Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Email mit Rechnung und infiziertem Anhang an vollständigen Namen adressiert (https://www.trojaner-board.de/133105-email-rechnung-infiziertem-anhang-vollstaendigen-namen-adressiert.html)

Puni 02.04.2013 18:56

Email mit Rechnung und infiziertem Anhang an vollständigen Namen adressiert
 
Hey Leute,

in dem Heimnetzwerk, in dem ich mich befinde scheint uns etwas auszuspionieren. Meine Mutter und mein Bruder haben jeweils an ihre privaten Email - Adressen eine "Rechnung" über 897 Euro erhalten (sie nutzen 2 verschiedene PC's). Die Email zielte vermutlich darauf ab, dass der User den infizierten Anhang öffnet. Dies ist in beiden Fällen nicht geschehen.
Was mich nur stark verwundert ist, dass in beiden Mails beide mit vollständigem Vor-und Zunamen persönlich adressiert wurden. Es gibt keine Anwendung,Seite etc. , wo diese Daten im Zusammenhang verwendet werden (nicht mal Facebook). Leider haben beide die besagte Mail schon gelöscht, sodass ich selbst nicht detaillierter suchen kann...
Ich habe leider nur Zugriff auf meinen PC, der nicht betroffen zu sein scheint. Das Netzwerk ist eigentlich mehr als ausreichend abgesichert...
Kennt jemand von euch vllt ein bekanntes Schadprogramm, welches momentan kursiert und diese Daten abgreift?

Undertaker 02.04.2013 19:38

moin,
was wird denn als Mailclient genutzt?
Welche Angaben wurden da gemacht?
Manchmal sieht das so aus: "Max Mustermann" <local-part@domain-part>
Damit fällt es nicht schwer, Herrn Mustermann direkt anzusprechen.
Schon mal in den Header geschaut?

Undertaker

Puni 02.04.2013 21:12

Es wurden 2 verschiedene genutzt, Hotmail und T-Online. Die Namen sind beim Provider nicht vollständig hinterlegt, von daher kann die Information nicht von dort stammen. Das kuriose ist, dass mein Bruder wirklich nirgens im Internet oder sonst wo seinen vollständigen Namen benutzt, sondern lediglich die Kurzform. In der Email wurde er allerdings mit vollständigem Namen angeschrieben.

Undertaker 03.04.2013 08:03

Zitat:

Zitat von Puni (Beitrag 1039347)
Die Namen sind beim Provider nicht vollständig hinterlegt, von daher kann die Information nicht von dort stammen.

Und im Client, was steht da?

Puni 03.04.2013 10:30

Es wird kein gesonderter Mail Client (Outlook etc.),falls Du das damit meinst, verwendet.
Die Mails werden immer per Webzugriff abgerufen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130