Hallo zusammen,
ich werde z.Zt. mit Mail's bombardiert, die von " purelyGadgets.co" kommen. Beim dritten erst hat Kaspersky reagiert und gelöscht.
Die Mail kommt von "support@poland.as"
Beim ersten Mal wurde ich mit Vor-und Zunamen angesprochen, die anderen Male waren die Anreden neutral.
Jedes Mal bedankte man sich artig für meine angebliche Bestellung und sicherte Lieferung in 2-5 Tagen zu. Rechnung und Zahlungsbedingungen sollten in der beigefügten PDF-Datei enthalten sein. Sie hießen "Order 37, bzw. Order 60 , Order 90".
Ich habe auf einem 2. PC mit XP SP3 den Computerbild-Schutzschalter und habe die PDF-Datei ausprobiert. Nichts!!
Vermutlich hat sich ein Schadprogramm installiert. Was mich jetzt wundert ist, daß dieser PC jetzt dauernd neu startet.
Kann das auch mit den Updates von Microsoft zusammenhängen, die ich gestrern auch installiert habe?
MfG
pucki1
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Mach mal bei einem AV-Programmhersteller ein online-Scan.
Du kannst 100%ig davon ausgehen, dass Du Schadware hast, wahrscheinlich einen Keylogger.
Und die PDF war nie eine PDF, sondern eine PDF.exe.
Schalte mal die Ansicht der Extensions frei.
Fazit: Format C:
Schau mal hier: http://www.nickles.de/forum/viren-spyware-datenschutz/2011/war-das-jetzt-sein-spam-oder-was-538795017.html
fbe
Du bist wohl bei weitem nicht der einzige der zur Zeit solche Mails kriegt,da scheint wohl gerade ne groß angelegte Aktion zu laufen
http://forum.chip.de/e-mail-spam/purely-gadgets-com-order-1506663.html
Hier auf nickles.de wird permanent gepredigt: Niemals, niemals Mail-Anhänge von unbekannten Absendern öffnen......
Die Mails kommen *eben nicht* von PurelyGadgets.com! Schau mal hier:
http://purelygadgets.com/display/view?page=contact (bitte 1x auf OK klicken)
CU
Olaf
Hallo Olaf,
bin mal gerade auf dieser Seite gewesen und WOT zeigte mir den roten Kreis!! Also Finger weg!!!!
Gruß Ulli
http://www.nickles.de/user/images/244673/purely.jpg
Wie ernst kann man dieses WOT eigentlich nehmen? Oder ist das eher ein Rufmordinstrument für Webseiten?
Du sollst ja nichts bei purelygadgets bestellen. Mein Link auf diese Seite dient lediglich der Information - purelygadgets weist nämlich selbst auf diese gefakeden Bestellbestätigungsemails hin.
Wenigstens hat die Seite ein vernünftiges Impressum inkl. Festnetzrufnummer, gleich auf der ersten Seite und gut sichtbar. Davon könnte sich manch anderer Anbieter eine Scheibe abschneiden.
CU
Olaf
...Mails dieser Art fängt schon mein Provider ab und sollte doch mal eines durch kommen so kann ich mit SaferMail immer noch entscheiden ob ich es herunterlade oder gleich auf dem Server meines Providers lösche...
Moin pucki1
Du hast bestimmt die CBE-Version von Kaspersky aus der Computerbild, die arbeitet nicht so wie die Kaufversion hat aber auch eine Support-Seite. Im Kontaktformular schilders du ausführlich wie sich dein Rechner verhällt und schickst das los. Innerhalb von 24 Std. bekommst du eine Antwort und wahrscheinlich auch eine exe.Datei die das Innenleben von deinem Rechner durchforstet, diese legt einen Ordner an und den schickst du zu Kasper zurück und erhälst dann ein Programm das den Schädling wegputzt, hört sich kompliziert an ist aber ganz einfach.
Viel glück und lass demnächst solche Anhänge zu.
gruß Frank
Ich habe gerade eben eine Warnungs-Mail von Ashampoo bekommen, in der es um diese Geschichte geht.
Was passiert ist, kann man hier nachlesen:
http://www.ashampoo.com/de/eur/dth
Dort findest Du auch einen Link zu Virustotal, die bei der Lokalsierung des Schadcodes helfen.
Aber Du wirst nicht drumherumkommen, Deine Systempartition zu formatieren und Windows neu aufzusetzen.
In Zukunft solltest Du solche Mail-Anhänge NIEMALSNIEMALSNIEMALS öffnen!
Gruß,
Oliver
Hallo Zusammen,
Hacker haben Ashampoo attakiert, alles was mit Käufen / Bestellbestätigungen zu tun hat, äußerst peinlich kontrollieren, ob man dort bestellt hat..... nur nicht diese Mails öffnen!!!!!!!!!!!!!!!!!!!!! , gleich löschen !!!!!!!
Ich bin Kunde von Ashampoo und wurde exklusiv darüber informiert!
Gruß Frank
Tach fschunke,
ich bin kein Ashampookunde und wurde auch "exklusiv" benachrichtigt!!
Tschau, kuhfkg1
:-)
Nabend Oliver,
Tja, mein Kumpel hatte auch diese Mail in seinem Postfach. Er hatte sich seinerzeit die Ashampoo Burning Studio 2010 CBE von der Computerbild Homepage heruntergeladen und installiert und sich bei Ashampoo dann auch regristriert.
Ist jetzt die Frage, ob diese Mail wirklich von Ashampoo kam oder ob es ne Fishing-Mail war.
Gruß Ulli
Wenn die Mail wirklich vom Anbieter kommt, sollte sie unzweideutige Kennzeichen wie den vollständigen Realnamen des Kunden und seine Kundennummer enthalten.
CU
Olaf
Hallo Olaf,
OK. dann sag ich es morgen meinem Kumpel.
Gruß Ulli
Genau, der soll den Wisch mal so richtig auf Herz und Nieren unter die Lupe nehmen ;-)
Ich kenne Ashampoo nur vom Hörensagen, meine Erfahrungen beschränken sich auf GMX, ebay und Amazon, Jede E-Mail, die ich von denen bekomme, ist geradezu gespickt mit Informationen über meinen Kundenaccount, an die ein Phisher unmöglich hätte herankommen können.
CU
Olaf
Moin Ulli!
Die Ashampoo-Mail ist zweifellos echt. Schließlich wird dort ausdrücklich vor den Mails von PurelyGadgets gewarnt und erklärt, wie die an die Kundendaten gekommen sind. Und auf der dazugehörigen Webseite von Ashampoo wird keinerlei Eingabe von Daten o.ä. gefordert.
Außerdem wäre mir meine Norton-Suite mit dem nackten Arsch ins Gesicht gesprungen, wenn dort etwas nicht in Ordnung gewesen wäre - die ist da nämlich empfindlich.
Gruß,
Oliver
Kaspersky is soweit ganz nett aber der Microsoft Security Essentials is besser finde ich, außerdem noch kostenlos, bleibt hoffentlich auch so.
Gruß