Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Warnung vor gefälschter Vodafone-Rechnung

shrek3 / 58 Antworten / Baumansicht Nickles

Folgende, sehr gut gemachte Mail erhielt ich heute
     
           Ihre neue Rechnung ist da  
     
           Sehr geehrte Kunden,

            Ihre Rechnung vom 28.10.2012 ist hier im Anhang als PDF-Datei fur Sie. Falls Sie die Datei auf Ihrem Handy nicht offnen konnen, versuchen Sie es bitte an Ihrem PC.
            Online steht Ihre Rechnung in MeinVodafone fur Sie bereit.

            Die Gesamtsumme betragt 49,52 Euro und ist am 08.11.2012 fallig

            Alle Einzelheiten zu Ihrer Rechnung finden Sie in der Verbindungsubersicht - ubrigens auch zu Ihren Rechnungen der letzten 5 Monate.

            Sind Ihre Adressdaten eigentlich noch aktuell? Einfach online in MeinVodafone prufen - und bei Bedarf ganz bequem andern. So stellen Sie sicher, dass wir Sie in wichtigen Fallen auch per Post erreichen.

            Ihr Vodafone-Team  
    

            Diese E-Mail wurde automatisch an Sie verschickt. Wenn Sie uns antworten mochten, nutzen Sie bitte das Kontaktformular. Klicken Sie bitte nicht auf "Antworten" oder "Reply" in Ihrem E-Mail-Programm!
            Vodafone D2 GmbH
            Am Seestern 1, 45006 Dusseldorf

            Die gesetzlichen Pflichtangaben finden Sie unter www.vodafone.de/pflichtangaben
           
           Copyright © 2012 Vodafone D2 GmbH

Verdammt gut gefälscht - auch/selbst ich war irritiert und musste erst mal recherchieren.

https://forum.vodafone.de/t5/Rechnung/Achtung-Gef%C3%A4lschte-Onlinerechnung-unterwegs/td-p/275134

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Warnung vor gefälschter Vodafone-Rechnung“
Optionen

Ja, das ist mal wieder eine Variante des Verschlüsselungstrojaners oder ein Banking-Trojaner im Anhang. Das Übliche halt.

Kannst das vermeintliche PDF ja mal bei www.virustotal.com analysieren lassen.

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
shrek3 IRON67 „Ja, das ist mal wieder eine Variante des...“
Optionen

Hab's soeben analysieren lassen - nur 2 von 45 Virenscanner schlagen Alarm (Comodo und Mc Afee).

TestSignature.JS.Pdfka.FBQ (Commodo)
Artemis!0AD4F005CE5E (McAfee)

Zum McAfee-Fund gibt's wohl noch keine Suchergebnisse - wohl aber zu dem von Comodo.
https://www.google.de/#hl=de&safe=off&sclient=psy-ab&q=TestSignature.JS.Pdfka.FBQ&oq=TestSignature.JS.Pdfka.FBQ&gs_l=serp.12..0i19.18707.18707.14.28968.1.1.0.0.0.0.122.122.0j1.1.0...0.0...1c.MjxaTjQUMIk&psj=1&bav=on.2,or.r_gc.r_pw.r_qf.&fp=e1b205fb418cb581&bpcl=35466521&biw=1024&bih=608

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Hab's soeben analysieren lassen - nur 2 von 45 Virenscanner...“
Optionen
Hab's soeben analysieren lassen - nur 2 von 45 Virenscanner schlagen Alarm

Auch das Übliche. Kein Wunder bei täglich über 1 Million neuer Varianten.

Verdammt gut gefälscht

Eigentlich nicht. Eine Rechnung per PDF? Ich bitte dich...!
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
shrek3 IRON67 „Auch das Übliche. Kein Wunder bei täglich über 1 Million...“
Optionen
Eigentlich nicht. Eine Rechnung per PDF? Ich bitte dich...!

Ich bin Kunde bei 1&1 und erhalte jeden Monat deren Rechnung per Email mit einem pdf-Dateianhang.
Oder manche Hardware-Verkäufer (z.B. notebooksbilliger.de) schicken mir ebenfalls ihre Rechnung als PDF zu...

Neenee - pdf-Rechnungen sind heute nach wie vor aktueller Standard.

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Ich bin Kunde bei 1&1 und erhalte jeden Monat deren Rechnung...“
Optionen
Ich bin Kunde bei 1&1 und erhalte jeden Monat deren Rechnung per Email mit einem pdf-Dateianhang.
Ich auch und ich bekomme sowas nicht.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
shrek3 IRON67 „Ich auch und ich bekomme sowas nicht.“
Optionen

Ja, und?
Hat das etwa Auswirkungen auf diese in Fettschrift gehaltene Aussage:
"...Eine Rechnung per PDF? Ich bitte dich...!

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Ja, und? Hat das etwa Auswirkungen auf diese in Fettschrift...“
Optionen
Hat das etwa Auswirkungen auf diese in Fettschrift gehaltene Aussage

Joa...für mich schon, weil ich generell keine Rechnungen per PDF bekomme und daher doch geringfügig perplex wäre, wenn plötzlich eine käme. Ich würde die nicht öffnen.

Du wiederum bekommst welche. Auch von Vodaphone? Also wird man doch spätestens dann argwöhnisch.

Überall wird davor gewarnt, Rechnungen mit Anhängen bzw. ebendiese zu öffnen, weil das Risiko einfach zu groß ist, sich zu infizieren. Schlimm genug, dass Unternehmen diese Praxis dessenungeachtet pflegen. Aber man muss es ja nicht schlimmer machen, indem man sagt, das wäre normal und in Ordnung.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
shrek3 IRON67 „Joa...für mich schon, weil ich generell keine Rechnungen...“
Optionen

Wo habe ich gesagt, dass PDF-Rechnungen in Ordnung sind?
Mich ärgert es jedes Mal, wenn ich eine Rechnung von Notebooksbilliger ausdrucken muss.

Du legst Dinge in meine Worte hinein und stellst mich in eine Ecke, für die es keine Anhaltspunkte gibt.

Normal ja, das sind sie und recht weit verbreitet. Genau darauf habe ich hingewiesen.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Wo habe ich gesagt, dass PDF-Rechnungen in Ordnung sind? Mich...“
Optionen
Wo habe ich gesagt, dass PDF-Rechnungen in Ordnung sind?

Du schriebst:

Neenee - pdf-Rechnungen sind heute nach wie vor aktueller Standard.

Wenn du es nicht als normal, üblich, Standard und in Ordnung darstellen wolltest, hättest du es anders formulieren sollen. Ein "leider" oder der Verzicht auf das leicht gönnerhaft wirkende "Neenee" z.B. wäre hilfreich gewesen, ein Missverständnis zu vermeiden.

...und stellst mich in eine Ecke, für die es keine Anhaltspunkte gibt.

Bleib mal geschmeidig und dramatisiere nicht. Ich wüsste gar nicht, für welche Ecke ich mich entscheiden soll.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
shrek3 IRON67 „Du schriebst: Wenn du es nicht als normal, üblich, Standard...“
Optionen
Wenn du es nicht als normal, üblich, Standard und in Ordnung darstellen wolltest, hättest du es anders formulieren sollen.

Ich wüsste bis heute nicht, dass man hinter jedem klargestellten Standard seine persönliche Meinung dazu hinterherschmeißen soll. Man kann schließlich eine Sache auch, ohne sie zu bewerten, deshalb erwähnen, weil sie in den Kontext des Diskussionsverlaufs passt.

Im übrigen bin ich doch sehr überrascht, dass ausgerechnet du meine "fehlenden" Anmerkungen zum "PDF-Rechnungsstandard" bemängelst. Wo du doch andere darauf hinweist, dich doch erst mal zu fragen, wie du etwas gemeint hast, bevor sie ihre Meinung zu dies und das von sich geben.

Ich finde, du wirst es dir schon gefallen lassen müssen, dass Gleiches auch für dich gilt.

Denn auf die (Missverständnisse vermeidende) Idee, mich zu fragen, wie ich das meine, bist du definitiv nicht gekommen.

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Ich wüsste bis heute nicht, dass man hinter jedem...“
Optionen
Denn auf die (Missverständnisse vermeidende) Idee, mich zu fragen, wie ich das meine, bist du definitiv nicht gekommen.

Das liegt daran, dass ich keinen Anlass hatte mich zwischen zwei Auslegungen zu entscheiden. Für mich klang es so, als fändest du das aufgrund des von dir behaupteten Standards als in Ordnung bzw. nicht grundsätzlich verdächtig.

Für einen bloßen Einwurf, weil er zum Kontext passt, war mir das einfach zu persönlich gefärbt. Nun weiß ich, dass du das nicht so gemeint hast und die imaginäre Ecke kannst du als leer betrachten.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
shrek3 IRON67 „Das liegt daran, dass ich keinen Anlass hatte mich zwischen...“
Optionen

Edit


Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
shrek3 IRON67 „Das liegt daran, dass ich keinen Anlass hatte mich zwischen...“
Optionen

OK, dann wäre das ja geklärt.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
Ma_neva shrek3 „Ja, und? Hat das etwa Auswirkungen auf diese in Fettschrift...“
Optionen

Hallo,

bedeutet es nun das Adobe nun schon wieder löcherig ist? Habe mal meine Plugin gerade überprüft, nix Überrascht soll aktuell sein.

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
shrek3 Ma_neva „Hallo, bedeutet es nun das Adobe nun schon wieder löcherig...“
Optionen

Von einer bekannt gewordenen Sicherheitslücke beim aktuellen Adobe Reader ist mir nicht bekannt.

Du kannst es ja mal ausprobieren - ich könnte dir sie zuschicken. ;-)

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 Ma_neva „Hallo, bedeutet es nun das Adobe nun schon wieder löcherig...“
Optionen
bedeutet es nun das Adobe nun schon wieder löcherig ist?

Wieso schon wieder? Erstens spielt es keine Rolle, weil du davon ausgehen musst, dass jede Version vorläufig unbekannte Lücken hat, die dann erst in der nächsten Version gestopft sind und zweitens darfst du nicht vergessen, dass viele Leute mit veralteten Versionen unterwegs sind und damit anfällig für die aktuellen Schädlinge.

Hinzu kommt noch, dass so ein Anhang, wenn er nicht zufällig nur als manipuliertes PDF sondern als EXE oder PIF oder SCR oder was auch immer ankommt, durchaus mehrere Exploits für mehrere Plugins enthalten und durchprobieren kann, bis er einen Treffer landet.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
gelöscht_152402 IRON67 „Wieso schon wieder? Erstens spielt es keine Rolle, weil du...“
Optionen

Dann muß man also nicht nur Informatik studiert haben sondern auch Windows sowie das Internet wie seine Westentasche kennen um per Brain 2.0 halbwegs sicher sein zu können?

Also beim geringsten Verdacht Win neu aufsetzen und darauf hoffen, ein möglich virenfreies Backup zu haben?

Ja, kann man denn dann überhaupt noch Windows installieren?

bei Antwort benachrichtigen
IRON67 gelöscht_152402 „Dann muß man also nicht nur Informatik studiert haben...“
Optionen
Dann muß man also nicht nur Informatik studiert haben...

Nein.

Also beim geringsten Verdacht Win neu aufsetzen

Definiere "geringster Verdacht". Es gibt stichhaltige Indizien. Und diese Indizien sind durchaus zu bekommen, ob nun aufgrund von Fundmeldungen, Logdateien einiger Tools oder unerklärlichen Vorgängen, die nicht durch den Anwender ausgelöst wurden, wie das Abschalten von "Schutzprogrammen", Deaktivierung bestimmter Dienste oder Blockade von Systemprogrammen.

und darauf hoffen, ein möglich virenfreies Backup zu haben?

Wieso hoffen?

Ja, kann man denn dann überhaupt noch Windows installieren?

Ja.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
Conqueror shrek3 „Ja, und? Hat das etwa Auswirkungen auf diese in Fettschrift...“
Optionen

Papa Iron weiß wieder alles besser, ist doch bekannt und letztendlich nur nervig.
Eine Rechnung per PDF ist Stand 2012 und völlig normal................

bei Antwort benachrichtigen
IRON67 Conqueror „Papa Iron weiß wieder alles besser, ist doch bekannt und...“
Optionen
Eine Rechnung per PDF ist Stand 2012 und völlig normal...

Ja, so normal wie Malware-Infektionen. Auch für dich nochmal: Normal oder üblich oder gängige Praxis oder wie immer man es nennen mag ist deswegen keineswegs akzeptabel, empfehlens- oder wünschenswert.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
swiftgoon IRON67 „Auch das Übliche. Kein Wunder bei täglich über 1 Million...“
Optionen

Hallo Iron67,

Schriftverkehr als PDF zu senden ist gerade im geschäftlichen Bereich üblich.
Sowohl Bestellungen, Anfragen, Angebote und Rechnungen werden als PDF
versendet. Welches Dateiformat ist deiner Meinung nach denn weniger
anfällig als das PDF?

swift

bei Antwort benachrichtigen
IRON67 swiftgoon „Hallo Iron67, Schriftverkehr als PDF zu senden ist gerade im...“
Optionen
ist gerade im geschäftlichen Bereich üblich.

Das weiß ich doch. Aber längst nicht alles, was üblich ist, ist auch empfehlenswert, nicht wahr?

Welches Dateiformat ist deiner Meinung nach denn weniger anfällig als das PDF?

TXT. Übrigens ist nicht das Format anfällig, sondern der Anwender, der einen veralteten, unsicheren Reader benutzt, dessen Lücken durch das manipulierte PDF ausgenutzt werden können.

Darüber hinaus wäre es sinnvoll, Mails zu verschlüsseln oder zumindest digital zu signieren, um dem Empfänger mehr Sicherheit bezüglich der Identität des Absenders zu geben.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
gelöscht_305164 shrek3 „Hab's soeben analysieren lassen - nur 2 von 45 Virenscanner...“
Optionen
Hab's soeben analysieren lassen - nur 2 von 45 Virenscanner schlagen Alarm...
Kann es sein, daß die Virenklingeln einfach nutzlos sind?
Unglaublich!
bei Antwort benachrichtigen
Conqueror shrek3 „Hab's soeben analysieren lassen - nur 2 von 45 Virenscanner...“
Optionen

Das wundert mich nicht im geringsten, da die Antivrenhersteller IMMER  nur reagieren können und noch keine Heuristik haben die bei Trojaner funktioniert.

bei Antwort benachrichtigen
shrek3 Nachtrag zu: „Warnung vor gefälschter Vodafone-Rechnung“
Optionen

Habe den Scan nochmal gemacht, um zu schauen, ob sich an der Erkennungslage der Virenscanner etwas geändert hat.

Interessant, dass im Gegensatz zu gestern nun 9 Scanner Alarm schlagen.

https://www.virustotal.com/file/736f0efb0e45af53c5d22f0989dbb8a2e3b43f161f1920c7d0f4e63329644819/analysis/1351618941/

Da aber diese Mail gestern bei mir im Postfach landete, kommt das zu spät - zumal immer noch über 30 Scanner überhaupt nicht anschlagen.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Habe den Scan nochmal gemacht, um zu schauen, ob sich an der...“
Optionen
kommt das zu spät - zumal immer noch über 30 Scanner überhaupt nicht anschlagen.

Und als es losging, war es nur einer.

http://www.eleven-securityblog.de/2012/10/malware-falsche-vodafone-rechnung-fuhrt-zu-virus/
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
Ma_neva IRON67 „Und als es losging, war es nur...“
Optionen
Hallo!

warum macht Ihr Euch gegenseitig das Leben schwer? Es sollte doch ganz einfach ein Forum sein wo Jeder Hilfe erwarten sollte! Leider "beharken" sich hier immer Leute de schon mehr Kenntnisse haben. Das ist kein soziales Verhalten in meinen Augen!

Gruß
Manfred
Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
THX Ultra II Ma_neva „Hallo! warum macht Ihr Euch gegenseitig das Leben schwer? Es...“
Optionen

Hallo Manfred,

da sachste was! 
Schlaumeier gibt es überall, auch hier bei Nickles! Und wenn dann noch Paranoia mit ins Spiel kommen, ufert ein Thread schnell aus!
Immer das selbe Gelaber von dem......

Gemeint ist NICHT der Threadstarter!!!!!!!!!


MfG
THX Ultra II

Die Zunge ist das einzigste Werkzeug welche durch ständigen Gebrauch schärfer wird ;-)
bei Antwort benachrichtigen
IRON67 THX Ultra II „Hallo Manfred, da sachste was! Schlaumeier gibt es überall,...“
Optionen
Immer das selbe Gelaber von dem......

Apropos...hab ich schon irgendwann darauf hingewiesen, dass man "einzig" nicht steigern kann? Zunge raus
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
THX Ultra II IRON67 „Apropos...hab ich schon irgendwann darauf hingewiesen, dass...“
Optionen
Apropos...hab ich schon irgendwann darauf hingewiesen, dass man "einzig" nicht steigern kann?
Mehrmals.

Warum habe ich es dann nicht geändert? Rate mal Cool
Die Zunge ist das einzigste Werkzeug welche durch ständigen Gebrauch schärfer wird ;-)
bei Antwort benachrichtigen
IRON67 THX Ultra II „Mehrmals. Warum habe ich es dann nicht geändert? Rate mal“
Optionen

Du wirst schon deine Gründe haben. Is dia langweilich?

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
THX Ultra II IRON67 „Du wirst schon deine Gründe haben. Is dia langweilich?“
Optionen
Du wirst schon deine Gründe haben.
Ich habe dich doch gefragt, oder

Du und deine Hinweise.... ich hau mich wegLachend
Die Zunge ist das einzigste Werkzeug welche durch ständigen Gebrauch schärfer wird ;-)
bei Antwort benachrichtigen
IRON67 THX Ultra II „Ich habe dich doch gefragt, oder Du und deine Hinweise.......“
Optionen
Ich habe dich doch gefragt, oder

Nein. Du batest mich, zu raten. Warum sollte ich, wenn du es nicht sagen willst?
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
THX Ultra II IRON67 „Nein. Du batest mich, zu raten. Warum sollte ich, wenn du es...“
Optionen

Ein Spielverderber ist er auch noch oder kann er nicht raten?

Die Zunge ist das einzigste Werkzeug welche durch ständigen Gebrauch schärfer wird ;-)
bei Antwort benachrichtigen
IRON67 THX Ultra II „Ein Spielverderber ist er auch noch oder kann er nicht raten?“
Optionen

Rate doch mal.

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
IRON67 Ma_neva „Hallo! warum macht Ihr Euch gegenseitig das Leben schwer? Es...“
Optionen
Leider "beharken" sich hier immer Leute de schon mehr Kenntnisse haben.

Ich finde dein Harmoniebedürfnis ganz erfrischend, aber was du "beharken" nennst, sind nun mal Meinungsverschiedenheiten und Missverständnisse, wie sie überall vorkommen und wie man sie auch ausdiskutieren sollte.

Wie du schön an THX Ultra II's Reaktion sehen kannst, gibts auch Leute, die auf solche Momente nur warten, um aus der Versenkung aufzutauchen und mal wieder jemandem ihr Missfallen möglichst indirekt auszusprechen, weil sie es direkt nicht können oder wollen.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
THX Ultra II IRON67 „Ich finde dein Harmoniebedürfnis ganz erfrischend, aber was...“
Optionen

Du solltest an deiner Rhetorik arbeiten, dann klappt es auch besser hier im Forum mit dir!!!

Die Zunge ist das einzigste Werkzeug welche durch ständigen Gebrauch schärfer wird ;-)
bei Antwort benachrichtigen
IRON67 THX Ultra II „Du solltest an deiner Rhetorik arbeiten, dann klappt es auch...“
Optionen

Klappt doch prima. Was haste denn?

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
THX Ultra II IRON67 „Klappt doch prima. Was haste denn?“
Optionen

Da frag mal viele andere hier......

Die Zunge ist das einzigste Werkzeug welche durch ständigen Gebrauch schärfer wird ;-)
bei Antwort benachrichtigen
shrek3 IRON67 „Und als es losging, war es nur...“
Optionen

Mal sehen - morgen werde ich das PDF-File noch mal scannen lassen und die Ergebnisse hier veröffentlichen.

Soll ja Leute geben, die durch solche Fakten nachdenklicher werden.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Mal sehen - morgen werde ich das PDF-File noch mal scannen...“
Optionen
Soll ja Leute geben, die durch solche Fakten nachdenklicher werden.

Was genau meinst du da? Dass neue Malware-Varianten erstmal kaum erkannt werden und nach und nach von immer mehr AVs erkannt werden, weil sie inzwischen auch in den abgelegensten AV-Laboren eingetrudelt sind, ist ja klar. Problem ist eben nur, dass es so lange dauert und es zuviele Varianten gibt, um sie alle zu erwischen.

Und ich sehe nicht, wie da die AV-Hersteller gegensteuern könnten. Die Schlacht haben sie schon lange verloren.

Aber da sie ihre Produkte weiter verkaufen wollen, dürfen sie das natürlich nicht zugeben.

Also wirds auch weiterhin genug Leute geben, die blind auf AVs vertrauen und ebenso den unabhängigen (harrharr) Testberichten.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
shrek3 IRON67 „Was genau meinst du da? Dass neue Malware-Varianten erstmal...“
Optionen

Wie heißt es doch so schön:
Ein Bild sagt mehr als 1000 Worte.

Zu sehen, wie machtlos Virenscanner angesichts dieser tatsächlich verschickten Mail sind, kann schockierender sein als die Beschreibung abstrakter Drohszenarien.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „Wie heißt es doch so schön: Ein Bild sagt mehr als 1000...“
Optionen

Tja...deinen Optimismus in allen Ehren, aber zeig das Bild mal den zehn nächsten Nachbarn in deinem Umfeld und schau ihnen tief in ihre verständnislosen Augen Zwinkernd

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
shrek3 IRON67 „Tja...deinen Optimismus in allen Ehren, aber zeig das Bild...“
Optionen
Tja...deinen Optimismus in allen Ehren, aber zeig das Bild mal den zehn nächsten Nachbarn in deinem Umfeld und schau ihnen tief in ihre verständnislosen Augen

Warum gleich immer zu den extremstmöglichen Usern greifen?
Es reicht doch für den Anfang, wenn man seinen sonstigen Ausführungen durch solche Beispiele ein "Gesicht" gibt.

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
Ma_neva IRON67 „Was genau meinst du da? Dass neue Malware-Varianten erstmal...“
Optionen

Hallo.

? Dass neue Malware-Varianten erstmal kaum erkannt werden und nach und nach von immer mehr AVs erkannt werden, weil sie inzwischen auch in den abgelegensten AV-Laboren eingetrudelt sind, ist ja klar. Problem ist eben nur, dass es so lange dauert und es zuviele Varianten gibt, um sie alle zu erwischen.
Entschuldigung das ich da einen Einwurf mache der etwas "daneben" liegt! Kürzlich war eine Frau, die an der Entwicklung und Herstellung von Geldautomaten beteiligt ist, im TV. Sie sagte nur das die "Ganoven" schon immer einen Schritt weiter sind bevor Sie (Entwickler) aufholen können! Besonders stark in südlichen Ländern, "D" ist da ein wenig weniger belastet da die Banken schon sehr gute Überwachungen haben, doch eben immer angreifbar noch.
Ich fand das es einfach äquivalent zu den Viren paßt!Unentschlossen

Gruß
Manfred
Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
IRON67 Ma_neva „Hallo. Entschuldigung das ich da einen Einwurf mache der...“
Optionen
"D" ist da ein wenig weniger belastet da die Banken schon sehr gute Überwachungen haben
Ja, glaube das mal... Gerade in Deutschland siehts schlimm aus. Die Deutschen bekommen den gefährlichsten Spam und stehen, was Malware-Infektionen angeht, auch auf den oberen Rängen - bei der brandneuen Exploit-Variante z.B. auf Platz 4.

Und speziell, was Banken angeht: http://heise.de/-1740722

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
Conqueror shrek3 „Warnung vor gefälschter Vodafone-Rechnung“
Optionen

Ich kann nur jedem raten, generell bei Rechnungen, zuerst einmal zu löschen und wenn Zweifel bleiben, ob doch per Email nachzuhaken, bevor der Drecksanhang geöffnet wird.

bei Antwort benachrichtigen
Ma_neva Conqueror „Ich kann nur jedem raten, generell bei Rechnungen, zuerst...“
Optionen

Hi,
ich lege jeden Anhang in Rechnungen ab, ohne zu öffnen. Jeden anderen Anhang  (wie Bilder) schaue ich ob es von Verwandten oder Bekannten kommt, dann schaue ich mir die jpg auch an. Meistens lasse ich vorher den Virenscanner erst prüfen, doch das ist nur eine Beruhigung, denn wir sehen ja das Virenscanner kaum etwas "Neues" erkennen.

Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
Ma_neva Conqueror „Ich kann nur jedem raten, generell bei Rechnungen, zuerst...“
Optionen

Hallo,

ch kann nur jedem raten, generell bei Rechnungen, zuerst einmal zu löschen und wenn Zweifel bleiben, ob doch per Email nachzuhaken, bevor der Drecksanhang geöffnet wird.
doch denkt man an die vielen Pendler (zur Arbeit täglich über 100km fahren). Wenn die dann  von früh 5Uhr bis zurück 18-19 Uhr, dann gegessen und sonstige tägliche übliche Pflichten erledigt haben, dann  an den PC gehen und Mail abrufen, da kommen diese Leute fast nie darauf das Ihnen ein Virus untergejubelt wird!

Gruß
Manfred
Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
Conqueror Ma_neva „Hallo, doch denkt man an die vielen Pendler (zur Arbeit...“
Optionen
da kommen diese Leute fast nie darauf das Ihnen ein Virus untergejubelt wird!
Derjenige der mit PC seine Arbeit erledigt, sollte diesen Gedanken haben, sonst hat er die Mehrarbeit und Gedanken dann, wenn der PC im schlimmsten Fall verschlüsselt wurde.
Der PC ist schon lange kein rechtsfreier Raum meht, wo man sich keine Gedanken machen muss und alles anklickt muss,was nicht bei 3 auf den Bäumen ist. 
bei Antwort benachrichtigen
winnigorny1 Conqueror „Derjenige der mit PC seine Arbeit erledigt, sollte diesen...“
Optionen
da kommen diese Leute fast nie darauf das Ihnen ein Virus untergejubelt wird!

Genau da denke ich seit Jahrzehnten ganz was anderes. Und genau deshalb hatte ich bis auf 3 x Fehlalarm nie einen verseuchten PC.

Noch vor 10 Jahren haben mich Freunde, Verwandte u. Bekannte deswegen der Paranoia bezichtigt. - Heute sind sie selbst "paranoid" - nach ihren alten Maßstäben.....
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
shrek3 Nachtrag zu: „Warnung vor gefälschter Vodafone-Rechnung“
Optionen

So, mache heute den letzten von drei Tests mit Virustotal, um zu zeigen, in welchem Tempo Virenscanner überhaupt reagieren.

Hier das Ergebnis:
https://www.virustotal.com/file/736f0efb0e45af53c5d22f0989dbb8a2e3b43f161f1920c7d0f4e63329644819/analysis/1351716348/

Gegenüber gestern hat sich kaum etwas verändert - nur 13 von 39 Scanner reagieren überhaupt.
Weder F-Secure, Kaspersky, AVG noch BitDefender ist dabei.

Maximal ein Scanner wäre zum Zeitpunkt des Erscheinens der PDF-Mail überhaupt in der Lage gewesen, darauf zu reagieren.

Schlimm, wenn man zudem Kunde von Vodafone ist - denn diese Mail dürfte etwa zu dem Zeitpunkt ("idealerweise" unmittelbar bevor Vodafone es tut) versandt worden sein, in dem Vodafone seine Rechnungen verschickt. Darauf dürften viele reingefallen sein.

Was bleibt?
PDF-Rechnungen seines Providers solange liegenlassen, bis der Zeitpunkt zum monatlichen Rechnungsversand klar überschritten ist. Wenn es dann nur bei dieser einen Mail bleibt, wäre das ein Indiz für Echtheit.

Vor allem aber:
Den Acrobat Reader aktuell halten, denn diese Mail richtet i.d.R. nur dann Schaden an, wenn sie auf eine veraltete Version des Acrobat Readers trifft.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
IRON67 shrek3 „So, mache heute den letzten von drei Tests mit Virustotal, um...“
Optionen
Den Acrobat Reader aktuell halten, denn diese Mail richtet i.d.R. nur dann Schaden an, wenn sie auf eine veraltete Version des Acrobat Readers trifft.

Oder man verwendet einfach mal nen alternativen PDF-Reader. Ich hab hier z.B. gar keinen Adobe Reader.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
winnigorny1 IRON67 „Oder man verwendet einfach mal nen alternativen PDF-Reader....“
Optionen
einfach mal nen alternativen PDF-Reader. Ich hab hier z.B. gar keinen Adobe Reader.

Ist es nicht auch eine Möglichkeit, beim pdf-Reader die Einstellungen so zu setzen, dass er keine Scripte ausführt?

Wie wär's hiermit:

http://www.adobe.com/de/security/acrobat_reader/

Außerdem kann man unter Bearbeiten/Grundeinstellungen/Javascript einfach Javasript deaktivieren. Das sollte in jeder Version möglich sein und bedeutet keine Einschränkung, wenn man Acrobat-Dateien im Netz ansehen will.

Und: Was hälst du davon?

Das hilft natürlich nicht gegen E-Mail-Anhänge, die sich als pdf-Datei tarnen und in Wahrheit exe-Dateien sind......
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
IRON67 winnigorny1 „Ist es nicht auch eine Möglichkeit, beim pdf-Reader die...“
Optionen
Ist es nicht auch eine Möglichkeit, beim pdf-Reader die Einstellungen so zu setzen, dass er keine Scripte ausführt?

Nein. Scripte sind nicht das Einzige, was ein manipuliertes PDF ausführen könnte. Link 1 Link 2 Video

Es kommt ja meist gar nicht dazu bzw. ginge darum, den Reader etwas auf gewöhnlichem Weg ausführen zu lassen. Er wird statt dessen zum Absturz gebracht und dabei kommt dank der Speichermanipulation fremder Code zur Ausführung.

Übrigens kannst du hier konkret zur Vodaphone-Mail lesen:

In den vom eleven Research-Team untersuchten PDFs funktionierte  der Code nur im PDF-Reader von Acrobat.

Womit Nutzer alternativer Reader wieder mal aus dem Schneider sind.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
winnigorny1 IRON67 „Nein. Scripte sind nicht das Einzige, was ein manipuliertes...“
Optionen

Danke für die ausführliche Aufklärung.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
Conqueror shrek3 „So, mache heute den letzten von drei Tests mit Virustotal, um...“
Optionen
PDF-Rechnungen seines Providers solange liegenlassen, bis der Zeitpunkt zum monatlichen Rechnungsversand klar überschritten ist. Wenn es dann nur bei dieser einen Mail bleibt, wäre das ein Indiz für Echtheit.
Nicht zwingend, die Trojaner Emails bekommst Du auch nur einmal, und dann lange nichts mehr.

Und was Du noch bedenken solltest, die Virenscanner sind per Defeinition für Viren da und nicht oder unzureichend für Trojaner, und speziell die Trojaner ändern beinahe stündluch Ihre Signatur, und sind daher nur schwer zu erfassen. Aus diesem Grund taugt die Heuristik der Prgramme immer noch nichts..
Was die Programmhersteller auch unumwunden zugeben.

Aber es macht das Packet, wo jedes Zahnrad zählt:

Windows Updates
Sonstige Updates, Net Framework, Adobe-Reader-Flash, usw.
Virenscanner




bei Antwort benachrichtigen
IRON67 Conqueror „Nicht zwingend, die Trojaner Emails bekommst Du auch nur...“
Optionen
die Virenscanner sind per Defeinition für Viren da und nicht oder unzureichend für Trojaner...

Das ist jetzt aber semantisch sehr an den Haaren herbei gezogen. "Viren" im engeren, ursprünglichen Sinn, also Dateien infizierende Schädlinge, gibts es kaum noch. Heute ist fast alles "Trojaner". Nur hat sich der Name "Virus" im Laufe der Jahre etabliert...und "Trojaner" ist dann das nächste Modewort.
Malware vereinigt heute viele Fähigkeiten in sich und was dann noch fehlt, kann aus dem Netz nachgeladen werden.
Und selbstverständlich sind die AVs per definitionem auch für Trojaner zuständig, was der AV-Hersteller auch so erklärt. Dass sie Malware viel weniger gut erkennen, als behauptet, steht auf einem Blatt, das viele nicht lesen wollen.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen