Internet-Krimi: Spammer werden immer raffinierter

Dienstag, den 27. Januar 2015 um 08:53 Uhr Gut zu wissen - Internet & Computer
| Drucken |

Über die Tastatur zur 'Tatwaffe' Computer (c) HESSENMAGAZIN.de[Hessen - Deutschland - Welt] Es ist längst als globales Problem erkannt, das unsere länder- bzw. regionsweit tätige Polizei nicht mehr in den Griff bekommt: Internet-Kriminalität ist für regulär arbeitende Behörden kaum zu stoppen.

Im Netzkrieg werden als Service beispielsweise Konkurrenten per "dDoS-Angriff" (distributed Denial of Service Attacke) lahmgelegt. Die "Waffen" sind hierbei mit bestimmten Programmen infizierte Privatrechner, die zu Tausenden von überall her bestimmte Webseiten gleichzeitig aufrufen. Jene brechen dann unter der Überlastung zusammen, sind zeitweise unerreichbar. Die Länge der Störung variiert, je nachdem, wie viel der Kunde dafür zu zahlen bereit ist.

Hirte dieser boshaft agierenden digitalen Schafherde ist ein Bot-Rechner, von dem aus die Computer ferngesteuert werden. Meisten jedoch "nur", um Spam und zigtausende von Werbemails zu versenden. Was sich auf ihnen als verwertbare Daten (Bankzugang, E-Mail-Adresse etc.) verkaufen lässt, ist zuvor schon akribisch herauskopiert worden.


Beispiele aus unserem Postfach

Zum Gähnen langweilig sind für Eingeweihte die seit ewigen Zeiten kursierenden Mails aus Afrika, die - immer wieder leicht modifiziert - für unsere Mitarbeit einen Berg Geld versprechen. Und doch soll es noch "Greenhorns" geben, die darauf reinfallen:

United Bank Of Africa (UK) Plc
3. Stock, 2-4 King Street,
London, SW1Y 6Q
Vereinigtes Königreich
Tel: +44 70 8646 8527
Fax: +447043071539

Sehr geehrte Kunden,
Telegrafische Überweisung HINWEIS.
Wir werden hiermit offiziell teilen Sie Sie bezüglich Ihrer Fondstelegrafische Überweisung durch unsere Bank, United Bank Of Africa (UK) Plc Vereinigtes Königreich, auf Ihr Bankkonto, die offiziell von der Leitung der Weltbank der Schweiz (WBS) genehmigt worden ist, um die Summe gutschreiben von US $ 5.500,000.00M Dollars auf Ihr Bankkonto.
Beachten Sie, dass ich die Bearbeitung Ihrer Zahlung, und alles, was in Bezug auf die sofortige Überweisung von Ihrem Fonds wird innerhalb kürzester Zeit von der Zeit, die wir Ihren Unten benötigten Informationen erhalten geführt werden gestartet.
Auch darüber informiert, dass der Gouverneur von United Bank Of Africa (UK) Plc auf Ihrem Avis schreiben und eine Kopie der Beratung wird bei der Weltbank in der Schweiz für einige Aufzeichnungszwecke versandt werden. Inzwischen Ihre Informationen und Ihre vollständigen Kontaktdaten wurden aus unserer Forschung manager.Barrister Sarah Collins eingehen, werden für Sie tätig werden, um eine Wohn Keine Freigabe Formular zur sofortigen Veröffentlichung Ihres Fonds zu erhalten.Dieser Fonds war Teil der eingereichten späten Präsident Saddam Hussein im Irak Entdeckung Fonds mit der Weltbank der Schweiz, die die Schweizer Bank hat beschlossen, sie großzügig zu verteilen, um einige glückliche Menschen zu helfen, und die Europäische Union im Einvernehmen mit der Schweizerischen Bank zu verteilen der Fonds zu 700 hunderttausend Menschen in Amerika, Europa und Asien und Afrika in andere zur Verbesserung ihrer Unternehmen.
Daher bestätigen die die unten angegebenen Informationen genau, denn dieses Amt nicht leisten Haftung für falsche Übertragung von Finanzmitteln oder haftendem eines Fonds in ein unbekanntes Konto gutgeschrieben gehalten werden.
Das einzige, was von Ihnen verlangt wird, um den Nicht-Wohnungsbau Unbedenklichkeitsbescheinigung zu erhalten, damit wir Ihrem Konto direkt per Überweisung oder über eine unserer entsprechenden Banken und schicken Sie Kopien der Überweisung der Freigabedokumente für Sie und Ihre Banker zur Bestätigung.
Sollten Sie unsere Richtlinien befolgen, werden Ihre Fonds gutgeschrieben und spiegeln in Ihr Bankkonto innerhalb von fünf (5) Bankarbeitstagen ab der Tag Sie diese Nichtwohnunbedenklichkeitsbescheinigung zu erhalten.

Weitere Details und die Hilfe auf dieser Remittance Benachrichtigung,
Bitte leiten Sie Ihre
VOLLSTÄNDIGER NAME:
FULL KONTAKTADRESSE:
Telefon- und Faxnummern:
Direkt an meine E-Mail: ubaplcsngs @ superposta.com

Mit freundlichen Grüßen,
Hon. Dr. James Mcpherson
Leiter, Internationale Banking Division.
United Bank Of Africa (UK) Plc.


Auch das kennen wir: Immer wieder sind es angeblich Banken, die ganz dolle Wichtiges von uns fordern. Ein Hinweis auf die aus dem Ausland kommende Mail sind die nicht darstellbaren Umlaute, die bei der Anzeige als TEXT (nicht HTML) sichtbar werden.

Sehr geehrter Kunde Bm-vogelsberg-netz.de,
das von Ihnen gespeicherte Bankkonto ist nicht hinreichend gedeckt um die Kontoabbuchung durchzuführen. Sie haben eine nicht beglichene Rechnung beim Unternehmen Ebay AG.
Aufgrund des bestehenden Zahlungsverzug sind Sie gebunden außerdem, die durch unsere Beauftragung entstandenen Gebühren von 29,07 Euro zu tragen. Wir erwarten die vollständige Zahlung bis zum 28.01.2015 auf unser Konto.
Es erfolgt keine weitere Mahnung. Nach Ablauf der Frist wird die Akte dem Staatsanwalt und der Schufa übergeben. Die detaillierte Forderungsausstellung, der Sie alle Einzelpositionen entnehmen können, ist beigefügt. Für Rückfragen oder Anregungen erwarten wir eine Kontaktaufnahme innerhalb des selben Zeitraums.
In Vollmacht unseren Mandanten ordnen wir Ihnen an, die noch offene Forderung unverzüglich zu bezahlen.

Mit freundlichen Grüßen
Inkasso Abteilung Vesalius Johan


Raffinierter sind solche Werbemails, die im HTML-Format in unserem Postfach erscheinen und die - falls sie nicht richtig lesbar sein sollten - doch bitteschön im Browser angeschaut werden können.

Wir werden Sie überraschen!!
Bereiten Sie ihrem Auftrag für die Schulsaison vor?  Würden Sie gerne mal etwas anderes sehen, als das, was Sie gewöhnt sind? Möchten Sie ihre Kunden überraschen?
Wenn Sie zu einer dieser Fragen JA antworten, besuchen Sie uns in einer von diesen internationalen Ausstellungen im 2015.
Totto ist die führende Marke für Rucksäcke, Taschen, Koffer und Zubehör in Latein America.Unsere Marke wird in 2015 mit erstaunliche Zahlen 28 Jahre alt werden: Mehr als 10 000 zufriedene Händlern, Markenauftritt in 35 Länder, mehr als 1,7 Millionen Facebook-Fans, und mehr als 12 Millionen verkauften Einheiten in 2014.

...

Schlimm wird es, wenn wir auf den entsprechenden Link klicken:

http://us10.campaign-archive2.com/?u=1ba909b333eae20d017fbcecc&id=29e55ff197&e=727bab1303

Gibt man diese Zeile in die Suchmaschine GOOGLE ein, bekommt man die Nachricht: "

Es wurden keine mit Ihrer Suchanfrage übereinstimmenden Dokumente gefunden. "

Die Suchmaschine metager.de, die zusätzlich in anderen Suchmaschinen sucht, weiß sogar mehr:

"Hinweis: Ihre Eingabe enthält Zeichen, die von Suchmaschinen nicht erfasst werden - diese Zeichen sind entfernt und Ihre Abfrage ist angepasst: us10campaign archive2com/u1ba909b333eae20d017fbcecc&id29e55ff197&e727bab1303
HINWEIS: Sie suchen mit einem Schrägstrich - probieren Sie die Suche auch einmal ohne / Suchmaschinen reagieren auf / unterschiedlich!

Keine Treffer gefunden :-("


Eine wirklich neue Idee ist es, uns als "Susanne B." oder "Sophie H." (typisch deutsche Nachnamen, wegen Datenschutz gekürzt!) mit einer T-Online-Mailadresse eine Bewerbung zu schicken. Welcher Firmenchef hätte trotz der unhöflich kurzen Mail ohne Absender oder Rückrufnummer nicht schon seinen Finger auf der Maus, um die angehängte Zip-Datei zu laden?!

Sehr geehrte Damen und Herren,
im Anhang finden Sie meine Bewerbung mit Anschreiben.
Danke für Ihre Aufmerksamkeit.
Mit freundlichen Grüßen

Die Suche im Internet nach "DOC_Bewerbung-Januar2015.zip" bringt Seiten hervor, auf denen ebenfalls die Vermutung auf einen enthaltenen Trojaner geäußert wird. Fakt ist: In unserem Fall wurde die obige Mail an die bei der Registrierung unserer Websites verwendet Mailadresse gesendet. Diese enthält keinen Hinweis auf unsere Tätigkeit -  unser PR-Büro oder den Verlag, bei dem man sich bewerben könnte. Das hat uns misstrauisch gemacht.

So what :-)

4325