• Offizieller Beitrag

    Habe gerade diese Mail von "eBay Finance" bekommen, Betreff "14 Tage bis Ihre Kontosperrung" (klingt wenig überzeugend).
    Der Text ist wie folgt:



    Anbei liegen die Dateien "4.gif" (66 Byte), "5.gif" (51 Byte) und "Ebay-Rechnung.pdf.exe" (8 Kilobyte).


    Ok, die Dateien scheinen mir auch etwas seltsam, vor allem das .exe hinter dem PDF...aber kann das passen? 600 Euro wofür genau?
    Wäre SEHR dankbar für eine Antwort...

    • Offizieller Beitrag

    auweia* Da müßtest du ja einen Riesenumsatz gemacht haben....


    Die Frage ist: ist die e-mail echt??? Es sind leider eine Menge Spoof-e-mails mit täuschend echter e-bay addy unterwegs - ich habe schon mehrmal e-mails bekommen, daß ich irgendeinen Link folgen soll, mich mit Paßwort einloggen um irgendwas zu bestätigen - bei der ersten habe ich mich an e-bay gewandt und bekam die Antwort, daß es eine Fälschung ist.


    Jetzt schau erstmal ganz normal in deinem "Mein E-bay" unter 'Verkäufe' nach - wenn da nur dein üblicher Kleinkram drin ist, der niemals eine solche Rechnung produzieren kann, dann ist es wohl eine Fälschung - leite die e-mail dann an e-bay weiter.


    Hast du plötzlich jede Menge Umsatz, dann hat sich jemand in deinen e-bay-Namen reingeschlichen - das mußt du dann auch sofort an e-bay melden und vor allem: den Namen sperren lassen.


    Keine Ahnung, wie genau es dann weitergeht - aber bei Verkäufen müßte man den Verkäufer ermitteln können, wegen der Verkaufsabwicklung.


    Edit: öffne auf keinen Fall den Anhang!!!

    • Offizieller Beitrag

    Da fällt mir noch ein: alle Benachrichtungen/Rechnungen von e-bay werden nicht nur an deine e-mails Adresse geschickt, sondern auch an deinen e-bay Account


    Logge dich ein, gehe zu 'Mein e-bay' und schaue dort unter 'Meine Nachrichten' - ich möchte wetten, da ist nix entsprechendes drin....

  • Diese Mail stammt nicht von eBay!


    Die Ebay-Rechnung.pdf.exe ist auch keine Rechnung, sondern ein ausführbares Programm, höchstwahrscheinlich mit einem Virus oder Trojaner garniert! Unter keinen Umständen diese Datei öffnen!


    Viele User haben bei Windows die Dateiendungen ausgeblendet (Windows wird leider mit dieser Mist-Option ausgeliefert), daher sehen diese bei einer xy.pdf.exe nur xy.pdf und glauben, es handle sich um ein harmloses PDF.


    Also, niemals irgendwelche .exe-Dateien klicken und bei Windows die Option für die Dateiendungsanzeigen aktivieren:


    Gehe zu Arbeitslatz -> Menu "Extras" -> Orderoptionen -> Ansicht -> Das Häckchen bei [Erweiterungen bei bekannten Dateitypen ausblenden] rausnehmen.

    • Offizieller Beitrag

    Also bei mir brauchste dir keine Sorgen machen, mein technisches Verständnis ging schon weit genug, das zu bemerken...;D
    Trotzdem danke natürlich!


    Ok, eigentlich brauchte ich nur die 100%ige Bestätigung, dass die Mail Quark ist...diese ganzen Copyrights etc haben mich etwas unsicher gemacht, ob's nich doch echt ist...


    @Christine's Vorschläge zum Nachschauen:
    Alles gemacht, nie was verkauft, also kann's nich echt sein...(nur damit alle Bescheid wissen;D)

  • Ich denke, Ebay wird so etwas wie eine Kundenhotline haben oder? Dort kannst du ja mal anrufen und dich wenigstens erkundigen, ob es sowas in der Art überhaupt gibt (dass Ebay wegen nicht bezahlten Gebühren mahnt). Erscheint mir merkwürdig. Ich denke selbst eine Firma wie Ebay würde per Post mahnen. Schlicht und ergreifend schon, damit das rechtskräftig ist (soweit ich weiß, ist das ja bei Emails nicht so).

  • Wer mir ein pdf.exe oder sonstirgendwas.exe oder sondwas.pif oder sonstwas komisches schickt, landet bei mir ungesehen im papierkorb, auch wenn's das k+k Finanzamt oder die schöne Jolie ist... ;)

  • Hier die News von heise zum trojaner:



    In letzter Zei machte auch folgende Mail die Runde:



    Welche Kapriolen das ganze schlagen kann, lässt sich hier nachlesen:



    Gott sei Dank, ist dieser kranke Typ durch so'ne Sache der Polizei ins Netz gegangen!

  • Es handelt sich dabei um eine elektronische Visitenkarten. Infos über VCF-Dateien:


    Du kannst die Datei übrigens auch mit dem Texteditor (Notepad) öffnen, dann siehst Du gefahrlos den Inhalt.
    Ich werfe solche Dinger immer weg. Grusskarten brauchen kein VCF; und wer mich grüssen will, kann bei mir klingeln, simseln, anrufen, was auch immer. ;)

    • Offizieller Beitrag

    Zwar keine Mail, aber auch Spam bzw. Virus:


    Gestern bekam ich von jemanden mit dem ich ewig nich gesprochen hab per ICQ (über Trillian) eine Nachricht: "Check this: [link]".
    Natürliche Neugierde, da ich ab und an mal "Kettenmeldungen" von solchen Typen noch bekomm, brachte mich zum draufklicken, egal wie seltsam das Ding anmutete. Eine Datei map.scr sollte geladen werden, hab ich nicht gemacht, es kam aber eine Nortonmeldung, dass ein Virus geblockt wäre.


    Als die Nachricht kam war ich gestern nich am Rechner, konnte also nicht zurückfragen.
    Am Abend ploppte plötzlich wieder solch ein Fenster mit gleichem oder ähnlichem "Inhalt" auf (hab ich nich mehr angeklickt;D). Wiederum jemand, mit dem ich lang nich gesprochen hatte. Ich hab gleich zurückgeschrieben um mich zu erkundigen, kurz darauf ging er off ohne was zu antworten.


    Heute sagt mein Cousin mir, dass er das schon 3 mal hatte, 2 Kontakte, mit denen er lang nich geredet hatte, und einer mit dem er sich regelmäßig unterhält.


    Hat jemand eine Ahnung, was das ist bzw. weiß jemand irgendwas ähnliches oder hat's selbst erlebt? Ist es vielleicht ein Spambot oder sowaS?

  • Sieht mehr nach 'nem Wurm aus.


    Was genau hat denn Dein Norton gesagt? Hast Du's vielleicht noch in einer Log-Datei stehen oder noch in Quarantäne?


    Wenn Du die Map.scr noch irgendwo hast, schick sie mal an


    und falls dort nichts erkannt wird, oder nur als "suspicious" dann auch an:

  • So manche Spam ist ja noch ganz lustig. Auch über einen Virus oder Trojaner würde ich mich schlimmstenfalls nur ärgern. Aber spätestens hier ist eine Grenze erreicht wo der Spaß eindeutig aufhört. Wie tief können Spams eigentlich noch sinken?


    Dies hier hab ich heute im Internet Storm Center entdeckt:

  • Böse Phishing-Brüder sind wieder unterwegs:



    Hier nachzulesen (keine Sorge, das ist das Original)