Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   kryptowehrmann.com (https://www.trojaner-board.de/207182-kryptowehrmann-com.html)

Jodi2k 01.08.2023 19:04

kryptowehrmann.com
 
Zitat:

Sehr geehrter Herr xxxxxxxxxxxx
im Anhang finden Sie Ihr persönliches Sicherheitszertifikat zur Installation auf Ihrem PC. Sobald es installiert ist, können Sie auf das Webportal zugreifen und alle Vorteile nutzen.

Hier sind einige von ihnen:
- Sichere Kommunikation und Dokumentenübermittlung zwischen Ihnen und unserem Team.
- Aktualisierung Ihrer persönlichen Daten.
- Echtzeit-Überwachung des Fortschritts Ihres Falles, Korrespondenz mit Beamten, Angeklagten, etc.
- Einsicht in ähnliche Fälle, die wir betreut haben. (ohne persönlichen Daten unserer Mandanten)
- und vieles mehr...

Anleitung für die Erstanmeldung im Webportal:
1. Laden Sie das Archiv herunter.
2. Entpacken Sie das Archiv auf Ihrem PC mit Ihrem persönlichen Passwort.
3. Ihr Passwort für das Archiv mit der Installationsdatei: xxxxxxxxxxxxxxx
4. Führen Sie das Installationsprogramm für das Sicherheitszertifikat als Administrator aus.
5. Geben Sie Ihren persönlichen Anmeldeschlüssel, den Sie während der Installation erhalten haben, auf der Portalseite ein.
6. Legen Sie Ihr persönliches Passwort fest. SEHR WICHTIG: Ihr Passwort muss sich von all Ihren anderen persönlichen Passwörtern unterscheiden.
7. Füllen Sie das Begrüßungsformular aus und folgen Sie den Hinweisen.
Fertig! Nun können Sie alle Vorteile genießen, und das auf höchstem Sicherheitsniveau!

Schön und gut gemacht aber es wird direkt Virus gefunden angezeigt. Dann Windows Defener deraktiviert und ich konnte das Archiv herunterladen. Dadrin ist eine EXE Datei. Wenn ich sie ausführe passiert nichts


Zitat:

Guten Abend!

Einige Antivirenprogramme können diese Zertifikatsinstallationsdatei in der Tat als Virus erkennen, da unser Portal für die Kommunikation mit unseren Kunden auf ein hohes Sicherheitsniveau eingerichtet ist.
Wir verwenden diese Art von Zertifikaten zusammen mit einigen großen europäischen Banken, die diese Zertifikate für den Online-Banking-Zugang von Firmen-/Großkunden ausstellen. Solche Zertifikate werden unter anderem in .gov-Domänenzonen verwendet.
Wir tun alles, um sicherzustellen, dass die Kommunikation, die Übertragung von Dateien etc. geschützt sind. Um Ihre Zugangsdaten zu bestätigen, im weiteren auch online Mandat zu erteilen, müssen Sie diese Registrierung abschließen. Die Installation dauert nicht länger als eine Minute.

Wir danken Ihnen für Ihr Verständnis und wünschen Ihnen einen angenehmen Abend.

Irgendwie ist das alles komisch

https://kryptowehrmann.com/portal.html

Hier soll ich mich dann einloggen können aber diese Exe Ausführung führt zu nichts

Betreiber
WEHRMANN Digital- und Wirtschaftsrecht
Rechtsanwalt Martin Wehrmann
Georgstraße 38
30159 Hannover

https://i.ibb.co/41vngVk/12222.jpg




16 Seiten Rechtstipps wo der RA Links zu Krypto Fake/Scam Seiten (wo Leue Gelder verloren haben) postet und Hilfe verspricht.

Blockchain Analysen etc.


https://www.anwalt.de/martin-wehrmann/rechtstipps.php

Über 400 Bewertungen schon, täglich gehen da neue ein.

https://www.anwalt.de/martin-wehrmann/bewertungen.php

webwatcher 01.08.2023 19:22

Zitat:

Zitat von Jodi2k (Beitrag 1775548)
Schön und gut gemacht aber es wird direkt Virus gefunden angezeigt.

> Trojan:Win32/Wacatac.H!ml

Von wem oder woher stammt denn das erste und zweite Zitat eines Anschreibens?

Jodi2k 01.08.2023 19:23

Von der Kanzlei

Als Textbausteine

webwatcher 01.08.2023 19:30

jetzt mal etwas genauer: Du hast dich angemeldet und diese Textbausteine kamen als Antwort?

Jodi2k 01.08.2023 19:40

https://i.ibb.co/3FvRCTq/1333.jpg

Zitat:

Zitat von webwatcher (Beitrag 1775553)
jetzt mal etwas genauer: Du hast dich angemeldet und diese Textbausteine kamen als Antwort?


Genau via Social Media Facebook wirbt die Kanzlei extrem und da ich ein aktuelles Probleme habe in Sachen Forex versprachen Sie mir Hilfe.

Habe jetzt 2 Wochen auf das Sicherheitszertifikat gewartet.

Der RA hat auch ein Telegram Account


Zitat:

Vielen Dank für Ihren Antrag! Wir werden auf jeden Fall versuchen, Ihnen zu helfen.

Eine gute Nachricht: Wir nehmen keine Vorauszahlung und werden auch keine Zahlung verlangen, wenn der Fall nicht zu unseren Gunsten abgeschlossen wird.

Bitte nehmen Sie per Telegram Messenger Kontakt mit mir auf, um die Einzelheiten Ihres Falles zu besprechen: LINK

Unser Techniker wird für Sie ein Sicherheitszertifikat vorbereiten, mit dem Sie sich in unserem Webportal anmelden können. Eine genaue Anleitung erhalten Sie später.
Im Webportal werden Sie bequem und sicher das Mandat unterzeichnen (falls notwendig), jeden einzelnen Schritt des Verfahrens verfolgen und Beispiele der Rechtsprechung einsehen können.
Bitte beachten Sie, dass die von Ihnen eingesehenen Dokumente, die sich nicht auf Ihren Fall beziehen, keine tatsächlichen Namen und Daten unserer Mandanten enthalten. Diese Informationen sind streng vertraulich und dienen nur zu Ihrer Information. Die Einrichtung des Zugangs dauert nicht länger als 2 Minuten.

Wir werden Ihren Fall so schnell wie möglich prüfen, eine erste Einschätzung Ihres Falles vornehmen und Ihnen dann weitere Informationen zukommen lassen.

Wenn Sie Zweifel an der Sicherheit Ihrer Korrespondenz hier im Messenger haben, warten Sie bitte auf eine E-Mail von unserer IT-Abteilung an Ihre E-Mail-Adresse xxxxxxxxxxxxxx
Auf unserem Online-Portal können Sie auf dem sichersten Wege mit uns kommunizieren, sowie viel Information, notwendigen Formulare zum Ausfüllen und ähnliche Fälle/Präzedenzfälle, die wir gewonnen haben, finden. Es ist möglich, dass die Organisation, der Sie zum Opfer gefallen sind, bereits dort ist.

Wenn Sie dringende Fragen an mich haben, können Sie sie hier stellen, ich werde sie sicher beantworten.
Ansonsten finden Sie viele Antworten und haben einen perfekten, direkten Weg zur Kommunikation mit uns auf unserem Portal. Bitte haben Sie noch ein wenig Geduld.


Mit freundlichen Grüßen,
Ihr Online-Verteidiger
RA Martin Wehrmann
www.kryptowehrmann.com
Ich habe schon kein Interesse mehr an einer Mandatschaft über solche Webportale

Die haben leider auch meine Daten

Ich bin noch bei einen anderen RA aber da gab es normalen Weblogin und nicht so ein Rotz mit Software auf den PC installieren

webwatcher 01.08.2023 19:49

mal als Info: Hast du Windows 10 oder 11 ?

Unter Windows 11 meldet der Defender Win32/Wacatac.H!ml gelegentlich false positiv
Das Werbe und Geschäftsgebaren dieses Anwalts mag aufdringlich sein. Kann mir aber offengestanden nicht vorstellen, dass er Trojaner in die Welt setzt

Jodi2k 01.08.2023 19:58

Windows 10

Wenn ich eine Exe ausführe und es passiert nix IST BEI mir einfach ALARM

Ich kenne von früher Sub7

M-K-D-B 01.08.2023 20:36

Wozu das alles? Klingt für mich sinnfrei.

Mal schauen, was bei unserer Analyse im anderen Thema rauskommt. ;)

Jodi2k 01.08.2023 20:39

Mag sein aber wie gesagt Exe Datei und es passiert nix, ich soll da ja eine Sicherheits Key bekommen worüber ich mich dann beim Webportal anmelden kann, und wenn trotz Administrator Ausführung nix passiert ist bei mir erstmal Alarm

M-K-D-B 01.08.2023 20:57

Warten wir die Analysen im anderen Thema ab.

cosinus 01.08.2023 21:52

Zitat:

Zitat von M-K-D-B (Beitrag 1775571)
Warten wir die Analysen im anderen Thema ab.

Die haben wie ich finde ein sauber klingendes Impressum -> https://kryptowehrmann.com/impressum.html

Verteilen die wirklich absichtlich Malware? Auf der Website heißt es im Ablauf:

Zitat:

DATENERHEBUNG UND EINLEITUNG DES PROZESSES

Unterzeichnung eines förmlichen Vertrags für unsere Dienstleistungen (Mandatsvereinbarung). Sammeln von Beweisen für die Straftat. Überweisung Ihres Falles an einen erfahrenen Ermittler. Alle Beweise und Nachweise werden gerichtsfest gesichert.
Aber was genau da warum gesammelt wird, steht da nicht wirklich. Ist das wirklich Malware? Oder wird das nur als Malware erkannt, weil die Software eben so viele Daten sammelt und in den falschen Händen eine Gefahr darstellt?

Jodi2k 01.08.2023 22:33

Das ist echt suspekt

Da wenden sich Krypto Geschädigte die wegen Anlagebetrugs viel Geld verloren haben an diese Kanzlei (Das ist deren Zielgruppe)

Und das alles nur um Zugang zu den Webportal zu erhalten, da muss man das Mandat unterzeichnen, wer denn reinkommt

Telegram,



https://i.ibb.co/5Mxp52t/12222.jpg

_698 01.08.2023 23:17

Scam, man will der Kanzlei schaden etc.
Das
https://wehrmann.legal/kontakt/
ist das echte Kontaktformular.

Jodi2k 01.08.2023 23:20

Es gibt noch eine Webseite

https://trading-betrug.de von der Kanzlei

Zitat:

Zitat von _698 (Beitrag 1775580)
Scam, man will der Kanzlei schaden etc.
Das
https://wehrmann.legal/kontakt/
ist das echte Kontaktformular.

Versteh ich nicht
Die Mails kommen von

kontakt@kryptowehrmann.com
secure@kryptowehrmann.com

_698 01.08.2023 23:28

Zitat:

Zitat von Jodi2k (Beitrag 1775581)
Versteh ich nicht
Die Mails kommen von

kontakt@kryptowehrmann.com
secure@kryptowehrmann.com

Dahinter stecken die Betrüger, diese Mails kommen nicht von der Kanzlei.
Der Telegram-Account ist ebenso falsch.

Jodi2k 01.08.2023 23:55

Ach du heilige Scheisse

Wenn sich das bewahrheitet

Wieso warnt der auf https://wehrmann.legal/ nicht

DIe kryptowehrmann.com Webseite wirkt 100 % seriös

Die haben jetzt mein Geb. Datum meine Adresse und Mobilnummer

Der Fall sende ich zur Polizei Niedersachsen

_698 02.08.2023 00:21

Zitat:

Zitat von Jodi2k (Beitrag 1775584)
Wieso warnt der auf https://wehrmann.legal/ nicht

Hat die Kanzlei davon Kenntnis?
Zitat:

Zitat von Jodi2k (Beitrag 1775584)
100 % seriös

Zitat:

Anleitung für die Erstanmeldung im Webportal:
1. Laden Sie das Archiv herunter.
2. Entpacken Sie das Archiv auf Ihrem PC mit Ihrem persönlichen Passwort.
Argh!

Zitat:

Einige Antivirenprogramme können diese Zertifikatsinstallationsdatei in der Tat als Virus erkennen, da unser Portal für die Kommunikation mit unseren Kunden auf ein hohes Sicherheitsniveau eingerichtet ist.
Wir verwenden diese Art von Zertifikaten zusammen mit einigen großen europäischen Banken, die diese Zertifikate für den Online-Banking-Zugang von Firmen-/Großkunden ausstellen. Solche Zertifikate werden unter anderem in .gov-Domänenzonen verwendet.
Das ist dermaßen bescheuert, dass man fast darauf hereinfallen kann.

webwatcher 02.08.2023 07:05

Frage nochmal: Wie bist du an die Adresse/URL bzw Links gekommen?

Die sind ist doch nicht vom Himmel gefallen.

Das ist außerordentlich wichtig um vorwarnen zu können, um nicht nicht in dieselbe Falle zu geraten.

Jodi2k 02.08.2023 08:37

Mit Vorwürfen ist keiner geholfen

Sonst würde es nicht so viel SMS Betrug geben oder allgemein Enkeltrick, Telefonbetrug, Geldübergaben etc.

Ich hab die Kanzlei jetzt informiert

Ich bin mir 100 % sicher das die Adresse über eine Facebook Werbeanzeige kam

M-K-D-B 02.08.2023 08:38

Interessant das Ganze, vielen Dank für die Rückmeldungen allerseits.

cosinus 02.08.2023 08:41

Zitat:

Zitat von Jodi2k (Beitrag 1775594)
Mit Vorwürfen ist keiner geholfen

Von welchen Vorwürfen sprichst du da bitte?
Dass kryptowehrmann.com ein Fake von wehrmann.legal ist, wusste hier bisher auch niemand bis @_698 die Info gab.

Jodi2k 02.08.2023 08:50

Bin gespannt ob die echte Kanzlei den Schneid hat sich bei mir zu melden

Wehrmann Digital Hannover

Guckt mal die Google Rezessionen da wird auf negative Rezessionen reagiert mit: Dies ist eine Fake Bewertung von Gegnern etc.

M-K-D-B 02.08.2023 09:03

Ich verstehe immer noch nicht so wirklich, was du von der Kanzlei wolltest/willst bzw. von denen erhofft hast?
Warum hast du mit der Kanzlei Kontakt aufgenommen?

Jodi2k 02.08.2023 09:09

https://www.anwalt.de/martin-wehrmann/rechtstipps.php

Der RA hilft bei Trading und Kryptobetrug.

Er listet auf 16 Seiten Adressen/Domains auf. Das sind 383 Rechtstipps.

Ich hab ein Fall bei Roboforex (Forex Trading) gehabt, aber das ist ein anderes Thema.

Facebooks Werbeanzeigen sind so eingerichtet das man Scamseiten angezeigt bekommt oder solche die angeblich dabei helfen. Diese sind sehr gut zu erkennen aber das hier ist ne andere Hausnummer

Man bekommt diese Anzeigen angezeigt weil man bei Google/Browser sucht und Facebook zeigt ein dann entsprechende Anzeigen an.

Das ist der Hintergrund

M-K-D-B 02.08.2023 09:16

Vielen Dank.

Hattest/hast du vor, mit Kryptowährungen Geld zu verdienen?

cosinus 02.08.2023 09:16

Zitat:

Zitat von _698 (Beitrag 1775580)
Scam, man will der Kanzlei schaden etc.
Das
https://wehrmann.legal/kontakt/
ist das echte Kontaktformular.

Ich stoße auf immer mehr Ungereimtheiten. Falls die stimmen, wäre auch wehrmann.legal Betrug. Und kryptowehrmann.com ein Fake einer Betrügergruppe?! :wtf: Oder eine weitere Domain derselben Personen, die nun auch Malware unters Volk verteilen?

Lest mal https://finanwalt.com/reputationssch...88323974609375

Zitat:

Die Internetseiten wehrmann.legal , anlagebetrug.de , rechtsanwalt-kryptowaehrungen.de , source-of-funds.com , broker-betrug.de , trading-betrug.de sollten Sie meiden. Denn das sind sogenannte Anwälte die sich Ihnen falsche Hoffnungen geben um Ihr Geld zurückzuholen – im Voraus zahlen Sie aber die Anwaltskosten für nichts! (Bitte lesen Sie die Bewertungen) Kein einziger wer sein Geld zurückerhalten hat.

M-K-D-B 02.08.2023 09:25

Zitat:

Zitat von cosinus (Beitrag 1775606)
Ich stoße auf immer mehr Ungereimtheiten. Falls die stimmen, wäre auch wehrmann.legal Betrug. Und kryptowehrmann.com ein Fake einer Betrügergruppe?! :wtf: Oder eine weitere Domain derselben Personen, die nun auch Malware unters Volk verteilen?

Lest mal https://finanwalt.com/reputationssch...88323974609375

Es wird immer interessanter.

Jodi2k 02.08.2023 10:22

Zitat:

Zitat von M-K-D-B (Beitrag 1775605)
Vielen Dank.

Hattest/hast du vor, mit Kryptowährungen Geld zu verdienen?

Auf jeden Fall interessiere ich mich für Krypto.

Roborforex ist eine Seite wo viele Leute über Trading Geld verlierenn weil sich jeder dort als Trader ausgeben kann, Nachweislich werden dort die Konten aber geplättet. Die Plattform verdient gut dran weil alles auf Affiliate aufgebaut ist. Aber das ist ein anderes Thema.


Zitat:

Die Internetseiten wehrmann.legal , anlagebetrug.de , rechtsanwalt-kryptowaehrungen.de , source-of-funds.com , broker-betrug.de , trading-betrug.de sollten Sie meiden. Denn das sind sogenannte Anwälte die sich Ihnen falsche Hoffnungen geben um Ihr Geld zurückzuholen – im Voraus zahlen Sie aber die Anwaltskosten für nichts! (Bitte lesen Sie die Bewertungen) Kein einziger wer sein Geld zurückerhalten hat.
In den Mails wurde immer sugeriert sie brauchen nichts im Vorfeld zu zahlen. Jedenfalls was kryptowehrmann.com betrifft

Geködert wurde auch mit wir haben schon X Fälle gegen XYZ gewonnen (habe ich auch bekommen). Das soll natürlich Hoffnung machen.

Was ist das Ziel ? Leuten die auf Kryptoseiten angemeldet sind und Geld verloren haben noch mehr Geld abzuzuziehen sprich über die Zugangsdaten mit den Trojaner ?

Das ist hier schon eine größere gewerbliche Sache.

Ich hab den Telegram Kontakt blockiert, Chatverlauf gesichert.

https://www.anwalt.de/rechtstipps/betrug-bei-finanwalt-com-erfahrungen-mit-der-fake-kanzlei-von-finverlag-com-213186.html

https://www.anwalt.de/rechtstipps/betrug-bei-finanwalt-com-erfahrungen-mit-der-fake-kanzlei-von-finverlag-com-213186.html

Zitat:

Die Internetseiten finanwalt.com und finverlag.com sollten Sie meiden. Denn das sind anscheinend Betrüger, die sich als Informationsportal und Anwaltskanzlei ausgeben - um Menschen über den Tisch zu ziehen.Ich habe als Rechtsanwalt bereits Erfahrungen sowohl zu FIN Verlag, als auch zu FIN Anwalt vorliegen. Es sieht danach aus, als würden diese Abzocker versuchen, bereits geschädigten Personen im Bereich von Anlagebetrug ein rechtsanwaltliches Mandat "anzudrehen".
Dahinter stecken keine echten Anwälte. Es handelt sich um eine reine fake-Kanzlei. So wie es aussieht, schalten diese dubiosen Leute sogar Google-Werbungen und gehen per Mail proaktiv auf Betrugsopfer zu.
Fassen wir zusammen:

Seite

finanwalt.com - Existiert seit 66 Tagen, ist durch cloudflare geschützt und in den USA beheimatet. Mehrere Orte werden angegeben


wehrmann.legal. Echter Anwalt den es wohl wirklich zu geben scheint.

Die Seite kryptowehrmann.com ist hier Fake worauf ich reingefallen bin. Diese Seite ist wohl erst seit 60 Tagen online, Cloudflare geschützt und tadaaa... daher genauso wie die Seite finanwalt.com in Californien zu finden.

cosinus 02.08.2023 10:23

anwalt.de scheint auch nicht den besten Ruf zu haben :pfeiff:

Jodi2k 02.08.2023 10:24

Zitat:

Zitat von cosinus (Beitrag 1775613)
anwalt.de scheint auch nicht den besten Ruf zu haben :pfeiff:

Zumindest kann man da ganz leicht bewerten man brauch nur viele Email Adressen

cosinus 02.08.2023 10:28

Zitat:

Zitat von Jodi2k (Beitrag 1775614)
Zumindest kann man da ganz leicht bewerten man brauch nur viele Email Adressen

Und grundsätzlich jede schlechte Bewertung fliegt nach kurzer Zeit raus oder werden bei anwalt.de garnicht erst reingestellt? Das soll seriös sein?

Jodi2k 02.08.2023 10:39

Na die Anwälte zahlen dort ja auch Gebühren für ihren Eintrag

Ein Schelm wer böses dabei denkt...
Aber das ist ein anderes Thema

https://www.google.com/search?q=ra+wehrmann+hannover&rlz=1C1CHBF_deDE1064DE1064&oq=RA+wehrmann+hannover&aqs=chrome.0.0i355i512j46i175i199i512j0i22i30.6767j0j7&sourceid=chrom e&ie=UTF-8#lrd=0x47b0759abeb62f4b:0x3ca474327c4b8a81,1,,,,

Das sind die Rezessionen zu RA Wehrmann Hannover

https://i.ibb.co/fYVrp5C/1222.jpg


Das sieht nach einen Krieg im WWW aus.

Fakt ist erstmal das Malware von kryptowehrmann.com gesendet wird

Update: Der RA Wehrmann über wehrmann.legal hat sich gemeldet

Zitat:

Sehr geehrter XXXXXXXX

Es handelt sich vielmehr um eine Fake-Seite, mit der die Identität meiner Kanzlei missbraucht wird. Dass dort Malware genutzt werden soll, klingt für mich plausibel.


M-K-D-B 02.08.2023 10:58

Dass es Kriminelle gibt, die ahnungslosen Opfern Hoffnungen auf das Wiederbeschaffen von verlorenem Geld machen, war mir klar.
Und dass sich manche diesbezüglich im Internet "bekriegen", war mir auch klar.
Schließlich geht es ja um Geld.
Link

Die Frage ist halt, ob es wirklich reale Chancen (sagen wir > 80% gibt), dass verlorenes Geld wiederbeschafft werden kann. Und das wage ich zu bezweifeln.

Nur die wenigsten verdienen mit Kryptowährungen reales Geld und können davon dauerhaft unbeschwert leben. Für alle anderen x Millionen Menschen ist es ein Draufzahlgeschäft in Form von Zeit und Geld.

Leider wollen das viele nicht wahrhaben und folgen blind diesem Hype... naja, was solls... mit der Naivität anderer lässt sich schon seit jeher gute Geschäfte machen. ;)

Sobald Malware ins Spiel kommt, weiß man auf jeden Fall, was Sache ist. :D

Ich hoffe, wir können dein Thema heute noch abschließen... du scheinst ja zumindest was "Malware auf deinem System" angeht, nochmal Glück gehabt zu haben.

cosinus 02.08.2023 11:14

Zitat:

Zitat von M-K-D-B (Beitrag 1775622)
Und dass sich manche diesbezüglich im Internet "bekriegen", war mir auch klar.

Wenn aber jeder den jew. anderen als Fake, Betrüger oder unseriös tituliert, frag ich mich, wie man da vernünftig einstufen soll, wer nun wirklich seriös ist. :rofl:

Jodi2k 02.08.2023 11:55

Nächste Mail von der Bande

Zitat:

ehr geehrte Damen und Herren,

Globale Sicherheitsbedrohungen erhöhen sich ständig und die Sicherheit unserer Kunden hat nach wie vor oberste Priorität für uns. In diesem Kontext wurde unser Zertifikatssystem an die neuesten Regierungs- und Bankenstandards für Groß- und Firmenkunden am 07.06.2023 angepasst. Unsere Spezialisten haben den Finger am Puls der Zeit und der Zugang zu den persönlichen Konten unserer Kunden bleibt auf höchstem Sicherheitsniveau.
Wir verwenden diese Art von Zertifikaten zusammen mit einigen großen europäischen Banken, die ähnliche Zertifikate für den Online-Banking-Zugang von Firmen-/Großkunden ausstellen. Solche Zertifikate werden unter anderem in .gov-Domänenzonen verwendet.
Wir tun alles, um sicherzustellen, dass die Kommunikation, die Übertragung von Dateien etc. geschützt sind.

Um Ihre Zugangsdaten zu bestätigen, im weiteren auch online Mandat zu erteilen, müssen Sie diese Registrierung abschließen. Die Installation dauert nicht länger als eine Minute.
Bitte registrieren Sie sich innerhalb der nächsten 24 Stunden in unserem Webportal.
Ihr privater Sicherheitsschlüssel für die Erstanmeldung ist bis zum 03.08.2023 19:45 Uhr gültig.

Wenn Sie Ihr persönliches Sicherheitszertifikat immer noch nicht erhalten haben, suchen Sie in Ihrem E-Mail-Konto nach dem Absender "secure@kryptowehrmann.com" und schauen Sie auch in Ihrem Spam-Ordner nach. Andernfalls wenden Sie sich bitte per E-Mail an unser IT-Sicherheitsteam unter secure@kryptowehrmann.com


Ein paar Fakten über uns:

Wir verlangen keine Zahlung, solange der gesamte Prozess nicht abgeschlossen ist!
In 7 von 10 Fällen ist moralischer Schadenersatz aufgrund des Kundenschutzgesetzes möglich!
Wir haben Tausenden von Opfern von Online-Betrug geholfen, ihr Geld zurückzubekommen.
Wir sind mit den weltweiten Bank- und Finanzbehördengesetzen und -vorschriften bestens vertraut. Dies ermöglicht es uns, selbst die kompliziertesten Fälle in kurzer Zeit zu einer positiven Lösung zu führen.
Unsere Experten-Team bestehen aus einer Vielzahl ehemaliger Banker, Finanzberater und Anwälte mit vielen Jahren Erfahrung, die sich mit allen Arten von Online-Betrug und mit Fällen wie Ihrem befasst haben.
Unsere Wissen und Erfahrung erlauben es uns, alle aufkommenden Hindernisse zu bewältigen die bei Ihrem Fall auftreten können.
Unser Geheimnis ist unser 9 Jahre gesammeltes Wissen, um Opfern zu helfen, ihr Geld zurückzubekommen.

Auf unserem Online-Portal können Sie sich über unsere erfolgreichen Fälle informieren, vielleicht hat Ihre Gegenpartei bereits ein Verfahren mit uns geführt. Unsere Kanzlei hat mehr als 6400 erfolgreiche Fälle und Präzedenzfälle in unserer Datenbank. Bitte beachten Sie, dass die Einsichtnahme in diese Dokumente nur zu Informationszwecken dient und keine persönlichen Daten unserer Kunden enthält.

BERATUNG - DATENERHEBUNG UND PROZESSEINLEITUNG - ERFOLGREICHE ERSTATTUNG AN SIE!
> Sicherheitsteam KRYPTOWEHRMANN.COM <secure@kryptowehrmann.com> hat am 01.08.2023 18:17 CEST geschrieben:
>
>

webwatcher 02.08.2023 12:28

Zitat:

Zitat von Jodi2k (Beitrag 1775608)
In den Mails wurde immer sugeriert sie brauchen nichts im Vorfeld zu zahlen. Jedenfalls was kryptowehrmann.com betrifft

Es geht nicht um Vorwürfe sondern darum zu klären, woher die Info auf diese offensichtliche Betrügerseite/kanzlei kommt. Es geht darum gezielt warnen zu können

Wie/woher kam der Kontakt zustande? > unaufgefordert Spam/mails ?

Jodi2k 02.08.2023 12:33

https://i.ibb.co/6XvnDX7/12222.jpg

webwatcher 02.08.2023 12:38

https://www.kryptowehrmann.com/

OK, aber woher stammt der Link auf diese Seite? Solange das nicht beantwortet wird, hilft es nicht wirklich weiter.

https://www.anwalt.de/rechtstipps/be...om-213186.html

https://www.antispam-ev.de/forum/sho...l=1#post462653

Jodi2k 02.08.2023 12:39

Über Facebook Werbeanzeigen

webwatcher 02.08.2023 12:49

Genau das wollte ich wissen. Also keine von dir gestartete Anfrage auf Grund von Spammail
sondern als Werbespam bei facebook wobei seriöse Anwälte meines Wissens keine Werbung bei Facebook schalten.

Jodi2k 02.08.2023 12:55

Nein die Täter sammeln über die Anzeigen dann "Opfer" und dann kommen besagte Mails mit den Textbausteinen)

Darklord666 02.08.2023 17:29

Boah, mir geht langsam das Popcorn aus. :rofl:
Im Ernst, das ist ein sehr spannendes und wichtiges Thema, das zeigt, wie Malwareverbreitung oder Scamming heute abläuft. Gibt auch dank "KI" deutlich mehr Möglichkeiten.
Krasser Scheiß, einfach.:eek:

webwatcher 02.08.2023 17:35

Zitat:

Zitat von Darklord666 (Beitrag 1775648)
Gibt auch dank "KI" deutlich mehr Möglichkeiten.

https://www.heise.de/news/FraudGPT-s...eitrag.beitrag
Zitat:

Im Darknet und in Telegram-Kanälen wird FraudGPT angeboten: ein unmoderierter Chatbot, der für kriminelle Zwecke trainiert wurde. Die eigentliche Herkunft von FraudGPT ist unklar, dafür seine Einsatzzwecke umso deutlicher: Der Chatbot kann Phishing-Mails schreiben, Cracking-Tools entwickeln und hilft, Opfer zu finden, die besonders leicht übers Ohr zu hauen sind. Dabei sieht FraudGPT aus wie eine dunkle Version des bekannten ChatGPT. Nur dass dieser Prompts ablehnen würde, in denen nach einem Text für betrügerische SMS oder Mails gefragt wird.
Auf eine heile Zukunft...

Jodi2k 03.08.2023 09:52

Ich halt das Thema auf den laufenden
Ich habe eine Vorgangsnummer bei der Polizei Niedersachsen

Abwarten wann die sich melden

Der RA gibt an die Seite "zerlegt" zu haben

Die Seite ist bei mir down

webwatcher 03.08.2023 10:59

Zitat:

Zitat von Jodi2k (Beitrag 1775656)
Die Seite ist bei mir down

Nö, bei mir ist sie putzmunter

cosinus 03.08.2023 11:08

Zitat:

Zitat von webwatcher (Beitrag 1775669)
Nö, bei mir ist sie putzmunter

kryptowehrmann.com ist down, wehrmann.legal ist erreichbar

Jodi2k 03.08.2023 11:28

Genau

Was auch immer da mit "zerlegt" gemeint ist

cosinus 03.08.2023 12:24

Zitat:

Zitat von Jodi2k (Beitrag 1775671)
Was auch immer da mit "zerlegt" gemeint ist

Sieht so aus, als wär der DNS-Eintrag bzw. die Domain gelöscht:

Code:

# host kryptowehrmann.com
Host kryptowehrmann.com not found: 3(NXDOMAIN)

# host www.kryptowehrmann.com
Host kryptowehrmann.com not found: 3(NXDOMAIN)


Jodi2k 03.08.2023 12:26

Erstaunlich wie schnell das ging

mmk 07.08.2023 01:10

Zitat:

Zitat von Jodi2k (Beitrag 1775636)
Über Facebook Werbeanzeigen

Nur mal als Sicherheitshinweis: Werbeanzeigen auf Facebook sind nun mal gar keine Quelle, an der man sich orientieren, geschweige denn anhand derer man einen Anwalt aussuchen, geschweige denn irgendwas runterladen und installieren sollte. Das ist trotz allen FraudGPTs und Co immer noch die gleiche Regel, wie sie schon vor 20 Jahren galt. Das ist das ganz simple Web-ABC.

Und: Solche Werbeanzeigen bekommt man überhaupt gar nicht erst zu Gesicht, wenn man einen Adblocker wie uBlock Origin verwendet. Dann muss man nicht mal den Kopf bemühen und entscheiden, da nicht drauf zu klicken. Es taucht schlichtweg nicht auf.

Jodi2k 07.08.2023 11:49

Es sind gekaufte Werbeanzeigen die im FEED von Facebook angezeigt werden. Einige sind so deutlich Fake, andere weniger. Bekomme diese immer wieder angezeigt. Manche sind normale Werbeanzeigen manche sind aber auch echt Betrug.

Ich hab auch ein VPN (Surfshark) der hat eine CleanWeb Funktion.

ABer okay uBlock Origin müsste man ausprobieren

Beispiel:

https://i.ibb.co/wCYCWqV/12222222.jpg

webwatcher 07.08.2023 12:51

Die "Werbeanzeige" ist so dümmlich, dass sich die Zehennägel kräuseln.

Ofensichtlich hat man Mitbürger im Visier, bei denen bereits die Ankündigung auf Gratisgeld die verbliebenen Hirnzellen ausschaltet.

schlawack 07.08.2023 14:37

Solche Werbeanzeigen habe ich noch nie gesehen, weil ich vor Jahren nach nicht einmal 6 Monaten meinen damaligen Facebook Account gelöscht habe und auch sonst nicht bei Social Media wie Instagram, Twitter oder Sonstiges einen Account hätte.

Jodi2k 08.08.2023 12:26

Noch ein Beispiel

https://i.ibb.co/VjWKV3G/13.jpg

schlawack 08.08.2023 17:22

Und solche Werbeanzeigen bekommst du in deinem Bowser unter Windows angezeigt bei Facebook? auch dann, wenn du uBlock Origin für deinen Browser benutzt?

Jodi2k 09.08.2023 15:14

Das teste ich aus

Ist - wie erwartet ein Infostealer. Da läuft eine Variante von RedLine.

Zum Nachlesen:

https://securityscorecard.com/resear...dline-stealer/ (englisch)
https://sectank.net/magazin/2023/05/...nter-der-lupe/ (deutsch)

Dass du nach dem Starten der Datei nix gesehen hast, ist Absicht. Es passiert auch nix auf dem Bildschirm. Im Hintergrund hingegen schon. Speziell deine Datei macht folgendes:

Sie klaut Zugangsdaten für Kryptowährungen, dabei prüft Sie, ob es folgende Pfade auf dem Rechner gibt:

"C:\Users\%USERNAME%\AppData\Roaming\Armory"
"%LOCALAPPDATA%\COINOMI\COINOMI\WALLETS"
"C:\Users\%USERNAME%\AppData\Roaming\ELECTRUM\WALLETS"
"C:\Users\%USERNAME%\AppData\Roaming\ETHEREUM\WALLETS"
"C:\Users\%USERNAME%\AppData\Roaming\EXODUS\EXODUS.WALLET"
"C:\Users\%USERNAME%\Documents\MONERO\WALLETS"
"%LOCALAPPDATA%\COINOMI\COINOMI\WALLETS"
"%APPDATA%\ELECTRUM\WALLETS"
"%APPDATA%\ETHEREUM\WALLETS"
"%APPDATA%\EXODUS\EXODUS.WALLET"
"%USERPROFILE%\Documents\MONERO\WALLETS"
Wenn die Pfade vorhanden sind, wird versucht, jeweils die Walletadressen zu kopieren.

Weiterhin wird versucht, Benutzerdaten auszulesen, unter anderem aus Browsern und von FTP-Zugängen und natürlich Wallets:

"C:\Users\%USERNAME%\AppData\Roaming\K-Meleon"
"%LOCALAPPDATA%\CHROMIUM\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\GOOGLE\CHROME\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\MAPLESTUDIO\CHROMEPLUS\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\IRIDIUM\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\7STAR\7STAR\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\CENTBROWSER\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\CHEDOT\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\VIVALDI\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\KOMETA\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\ELEMENTS BROWSER\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\EPIC PRIVACY BROWSER\USER DATA"
"C:\Users\%USERNAME%\AppData\Local\UCOZMEDIA\URAN\USER DATA"
"%APPDATA%\Thunderbird"
Dann lernt das Programm noch deinen Rechner kennen:

IP-Adresse
Stadt
Land
aktueller Benutzername
Version des Betriebssystems
UAC-Einstellungen
Administratorrechte vorhanden?
PC-Prozessor
Grafikkarte
Antiviren-Software
Antispyware-Software
Firewall
All das, was dabei rumkommt, jagt der Infostealer erstmal heim. "Daheim" ist die IP 5.42.65.48 an Port 8477. Die IP ist online und wird von einem russischen Unternehmen gehostet.

Das bedeutet: wenn nicht dein Antivirenprogramm dazwischengegrätscht ist, hast du einen aktiven Infostealer auf deinem System, der direkt brav erstmal alles nach Hause telefoniert hat, was er gefunden hat.

Das bedeutet: über einen anderen Rechner die Zugangsdaten der Dienste ändern, die du nutzt und in der Liste oben jeweils aufgeführt sind.

Bei den Kollegen von trojaner-board.de Bescheid geben und jemanden dort bitten, deinen Rechner aus der Ferne zu überprüfen. Die haben das feste Routinen mit Freeware wie Combofix und RKill.





Quelle:

https://www.antispam-ev.de/forum/showthread.php?42839-Warnung-kryptowehrmann-com-schickt-Malware/page2

Hat übrigens geklapppt mit den Plugin
Sehe keine Facebook Werbeanzeigen mehr

schlawack 09.08.2023 15:46

Wir wissen schon, warum wir uBlock Origin nutzen und es auch anderen Usern empfehlen. Aber es kann noch mehr: es schützt auch vor unseriösen Downloads bekannter Software wo die Installer mit Adware behaftet sind.

Jodi2k 09.08.2023 15:52

Zitat:

Zitat von schlawack (Beitrag 1775814)
Wir wissen schon, warum wir uBlock Origin nutzen und es auch anderen Usern empfehlen. Aber es kann noch mehr: es schützt auch vor unseriösen Downloads bekannter Software wo die Installer mit Adware behaftet sind.

Ja kenne ich die leider auch sehr gut in Google gelistet sind


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130