=



      X-Mailer-CSID:
      pNora9==



      MIME-Version:
      1.0 boundary="_=_30684243392852042"



      X-Priority:
      1



      Content-Type:
      text/plain; charset="iso-8859-1"



      Content-Transfer-Encoding:
      7Bit



      Envelope-To:
      <xxx@gmx.de>



      X-GMX-Antispam:
      5 (nemesis mail header analyzer); Detail=V3;




      X-GMX-Antivirus:
      0 (no virus found)



      X-UI-Filterresults:

      junk:10;V01:K0:Jx9jeQrHsi4=:zFes4Y20JxNUcIp8YkxS+ku/zQrM
      HS4NORsZBVcifdL9D8p/q+XtrRflK6xAV9C5JL7/MsvhtS9UFiY/c68V9x1HdfGYoJj09PXXp

      8qhwDiodiBBFsYlQW+5zdxQL0YeePGUaRAh1VFpTJ36tMmtXo64MQ+u6Mx3P80x91+MbOJ2YI

      RJpeL9H64mdtw7/7DKWYyWZOVXnBaB/hT9LMN2fHhBFVF9pB60AXMda6bTcZc19heJ5b3YiZX

      FWq2idY5twbgxp2Sz1ro7OcMJO9DAwzXTyaY8x008uzT2PKRsNueVUE4+IUoWfxg3tl77yfuN

      053zbV8KeQ0zgbh+OpYwS8arL3gvqwmtY8Rh5e+XL3CBrUQ4JrNEGId+SKALsTDObP3S12Y5b

      z0GRf2YNI8SDFgC+I7kkDFK8eM7mZigBXJVU7WOoXh7HjhPu83wYPPmfDUk/kLKPdH01w9Smo

      BCRTBAnf8hcyrmBh74BgirwB6mKRH5Kol1gPSAH0d/mYqYa3ARyO9lujD3VZdmZYKuPMn9jtg

      RDZHqxlbj88sXAhqUOhw/Mum8Uqdb6J11CM9wlj4IwlHwze6RlEGYEyI/fOg73MvA834IK/nb

      uJflkJqCGWshhcW21dbr0bXBZnDOGUl3t1EKBfrtC2Qr9vIZHfx2mPUIjkAMON1u4eKG7wKsF

      /UMqjnIvPkhFTRq9Vh0OyFjbkVh3DYXZkQAXeljeRxxAlyzfcRS+dvkaGBYUqAhEKOLRbpRrW

      mFtxdxXAbjYWVCyYQMbCWWlApPZ2LISAGPRTd7FrRosaueipbdaLwES3aZGSReBZuPRS08Vrr

      5FmdfwcHMuNX2OwYx5P1MZWsRSzz165t939+5hcur/MnbOHtdwAhloLsB41ndYEPRYD9xGR4V

      dYLQERh14CmFHwEt38pSNN+BSLEDoAV9vtY/YTiEIowhqA7Xb2nPuOToppidgSRY6mClapRPf

      WyzieG1heGOSt7a5YjCAaX92mjpHzKV6tj2Tev+cKbPRbxV5DnzGcvz1We8IpgNR6nEJ242Xw

      8Fc0AsDHbCJ0MW+0knG5S0o50D3vLOl+dLXsza1rTeWFzO/VypCp57XOwPBuuq9Z63QElps/L

      Jhu4ale5O44XwRGGIDRQGpod2cTeOXDrxtTWZmfAQNMChI4mVDpgOKDuiqc6gsTSYPUtWrHtk

      CyFUg6BYX9Ad51Z0QynNoYqovfKXzRcHvbV2I1HsRand8uvtK6KTuRThfaOcsSs4/f73s8Cfx

      OETt9hizDXjuT4wZExGrg3sHTkIdOFnWhXx73HfoJn+yOD57UhjVXxia6V2BOjQtixBEst4fr

      4k5c+HRdeIUYUDuG0ic2k/Pv87OX4vwK3KZYO7tMAftevyiOTkChPZUQCc46po4t+YJqcoch2

      LSBclBVZE6lTKfJ2u5gjMgnui/PTNvXL6gCrcEhBa3pA8bkpIWmiyYNZti9hDUKSJ6Ib/q5U9

      CckoAjlry0K5EZ7TZX1wrQWwZHKVXd/ZkBnDs101fEu7XKbc3aJsZkenBdmTd8oI8Y1mfnCyh
      CHQevIMFLqKcs6W2ZA0eah7c3uqVXLxEUQXWwat

















      Guten Tag,



      Falls Sie auf der Suche nach neuen Email-Adressen aus Deutschland sind dann sind Sie bei mir genau richtig.



      Preis pro eine Million Email-Adressen 800 Euro



      Ich kann Ihnen folgendes anbieten:



      5,5 Millionen @gmx.de Emails.

      5,8 Millionen @t-online.de Emails.

      3,4 Millionen @web.de Emails.

      1,2 Millionen @freenet.de Emails.

      3,8 Millionen @yahoo.de Emails.

      3,2 Millionen @hotmail.com Emails.

      3,6 Millionen @googlemail.de / gmail.com Emails.



      6,8 Millionen @.de Emails (verschiedene)



      Die Emails sind alle geprüft und zu 100% gültig (Keine Bounces)



      Preis für alle Email-Adressen 8000 Euro





      Falls Sie Interesse haben können Sie mich kontaktieren.



      ICQ: 686026527

      Jabber: dbthomas@jabber.ua



      E-Mail: dbwthomas9@gmail.com


      Ende


      Da frag ich mich doch, aus welchen illegalen Quellen sind die gesammelt