Phishing - neue Qualität

    • Offizieller Beitrag

    Hallo allerseits!
    Habe heute eine Phishingmail in neuer Qualität erhalten.
    Wurde mit vollem! Namen angesprochen.


    Also immer schön vorsichtig:
    - Keinen Anhang öffnen
    - Keinen Link anklicken
    - Überprüfen, mit welcher URL der Link verknüpft ist - zum Beispiel über die "Quelltext-anzeigen-Funktion" (recher Mausklick "Quelltext anzeigen")


    Viele Grüße
    Axel
    [Blockierte Grafik: http://ntv-forum.de/bilder/phishing-pp.gif]

  • Um gewährleisten zu können das Sie Ihre Daten und Finanzen auch weiterhin sicher mit PayPal verwalten können...


    Mal abgesehen von Schreib- und Kommafehler hat das ja fast schon Humor...

    Tunerlatein:
    nolite dare sanctum canibus neque mittatis margaritas vestras ante porcos ne forte conculcent eas pedibus suis et conversi disrumpant vos (Matth. 7,6)

  • ......hatte letzte Woche einen Anruf (mit einer sichtbaren tschechischen Rufnummer) von Frau Christiane Fischer die angeblich für E.on-Bayern arbeite und dafür zuständig sei um den Kunden das neue Sorglos-Paket anzubieten und ich könne bei meinem Stromverbrauch mit dem neuen Tarif € 12,90 monatlich sparen, es hat sich alles sehr seriös angehört nur vor Ende des Gespräch sollte ich zwecks Kontrolle meine Eban-Nummer durchgeben was ich verneinte da meine Stromrechnung per Dauerauftrag abgebucht wird.
    .....als die Gute nicht an meine Eban kommen konnte sagte diese wenn ich ihr die Nummer nicht geben will dann könne sie leider nichts für mich tun und hat aufgelegt.


    .....habe den Anruf zwecks Nachverfolgung weitergemeldet! :thumbdown:

    scheen Gruaß Hans 😊

    JT: 2010 Bernkastel/ Kues/2011 Neidenberga/2012 Titisee + geile Sau-Tour/2013 Antweiler + blaue Zipfel/2014 Drangstedt/2015 Neidenberga/2016 Creglingen/2017 Weidenbach + Heuabschiedstour/2018 Neidenberga/2019 Drangstedt/2021 Weidenhof-Herbsttour/2022 Heidenheim + Weidenhof Herbsttreffen/2023 Weidenhof-Herbsttreffen

  • Es is bei solchen mails schon immer verdächtig ,wenn du einem link folgen sollst.
    Und ich habe die befürchtung das es noch viel schlimmer wird,das ganze.

    Wer später bremmst,ist nicht immer schneller!!!

  • Hatte ich auch letzte Woche. Dreckige Bande!!! :cursing:
    [Blockierte Grafik: https://scontent-b-ams.xx.fbcdn.net/hphotos-prn1/t1.0-9/1622603_571907502916576_5484353681189622799_n.jpg]

    Gruß aus dem Tal, wo die Busse schweben
    Kay (aka das Lügenschwein :D )

    2015er NC750XD


    ______________________________________________________________


    2011 Neidenberga * 2012 Titisee * 2013 Antweiler * 2014 Drangstedt * 2015 Neidenberga * 2016 Creglingen * 2017 Weidenbach * 2018 Neidenberga * 2019 Drangstedt * 2020 F... Corona * 2021 Drangstedt * 2022 Heidenheim * 2023 Westerburg * 2024 1. Wintertreffen Westerburg *

  • Grins....
    Das eigentliche Risiko bei PayPal ist PayPal selbst... googlet einfach mal nach Ärger mit Paypal oder so....

    Tunerlatein:
    nolite dare sanctum canibus neque mittatis margaritas vestras ante porcos ne forte conculcent eas pedibus suis et conversi disrumpant vos (Matth. 7,6)

    • Offizieller Beitrag

    Aktuell gibt es wieder nette Mails von (angeblich) Payback und Telekom etc.....
    da man aufgrund der Passwort-Probleme durch die geklauten eBay-Passwörtern
    nun angeblich dort auch sein Passwort ändern soll.


    Die Mails sehen täuschend echt aus ... beachtet
    was der Axel schon schrieb:


    Also immer schön vorsichtig:
    - Keinen Anhang öffnen
    - Keinen Link anklicken
    - Überprüfen, mit welcher URL der Link verknüpft ist - zum Beispiel über die "Quelltext-anzeigen-Funktion" (recher Mausklick "Quelltext anzeigen")

    8| 8o

  • !!!!
    Heute morgen um 3.17 von paypal bekommen


    Sеhr geеhrter Kundе,
    bеi einеm Sicherhеitscheck unsеrer Systеme sind uns auf Ihrem Konto ungеwöhnliche Zugriffe аufgеfallen. Als Sichеrheitsmаßnahme müssеn wir Ihrе Identität neu übеrprüfen.
    Bittе ändеrn Siе auch Ihr Pаsswort sowiе Ihre Sicherhеitsfragen! Mеlden Siе sich bitte hiеr аn:
    ...
    von einer t-online de Adresse
    :!:
    Bin dann nicht über den Link sondern über meinen Browser zu paypal und dort... alles PayPaleti :thumbup:


  • Sеhr geеhrter Kundе,
    bеi einеm Sicherhеitscheck unsеrer Systеme sind uns auf Ihrem Konto ungеwöhnliche Zugriffe аufgеfallen. Als Sichеrheitsmаßnahme müssеn wir Ihrе Identität neu übеrprüfen.
    Bittе ändеrn Siе auch Ihr Pаsswort sowiе Ihre Sicherhеitsfragen! Mеlden Siе sich bitte hiеr аn:

    ......so eine Meldung hatte ich vor ca. 6 Monaten auch, da konnte ich ohne mein Passwort zu ändern PayPal nichtmehr benutzen!

    scheen Gruaß Hans 😊

    JT: 2010 Bernkastel/ Kues/2011 Neidenberga/2012 Titisee + geile Sau-Tour/2013 Antweiler + blaue Zipfel/2014 Drangstedt/2015 Neidenberga/2016 Creglingen/2017 Weidenbach + Heuabschiedstour/2018 Neidenberga/2019 Drangstedt/2021 Weidenhof-Herbsttour/2022 Heidenheim + Weidenhof Herbsttreffen/2023 Weidenhof-Herbsttreffen

    • Offizieller Beitrag

    Vorsicht!


    Die aktuellen Mails von Telekom, Vodafone, 1&1, Paypal, Postbank, ebay etc sind wirklich sehr gut gefälscht.
    Die haben aber einfach nur die Absicht einen Trojaner auf eurem PC, Tablet oder Smartphone zu installieren.
    Als Empfänger der Spam-Mail solltet ihr diese am besten direkt löschen,
    auf keinen Fall den Link in der Mail anklicken und/oder den Anhang öffnen !!!

  • von der"telekom" habe ich auch so eine eine mail bekommen,
    da stand ledeglich drin das unsere monatsrechnung von 389 euro von dem gemeldeten konto abgebucht wird.
    absender war <NoReplay> Deutsche Telekom GmbH , meine frau bekam einen schreck und öffnete diese,und schon wars passiert,nach zwei tagen ging am rechner nix mehr.
    nach vielen versuchen ihn wieder hinzubekommen,von einem freund dem komunikationselektroniker,habe ich das teil wieder auf den ausgangspunkt zurückgestellt.
    jetzt läuft er wieder.daten auch alle da dank sicherheitskopie auf externe festplatte.


    haben die telekom angerufen und nachgefragt,die sagten uns das bei den mails von denen die betroffenen immer mit herr oder frau und dem vornahmen und nachnamen angesprochen werden,war hier nicht der fall sondern nur damen und herren.
    und der absender bei der telekom is Deutsche Telekom GmbH<NoReplay> .


    in unserem landkreis entstand durch diese ein schaden einer höhe von ca 200 000 euro. bei mir glücklicherweise keiner.



    und diese paypal mails bekomme ich ständig,sofort löschen und gut is.

    Wer später bremmst,ist nicht immer schneller!!!

  • Zurücksetzen des Rechners ist in so einem Fall keine Lösung, das ist nicht sicher.
    Wenn der Schädling nicht 100% identifiziert und ausgemerzt werden kann, bleibt nur von einer CD zu booten, das Laufwerk mit einem Löschprogramm sicher zu löschen und danach ein hoffentlich vorhandenes Sicherungsimage zurückspielen.
    Alles andere ist Restrisiko.

    Tunerlatein:
    nolite dare sanctum canibus neque mittatis margaritas vestras ante porcos ne forte conculcent eas pedibus suis et conversi disrumpant vos (Matth. 7,6)

  • Grundsätzlich hat Michael recht, jedoch ist zu bedenken, dass, je nach Schädlingsart, auch alle im Zeitraum der (unbemerkten) Infektion angeschlossenen USB-Medien automatisch infiziert sein können! Da nutzt dann auch eine saubere Neuinstallation des Betriebssystems nichts, denn 'der Drops ist gelutscht', sobald man sein Backup wieder einspielt, indem man seine (infizierte), externe Festplatte oder den USB-Stick zwecks Rückspielen der Daten wieder (ans saubere System) anstöpselt....


    Noch mehr Sicherheit erlangt der, der hin und wieder einen aktuellen Vierenscanner (oder mehrere) von einem DVD-Live-Linux-System gebootet auch!! über seine Backupmedien laufen lässt. (Klingt kompliziert, ist aber dank Fertiglösungen wie bspw. c't desinfec't massentauglich). Aber 100% erreicht man damit auch nicht (ohne jetzt schwarzmalen zu wollen).


    Der Vollständigkeit halber & Grüße,

  • ......hatte letzte Woche einen Anruf (mit einer sichtbaren tschechischen Rufnummer) von Frau Christiane Fischer die angeblich für E.on-Bayern arbeite


    Hallo Hans, als ehemaliger E.ON - Mitarbeiter muss ich Dir bestätigen:

    • Es gibt E.ON Ungarn
    • E.ON Ungarn ist tatsächlich für die Kundenbetreuung eingesetzt worden
    • ABER: DIESES GESPRÄCH WAR GETÜRKT :cursing:
    • Du hast gut daran getan, dieses Gepräch zu melden.
    • E.ON ist zwar ein größenwahnsinniger Laden, der Mal der größte Konzern der Welt werden wollte (2005) - aber da hatten wohl einige was dagegen... (auch ich) :whistling: :whistling:

    Ich bin ja nun seit 2 Jahren in Rente, habe aber noch meine Kontakte, die ich nicht stilllegen werde.
    Gruß aus Hauzenberg



    Wolfgang

    Mobbing ist für manche Lebenselixier.

    Wenn dir einer sagt: das geht nicht, bedenke:

    Es sind SEINE Grenzen , nicht deine ‼️

  • Hallo!
    Auch ich habe da heute eine interessante Mail bekommen:




    Sehr geehrte(r) Dieter mein Name,




    bedauerlicherweise mussten wir feststellen, dass die Aufforderung ID
    091446789 bislang ergebnislos blieb. Heute geben wir Ihnen hiermit
    letztmalig die Chance, den nicht gedeckten Betrag unseren Mandanten Pay
    Online AG zu zu decken.




    Gespeicherte Personalien:




    Das stand meine Adresse!




    Tel. Hier meine Telefonnummer!




    Aufgrund des bestehenden Zahlungsausstands sind Sie verpflichtet dabei,
    die durch unsere Tätigkeit entstandene Kosten von 79,72 Euro zu
    bezahlen. Bei Fragen oder Anregungen erwarten wir eine Kontaktaufnahme
    innerhalb von 48 Stunden. Um zusätzliche Kosten auszuschließen, bitten
    wir Sie den fälligen Betrag auf unser Bankkonto zu überweisen.
    Berücksichtigt wurden alle Zahlungseingänge bis zum 25.04.2016.




    Die vollständige Kostenaufstellung ID 091446789, der Sie alle Positionen entnehmen können, befindet sich im Anhang.




    Wir erwarten die vollständige Zahlung inklusive der Mahnkosten bis
    spätestens 29.04.2016 auf unser Konto. Können wird bis zum genannten
    Termin keine Überweisung bestätigen, sehen wir uns gezwungen Ihren
    Mahnbescheid an ein Gericht abzugeben. Alle damit verbundenen Kosten
    werden Sie tragen.




    Falls Sie den Rechnungsbetrag bereits vorab an uns überwiesen haben, ist
    dieses Schreiben nur für Ihre Unterlagen bestimmt. Falls Sie Fragen
    haben, stehen wir Ihnen gerne zur Verfügung.






    Mit freundlichen Grüßen




    Stellvertretender Rechtsanwalt Malte von Frundsberg




    Das ganze mit einem Anhang, den ich natürlich nicht geöffnet habe.
    Nach Google Recherche sind im moment wohl etliche dieser Mails im umlauf, im Anhang ist natürlich Schadsoftware.
    Also, sofort löschen!!!!


    Das sind die erweiterten Email Informationen, vieleicht haben wir hier ja jemanden der damit was anfangen kann:








    Return-Path:
    <ebay@ebay.de>




    Received:
    from cp2.infobell.eu ([176.9.227.238]) by
    mx-ha.web.de (mxweb103) with ESMTPS (Nemesis) id
    0MXr6B-1bFTDu0Xax-00WpHM for <hier stand meine Email Adresse>; Tue, 26 Apr 2016
    03:40:13 +0200




    Received:
    from energy by cp2.infobell.eu with local (Exim
    4.86_1) (envelope-from <ebay@ebay.de>) id 1aurz1-0003TQ-UZ for hier stand meine Email Adresse; Tue, 26 Apr 2016 04:40:12 +0300




    Date:
    Mon, 25 Apr 2016 20:40:11 -0500




    To:
    Dieter XXXXXX <hier stand meine Email Adresse>




    From:
    Stellvertretender Rechtsanwalt Pay Online AG <ebay@ebay.de>




    Subject:
    =?utf-8?Q?Die_automatische_Kontoabbuchung_von_Pay_Online_konnte_nicht_dur?= =?utf-8?Q?chgef=C3=BChrt_werden?=




    Message-ID:
    <99e7c1cf54c837941fa6b423fc92fa96@energygroup.gr>




    X-Priority:
    3




    X-Mailer:
    Apple Mail




    MIME-Version:
    1.0




    Content-Type:
    multipart/mixed; boundary="b1_99e7c1cf54c837941fa6b423fc92fa96"




    Content-Transfer-Encoding:
    8bit




    X-AntiAbuse:
    This header was added to track abuse, please include it with any abuse report




    X-AntiAbuse:
    Primary Hostname - cp2.infobell.eu




    X-AntiAbuse:
    Original Domain - web.de




    X-AntiAbuse:
    Originator/Caller UID/GID - [510 498] / [47 12]




    X-AntiAbuse:
    Sender Address Domain - ebay.de




    X-Get-Message-Sender-Via:
    cp2.infobell.eu: authenticated_id: energy/only user confirmed/virtual account not confirmed




    X-Authenticated-Sender:
    cp2.infobell.eu: energy




    X-Source:
    /usr/bin/php




    X-Source-Args:
    /usr/bin/php /home/energy/public_html/templates/jsn_pixel_free/html/com_weblinks/categories/timer.php




    X-Source-Dir:
    energygroup.gr:/public_html/templates/jsn_pixel_free/html/com_weblinks/categories




    Envelope-To:
    <hier stand meine Email Adresse>




    X-UI-Filterresults:


    notjunk:1;V01:K0:ptQJIyrRmAY=:luPsuekhstDyaSEdN9R0BDJx5U
    /3JX9n/v51vimRIS31+WkgiUsQ1S2p9rpRZWn/eL/ESx5M83hSjnjwHyqqmfs7Tx+ce2IW2ho


    eC7U/hwMfpqj5m+MI/zl+/45OskmMQ8Th7PJNdE1iV1iayDaLdho1b4DlnvP5e5EN3PfNMzNf


    rfQcwPddbkA4MZS9cazpQ4c/tL3S41Rzg8bj15bRIpR0Z0ZA0IGEhaqk61s77nxyzRVbm8tlX


    EwouN+FiwhFIoOur9UDmAZFlawFajnwIQdnwFzJhXULcYZMBiQoaWaET0rpPk+LFzZa/4KEJP


    +IofZQq5xYerjFzpdXDN4DHKN5hfubTZIpxLsYVO/oYRyPLq7hbRBchKxtxdlJe62gG2fnCCq


    up1OA7eyTaFUK6hPPczRzRs9HKLXigL8iFDf5LhyS+U7UHRJFRA8Ve713M4wY/KYDZy1/T+Hi


    QoZ9N0lMx/zZ0KhgIbhChsEnFOESPz6TyjCnxlCuwT9EOxufuCYNEJCGwrvWqrsX0+lFlqEeR


    /3uBg6hkUT4VyNuwW5cApgl49/WR3f9w7cwMHk9XPWRfsFkQSIq+GzE7u87p2RkvpMP6qvtlj


    gM/5S2TkTUj/oKKUiT71/xYBh9ZCmU6FYwxsoMeSqAV2U5RFXv2NvBqhuOlYYBNI8wmKIoaWs


    Ukvd/dHX1UISXl2a3S/FJTu1ticxZRRv/+TadzJcdcQMvViElgdvLztQoUd2ZBeibjvrffNnv


    Rfu8U5ZYBLDOO/XzHZRuWN7JFzR71cFnCAvfooZVy89rrGuSYFrrDYrtTfQwK10keJjIdk6Ub


    gqGBGRZCEamP6o1vP9icgWZm3JbeWaWNt+uGDQup44lxkbvJE9etQpnruzw3NlRxnNRAdhr+c


    gi0OfrZQC296mzwYtZ319NDktH0f06ZTK0kEwW12MRaDKjLw59IkVsNeMFWaPurq+aBOMAQzM


    YA+jLElXjJJF4BCiE7YxgQtMhIj5kE1FDehI7Qyw3JUQgnmCHyAPmniYCqgTDGG3E9zfNnMvE


    IInlZpNeJMC1MY+8AHk+LqWTeDOfqknI0jdbD4DIXR44kErqQVDCgRg5PNLAnaLHg/0UmAYog


    j6L+D+VcFUAVcyDBZyKew8acThuxgrxf7nX70a6YqiFx+ajuyfNI0bWV971yVBU7KWI4RqG/7


    n7qxFC6ye5G6fnjBx++uwf0Me3H/SW9BJBhmsyJIHSXMg4VbOZaGnWGNLxRGVKTdgJFZw6xQS


    BAPndnOaHCq1tucaRXvi45j8tmlq0/WhD5pSU/CO6rkat30psX1gTCqEo3y35kdeTP+ap01k5


    itSFRd50xSnW5G7JkPRyHadCFMg0zegLZHua5PdX/YM2f6dGl3XyEPeSuI84FO8iUwr9cv86p


    sL6IHqOG3PmxWgwau4UaJIItt2Bj9os3Ny6P1BAwAr+wxr8SG0KsCuYJJHanTNNLoM1/Ohufq
    Vj0AFgz7LlBH+T6pLlZa0N6mhuJZM=



    Eine Kopie der Mail habe ich mal ans BKA geschickt, mal sehen was da kommt.

    Motorradfahren ist (er)leben mit allen Sinnen

    • Offizieller Beitrag

    Abzocke , sehr gut gemacht - ohne Anhang, also kein Phishing. Frisch und aktuell !
    Hat mich heute erreicht - alle Daten stimmen in der Mail an mich, Name, Telefonnummer etc.
    Die haben tatsächlich eine gut gemachte KMP Rechtsanwaltsseite im Netz, die echt erscheint.
    Fraglich ob/wie lange die das mit der deutsche Bankverbindung machen können. Ich hoffe es zahlt niemand.



    Siehe auch hier https://www.verbraucherschutz.…11885-auskunftsdienste-ag


    Hier der Inhalt der Mail:


    -schnipp-


    Sehr geehrter Herr XXX,


    wir sind von unserer Mandantin, der 11885 Auskunftsdienste AG, Kurt-Schumacher-Str. 18-20, 53113 Bonn, vertreten durch den Vorstand Hubertus Heinze beauftragt worden, eine offene Forderung gegen Sie geltend zu machen. Das Vorliegen einer Vollmacht wird anwaltlich versichert.


    Unsere Mandatin ist ein Telekommunikationsunternehmen und betreibt u.a. die kostenpflichtige Auskunftsnummer 11885 (www.11885-auskunft.de). Von Ihrem Telefonanschluss 0XXXXXX wurde am 12.04.2015 ein Gespräch im Umfang von 13 Minuten geführt. Der Minutenpreis für diese Mehrwertnummer beträgt 1,99 EUR in der Taktung 60/60. Die gesetzlich vorgeschriebene Preisansage wurden dem Anrufer mitgeteilt, sodass ein rechtswirksamer Vertrag zustande gekommen ist. Ebenfalls wurde der Anrufer darauf hingewiesen, dass eine Weitervermittlung nicht kostenfrei ist.
    Das Aktenzeichen lautet 20107237-16.


    Derzeit ist ein Betrag in Höhe von 96,07 EUR offen. Da die Forderung nicht durch Ihren Telekommunikationsanbieter eingezogen werden konnte, befinden Sie sich im Zahlungsverzug.
    Aus diesem Grund haben Sie durch unsere Tätigkeit entstandenen Rechtsanwaltsgebühren zu tragen.


    Die Gesamtforderung setzt sich wie folgt zusammen:


    25,87 EUR Verbindungsentgelt
    58,50 EUR 1,3 Geschäftsgebühr VV2300
    11,70 EUR Auslagen VV7001, 7002
    Gesamtbetrag: 96,07 EUR


    Nach Zahlungseingang erhalten Sie eine ordentliche Rechnung samt ausgewiesener Umsatzsteuer von uns und unserer Mandantin zugesandt.
    Wir bitten bis um Ausgleich bis spätestens 12.09.2016, um das Inkassoverfahren abschließen zu können.
    Zahlen Sie bitte ausschließlich auf unser Kanzleikonto und nicht an unsere Mandantin:
    Empfänger: Robin Vymlatil
    IBAN: DE57101308008000205900
    BIC: BIWBDE33XXX
    Verwendungszweck: 20107237-16


    Im Falle der Nichtzahlung sind wir bereits jetzt von unserer Mandantin mit der gerichtlichen Durchsetzung der Forderung beauftragt. Hierdurch würden weitere nicht unerhebliche Kosten entstehen, die von Ihnen zu tragen sind.
    Ebenfalls sind wir als auf Inkasso spezialisierte Kanzlei bei der SCHUFA angebunden und werden eine Negativmeldung abgeben. Zu dieser sind wir vertraglich verpflichtet.





    Mit freundlichen Grüßen


    Robin Vymlatil
    Rechtsanwalt




    KMP INKASSO RECHTSANWÄLTE
    Alte Ruhrorter Str. 42 – 52
    D-47119 Duisburg


    kanzlei@kmp-inkasso.de
    http://www.kmp-inkasso.de


    Bei Fragen wenden Sie sich bitte an uns per E-Mail unter Angabe des Aktenzeichens!


    ---
    Diese E-Mail ist ausschließlich für den angeführten Empfänger bestimmt. Sie enthält vertrauliche Informationen. Falls Sie diese E-Mail versehentlich erhalten haben, informieren Sie bitte unverzüglich den Absender.
    KMP Inkassorechtsanwälte sind zugelassen bei allen Amts- Land- und Oberlandesgerichten in der Bundesrepublik Deutschland. Rechtsanwalt Dudonis ist außerdem in Litauen als Rechtsanwalt zugelassen.



    -- schnapp --

    • Offizieller Beitrag

    Hier noch weitere Informationen dazu : Klick


    einfach eine Rechtsanwalts-Seite kopiert 8o8o8o:thumbdown::thumbdown::thumbdown::thumbdown:

  • Grins.....man muss die Dreistigkeit schon fast bewundern....

    Tunerlatein:
    nolite dare sanctum canibus neque mittatis margaritas vestras ante porcos ne forte conculcent eas pedibus suis et conversi disrumpant vos (Matth. 7,6)