Halo, ich bitte um eine Auskunft.
Meine Tochter hat auf Ihrem PC folgende Mail erhalten:
Sehr geehrter Internetnutzer,
im Rahmen unserer ständigen automatisierten Überprüfung von sogenannten Tauschbörsen im Internet, wurde folgende IP-Adresse auf unserem System ermittelt.
IP: 81.104.166.124
Der Inhalt Ihres Rechners wurde als Beweismittel mittels den neuen Bundestrojaner sichergestellt.
Es wird umgehend Anzeige gegen Sie erstatten, da sich illegale Software, Filme und/oder Musikdateien auf Ihren System befinden. Durch die Nutzung sogenannter Tauschbörsen, stellen Sie diese auch anderen Nutzern zu Verfügung und verstoßen somit gegen §§ 249ff StGB.
Das vollständige Protokoll Ihrer Online-Durchsuchung finden Sie im Anhang dieser Email.
Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten Tagen schriftlich zugestellt.
Herbert Klein, Kriminaldirektor, LKA Rheinland-Pfalz
Am Sportfeld 9c, 55124 Mainz
Tel.: 06131 - 970738
Fax: 06131 - 970731
Mobil: 0171 - 7504699
Mail: Hcklein51@aol.com
Es wurde weder getauscht noch befindet sich illegale Software auf den Rechner.
Wer kann mir sagen, ob das Ernst zu nehmen ist oder was dahinter steckt? Der Anhang wurde bisher nicht geöffnet.
Vielen Dank.
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
ACHTUNG, das ist vollkommener Unsinn, den Anhang nicht öffnen.
Die E-Mail bitte sofort löschen.
Das LKA würde sich wohl kaum per Mail melden und diese Masche gibt's häufiger. Mal googlen hilft bei so etwas.
Hehe, seit wann ist das LKA bei America Online (aka AOL)?
usernull
Tja, seitdem sich jeder als LKA-Beamter ausgeben kann, ohne dass es auch nur 60 % merken ;-)
Ist aber so...
http://www.kriminalpolizei.de/static,impressum,1.htm
Das ist dann aber seine Privatadresse, mit privater e-Mail !?
Das sind Viren bzw Würmer. Löschen und vergessen.
Die Polizei schickt keine Mails sondern liefert solche Dokumente wenn schon mit richterlicher Unterschrift auf dem Durchsuchungsbeschluss frei Haus ;-)
Jau, ihr habt alle Recht. Eigentlich zum kichern, vor allem: "mittels den neuen Bundestrojaner". Die Kriminalen mögen nicht besonders gebildet sein, aber solche Deutschfehler passieren bei standardisierten Formularen einfach nicht!
Nachtrag: Den Anhang natürlich keinesfalls öffnen, denn darin steckt nicht die "versprochene" Anzeige sondern halt eben genau der Schadcode.
Hallo udo,
Abgesehen von der Mail, stimmt die angegebene IP-Adresse 81.104.166.124 ? Wenn ja, wie sieht es mit eurer Verschlüsselung aus?
Gruß
Landoran
$ whois 81.104.166.124
[...]
role: NTLI Network Management Centre
address: NTL Internet
address: Crawley Court
address: Winchester
address: Hampshire
address: SO21 2QA
stimmt die angegebene IP-Adresse
Nur wenn Udo in Grossbritannien lebt :-) Die IP wird fixer Teil eines Standard-Textes sein.
wie sieht es mit eurer Verschlüsselung aus?
Inwiefern hat das mit Verschlüsselung zu tun?
Hi,
Sorry, Fehler von mir.
Landoran
btw... Jetzt auch bei heise:
http://www.heise.de/newsticker/meldung/89326
@ Landoran
Mit der IP Adresse wäre eine aus dem Adresspool des Providers gemeint dass ist bei jeder neuen Internetverbindung eine andere.
Hallo.
Stimmt nicht ganz; es kann - muss aber nicht ;-)
Gruss.
...dass man die gleiche IP-Adresse wieder bekommt, auch wenn man sich unmittelbar nach Trennung einer Verbinund gleich wieder neu anmeldet.
Entscheidend ist, dass man garantiert nicht jedes(!) Mal, die gleiche IP-Adresse bekommt, wenn man sich nicht gerade eine Standleitung beim Provider gemietet hat.
CU
Olaf
Allein dieser Satz hat es schon in sich - nicht allein wegen der Rechtschreibung. Wie und zu welcher Zeit sollen die den gesamten Inhalt deines Rechners (bzw. dessen, was sich auf deiner Festplatte befindet) auf ihre Rechner übertragen haben? Wieviele GBs an Daten befinden sich denn auf deinem Rechner? Überlege mal, wie lange eine solche Übertragung - selbst mit einem "normalen" DSL-Anschluss - dauern würde! Dabei darfst du dann nicht einmal deine Downloadgeschwindigkeit als Berechnungsgrundlage hernehmen, sondern du musst deine Uploadgeschwindigkeit nehmen. Und die liegt ja noch erheblich unter deiner Downloadrate!
Also: Wenn man ein wenig logisch überlegt, dann kommt man von allein darauf, dass eine solche Mail mit einer derartigen Aussage irgendwie nur großer Quatsch ist.
Gruß
K.-H.
"Der Inhalt Ihres Rechners wurde als Beweismittel mittels den neuen Bundestrojaner sichergestellt."
(wieso eigentlich "den"?)
Meine zweimal 500 GB haben die bestimmt auch schon. :-) Schade dass ich nicht mehr Modemverbindung habe.
Der Akkusativ ist den Dativ sein Tod ;-)
"... mittels des neuen Bundestrojaners..." muss es heißen.
Und das ist weder Dativ noch Akkusativ.
Einigen wir uns auf Genitiv?
Also müsste es heißen: Der Akkusativ ist den Genitiv sein Tod. ;-)
MfG Dalai
Ich hab so das Gefühl, dass du für Spielereien mit der Sprache nicht viel Verständnis hast. Richtig?
Doch, ich hab auch den Smilie gesehn, aber das Problem daran ist, dass viele das eben _nicht_ als Spielerei sehen sondern bierernst. Und daraus entwickelt sich dann das, was heute viele Leute in Foren schreiben: schlecht verständliches Deutsch, mit teils haarstäubenden Rechtschreibfehlern.
Spielereien sind die eine Seite, aber das sollte man erst dann machen, wenn man stattdessen auch korrekt schreiben kann/könnte. Ich will damit aber keineswegs andeuten, dass du evtl. nicht korrekt schreiben kannst! Aber viele können es eben leider nicht oder haben es wieder verlernt.
Problem dabei: Sprache ist ein Kommunikationsmittel (ob geschrieben oder gesprochen ist egal). Und wer dieses Mittel nicht (genügend) beherrscht, der kann auch nicht verstanden werden. Und ich verstehe einige Leute in Foren nicht mehr, wenn sie eine Frage stellen (allerdings meist aufgrund des Ausdrucks oder weil's zu verworren geschrieben ist).
Fazit: Spielen bitte in Maßen ;-) Eben grade so, dass andere Leute erkennen können, dass es Spielerei ist. Ich weiß, schwierig und manchmal ist der Leser selbst schuld... Naja, ein weites Feld...
MfG Dalai
...abgesehen davon, dass diese Mails mit Fehlern gespickt sind - Rechtschreibung, miese Formatierung, AOL-Adresse, falsche IP, keine persönliche Anrede - ein BKA/LKA, Staatsanwalt, Rechtsanwalt, Polizei würde sich niemals per E-Mail bei dir melden.
Dafür ist dieses Medium viel zu unsicher (Daten können unterwegs abgefangen werden, oder die Mail bleibt im Spamfilter des Users hängen). Und woher sollten die überhaupt eine E-Mail-Adrese von dir haben? Nein - so etwas kommt wenn, dann schriftlich per Post.
Also Entwarnung auch von mir.
CU
Olaf
hay, genau diese Naricht habe ich auch erhalten und finde es doch schon sehr unverschämt, dass man sich mit sowas rumschlagen muss. würde mich doch freuen ob jemand helfen kann zum gegenschlag.
gruß watorrox
Das Gegenschlagverfahren nennt sich Spamfilter und Virenscanner.
Habe auch eine mail bekommen soll ja ein Anhang da sein, ist aber Gott sei Dank nicht.
Ist bei mir im Müll gelandet.
Mein Gedanke ist :Eine neue Mail mit K-Nummer zum überweisen eines Bussgeldes damit das Verfahren eingestellt wird.
Gruß Rainer
Hallo erst mal.
Ich habe ebenfalls die E-mail bekommen, mit der selben IP-Adresse.
Zuerst bin erschrocken.
Aber als ich euer kommentar hier entdeckt hatte, war ich richtig erleichtert.
@ Phill1: So, so, du böser Sauger! ;-))
Aber um das mal fortzuführen, diese Sch....mails gehen lustig weiter, auch aus anderer Richtung. Ich habe grad ne Mail von "admin@microsoft.com" auf meinem E-Mail-Server gefunden. Betreff: InternetExplorer7.0. - Gröhl! Als ob die Winzigweichen Mails verschicken!
Aber eben das Übliche. Mit Sicherheit mit nem netten "Sicherheitsupdate" im Anhang. Habs mir aber gar nicht erst angucken wollen - schließlich gibts auch Malware, die über einen unsichtbaren Script im Text funktioniert. Ein Bekannter von mir hatte ne Mail von irgendsoner netten Frau gekriegt. - Geöffnet: Nichts, kein Text, kein Anhang, aber sein Rechner verschleuderte auf einmal Spam - andauernd lud sein Virenscanner ausgehende Mails, um sie zu überprüfen.
Fragt der mich doch, wie er das wegkriegt und war tatsächlich verärgert, als ich ihm sagte, er solle das System bügeln. - Hat er nach ner Viertelstunde Erklärung dann aber doch gemacht.
Mein Tipp: Solchen Müll immer gleich auf dem Server löschen. Das Risiko ist einfach zu hoch, um in irgendeiner Weise zu versuchen, seine Neugier zu befriedigen.
Was kann das sein:
Ich habe heute die vierte Benachrichtigung erhalten, dass es hier eine neue Antwort gibt. - Allein: Es ist keine einzige neue Antwort hier erschienen!! - Liebe Admins, berprüft doch mal bitte, was hier schief läuft"
Doch, es gab neue Antworten von the_mic, tasito und mir. Das sind immerhin drei. Demnach hättest du nur eine Benachrichtigung zu viel bekommen - das passiert ab und zu.
CU
Olaf
Hi, Olaf!
Tja, diese "neuen" Antworten sind aber alle von gestern - und die habe ich gestern schon gelesen (nach 'ner Benachrichtigung) - scheint dann also öfter vorzukommen.
Hi Winniy,
sorry, aber die von mir erwähnten Antworten tragen alle das Datum 7.5. - also heute!
CU
Olaf
Oh, sorry, Olaf.....
Die sind ja alle weiter oben - da hab ich Dussel natürlich nicht nachgeschaut!
...des Nickles-Threadaufbaus als Baumstruktur ;-)
Cheers
Olaf
Hallo
Habe drei von diesen Mails erhalten. Zweimal über Web.de, ohne Anhang, einmal über GMX, mit Anhang.
Hab mich beim Lesen über das schöne Deutsch halbtot gelacht. Hab mir dann mal die Mühe gemacht und bei Google LKA Rheinland Pfalz eingegeben. Stimmt nichts, weder Telefon, PLZ, noch Strasse. Beim Örtlichen gesucht unter Name und Adresse des Herrn Herbert Klein, in ganz Mainz nichts bekannt. Wie die anderen Forumsteilnehmer schon bemerkt haben, solche Mails genau lesen, strotzen nur so vor Rechtschreib- und Grammatikfehlern, niemals Anhänge öffnen. Direkt löschen.
Bekomme regelmäßig solche Mails, vielleicht mache ich mal eine Sammlung der deutschen Sprachgebräuche in solchen Mails auf. Hätten alle ordentlich was zu lachen.
so long
Robert
Schau mal auf http://www.bka.de das stand mal das solche mails im umlauf sind!!! Einfach löschen!!! Links nie öffnen bevor mal Bit Defender oder Kaspersky nach VIEREN gesucht haben! (und ich mein keine KrippeVIEREN [:)] )
Dann such aber auch gleich nach Fünfen und Sechsen... ;-)
MfG Dalai
.... Ja, und nach dem Jesuskind muss er auch suchen, von wegen "Krippe"!
*lol*
Das hab ich gar nicht gesehn :-)
Naja, muss ja nicht ganz den Klugscheißer raushängen lassen und alle Fehler finden *grins*
MfG Dalai
Diese definitiv Kriminelle eMail , Packen, (mit WinRar, Winzip), und an die Krimianalpolizei, sowie an alle bekannten Viren- Schutz- Hotlines senden, mit entsprechendem Vermerk. Alleine, schon die Tatsache, dass unbefugte
Personen, sich als Amtspersonen deklarieren, ist höchst gradig strafbar.
Den Rechner, auf dem diese eMail. im
HTML- Format angezeigt wurde, oder sogar der Anhang geöffnet wurde,
sofort, und bedingungslos "platt machen". Tut mir leid, aber das ist mein voller Ernst.
An der Tatsache, dass es sich hier, um eine schädliche Software handelt, besteht für mich, nicht der aller geringste Zweifel.
Ein Rechner, der mal mit so was infiziert wurde, kann sehr leicht,
von außen her missbraucht werden, um kriminelle Handlungen zu unterstützen. Dadurch, kann eines Tages, die echte Kriminalpolizei vor der Türe stehen, und den Rechner "Beschlagnamen". Und dann gibt es richtig Ärger.
Haltet die Festplatten sauber.
Mfg Data Junkey
Hast Du sonst nix zu tun? Die Kriminalpolizei könnte da zwar ermitteln, wird aber sicher keinen Schuldigen innerhalb von Deutschland ausmachen können...
auf dem diese eMail. im
HTML- Format angezeigt wurde [...]
sofort, und bedingungslos "platt machen"
Also bei eMail einen bösen Anhang hat wäre es übertrieben und recht eine recht sinnlose Aktion den Computer nur nach dem Anzeigen der eMail schon zu plätten.
Gruß
Borlander
Hallo
Neue Freude.
Jetzt kommen die Mails direkt vom Kriminaldirektor. Von welchem steht leider nicht in der Adresse. Habe da einen Menschen, der noch nicht einmal im Stande ist seine E-Mails selbst zu öffnen und für den ich die Mails öffnen muß. Selbst auf diesem PC soll eine angebliche Untersuchung stattgefunden haben. Der Mensch ist nicht in der Lage ins Internet zu gehen, geschweige denn irgendwelche Filesharengprogramme zu installieren. Zeigt einmal mehr das hier auf Übelste Art versucht wird Leute zu verarschen.
Mail direkt löschen.
09.05.2007 (Datum der Mail vom Kriminaldirektor)
Komisch, hier verschwinden ohne Kommentar Postings, kann das mal jemand erklären?
Welche bzw. wessen Beiträge sind denn verschwunden? Hier in diesem Thread?
CU
Olaf
... die von Jüki und mir!
...hab gerade bei den gelöschten Postings nachgesehen, da ist aber nichts dabei.
Bist du ganz sicher, dass die fraglichen Beiträge in diesem Thread gestanden haben?
Sorry für die doofen Rückfragen, aber wenn die Beiträge gelöscht worden wären, müsste a) ein kurzer Kommentar hier im Thread stehen und b) ein entsprechender Eintrag in der Liste der gelöschten Beiträge zu finden sein. Sonst besteht nur die Möglichkeit eines technischen Fehlers (eher unwahrscheinlich) oder aber, dass ein Nickles-Admin die Beiträge direkt, also ohne unsere Löschtools entfernt hat (ebenfalls nicht sehr wahrscheinlich).
CU
Olaf
Hi, Olaf!
Maaaaaann, es gibt keine doofen Fragen.....
Ja, ich bin ganz sicher - eine kleine Kontroverse zwischen Jüki-Jürgen und mir, wie man am besten Images anlegt... waren 4 Postings oder so....
Nichts was irgendwie gegen die Forums-Regeln verstieße. - Vielleicht nicht ganz passend hier, aber im weitesten Sinne (Datensicherheit) schon.
Also bleibt nur, dass da tatsächlich was technisches vorliegt oder irgendein Admin einfach so löscht, wenn ihm was nicht gefällt, ohne dafür eine Begründung anzugeben. - Was m. E. tatsächlich auch ein Regelverstoß wäre......
Das Interessante: Kurz nach unserem Austausch standen die Postings wieder drin. Seit gestern Abend sind sie wieder futsch. - Also vielleicht doch ein technischer Fehler?
Bevor Du noch weitere Verschwörungstheorien entwickelst:
Die betreffenden Postings findest Du in diesem Thread:
http://www.nickles.de/static_cache/538234466.html
oder irgendein Admin einfach so löscht, wenn ihm was nicht gefällt, ohne dafür eine Begründung anzugeben. - Was m. E. tatsächlich auch ein Regelverstoß wäre......
Also erstmal haben wir hier nicht "irgendwelche" Admins und zweitens machen die sowas nicht. Die haben mit Sicherheit was besseres zu tun als Deine geistigen Ergüsse kommentarlos zu löschen...
Gruß
Borlander
Hi, Borlander,
also 1. sind das keine "geistigen Ergüsse" - Ergüsse sehen bei mir anders aus! ;-))
2. Hast du Recht - ich habe da zwei Threads durcheinanderbekommen. - Mea culpa. Sorry.
Aber: Sooooon ganz kleines bißchen netter hättest du das schon formulieren können.
1 will ich mir mal nicht weiter vorstellen...
zu 3) Ich mag es nunmal überhaupt nicht wenn vorschnell irgendwelche Behauptungen oder Beschuldigungen auftauchen, vor allem nicht wenn sich die wirklich Ursache hier so leicht ermitteln lässt...
Gruß
Borlander
Hi Leutz,
heute war auch ich fällig...
Herbert Klein, Kriminaldirektor, LKA Rheinland-Pfalz
Am Sportfeld 9c, 55124 Mainz
Tel.: 06131 - 970738
Fax: 06131 - 970731
Mobil: 0171 - 7504699
Mail: Hcklein51@aol.com
>>>Meine Frage, die sich daraus stellte: Sind das irgendwelche Hacker, die uns vor Schäuble seinem Gaga-Wahn durch Demos warnen wollen, oder ist das vielleicht sogar ein "Wink mit dem Zaunpfahl" um uns daran zu "gewöhnen"???
RU:
ms-user.
Behörden, Banken, Ämter verschicken keine E-Mails. Strafanzeigen werden schon gar nicht vorangekündigt. Das wäre wohl fein, denn dann hätten Gauner genug Zeit, alle Beweise verschwinden zu lassen und sich zu verdrücken. Mehr braucht man dazu eigentlich nicht sagen. Außer vielleicht eines noch. Solange solche Fragen gestellt werden, werden Spamer, Mailware-Versender, Trojaner- und Viren-Verteiler weiterhin prächtige Erfolgsaussichten haben.
Habe heute morgen um 10:00 gleiche mail erhalten, mit Meldung von meinem antivirenprogramm "Virus im Anhang entfernt......ausserdem kommt die mail aus der Zukunft..lach.......gesendet am 09.05.2007 um 15:55 und das heute morgen um 10:00
also nichts wie in den Schreddder mit der Mail
Nicht aus der Zukunft, wahrscheinlich aber von einem Rechenr aus dem Osten Asiens (Zeitunterschied).
Ich habe genau so eine bekommen. Kurz gegooglet und idese (und auch mehrere andere) Seite gefunden. Dann aber den source angeguckt:
Received: from unknown (EHLO [195.116.183.78]) [195.116.183.78]
by mx0.gmx.net (mx045) with SMTP; 11 May 2007 20:27:37 +0200
Received: from PVD2 (PVD2 [10.100.37.10])
by PVD2 (8.12.8p1/8.12.8) with ESMTP id i6AB7E2BB8C6FF
Die 10-er Adresse ist offensichtlich eine interne Adresse. Aber die 195-er ist ganz interessant. Whois sagt:
descr: PHU ESAB Krzysztof Tylus
descr: Konstytucji 3 Maja 21
descr: 26-900 Kozienice
country: PL
admin-c: RL1344-RIPE
tech-c: KT581-RIPE
status: ASSIGNED PA
mnt-by: TPNET
source: RIPE # Filtered
person: Robert Letkiewicz
address: PHU ESAB
address: ul. Warszawska 63
address: 26-900 Kozienice
address: POLAND
phone: +48 48 6148018
phone: +48 508 151248
e-mail: robert@veni.pl
nic-hdl: RL1344-RIPE
mnt-by: TPNET
source: RIPE # Filtered
person: Krzysztof Tylus
address: PHU ESAB
address: ul. Warszawska 63
address: 26-900 Kozienice
address: POLAND
phone: +48 48 6143224
phone: +48 601 268850
nic-hdl: KT581-RIPE
mnt-by: TPNET
source: RIPE # Filtered
So so... die Leute sitzen also in Polen...
.... wen wundert's?
Wenn es so einfach wäre, Mailware-Verteiler und Spamer zu lokalisieren, würde es längst keine mehr geben.
Ist ein Fake. Das Original ist schon ein paar Jahre alt und stammt aus den USA. Der Anhang ist meist ein Virus.