Spam mailout (Ransomware Locky kommt mit der neuen Dateiendung „.aesir“)

Achtung: Die folgende am Montag, den 21. November 2016 durch unbekannte Dritte in englischer Sprache versendete E-Mail lädt eine bösartige Software nach. Klicken Sie daher nicht auf die Anlage! Betreff: Spam mailout Dear (Empfänger) We’ve been receiving spam mailout from your address recently. Contents and logging of such messages are in the attachment. Please look into it and contact us. […]

Weiterlesen

UPDATED STATEMENT OF ACCOUNT von Info ([email protected])

Achtung: Die folgende, durch unbekannte Dritte versendete E-Mail vom Samstag, den 19. November 2016 bringt eine bösartige Software als Anlage mit! Öffnen Sie daher nicht die Anlage! Betreff: UPDATED STATEMENT OF ACCOUNT Absender: Info ([email protected]) Dear sir Please find the attached update SOA for your reference. Thanks & Regards, Accountant Bemis Company Inc. 300 Mill Street P.O. Box 901 Sheboygan […]

Weiterlesen

Rechnung für (Vorname Nachname) noch offen: Nr. 25043610, Unbeglichene Rechnung 17.11.2016 Buchung 34048706 oder Rechnung 66172912 vom 17.11.2016

Achtung: Wie auch schon am 16.11.2016 in E-Mails wie z. B. „Rechnung vom 16.11.2016 NR39904075 von Rechnungsstelle Bank Payment GmbH ([email protected]) oder Offene Rechnung: Buchung 85878557 von Rechnungsstelle Online24 Pay AG ([email protected])“ bringen diese Nachrichten eine bösartige Software als Anlage mit. Klicken Sie daher nicht auf den Anhang und führen Sie den Inhalt nicht aus! Hier die Beispiele vom Freitag, den […]

Weiterlesen

Rechnung vom 16.11.2016 NR39904075 von Rechnungsstelle Bank Payment GmbH ([email protected]) oder Offene Rechnung: Buchung 85878557 von Rechnungsstelle Online24 Pay AG ([email protected])

Achtung: Das ganze Jahr über versuchen unbekannte Dritte mittels der folgenden E-Mails Ihren PC mit einer betrügerischen Software zu infizieren. Auch am Mittwoch, den 16. November 2016 wurden wieder solche E-Mails in deutscher Sprache versendet: Von: Rechnungsstelle Online24 Pay AG ([email protected]) Betreff: Offene Rechnung: Buchung 85878557 Sehr geehrte/r (Vorname Nachname), leider mussten wir feststellen, dass die Zahlungserinnerung NR858785570 bisher ergebnislos […]

Weiterlesen

Alert – Ihre Kreditkarte wurde Belastet von Julian Martin ([email protected])

Achtung: Neben den vielen gefälschten E-Mails, die angeblich von MasterCard oder VISA stammen und auf eine Phishing-Seite verlinken, gibt es am Sonntag, den 13. November 2016 auch die folgende, durch unbekannte Dritte in deutscher Sprache versendete E-Mail, mit der die Cerber Ransomware 4.1.5 nachgeladen wird: Betreff: Alert – Ihre Kreditkarte wurde Belastet Absender: Julian Martin ([email protected]) Sehr geehrter Kunde, Wir […]

Weiterlesen

25655 (Empfängername)

Am Samstag, den 12. November 2016 wurde durch unbekannte Dritte die folgende E-Mail versendet: Die E-Mail mit dem Betreff „25655 (Empfängername)“ bringt ein .zip-Archiv mit dem Namen „MESSAGE_726635284968066_(Empfängername).zip“ mit. Darin enthalten ist wieder eine .zip-Datei mit dem Namen „SHOP_336_ZIP.zip“, welches ein JavaScript mit dem Namen „SHOP_336.js“ enthält. Das JavaScript lädt von der Domain www.parametersnj.top/user.php?f=1.dat eine Datei nach und speichert diese als […]

Weiterlesen

Your website domain name and hosting von CPANEL/WHM HOSTING ([email protected])

Am Freitag, den 11. November 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Betreff: Your website domain name and hosting Absender: CPANEL/WHM HOSTING ([email protected]) Our records indicate that your website domain name and hosting have exceeded your Disk Space Usage and file Uploading. To avoid service interruption click here to update your portal Achtung: Es handelt […]

Weiterlesen

[Scan] 2016-1110 16:59:11

Am Donnerstag Abend, den 10. November 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: [Scan] 2016-1110 16:59:11 — Sent with Genius Scan for iOS. Die E-Mail bringt eine .zip-Archiv mit dem Namen „2016-1110 16-59-11.zip“ mit. Darin enthalten ist eine .wsf-Datei mit dem Namen „DQTBXS890937.wsf“. Das Script lädt von unterschiedlichen Domains eine Datei: lkis.or.id/845yfgh?drYCEa=RqqIWnifqe kkimac.jp/845yfgh?drYCEa=RqqIWnifqe minomiya.co.jp/845yfgh?drYCEa=RqqIWnifqe magicaltouch.co/845yfgh?drYCEa=RqqIWnifqe […]

Weiterlesen

Proforma Invoice for 1st Shipment

Am Donnerstag, den 10. November 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Betreff: Proforma Invoice for 1st Shipment Dear Sir Please find enclosed signed proforma invoice and confirm for payment approval. Waltraud Wiehl A.Hanhart GmbH & Co KG Hauptstraße 33 D-78148 Gütenbach Germany replay to: [email protected] HRA 610789 Amtsgericht Freiburg i. Br. Complementary: Wilhelm Hanhart […]

Weiterlesen

unauthorized access

Am Donnerstag, den 10. November 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Betreff: unauthorized access Our technical support service has detected unauthorized access to your account. Due to that, we had to block your account until you confirm your personal information. To do so, please follow the instructions in the attachment. Best Regards, Lesley Blanchard […]

Weiterlesen
1 47 48 49 50 51 75