PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Scare Website



kjz1
13.04.2014, 14:04
Heute kam Müll für eine Scare-Website rein:

Received: from mail.eimchicago.com ([50.20.144.13]) by mx-ha.gmx.net (mxgmx012) with ESMTPS (Nemesis) ID: [ID filtered]
Received: from localhost ([127.0.0.1]) by mail.eimchicago.com (using TLSv1/SSLv3 with cipher AES256-SHA (256 bits)); Sat, 12 Apr 2014 xx:xx:xx -0500

nur ein Link:

http://www.plantresearch.com/wxlel/....
IP: 91.239.186.20 ---> hg-webhosting.hostghost.nl

der dann weiterleitet zu:

http://security-ppbnipfm-check.in
IP: 198.50.239.99 ---> OVH-DEDICATED-14

Also mal wieder bei OVH gehostet...

auf der Seite dann:


WARNUNG! Zugang von Ihrem Browser wurde vorläufig aus den unten aufgelisteten Gründen gesperrt.
Alle Tätigkeiten, die auf diesem PC durchgeführt werden, werden fixiert.
Alle Ihre Dateien sind verschlüsselt. usw....

Jedoch in Übereinstimmung mit den Änderungen des Strafgesetzbuches der Bundesrepublik Deutschland vom 13. Dezember 2013 und der Erklärung der Menschenrechte, können diese Verstöße als unbeabsichtigte betrachtet werden (wenn solche Verstöße von Ihnen zum ersten Mal begangen worden sind), und Sie werden nicht strafrechtlich verfolgt. Dieser Zustand kann durch die Zahlung von Ihrem einer Geldbuße an den Staat (für Projekte zum Schutz des zur Unterstützung des Cyberspaces im Internet) geändert werden.

Die Strafe soll von Ihnen innerhalb von 24 Stunden nach der Verletzung bezahlt werden. Sobald die 24 Stunden vergangen sind, werden innerhalb weiteren 24 Stunden alle Informationen über Sie automatisch gesammelt, und Sie werden strafrechtlich verfolgt.

Die Größe der feinen beträgt CHF 150 Franken.
Sie können mit Hilfe PaySafeCard zahlen.

schara56
13.04.2014, 16:06
..] http://security-ppbnipfm-check.in
IP: 198.50.239.99 ---> OVH-DEDICATED-14 [...
<h1>Not Found</h1>
Schon dicht.
Alternativ dafür jetzt: http://security-wsbpacwh-check.in (198.50.239.99)

kjz1
13.04.2014, 17:33
<h1>Not Found</h1>
Schon dicht.

Leider nein. Die Ganoven haben sich schon abgesichert. Man muss über die Umleitung:

http://www.plantresearch.com/wxlel/

kommen, ein Direktzugriff funktioniert nicht.

Halt, ich sehe gerade, dann erscheint die 2. Website mit der Zufallskombination im Namen.

Fidul
15.04.2014, 14:32
Sozusagen die HTML-Version des BKA-Trojaners.

cano89
17.04.2014, 22:34
Abend,

Ich würde dir mal raten Anti Malwarebytes drüber laufen zu lassen. Diverse Seiten verändern Registeryeinträge um den Echtzeitschutz der Virenscanner zu unterdrücken. Mir sind die Seiten auch bekannt, gehen nicht mehr zu, sodass man im Task Manager rumfummeln muss :dontmove:

kjz1
18.04.2014, 11:52
Das zeigt nichts an, kann es auch kaum, denn selbstverständlich besuche ich solche Seiten nur mit Vorsichtsmassnahmen, also Noscript, u. a.