Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner von Paypal ? (https://www.trojaner-board.de/43101-trojaner-paypal.html)

cosinus 07.09.2007 00:19

Ob es eine Panne seitens ebay/paypal ist kann ich so nicht sagen - wie ich schon erwähnte wäre es auch möglich, dass der Virenscanner einfach ein Fehlalarm erzeugt hat.
Was man bräuchte wäre die vollständige Mail von spoof@paypal.com also mit Originaltext. Den hat aber GDATA schon gelöscht oder :(

Könntest du mir die Originalphishingmail mal schicken? Schalt ggf. dafür temporär den Mailwächter ab, um Probleme beim Senden zu vermeiden.

David07 07.09.2007 00:21

nein die ganze Email habe ich nicht mehr.Es kam das rote Fenster von Gdata (Warnung) und die email war leer,so wie du es gesehen hast.
Die phishing email schicke ich zu dir jetzt sofort.

David

cosinus 07.09.2007 00:38

Hab sie bekommen - folgende Zeilen sind dort u.a. zu sehen:

Zitat:

Received: from 79-118-57-66.rdsnet.ro ([79.118.57.66]) by mailin22.aul.t-online.de with smtp id 1IRatJ-0JLCHk0; Sat, 1 Sep 2007 23:52:29 +0200
Received: from 190.28.228.214 by 79.118.57.66; Sat, 01 Sep 2007 15:43:26 -0700
Schonmal merkwürdig, eine rumänische IP-Adresse:

Zitat:

Zitat von domaintools.com
IP Information for 79.118.57.66
IP Information for 79.118.57.66
IP Location: Romania Romania Timisoara Rcs-rds-cablelink
Resolve Host: 79-118-57-66.rdsnet.ro
IP Address: 79.118.57.66
Blacklist Status: Clear

Verschickt wurde sie wohl von irgendeinem gekaperten Rechner in Kolumbien, der nun fleißig rummspammt.

Zitat:

Zitat von domaintools.com
IP Information for 190.28.228.214
IP Location: Colombia Colombia Epm Telecomunicaciones S.a. E.s.p
Resolve Host: adsl190-28-228-214.epm.net.co

Ebenfalls deswegen gut zu entlarven:

Code:

http://www.paypal.de/id458221532/ <http://www.paypal-id434324.de.ki>
Der Link soll eine legitime Paypal.de-Adresse suggerieren, verweist aber in Wirklichkeit auf Adresse mit ki Top-Level-Domain - das ist Kiribati :crazy:
ist mir auch noch nicht untergekommen.;)

David07 07.09.2007 00:39

na schön,wenn sich schon die Profis wundern,bin ich beruhigt :)

cosinus 07.09.2007 00:41

Also das war jetzt wirklich die Phishingmail - die du von spoof@paypal.de bekommen hast, sieht legitim aus. :rolleyes:

David07 07.09.2007 00:44

die ich von spoof@ paypal.com bekommen habe war doch (warscheinlich)echt oder?

Einzige sache die mir komisch vorkommt ist: GDATA hat bei den phishing-Email nichts gemeldet. Einen Trojaner hat er erst bei spoof@ paypal.com Email gemeldet....

cosinus 07.09.2007 00:51

Da würd ich mal ganz stak auf nen Fehlalarm tippen in gleichzeitiger Verbindung, dass eine richtige Phisingmail nicht erkannt wurde. :rolleyes:
Nur blöde, dass alles gelöscht wurde, der Inhalt wäre sicher interessant gewesen und man hätte Rückschlüsse daraus ziehen können.

Zitat:

Einzige sache die mir komisch vorkommt ist: GDATA hat bei den phishing-Email nichts gemeldet. Einen Trojaner hat er erst bei spoof@ paypal.com Email gemeldet....
Das ist ein Paradebeispiel dafür, dass du Virenscannern eigentlich nicht wirklich trauen kannst. Zur Ergänzung nicht verkehrt, aber sicherer fährst du definitiv wenn du die Mails als reinen Text anzeigen und ein wenig Brain walten lässt. ;)

David07 07.09.2007 00:54

na gut.Bin wieder schlauer :)
Gute Nacht und nochmal Danke
David

p.s. aber irgendwer (Thunderbird oder GDATA) hat die Phishingmail als "Phishingmail" richtig markiert.Nur halt keinen Trojaner dort gefunden


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131