Archiv für Mai, 2007

SPAM-Mail setzt auf Model-Hype

Dienstag 29. Mai 2007 von Thomas Schiller

Nachdem bei Germanys Next Topmodel die Siegerin Barbara gekürt wurde (leider nicht Anni aus Schwerin) setzen Spamer nun auch auf den Wunsch viele Frauen und Mädchen ins Modelgeschäft einzusteigen. Man kann sicher sein, das Frau nicht zu einem Casting eingeladen wird, dafür aber der SPAM mehr wird. Vielleicht möchten die Spamer auch Mails von Frauen aussortieren, damit sie keine Viagra sondern für Frauen passende Werbung zusenden können.

Deine Bilder (Katalogproduktion Herbst 2007)

Katalogproduktion Herbst 2007

Hallo,

wir haben Deine Adresse von einem Freund erhalten.

Wir bereiten eine riesige Kampagne vor. Hierzu brauchen wir Dich!

Sende uns bitte Deine Bilder bzw. Sedcard an: model manageme nt07 @g mail.com

Unser Team wird sich umgehend mit Dir in Verbindung setzen.

Gruss,
Tom Marioni
Modelmanagement Ltd.
Berlin – Miami – Milano

(Sende die Anfrage bitte an Deine Freunde weiter von denen Du glaubst, sie sind geeignet) 

Nachtrag, 30.05.2007: Es werden weiter diese Mails verschickt, nun mit dem Zusatz:

Nachrichten:

Microsoft verklagt Aktien-Spammer
Klagen gegen Unbekannt
 
In aller Stille hat Microsoft im April und Mai Klagen gegen Aktien-Spammer
eingereicht, die über den MSN-Hotmail-Dienst Millionen von unerwuenschter
Werbung für Pennystocks versendet haben.

Von Andreas Starck (29.05.2007)
Laut der in Seattle eingegangenen Gerichtsdokumente handelt es sich um Faelle, in denen Online-Betrueger Aktien von Firmen wie Distributed Power, TGC Ventures, China Biolife Enterprises und Irwin Resources mit Sppammer-Methoden beworben haben. Aktien-Spam gilt als lukrativste Art des Spammens, Betrueger kaufen sich guenstig in Firmen ein, deren Aktien nur noch wenige Cent wert sind. Durch die Spams ausgeloesten Aktienkaeufe steigen die Papiere rasch im Wert, die Initiatoren der Spams stossen ihre Aktienpakete mit hohem Gewinn ab und wer auf die E-Mail-Werbung für vermeintliche Schnaeppchen reagiert hat, ist dann der Gelackmeierte. In seiner Klage fordert Microsoft, dem durch die Massenmails nicht unerhebliche Kosten entstanden sind, von den beklagten Spammern Schadensersatz in nicht genannter Hoehe. Die Urheber sind jedoch nicht namentlich bekannt.

Kategorie: SPAM | Kommentare deaktiviert

OnVista Group: Die Investoren werden den Uberprofit bekommen

Dienstag 29. Mai 2007 von Thomas Schiller

Aktien-SPAM im Namen von OnvistaDerzeit wird im Namen der Onvista Group Aktien-SPAM versendet. Auf deren Seite ist bisher noch kein Kommentar dazu zu finden. Passend zu dem Thema ist in der neuen Ausgabe der Computerbild der Artikel “Dicker Verlust statt fetter Fang” (Seite 6) zu lesen.

Frankfurter Börse: Der bevorstehende Kauf des Aktienkontrollpaketes von CARBON RACE CORP. (Frankfurt: NDGB.F) verspricht den Investoren einen kolossalen Gewinn.
Datum: 30.05.2007

Stephan Daschevsky, ein Analytiker von der Agentur OnVista Group:

# Wir empfehlen, die Aktien von CARBON RACE CORP. (Frankfurt:NDGB.F WKN:A0LCLD ISIN:US14115Q1058) zu einem vermutlichen Preis von 1.15 Euro zu kaufen, was die Zunahme von 77 Prozent zu den laufenden Kotierungen verspricht.

Diese Zunahme wird vom bevorstehenden Kauf des Aktienkontrollpaketes von CARBON RACE CORP. (Frankfurt:NDGB.F WKN:A0LCLD ISIN:US14115Q1058) am 30. Mai 2007 von einem der Führer der Fahrzeugindustrie, der Gesellschaft DAIMLERCHRYSLER AG, verursacht.
Die vermutliche Summe des Geschäftes beträgt 150 Mio Euro.

Die Angaben über bevorstehende große Geschäfte ermöglichen es, den kleinen Investoren einen kolossalen Gewinn zu erhalten.

OnVista Media GmbH setzt fort, auf die neuen Tendenzen auf dem Frankfurter Markt aufzupassen.
Zum Datenschutz:
Ihre eMail-Adresse, Ihr Name und die eMail-Adresse des Empfängers werden von der OnVista Media GmbH ausschließlich zu Übertragungszwecken verwendet, um den Empfänger über den Absender zu informieren und im Fall eines Übertragungsfehlers eine entsprechende Benachrichtigung zu übermitteln. Für weitere Zwecke werden Ihre Angaben nicht verwendet.

Kategorie: SPAM | 2 Kommentare »

Willst du wissen, was andere über dich sagen?

Dienstag 29. Mai 2007 von Thomas Schiller

LästercheckEine neue SPAM-Mail wirbt für ein Tool, welches verraten soll, wer im ICQ über die eigene Person lästert. Ob dies ein besonders raffinierter Versuch ist, einen Trojaner einzuschleusen ist, ist mir noch unklar. Es paßt aber natürlich zu dem aktuellen Überwachungswahn. Es ist dringend abzuraten, ICQ-Nummern weiter zu geben oder das Tool zu installieren.

Hey …  :)  

Schau mal was ich hier witziges gefunden habe:

www. laester -check .com

Ist super klasse und funktioniert auf alle möglichen Begriffe. Bin schon den ganzen tag am rumprobieren
 :)  Es ist echt so krass wie manche Leute über uns abziehen  :(   aber jetzt weiß ich auch, von wem das alles kommt und das wird ein Ende haben.

Musst du echt mal testen und mir mal bescheid geben ob es auch bei dir funktioniert. :P musste allerdings den Link an 16 weiter schicken … oder ich hab mich verzählt … hmmm

Okay dann bis demnächst und meld dich mal.

Ciao Steffi

Wenn Sie sich abmelden möchten benutzen Sie bitte folgenden Link: http: //www. immeraktuell .com/ u?id=51 08515Y&c=F oder senden Sie eine leere E-Mail an den Empfänger: leave- list17- 5108515Y @ immeraktuell .com

Kategorie: SPAM | 10 Kommentare »

Teilhaber an Casino gesucht

Samstag 26. Mai 2007 von Thomas Schiller

Aktienspam für ein CasinoDie heutige SPAM-Welle, die durch den Junkfilter von Thunderbird rutscht, wirbt für eine Aktie eines Online-Casinos. Der Absender, Betreff und natürlich die Empfänger sind recht unterschiedlich. Der Inhalt aber gleich, er ist allerdings personalisiert, da im Text die eMail-Adresse erwähnt wird.

Aktientipp von Pierre Groell

Sehr geehrte Damen und Herren,

2006 war das Jahr der weltweiten Stagnation für Online-Casinos. Die Aktien sind gefallen. Betonusa müsste laut den Analysten auf ca. 100 Euro stehen. Doch aufgrund diverser Gesetzgebung fiel die Aktie ein.

2007 ist das Jahr der Wettaktien. Die ganzen Einspruchsverfahren gegen die Widersacher laufen. Es gibt mehr und mehr positive Ergebnisse. Betonusa verfügt über enormes Kurspotential.

Da Betonusa Ag mehrgleisig fährt ist es umso sicherer, dass weiter große Gewinne eingefahren werden. Es gibt nach unsere Meinung keine Bedenken die dagegen sprechen, Betonusa AG Aktien zu kaufen und auf extreme Kursgewinne zu spekulieren. Bisher wurden insolvente Aktien empfohlen, welche trotzdem enorme Kursexplosionen brachten.

Betonusa AG ist eine aktuelle wertvolle Perle welche nur von Ihnen geborgen werden muss. David schluckt Goliath:

BETONUSA AG hat die grosse Worldgaming AG geschluckt. Doch das nicht noch nicht alles. Es laufen seit Monaten Verhandlungen für die Übernahme eines Spielcasinobetriebes auf Antigua. Dort lassen die Amerikaner so viel Geld wie die deutschen in allen Casinos zusammen. Für den Amerikaner gibt es nur Las Vegas oder Antigua. Und das Casino auf Antigua soll bald Betonusa gehören. Millionengewinne werden folgen.

Wenn das keine guten Tipps sind die eine Kursexplosion rechtfertigen?!

Kaufen ist unser heisser Tipp. Handel an der Frankfurter Börse.
Am Dienstag, den 29.5.2007 ist der grosse Tag!

Betonusa AG
WK:N A0B921
I S I N: DE000A0B9212

Kurs: 14 Cent
7 Tages-Ziel 35 Cent
1 Jahres-Ziel 10 Euro

Dies ist eine absolut realistische Einschätzung. Anhand des Chartverlaufs sieht man ganz genau, wie Gesetzgebung, Bearish und Bulish sich stets gekreuzt haben. Man konnte den Verlauf genau im Voraus bestimmen. So auch jetzt aufgrund der
Hinzukäufe und Firmenübernahmen, welche stattgefunden haben.

Sichern Sie sich jetzt noch zu günstigen Kursen Betonusa Aktien. Sie werden es nicht bereuen.
Billiger werden Sie nie wieder eine Aktie einer gut funktionieren Aktiengesellschaft erhalten.
Diese Unterbewertung ist Ihre absolute Chance! Deshalb haben wir es Ihnen an XXX@XXXXXXX.de geschickt.
Nach einer positiven Meldung gingen die BOU AG Aktien IMMER um 100% nach oben.

Es grüßt recht herzlich

Ihr
Manfred G. Rothmann
Aktien-Experte

Deutsche Anlage Beratung Online GmbH

Disclaimer an: XXX@XXXXXXX.de

Kundgabe der Interessenkollision. Wir sitzen alle in einem Boot und wollen gewinnen, gewinnen und nochmal gewinnen. Deshalb haben wir ebenfalls Betonusa Aktien im Portofolio und spekulieren ebenfalls auf Gewinne. Das wollten wir Ihnen nur mitteilen, nicht, dass Sie denken, wir geben den Tipp völlig uneigennützig. Auch wir wollen, dass der Kurs dahin steigt, wo er hingehört. Der Chart zeigt, dass einiges drin ist.

Kategorie: SPAM | Kommentare deaktiviert

Letzte Mahnung von Rechtsanwalt-Thieler

Mittwoch 23. Mai 2007 von Thomas Schiller

PayforFunNachdem es die letzten Tage kaum neues zu berichten gab, kam heute mal wieder eine neue Trojaner-Mail. Wie schon öfters, wird hier eine Mahnung genutzt um den Trojaner, der sich im Anhang in einer zip-Datei befindet, einzuschleusen. Kaspersky Antivirus erkennt allerdings den Inhalt als Trojan-Downloader.Win32.delf.awi und löscht ihn. Auf der erwähnten Seite weist der Inhaber auf die Trojaner-Mail hin.

Mahnung mit TrojanerThieler Rechtsanwaltsgesellschaft mbH
Am Perlachberg 3
86150 Augsburg
Letzte Mahnung

Aktenzeichen: 103033/54
Osnabrück, den 21.05.2007

Bitte geben Sie Ihr Aktenzeichen bei jeglichem Schriftverkehr und Zahlungen immer an.

Sehr geehrte Mitglied,

hiermit zeige ich die Interessenvertretung der Firma INTcom GmbH, Vor der Hube 3, D 64571 Büttelborn an.
Ordnungsgemäße Bevollmächtigung wird anwaltlich versichert. Meine Mandantschaft macht gegen Sie folgende Forderung geltend:

Rechnung vom 29.04.2007 aus Dienstleistungsvertrag mit der Rechnungsnummer R691182 für die Anmeldung vom 29.04.2007 um 14:51 Uhr auf der Internetseite PayForFun . de mit folgender IP: 217.550.139.43.

Sie schulden meiner Mandantschaft daher 56,16 EUR.

Da Sie sich in Verzug befinden, sind Sie gegenüber meiner Mandantschaft verpflichtet, die durch meine Tätigkeit entstandenen Gebühren zu erstatten.
Dazu kommt noch der Mahnungsgebühr in höhe von 5 Euro

Das Originalrechnung sowie auch die Beweismittel finden Sie im Anhang.
Bitte behalten Sie das Original Rechnung unbedingt für Ihre Unterlagen.

Liquidation:

1,3 Geschäftsgebühr, Nr. 2300 VV 03,50 EUR

Auslagenpauschale, Nr. 7002 VV 8,50 EUR

Der von Ihnen zu zahlende Gesamtbetrag beläuft sich somit auf 41,00 EUR.

Ich fordere Sie auf, den Gesamtbetrag, innerhalb einer Frist von 3 Tagen, also bis zum 27.05.2007 (hier eingehend) auszugleichen.

Bitte überweisen Sie diesen Betrag auf das unten angegebene Konto. Sollte der Gesamtbetrag nicht fristgerecht eingehen, werde ich meiner Mandantschaft empfehlen, die Forderung ohne weitere außergerichtliche Ankündigung, gerichtlich geltend zu machen, wodurch weitere Kosten zu Ihren Lasten entstehen.

Wir möchten in diesem Zusammenhang auf die bereits ergangenen Urteile verweisen, welche Sie auf der Internetseite www . forderungseinzug . de einsehen können.

Bei der Anmeldung auf oben genannter Internetseite wurde die zu diesem Zeitpunkt übermittelte IP-Adresse gespeichert. Die IP-Adresse ermöglicht den Strafverfolgungsbehörden, im Falle einer strafrechtlichen Ermittlung, die Identifikation des PC’s, der zum Zeitpunkt der Anmeldung genutzt wurde.

Als weitere Sicherheitsinstanz ist auf oben genannter Internetseite das Geburtsdatum des Users eingegeben worden. Sollte sich bei einer weiteren überprüfung der Daten herausstellen, dass ein falsches Geburtsdatum eingegeben wurde, ist von einem Betrugsdelikt auszugehen. In diesem Fall hätte sich eine gegebenenfalls minderjährige Person eine Leistung erschlichen, die ihr nicht hätte bereitgestellt werden dürfen. Hier behalte ich mir im Namen meiner Mandantschaft die Erstattung einer Strafanzeige vor. Die dabei anfallenden Kosten und Auslagen sind gegebenenfalls gegen Sie geltend zu machen.

Mit freundlichen Grüßen

Olaf Tank
Rechtsanwalt

Thieler Rechtsanwaltsgesellschaft mbH
Am Perlachberg 3
86150 Augsburg

Bankverbindung Ausland: Postbank Hannover IBAN DE06 2501 0120 0077 6673 07, BIC: PBNKDEFF

Bankverbindung Deutschland: Postbank Hannover Kontonummer: 77 612 307, BLZ 250 100 30

Bitte geben Sie als Zahlungsempfänger unbedingt Thieler Rechtsanwaltsgesellschaft mbH an und Ihr Aktenzeichen als Verwendungszweck.

Kategorie: Trojaner | 3 Kommentare »

Welche Farbe hat das Shell-Logo?

Mittwoch 23. Mai 2007 von Thomas Schiller

Fast jede Woche klingelt das Telefon und ich werde gefragt, welche Farbe das Shell-Logo hat. Heute habe ich mal auf die 1 für gelb gedrückt und wollte den versprochenen Gewinn in Empfang nehmen. Kurz darauf ging jemand ran und fragte mit wem er spreche. Nun, das wollte ich ihm nicht sagen und fragte im Gegenzug, mit wem ich denn spreche. Das wollte er auch nicht sagen und legte sofort auf. Auf der Shell-Seite steht eine Meldung dazu auf der Startseite. Geben Sie bei solchen Anrufen nie Ihren Namen und weitere Daten an und legen am besten sofort auf.

Kategorie: SPAM | Kommentare deaktiviert

Es ist ruhig im Postfach

Donnerstag 17. Mai 2007 von Thomas Schiller

In letzter Zeit gibt es nicht viel neues zu berichten. Die meisten SPAM- und Trojanermails werden entweder von Kaspersky entschärft oder vom Junkfilter von Thunderbird aussortiert. So kann das ruhig weiter gehen. Vielleicht kapieren es die Hacker dann irgendwann, das es sich nicht mehr lohnt und das sie lieber was ordentliches lernen und arbeiten sollten.

Kategorie: SPAM, Trojaner | 1 Kommentar »

Betreff: Ihr Konto wurde gesperrt

Donnerstag 10. Mai 2007 von Thomas Schiller

eandi.co.krZur Zeit wird mal wieder eBay als Absender genutzt, um Trojaner auf den PC zu schleusen. Es wird auf ein eBay-Layout verzichtet, so dass man quasi gezwungen ist, auf den Link zu klicken. Verlinkt ist aber nicht eBay sondern www. eandi .co .kr. In dieser Seite ist ein Iframe eingebunden, welches auf die Adresse 203 .223. 158. 26/ produkt/ führt. Und hier sind, wie schon in den vielen anderen Mails, Exploits enthalten, die einen Trojaner auf den PC einschleusen.

Also auch hier gilt: Nicht auf den Link klicken!

Thunderbird kennzeichnet die eMail als möglichen Betrugsversuch und hat ihn auch gleich in den Junkordner geschoben. Der Provider hat die eMail als SPAM erkannt und entsprechend markiert.

eBay TrojanereBay spricht die Mitglieder auch immer mit dem Mitgliedsnamen an. Also wenn er fehlt, dann ist das schon ein Indiz, das etwas mit der Mail nicht stimmt.

Betreff: Ihr Konto wurde gesperrt

Guten Tag! Beim Kaufen in unserem Internet-Shop war ein Fehler vorgekommen, weswegen Ihr Konto gesperrt wurde. Um das Konto wieder freizugeben, folgen Sie bitte diesen Link http:// ebay.de/ online/

Kategorie: Trojaner | 7 Kommentare »

Schufa-Eintrag droht. Letzte Mahnung, sonst melden wir Sie der Schufa!

Sonntag 6. Mai 2007 von Thomas Schiller

Pornoseiten-TrojanerDie heutige Mail ist nicht neu, kam aber bei uns heute das erste Mal im Postfach an. Angeblich haben wir uns bei einer Pornoseite angemeldet und nun wird mit Schufa-Eintrag und Vollstreckunsgmaßnahmen gedroht, wenn wir nicht die Rechnung bezahlen. Im Anhang befindet sich dann auch gleich eine rechnung.zip. Kaspersky konnte heute noch keinen Schadcode in der Zip-Datei entdecken, es wird aber trozudem mit Sicherheit ein Trojaner enthalten sein. Neben dem Trojanerversand ist es natürlich auch gleich Werbung für die Pornoseite, denn man möchte ja wissen, wo man sich angemeldet haben soll. Es kommt also noch SPAM dazu, welcher ein Joe-Job sein könnte. Mich würde interessieren, ob es Leute gibt, die die geforderten 50 Euro per Post nach München geschickt haben.

Betrifft: Ausstehende Zahlung – Androhung von Vollstreckungsmassnahmen und Schufa-Eintragung

Bitte lesen Sie sich diese Mail VOLLSTAENDIG und GRUENDLICH durch.

Sehr geehrter Kunde,

vor laengerer Zeit wurde unter IHRER EMAIL-ADRESSE ein Jahreszugang zu dem Erwachsenenservice privatamateure.com bestellt. Ihre Zugangsdaten sowie eine Rechnung erhielten Sie daraufhin per Mail. Eine Wiederholung Ihrer Zugangsdaten finden Sie weiter unten in dieser Mail hier.

Durch die Auswertung unserer Logfiles mit Hilfe einer neuen Software und der Verknuepfung mit unseren Buchungsdaten konnten wir nun feststellen, dass TROTZ MEHRFACHER NUTZUNG unseres Angebotes bislang keine Zahlung zu Ihrem Account vorliegt.

Bei JEDER BESTELLUNG und JEDEM ZUGRIFF AUF UNSERE MEMBERSEITEN protokollierten wir die IP-Nummer sowie den Zugangsknotenrechner (bei Ihrem Provider) mit. Mit Hilfe dieser Daten und der zugehoerigen Zeitstempel ist eine EINDEUTIGE IDENTIFIZIERUNG aller Besteller jederzeit moeglich, unabhaengig von den bei der Bestellung gemachten Angaben.

Wir werden diese Ueberpruefung nun aufgrund der ausstehenden Zahlung auch fuer die unter Ihrer Email-Adresse durchgefuehrte Bestellung einleiten. Mit Hilfe dieser Daten werden wir gerichtliche Vollstreckungsmassnahmen gegen Sie bzw. den tatsaechlichen Besteller veranlassen.

Sollten SIE SELBST die Bestellung zu privatamateure.com duchgefuehrt und bislang noch nicht bezahlt haben, empfiehlt es sich fuer sie nun UMGEHEND – spaetestens bis zum 07.06.2007- die Bezahlung zu veranlassen. Alle hierfuer benoetigten Daten finden Sie weiter unten in dieser Mail.

Sollte die Bezahlung ausbleiben und unsere Recherche ergeben, dass von IHREM COMPUTER AUS die Bestellung durchgefuehrt wurde, kommen weitere Kosten fuer die Adressrecherche SOWIE die dann sofort eingeleiteten gerichtlichen Vollstreckungsmassnahmen auf Sie zu. Falls Sie bei der Bestellung zusaetzlich falsche Angaben (Name, Adresse…) gemacht haben, stellen wir bei fortbestehendem Zahlungsverzug ZUSAETZLICH Anzeige wegen Betruges.

Sollten Sie bestellt und nicht bezahlt haben und uns NICHT glauben, dass Ihre Identitaet ermittelbar ist, dann warten Sie einfach ab…

Mit freundlichen Gruessen,

A. Meier
privatamateure.com Billing-Team

————— IHRE ZUGANGSDATEN:

So erhalten Sie Zugang zum Memberbereich:

Bitte gehen Sie auf http ://www. privatamateure. com, klicken Sie ganz unten auf MITGLIEDEREINGANG und verwenden Sie als Userdaten:

Username: wnads
Passwort: 38713

—————————————————————————

————– BEZAHLEN SIE SCHNELLSTMOEGLICH: ———

Bitte per Brief das Geld (50 Euro Schein) umgehend schicken an:

A. Meier
Brienner Str. 50
80333 Muenchen

Betreff: 2007 / hhoal – BD

Nur durch sofortige Zusendung des Bargeldes ist die Vermeidung eines Schufa-Eintrages konkludiert.

Fuer kostenguenstige Ueberweisungen aus dem Euro-Ausland:
IBAN: DE60 5705 0120 0101 6613 12 , SWIFT-BIC: MALADE51KOB

Betrag: 39 Euro Mitgliederbeitrag zzgl. 11 Euro Mahn- und Schufa-Meldegebuehren: 50 Euro
—————————————————————————

SIE GLAUBEN, DIESE MAIL UNBERECHTIGT EMPFANGEN ZU HABEN?
——————————————
Wenn Sie der Meinung sind, diese Mahnung zu Unrecht erhalten zu haben, kann dies die folgenden Gruende haben:

1.) Falls Dritte Ihre Emailadresse zur Bestellung unseres Dienstes verwendet haben, werden wir dies mit Hilfe der Adressrecherche ueber die mitprotokollierten IP-Nummern, Knotenrechner und einige weitere Daten feststellen. Wenn die Bestellung also weder von Ihnen selbst, noch von einer Person in Ihrem Umfeld VON IHREM COMPUTER AUS durchgefuehrt wurde, muessen Sie auf diese Mail hier NICHT reagieren. Wir wenden uns nach der Recherche direkt an den eigentlichen Besteller.

2.) Falls Ihnen in einem frueheren Schriftwechsel eine Stornierung der Forderung zugesagt wurde, senden Sie uns unser Bestaetigungsmail an Sie bitte noch einmal zu.

3.) Falls Sie bereits bezahlt haben, konnten wir offenbar die Bazahlung bisher nicht zuordnen. Dies kommt aufrund von unvollstaendig uebermittelten Betreffangaben bei ueberweisungen aus dem In- und Ausland leider hin und wieder vor. Bitte MAILEN Sie uns in diesem Fall kurz das Datum Ihrer Bezahlung sowie den verwendeten Namen und den Betreff.

Kategorie: SPAM, Trojaner | 1 Kommentar »

Bericht-[89443495] Onlinedurchsuchung

Samstag 5. Mai 2007 von Thomas Schiller

Onlinedurchsuchungen sind derzeit ein heisses Thema. Die Trojaner-Versender greifen das Thema auch auf und wollen so zum öffnen der angehängten NR-[89443495].zip verleiten. Bei uns kam die Zip-Datei nicht an, da sie bereits vor dem eintreffen gelöscht wurde.

Nachtrag: Nun kam über eine andere eMail doch die Zip-Datei ins Postfach. Kaspersky hat aber den Inhalt erkannt und gelöscht. Die in der Zip-Datei befindliche aktenzeichen.exe beinhaltet den Trojan-Downloader.Win32.Nurech.bm.

Sehr geehrter Internetnutzer,

im Rahmen unserer ständigen automatisierten Überprüfung von sogenannten Tauschbörsen im Internet, wurde folgende IP-Adresse auf unserem System ermittelt.

IP: 81.163.121.168

Der Inhalt Ihres Rechners wurde als Beweismittel mittels den neuen Bundestrojaner sichergestellt.
Es wird umgehend Anzeige gegen Sie erstatten, da sich illegale Software, Filme und/oder Musikdateien auf Ihren System befinden. Durch die Nutzung sogenannter Tauschbörsen, stellen Sie diese auch anderen Nutzern zu Verfügung und verstoßen somit gegen §§ 249ff StGB.

Das vollständige Protokoll Ihrer Online-Durchsuchung finden Sie im Anhang dieser Email.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten Tagen schriftlich zugestellt.

Herbert Klein, Kriminaldirektor, LKA Rheinland-Pfalz
Am Sportfeld 9c, 55124 Mainz
Tel.: 06131 – 970738

Fax: 06131 – 970731
Mobil: 0171 – 7504699
Mail: Hcklein 51 @ aol.com

Kategorie: Trojaner | 4 Kommentare »

Seite 1 von 212