Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wie eine "gut gemachte" Schad-eMail eindeutig identifizieren? (https://www.trojaner-board.de/178054-gut-gemachte-schad-email-eindeutig-identifizieren.html)

mietzimaus 21.04.2016 12:14

Wie eine "gut gemachte" Schad-eMail eindeutig identifizieren?
 
Hallo,

ich mache bei uns im Familienbetrieb das Backoffice, bin aber doch ein wenig DAU. Oft kommen mir eMails unter, die sofort - ohne große Sachkenntnis - von mir als Malware (heißt das so?) enttarnt werden können, weil sie mit schlechtem Deutsch daher kommen o.ä. oder an eine veraltete eMailadresse geschickt werden.

Heute habe ich von Rechtsanwalt DirectPay GmbH <ebay@ebay.de> eine eMail mit angehängter ZIP-Datei bekommen. Zuerst war für mich klar, es handelt sich um eine Schad-eMail, ich war mir keiner Schuld bewusst.

In der Mail werde ich allerdings mit kompletten Vor- und Zunamen, korrekter Anschrift, korrekter Telefonnummer sowie existierender und korrekter eMailadresse angeschrieben, was mich schon ein wenig verunsichert hat. :eek:

Nun bin ich mir nicht ganz sicher, ob es sich nicht vielleicht doch um eine Online-Rechnung handelt, die ich dummerweise vergessen hatte zu überweisen. Die ZIP-Datei möchte ich aber verständlicherweise nicht öffnen, das ist mir erst letztens passiert, als ich nicht 100% genau geschaut hatte und zu schnell geklickt hatte. :headbang: GSD hat mein Avira sofort Alarm geschlagen.

Nun habe ich im Internet recherchiert und Beiträge gefunden, in denen behauptet wird, eine Firma DirectPay GmbH bzw. DirectPay AG sei in Deutschland nicht registriert. Allerdings sind dieses alles ältere Beiträge von 2015 und älter. Auch macht mich die Absenderadresse stutzig: ebay@ebay.de. Da müsste ja, wenn es sich um eine "echte" email handeln würde, z.B. Jannis.Melber@Rechtsanwaltskanzlei-xy.de stehen, oder? Mir ist schon bewusst, dass die Absenderadresse ohne Probleme einfach gefälscht werden kann.

Im Text der eMail ist nicht eindeutig ersichtlich, wer der angebliche Rechtsanwalt ist, es steht da nur ein Name, aber keine Kanzlei oder Ort oder ähnliches. Ich denke, ich kann das ignorieren?:confused:

Lange Rede kurzer Sinn:
gibt es eine Möglichkeit, mit der "gut gemachte" Schad-eMails als solche identifiziert werden können, bzw. gibt es die Möglichkeit zip-Anhänge zu checken, ohne diese zu öffnen? :glaskugel: Denn hätte z.B. in der eMail Klarna statt DirectPay oder ähnliches gestanden, wäre ich u.U. darauf reingefallen.

Gruß mietzimaus

M-K-D-B 21.04.2016 13:51

:hallo:

Solange du die .zip Datei "nur" auf dem Rechner abspeicherst (sagen wir z. B. auf dem Desktop), kann nichts passieren, d. h. die Schadsoftware wird nicht gestartet.

Sollte dein Antivirenprogramm jetzt schon anspringen, weißt du, dass es Schadsoftware ist und kannst es löschen lassen oder per Hand löschen.

Sollte dein Antivirenprogramm nicht anspringen, kannst du die Datei bei VirusTotal überprüfen lassen.

Sollten dort mehrere Scanner anschlagen, kannst du davon ausgehen, dass es sich um Malware handelt.


Stichwort "Rechtsanwalt" heißt jedoch für mich zu 99% Malware. ;)

mietzimaus 21.04.2016 15:11

Hallo,

:dankeschoen:

dann werde ich das bei der nächsten Mail entsprechend verfahren.

Gruß mietzimaus

M-K-D-B 21.04.2016 19:33

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129