Betrügerische Arbeitsangebote Trade FS oder TrakTran

[vgwort line=“18″ server=“vg05″ openid=“fb16af24abbe4a37a07e748df8ce7089″] [tawarning] Heute kam eine neue Variant der betrügerischen Arbeitsangebote durch den Spam-Filter. Den Text haben die Kameraden schon stark verbessert. Als erstes fällt auf, dass die angeschriebene E-Mail-Adresse eigentlich nicht existiert. Der Server akzeptiert zwar alle Adressen, aber diese habe ich mit Sicherheit noch nie verwendet. Sie stammt damit nicht aus… Betrügerische Arbeitsangebote Trade FS oder TrakTran weiterlesen

Telekom Rechnung – Original und Fälschung

Gestern kamen einige gefälschte Telekom Rechnungen für den Monat Oktober (Original siehe oben, Fälschung siehe unten) herein. Das Original gab es heute. Wie üblich ist die Rechnung bei der Fälschung keine PDF-Datei, sondern eine ZIP-Datei mit einem Trojaner; klar erkennbar an der doppelten Dateiendung „.pdf.exe“. Weitere Unterschiede zur Original-Rechnung: Keine Anrede mit Namen Fehlende/Falsche Buchungskontonummer… Telekom Rechnung – Original und Fälschung weiterlesen

Arbeitsbeschreibung und -vertrag ett-sa.com

[vgwort line=“17″ server=“vg05″ openid=“16c0efa95a31422e9e149ff335000509″] [tawarning] Wie bereits berichtet läuft der Warenversandbetrug derzeit verstärkt über die Seite ett-sa.com. Es ist mir gelungen, eine Arbeitsbeschreibung und einen -vertrag zu erhalten. Hier möchte ich nur kurz auf zwei kleine Bestimmungen in den Arbeitsbeschreibungen aufmerksam machen.

Versandbetrug – weitere Firma

[vgwort line=“16″ server=“vg05″ openid=“4dd93af398d84f17a91c2a28e177795d“] [tawarning] Unter dem Namen „E.T.T., European Trade and Transport SA“ betreiben die Betrüger eine neue Seite unter der Adresse www.ett-sa.com, IP 62.109.20.212. Der Server gehört zu einem Russischen Netz und die Domain ist auf einen Amerikaner registriert. Wahrscheinlich gibt es den Registrant nicht oder es weiß nichts von seinem Glück. Also… Versandbetrug – weitere Firma weiterlesen

Warenkreditbetrug auf neuen Seiten

[tawarning align=“right“ onall=“yes“] Heute erhielt ich einen Hinweis auf neue Web-Seiten unter denen die Betrüger Ihre Angebot verbreiten. Dies sind die Seiten atreck-transport.com fusion-transport.com foll-transport.com bespost.com Die IP-Adresse dieser Domain Namen lautet 103.31.186.45. RDNS ergibt den Namen lh21365.voxility.net. Dieser Server schein neu zu sein. Ich habe die IP Adresse bisher nicht auf meiner Liste. Die… Warenkreditbetrug auf neuen Seiten weiterlesen

Pishing: Sparkasse – vorbeugende Maßnahme – neuer Versuch

Gestern kam ein ganzer Schwung Pishing Mails mit dem Betreff „Grüße“ herein. Diese Mails sind Grotten schlecht im Vergleich zum Versuch vor ein paar Tagen. Absender und Empfänger sind gleich; weder ist der Absender von der Sparkasse, noch der Empfänger meine Adresse. Sprich: Ich bin in Blindkopie adressiert (bcc:). Ein Reply-To konntet ihr Jungs und… Pishing: Sparkasse – vorbeugende Maßnahme – neuer Versuch weiterlesen

Rufmord – Gewinnmitteilungen in meinem Namen

An der Beschwerde-Front zu den Spam Mail [ref]Artikel vom 20.06.2013[/ref] herrscht Ruhe. Offenbar wurden die Mails nur am 19. und 20. Juni verschickt. Heute kam nur eine Mail „user unkown“ Mail herein, so dass ich ein wenig Zeit zum Nachforschen habe. Dieses Netz (vplanet.net) wird auch für anderen Spam genutzt. Die Google-Suche förderte einen Beitrag… Rufmord – Gewinnmitteilungen in meinem Namen weiterlesen

SPAM: Arbeitsangebote von arbeiten-google.com

[tawarning onall=“Yes“] Die Arbeitsangebot machen nun schon den größten Teil der Spam Mails aus. Nun haben sie sich eine Domain arbeiten-google.com (mx.arbeiten-google.com / 67.159.12.94) eingerichtet. Die Mail Adressen sind sehr verschieden. Es werden hier wohl einfach alles als E-Mail Adresse akzeptieren. Date: Tue, 25 Jun 2013 22:21:08 -0500 From: <e66b3f8@example.com>, <thomas@example.com> X-Mailer: The Bat! (v3.5)… SPAM: Arbeitsangebote von arbeiten-google.com weiterlesen