Beantwortet

Phishing Mails im Umlauf

  • 2 December 2011
  • 89 Antworten
  • 41251 Ansichten

Benutzerebene 7
Abzeichen +3
Liebe A1 Support Community!

Derzeit sind wieder vermehrt Phishing E-Mails im Umlauf. Das besondere an der aktuellen Welle: Die Absenderadresse lautet service@a1.net oder service@a1.com.

Diese sogenannten Phishing-Mails (das Kunstwort entstand aus "password" und "fishing") haben jedoch ausschließlich böse Absichten: Sie locken den Empfänger auf eine täuschend echt wirkende Seite. Dort möchten sie zum Beispiel die Login-Daten für deinen A1.net-Account erfahren oder bescheren dir einen Computer-Virus.

Wir versichern euch: A1 verlangt niemals eure Zugriffsdaten per E-Mail!

Bekommt ihr also ein E-Mail, in dem ihr zur Bekanntgabe eurer A1.net Zugangsdaten aufgefordert werdet, löscht ihr das Mail am besten sofort! Im Papierkorb ist es am besten aufgehoben 😉!

Alles klar? Bei Fragen einfach posten,
Christian
icon

Beste Antwort von HB50 29 August 2014, 18:35

Original anzeigen

89 Antworten

Hallöchen, ich hab diese Nachricht jetzt auch bekommen und in meiner Unendlichen Weißheit auf die Quittung getipt. Erst dann bin ich draufgekommen, hö das könnt ja ein Virus sein ^^
Und das wars wohl auch. Man bekommt eine Meldung vom Dienst ob er richtig ausgeführt wurde. Da auf Abbrechen drücken. Dann kommt eine FakeMeldung wo man nur OK drücken kann. Diese offenlassen und im Taskmanager nach einem komischen Eintrag suchen. Leider hab ich ihn nicht notiert aber er setzt sich glaub ich aus Groß und dann Kleinbuchstaben zusammen und hat keine Beschreibung. Den Prozess hab ich beendet und die Quittungsdatei im Temp Folder und das RTF hab ich gelöscht. Jetzt lass ich noch meinen Scanner drüber laufen aber der sollte eigentlich nix mehr finden.
 
Lg
Benutzerebene 6
Abzeichen +5
Damit rechnen ja die Gauner, man schaut nicht richtig, ein Klick und schon
hast den Salat. Das größte Sicherheitsrisiko ist doch der User selbst.
Mir ist es leider auch schon so ergangen.
Hallo!
Ich hab auch nicht ordentlich gelesen und erst nachdem ich die rtf datei geöffnet habe nachgegooglt ob es sich um einen Virus handelt 😞. Hab aber keinen Doppelklick auf das Bild gemacht. Weiß wer, ob sich der Virus erst nach dem Doppelklick ins System einspeißt oder ob es bereits beim öffnen der Datei zu spät ist.
Benutzerebene 6
Abzeichen +5
Shape1986 schrieb:Hallo!
Ich hab auch nicht ordentlich gelesen und erst nachdem ich die rtf datei geöffnet habe nachgegooglt ob es sich um einen Virus handelt 😞. Hab aber keinen Doppelklick auf das Bild gemacht. Weiß wer, ob sich der Virus erst nach dem Doppelklick ins System einspeißt oder ob es bereits beim öffnen der Datei zu spät ist.
Hallo Shape1986!
 
Kann man so nicht beantworten. Wenn die Seite verseucht war, von der Du die
Datei heruntergeladen hast, könntest du dir im schlimmsten Fall einen Schädling
eingefangen haben. Dein AV Programm hätte Dich aber in diesem Fall warnen
müssen. Lass zur Sicherheit noch einmal Dein AV Programm drüberlaufen.
Wenn Du ganz sichergehen willst, versuchs noch mal mit einem anderen
AV Programm. Bietet fast jeder AV Anbieter auf seiner Internetseite kostenlos
zum Testen und Download an.
 
lg HB50  
Benutzerebene 7
Abzeichen +4
Hi Leute,

hab hier ein paar gute Tipps gelesen, einen weiteren kann ich euch noch anbieten.

Für verschiedene Schadsoftwares gibt es auch Testseiten, wo man überprüfen kann, ob man betroffen ist.

Natürlich sollte man schauen, dass so eine Seite von einer vertrauenswürdigen Quelle kommt, also diese z.b. über die Website eines Sicherheitssoftware-Herstellers aufsuchen.

Oder über die Sicherheitstipps auf A1.net

lg
Hermann
Zu aller erst, ja ich weiß dass ich selbst Schuld bin. Ist mir jetzt aber auch wurscht, so etwas will ich nicht hören.Ich habe leider Gottes auch eine dieser Emails erhalten. Ja, hab die .rtf Datei geöffnet und dann einen Doppelklick auf so ein Bild gemacht. Danach ging irgendetwas von wegen Schriftgröße, Schriftart usw zum einstellen in OpenOffice auf. Verwirrt hab ich auf OK geklickt, passiert ist danach nichtsmehr. Antivirus Programm hat weder beim download der Datei, noch beim oder nach dem öffnen etwas zu beanstanden gehabt. Hab vorsichtshalber schon meine gesamte Festplatte formatiert (hat 3 Stunden gedauert) und Windows neu aufgesetzt.Aber wie groß ist die Chance dass da überhaupt etwas war? Bzw dass sich dieses "etwas" vllt auf meine 2. Festplatte geschummelt hat?Hat irgendjemand diese Datei schon mal analysiert, was GENAU das eigentlich ist, und was es bewirkt?
Benutzerebene 6
Abzeichen +5
Hallo Chris1216!
 
Wenn du deine Systemfestplatte komplett neu formatiert und Windows neu
aufgesetzt hast, kann man meiner Meinung nach nicht mehr sagen „war da was
oder nicht“. Auf Deiner 2. Platte, ich nehme an eine reine Datenfestplatte, ist
es eher unwahrscheinlich dass sich ein Virus eingenistet hat. Was soll er da
machen? Ein Virus nistet sich bevorzugt an mehreren Stellen ins
Betriebssystem ein um dort an Deine Daten zu gelangen, oder sich auf andere
PCs zu verbreiten.
z.Bsp.: In der Windows-Registry, im Systemordner, als Dienst oder Browser-Plug-in.
 Dagegen hilft in den meisten Fällen nur ein aktuelles Virenprogramm das
immer auf dem neuesten Stand ist.
Ebenso sollte das Betriebssystem selbst immer mit den neuesten
Sicherheitsupdates versehen werden (automatische Updates einschalten).
 
Bezüglich RTF-Dateien:
Microsoft selbst hat eine Warnung vor manipulierten Textdateien im Rich-
Text-Format ausgegeben, wenn diese mit Word (2003 bis 2011) und besonders
mit Outlook geöffnet werden und rät allen davon ab eine RTF-Datei mit diesen
Programmen zu öffnen.
Microsoft stellt eine Fix-it-Lösung zur Verfügung. Diese blockiert das Öffnen
von RTF-Dokumenten in Word komplett.
 
lg HB50
Benutzerebene 6
Abzeichen +5
Mittlerweile wurde am April-Patchday ein Sicherheitspatch nachgereicht
der die Sicherheitslücken in Word beseitigt, wodurch Schadcode über
speziell präparierte RTF-Dateien eingeschleust werden konnte.
 
Link entschärft.

Hallo,
ich habe heute bereits zum vierten mal innerhalb 2 Tage folgende E-mail bekommen, welche bei nicht genauerem hinschauen wirklich täuschen kann.
Um es puplik zu machen, kopiere ich es hier rein:

Wir erleben einige gravierende technische Probleme mit unseren Servern. Daher w?rden wir alle nicht heruntergefahren und nicht verifiziert Konten. Also, um die Deaktivierung Ihres Kontos zu vermeiden, werden Sie zu haben erneut best?tigen Sie Ihre E-Mail-Adresse durch Beantwortung mit Ihren Login Informationen Bitte kopieren und f?gen Sie den Link oder klicken Sie auf den untenstehenden Link auf Ihrem Browser, um zur?ckzusetzen dein Konto Anmelden unter:.

Klicken Sie hier: http:// a1konto.jigsy.com* Wichtig * Bitte geben Sie alle diese Informationen vollst?ndig und richtig sonst aus Sicherheitsgr?nden m?ssen wir vielleicht schlie?en Sie Ihre Mail-Konto vor?bergehend.Member of Telekom Austria Group.


So eine XXX !!!!!!!


Unangebrachten Inhalt entfernt.
Benutzerebene 7
Abzeichen +9
Stimme dir zwar zu, dennoch bitte hier keine solchen Ausdrücke. :)

Text ist btw. sehr guddes Deitsch ...
Benutzerebene 6
Abzeichen +5
Hallo Community!!

Derzeit versuchen Betrüger wieder Netbanking-Zugangsdaten und Telefonnummern
zu erschleichen.
Mittels Phishing-Mails werden User auf gefälschte Netbanking-Seiten gelockt wo sie
die Daten eingeben sollen.

Kein Sparkassen oder Bankmitarbeiter würde jemals vertrauliche oder persönliche
Daten, Passwörter, TAN oder TAC per E-Mail oder Telefon von Euch verlangen.
Deshalb solche Mails sofort löschen und keine dubiosen Links dort anklicken.
Also seid vorsichtig!!

lg HB50
Habe soeben (heute 1.7.) ein solches Mail erhalten!
Benutzerebene 1
Hallo!
 
Habe am 1.7. sowie heute eine solche Mail bekommen.
Hallo
Wo kann ich mich hinwenden , ich bekomme schon das zweitemal eine Betrugsmail unter den Logo und Name A1-Rechnung !!
 
Wer weis bescheid ??
LG.Heinz
Benutzerebene 6
Abzeichen +5
Quastl schrieb:Hallo
Wo kann ich mich hinwenden , ich bekomme schon das zweitemal eine Betrugsmail unter den Logo und Name A1-Rechnung !!

Wer weis bescheid ??
LG.Heinz
Servus Quastl,

Auf keinen Fall irgendeinen Link anklicken bzw. Daten bekanntgeben. Mail am besten sofort löschen.
Schau dir mal die Internetseite "Watchlist Internet" an.

http://www.watchlist-internet.at/ueber-die-watchlist/

Hier findest du alles über Online-Betrug, Abo-Fallen, Fake-Rechnungen usw. und wie man damit
richtig umgeht. ;)

lg HB50
Hallo
 
Besten dank für Eure Antworten, ich habe natürlich nichts geöffnet ich dachte nur ich leite diese Betrugsmail (mit kompl.Header) zur Ausforschung des Absenders an eine Stelle weiter die solche Mails verfolgt .
 
Liebe Grüße Heinz
hi bernd,
fyi: ich bekomme diese emails und andere im gleichen format mit anderem adressat übrigens (eindeutig), seit ich mir einen prepaidtarif in deutschland bei klarmobil.de besorgt habe.
da könnt ihr aber vermutlich auch nicht viel machen, hm?
 
lg,
marion
Benutzerebene 7
Abzeichen +4
Hallo Marion, willkommen in der A1 Support Community!
Danke für die Info, leider können wir hier nicht viel dagegen ausrichten. Wir sammeln aber entsprechende Meldungen und geben diese gesammelt intern bei uns weiter. Daher danke an dich bzw. an die Community für die bisherigen Meldungen dazu.

lg, Bernd
Link entschärft.

Habe heute ein spoofing/phishing mail mit

Lieber A1.net User, Ihr A1 Web SMS-Zugriff aus Sicherheitsgründen gesperrt wurde wegen Problemen mit der ungewöhnlichen Aktivitäten auf Ihrem A1 Festnetz Internet Mailboxen. Bitte klicken Sie einfach auf das unten stehende Kontaktformular aus und melden Sie sich mit ihrem A1.net-ID und das zugehörige Kennwort ein. Link zu a1telekomdesk9 wix com mailbox A1 Service Team

erhalten. Das wäre weiter nicht aufregend, weil leicht erkennbar.

Was mich aber sehr wohl aufregt ist die Tatsache, daß es bei a1.net zwar eine "abuse" mail adresse gibt, aber jeder Versuch den Header der Mail dorthin zu schicken vom Server als Virus/Spam abgeblockt wird. (egal, ob direkt im body oder als angehängte txt Datei)

Frage an die Verantwortlichen bei A1: Was soll dieser Schwachsinn?
Benutzerebene 7
Abzeichen +4
Hallo wilbor,

ist mir bisher nicht untergekommen, dass der Versand an die Abuse Adresse nicht funktioniert. Probiere bitte, ob du das über www.a1.net/kontaktformular verschicken kannst.

lg
Hermann
Servus Hermann,
über das Kontaktformular hat es jetzt erst einmal funktioniert (wenn auch reichlich umständlich)
 
"Wir haben Ihre Nachricht mit der Bearbeitungsnummer 84000776407 erhalten."
 
Und weil wir grad dabei sind - arbeitet Meister Yoda neuerdings für A1?
Oder anders gefragt - gibts die Benachrichtigungs-Mails auch auf Deutsch?
Das, welches ich für diesen Thread erhalten habe, liest sich nämlich so :@
===========================================
Hallo wilbor,
 
veröffentlicht A1_Hermann (Moderator) hat einen neuen Antwort in E-Mail und Security am 09-02-2015 04:28 PM :
=======================================
 
Nix für ungut! und freundliche Grüße, wilbor
 
 
 
 
 
 
 
 
 
 
Benutzerebene 7
Abzeichen +4
Hallo wilbor, danke für deinen Hinweis. Habe dies an die Administratoren weitergeleitet.

lg Bernd
Benutzerebene 4
Abzeichen +3
Links entschärft.

Hallo!

Derzeit sind wieder Phishing Mails auch von der Easy Bank im Umlauf.
Habe ich gestern Do 12.02.2015 12:14 von online-sicherheit@easybank.at mit dem Text ... erhalten.

EASYBANK AG Quellenstraße 51-55 1100 Wien 12-02-2015
Sehr geehrte Herr/Frau,
Unsere Bank führt zur Zeit ein Sicherheitsupdate auf allen Konten aus, einer unserer Mitarbeiter der Sicherheitsabteilung hat versucht Sie zu erreichen doch leider ohne Erfolg.
Bitte klicken Sie auf den unterstehenden Link und füllen Sie den Antrag erneut vollständig aus um den Update Prozess abzuschließen.
www-easybank.at/sicherheit/online-banking
Sollte der Antrag nicht vollständig ausgefüllt werden könnte es vom System zu einer zeitweisen Blockierung des Onlinebanking Systems kommen Unsere Sicherheitsabteilung wird sich mit Ihnen sofort in Verbindung setzen.
Danke für Ihre Kooperation
Mit freundlichen Grüßen, Sicherheit Online Banking Abteilung EASYBANK AG

Als versteckter Link erscheint iranagrotech.com laut Internetergebnissen gehört die Domain nach Teheran.

Ich hab mit der Bank nichts zu tun, ist nicht meine Hausbank.

LG Thomas
Benutzerebene 7
Abzeichen +7
@ All: danke für die Warnungen, aber bitte nehmt auf unbedarfte User Rücksicht und postet von den Mails nur "entschärfte" Links. Danke. 🙂
Benutzerebene 4
Abzeichen +3
Ok Danke

Schönen Tag

Lg Thomas

Antworten