Nach Berichten des Bundesamts für Sicherheit in der Informationstechnik
(BSI) ist derzeit ein besonders gefährlicher Virus/Trojaner im Umlauf.
Ihr PC ist ungeschützt und damit potentiell gefährdet. Bitte laden Sie
unbedingt in Ihrem eigenen Interesse einen aktuellen Virenscanner
herunter.
Die aktuellste Version erhalten Sie direkt hier: whois:
[Link nur für registrierte Mitglieder sichtbar. ]
Mit freundlichen Grüßen
Ihr Virenwarndienst
******** Zitat Ende ************
Die Registrierung lautet auf:
S. S.
HD Communications S.A., c/o Web24 Ltd.
Omega 4 No. 116, 6 Roach Road
London E32PA
(Mail:
[Link nur für registrierte Mitglieder sichtbar. ] )
Offensichtlich handelt es sich um Spam, moeglicherweise mit Schadcode. Im Netz habe ich zum Namen der Domain noch nichts ergoogelt, weshalb ich schon mal hier eine Warnung aussprechen moechte. Sollte jemand einen gehaerteten Rechner (oder eine VM) haben, kann er ja mal nachschauen..
Alles klassische Abofallen und Datensammelmaschinen. Neben der telefonischen Nerverei kann dies auch zu ungerechtfertigten Mahnungen führen.
Schaut man sich alles an stolpert man schnell über whois:online-fahrpruefung.com. Hier waren vor einiger Zeit die Foren voll von Leuten die geschwört haben sich nicht angemeldet zu haben. Die Frage war woher die Daten gekommen sind.
Derzeit werden im deutschsprachigen Raum Spam-Mails verschickt, mit denen Empfänger auf eine Abzocker-Website gelockt werden sollen. Der Text nimmt Bezug auf angebliche Berichte des Bundesamts für Sicherheit in der Informationstechnik (BSI), laut denen ein "besonders gefährlicher Virus/Trojaner im Umlauf" sein soll. Das BSI hat sich inzwischen davon distanziert.
[Link nur für registrierte Mitglieder sichtbar. ]
Don't pay the ferryman,
Until he gets you to the other side (Chris De Burgh)
22: Subject: Virenwarnung - Ihr PC ist=?UTF-8?Q?=20ungesch=C3=BCtzt?=
23: Content-Type: text/plain; charset="UTF-8"
24: Content-Transfer-Encoding: 8bit
25: Message-ID: [ID filtered]
26: To: meine Adresse
27: Date: Thu, 6 Aug 2009 xx:xx:xx +0200 (CEST)
Mail-Inhalt:
Achtung - Wichtige Virenwarnung:
Nach Berichten des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist derzeit ein besonders gefährlicher Virus/Trojaner im Umlauf.
Ihr PC ist ungeschützt und damit potentiell gefährdet. Bitte laden Sie unbedingt in Ihrem eigenen Interesse einen aktuellen Virenscanner herunter.
Die aktuellste Version erhalten Sie direkt hier:
whois:
[Link nur für registrierte Mitglieder sichtbar. ]
Mit freundlichen Grüßen
Ihr Virenwarndienst
Nach dem Klicken kommt man auf eine Seite, auf welcher einem
[Link nur für registrierte Mitglieder sichtbar. ] zum Download angeboten wird. Das Impressum auf dieser Seite per Direktlink ist hingegen nicht vorhanden.
[Link nur für registrierte Mitglieder sichtbar. ]
[Link nur für registrierte Mitglieder sichtbar. ]
Nach dem Klick auf's Download-Feld kommt, wie gewohnt, eine Seite mit persönlichen Angaben und einem Text (dunkelgrau auf hellgrau), daß hier wieder mal ne Menge Geld abgezockt werden soll:
[Link nur für registrierte Mitglieder sichtbar. ]
Wenn man das Impressum wirklich lesen will, muß man dort über die Hauptseite gehen:
[Link nur für registrierte Mitglieder sichtbar. ]
Ich hoffe, daß die Bildschirm-Mitschnitte so in Ordnung waren.
Gruß,
- syntax
PS: Nein, ich hab mich nicht angemeldet, die Mail wurde vor Empfang auf dem Server gelöscht.
"You can build a perfect machine out of imperfect parts." - Urza
Hallo Leute,
es ist schon "toll", mit was einem die Mailbox zugepflastert wird. Heute Nachmittag erhielt ich auch eine nette Nachricht von whois:Virenschutzdownloaden.info
Hat eigentlich jemand schon einen Handelsregisterauszug der Ltd. in der Hand oder existiert die auch nicht?
Spammen war ja auch "gestern"- der Trend geht ja heute zum "gemeinen JoeJob", bei dem man die "Nachteile", in Form von finanziellen Zuwendungen und Profiten aus dem JoeJob, "billigend" in Kauf nimmt.
Lesezeichen