– – tageweise unsortiertes – –
„Ja, ich sehe es ein, zweierlei ist möglich, man kann entweder dieses thun oder jenes;
meine aufrichtige Meinung und mein freundschaftlicher Rat ist der:
thu es oder thu es nicht, beides wird dich verdrießen.“
Søren Kierkegaard

Es trifft ja nicht nur uns

Guten Morgen am Donnerstagmorgen

Wie zu erwarten war, treffen nach und nach auch die Phishingmails für die anderen Domains unseres Hostingpaketes ein, von verschiedenen Absender-Emails-Adressen zwar (und erstaunlicherweise auch für Domains, die noch nie öffentlich verwendet wurden), aber dennoch alle weitgehend gleichlautend – wenn auch in der nachgeforderten Summe jeweils unterschiedlich. Was wohl darauf begründet ist, dass in der verlinkten Website ein kleines Script lauft, dass den Rechnungs-Betrag per Zufallsgenerator einbaut – meist mit völlig krummen Zahlen und in Grenzen von bisher 9,86 – 24,95 Euro…

Wobei sich auch zeigt, dass die Seite ausgesprochen perfide programmiert ist und tatsächlich (wie ich in der weiteren Beschäftigung damit gemerkt habe) auch noch weitere Scripte enthält, um Browserverläufe auszulesen und ggf. auch noch weitere Daten auf dem Rechner des Nutzers auszuspähen. Möglicherweise, um auf die ergatterten Informationen auch noch weitere gezielte Betrugsversuche aufzusetzen, nachdem man die „passenden“ Email-Adressen ja nun schon mal hat.

Will sagen: Das ist mal eine richtig fiese Masche, die noch weit über das hinausgeht, was schon beim ersten Eindruck auffällig ist. Und ich bin deswegen wirklich mal wieder froh, nicht mit einem schlecht geschützten Windowsrechner im Netz unterwegs zu sein, der bereitwillig alles rausrückt, was die Seite und ihre böswilligen Ersteller haben möchten.

-_-_-_-

Aber offenbar muss der ganze Aufwand für die bösen Buben dahinter ja gar nicht sein, denn ohne diesen trickreichen Überbau kommen sie ja bisweilen auch ans Ziel und können richtig fette Beute machen, wie eine Meldung der Tagesschau aus den letzten Tagen zeigt, bei der möglicherweise eine simple PDF im Mailanhang die Ursache des Übels war:

Tagesschau.de

Was sicher nicht nur daran lag, dass in Sachsen nun besonders unfähige Beamten sitzen würden, sondern auch daran, dass die Methoden der Gangster immer ausgebuffter werden und es manchmal (und ohne ausgiebige Recherche) tatsächlich fast unmöglich ist, Betrugsversuche zu enttarnen.
Und welcher Sachbearbeiter hat im üblichen Tagesgeschäft schon die Zeit, einer einzelnen Rechnung stundenlang nachzuspüren, die auch auf den zweiten Blick erst mal ganz plausibel erscheint?

Um so wichtiger bleibt also, was ich letztens schon schrieb:

…. so zeigt sich mal wieder, dass es auf jeden Fall lohnt, mal genauer hinzugucken, was sich da in der Mailbox findet – bevor man am Ende für Dinge zahlt, die ganz offensichtlich nicht vom genannten Absender in Rechnung gestellt worden sind :wacko:

Und das gilt auch genauso für Briefe (die aus Papier) oder Faxe, wo es auch einige Möglichkeiten gibt, die Absenderkennung und anderes so zu fälschen, ohne dass es auf den ersten Blick gleich auffällt.


In diesem Sinne:
Passt auf Euch auf, habt einen stressfreien Tag und bleibt auch weiterhin gesund und behütet!
Wir lesen uns :bye:

Euer Wilhelm,

der das jetzt einfach nochmal nachschieben musste…..


-1020-