Die Softwareagentur
Jede Menge Informationen über Software für Windows
Tipps & Tricks für den Umgang mit einem Computer

     Suche     Newsletter Archiv     Foren     Mitglieder     Hilfe     RSS ?    


Home
Foren
Suche
Newsletter abonnieren
Newsletter Archiv
eMail einem Freund
Kontakt
Undelete
Druckerverwaltung
Open Source


Microsoft Tipps & Tricks
  Umstieg auf Vista
  Windows Vista
  Windows XP
  Office 2003
    Word 2003
    Excel 2003
    Outlook 2003
  Office 2007
Datenrettung
Was ist eigentlich
Die Webmaster Ecke
Internet
Sicherheit
Verschiedenes
Bildbearbeitung
Grafik Design
Spiele
AGBs
Datenschutzerklärung

An Internet Division of The Virtual Workforce Company Ltd.
Senden Sie Ihren Freunden eine eMail um sie über diese Seite zu informieren Email einem Freund   Druckerfreundliche Version dieser Seite anziegen Drucken    

Gefährliche eMail gibt sich als Microsoft aus

Gerade kam eine eMail an, die den Eindruck erwecken soll, daß Sie von Microsoft stammt und einen IE7 Download anbietet.

Diese eMail enthält aller Wahrscheinlichkeit nach einen Link der den Download schädlicher Software auslöst.

Die eMail ist nicht von Microsoft und Sie sollten sie einfach und ohne einen Link zu klicken löschen.

Hier ein paar Screenshots der eMail:

Gefährliche eMail

Microsoft verschickt Newsletter wie folgt:

Microsoft eMail Absender Adresse

Die ersten Alarmglocken sollten angehen, wenn man eine eMail wie folgt in seinem Outlook findet:

Gefährliche eMail

Diese eMail ging nicht in meinen Outlook Junk eMail Ordner. Weiter unten zeige ich Ihnen auch warum. Hier was Sie sehen, wenn Sie die eMail in den Junk eMail Ordner verschieben. Der tatsächliche Link wird sichtbar tvz-archive.com

Gefährliche eMail - tatsächlicher Link

Wenn man nun den Domainnamen in den Webbrowser eingibt und sich die Seite anschaut. Natürlich ohne den Teil mit IE7.0.exe, sehen Sie folgende Homepage:

Gefährliche eMail - Homepage

Der Whois Eintrag gibt folgende Auskunft:

Gefährliche eMail - Whois Eintrag

Wie die eMail durch die Spamfilter kommt sehen Sie im Quellcode der eMail - jede Menge Text, die die eMail selbst nicht anzeigt. Hier ein Auszug und die Links wurden von uns aus Sicherheitsgründen entfernt:

Well, I've made it through my first two weeks back to work and I've
survived!! LOL (I had tendon repair and a tenosynovectomy on my PT
When I saw my surgeon on the 3rd of April, he told me that I could
(geez, I needed the directions to remember how to put the darn thing
on!) I have to wear the boot when I go out anywhere for awhile yet.
huh?...go back to work for 2 weeks and have a week off! ) I really
wasn't ready for a week off after being off for over 8 weeks. (geez, I
can't believe I'm saying that!!!)
I've been walking around with the soft tie up support brace in my
didn't work either. The good news is that with just the brief amounts
of time, I've been without the boot, I've been better able to walk
off balance because of the weakness. It's 10 weeks since my
surgery...the surgeon says the 6 month mark will mean I'm half way
I'd appreciate any suggestions in regard to shoes, how to get around
with just the tie-up support and anything else. I will be starting PT
spring weather coming in!
Thanks everyone! Hope you're all having a great spring!!
Carol

Hallo Leute,

ich hab mal 'ne Frage.
nicht von den Tabletten, von mir. Die Frage ist, kann sie auf Fahrten weiterhin
diese Pillen nehmen (oder auch die Kaugummis gleicher Wirkung), oder sind da
irgendwelche Wirkstoffe drin, die man im Interesse des Kindes meiden sollte?

bedeutet. Ist das in der BRD auch so? Irgendwie kommt es uns albern vor, dass
man am Tage der Empfaengnis bereits in der zweiten Schwangerschaftswoche ist.

Soviele Fragen!


Vielen Dank im Voraus und 'tschuldjung fuer die leicht konfuse
Themenzusammenstellung.

Christian

 Hallo Christof,
in einer Nachricht vom 07 Feb 96 schriebst Du an Alle :

CG> Kann mir jemand ein gutes und (leicht) verstaendliches Physiologie-Buch
CG> empfehlen? Achtung, ich bin Biologe und kein Mediziner :)

VersuchA?A?s mal mit Silbernagel/Despopoulos : Taschenatlas der Physiologie
Thieme-Verlag

Tschoe,
Birgit

Der Link im Quellcode und die URL zur Imagedatei, die angezeigt werden würde:

Gefährliche eMail - Links

Das angezeigte Bild würde so ausschauen:

Gefährliche eMail - Image Datei

Wie Sie sehen ist dies keine eMail von Microsoft und Sie sollten dort nicht den Internet Explorer 7 herunterladen.

Schauen wir uns aber der Vollständigkeithalber die eMail Header Informationen an:

Email Header Informationen

Ich habe eine Whois Abfrage für die Originating-IP Adresse gemacht und so eine IP gibt es nicht.

Der Teil gefällt mir besonders. Wenn Sie im Header nochmal nach dem Eintrag "Return-Path" schauen, dann findet man @ipet.be was den Eindruck erweckt, die eMail geht nach Belgien. Serverdaten führen hier in die Schweiz. Hier der dazugehörige Whois Eintrag:

Return-Path Whois Eintrag

Dann gibt's da im Header noch den Eintrag von welchem Server unser Server die eMail empfangen hat. Scheint so, dass uns die eMail aus Columbien erreicht hat.

Received-From Whois Eintrag

Ist schon verstrickt. Wie auch immer, seien Sie vorsichtig mit solchen eMails und den Internet Explorer laden Sie nur von der Microsoftseite herunter. Wer weiß was jemand in eine andere Ausgabe reinprogrammiert hat.

RSS-Feed-SWA RSS ?

Diese Seite sieht am Besten aus, wenn Sie einen Webbrowser benutzen, der die gegenwärtigen Webstandards unterstützt, kann aber mit jedem Browser besucht werden. Download one now

Einige Teile dieser Webseite werden nicht optimal mit diesem älteren Browser funktionieren
Sie sollten ein Upgrade


An Internet Division of The Virtual Workforce Company Ltd. | Anmelden