Gefährliche eMail gibt sich als Microsoft aus
Gerade kam eine eMail an, die den Eindruck erwecken soll, daß Sie von Microsoft stammt und einen IE7 Download anbietet.
Diese eMail enthält aller Wahrscheinlichkeit nach einen Link der den Download schädlicher Software auslöst.
Die eMail ist nicht von Microsoft und Sie sollten sie einfach und ohne einen Link zu klicken löschen.
Hier ein paar Screenshots der eMail:

Microsoft verschickt Newsletter wie folgt:

Die ersten Alarmglocken sollten angehen, wenn man eine eMail wie folgt in seinem Outlook findet:

Diese eMail ging nicht in meinen Outlook Junk eMail Ordner. Weiter unten zeige ich Ihnen auch warum. Hier was Sie sehen, wenn Sie die eMail in den Junk eMail Ordner verschieben. Der tatsächliche Link wird sichtbar tvz-archive.com

Wenn man nun den Domainnamen in den Webbrowser eingibt und sich die Seite anschaut. Natürlich ohne den Teil mit IE7.0.exe, sehen Sie folgende Homepage:

Der Whois Eintrag gibt folgende Auskunft:

Wie die eMail durch die Spamfilter kommt sehen Sie im Quellcode der eMail - jede Menge Text, die die eMail selbst nicht anzeigt. Hier ein Auszug und die Links wurden von uns aus Sicherheitsgründen entfernt:
|
Well, I've made it through my first two weeks back to work and I've survived!! LOL (I had tendon repair and a tenosynovectomy on my PT When I saw my surgeon on the 3rd of April, he told me that I could (geez, I needed the directions to remember how to put the darn thing on!) I have to wear the boot when I go out anywhere for awhile yet. huh?...go back to work for 2 weeks and have a week off! ) I really wasn't ready for a week off after being off for over 8 weeks. (geez, I can't believe I'm saying that!!!) I've been walking around with the soft tie up support brace in my didn't work either. The good news is that with just the brief amounts of time, I've been without the boot, I've been better able to walk off balance because of the weakness. It's 10 weeks since my surgery...the surgeon says the 6 month mark will mean I'm half way I'd appreciate any suggestions in regard to shoes, how to get around with just the tie-up support and anything else. I will be starting PT spring weather coming in! Thanks everyone! Hope you're all having a great spring!! Carol
Hallo Leute,
ich hab mal 'ne Frage. nicht von den Tabletten, von mir. Die Frage ist, kann sie auf Fahrten weiterhin diese Pillen nehmen (oder auch die Kaugummis gleicher Wirkung), oder sind da irgendwelche Wirkstoffe drin, die man im Interesse des Kindes meiden sollte?
bedeutet. Ist das in der BRD auch so? Irgendwie kommt es uns albern vor, dass man am Tage der Empfaengnis bereits in der zweiten Schwangerschaftswoche ist.
Soviele Fragen!
Vielen Dank im Voraus und 'tschuldjung fuer die leicht konfuse Themenzusammenstellung.
Christian
Hallo Christof, in einer Nachricht vom 07 Feb 96 schriebst Du an Alle :
CG> Kann mir jemand ein gutes und (leicht) verstaendliches Physiologie-Buch CG> empfehlen? Achtung, ich bin Biologe und kein Mediziner :)
VersuchA?A?s mal mit Silbernagel/Despopoulos : Taschenatlas der Physiologie Thieme-Verlag
Tschoe, Birgit |
Der Link im Quellcode und die URL zur Imagedatei, die angezeigt werden würde:

Das angezeigte Bild würde so ausschauen:

Wie Sie sehen ist dies keine eMail von Microsoft und Sie sollten dort nicht den Internet Explorer 7 herunterladen.
Schauen wir uns aber der Vollständigkeithalber die eMail Header Informationen an:

Ich habe eine Whois Abfrage für die Originating-IP Adresse gemacht und so eine IP gibt es nicht.
Der Teil gefällt mir besonders. Wenn Sie im Header nochmal nach dem Eintrag "Return-Path" schauen, dann findet man @ipet.be was den Eindruck erweckt, die eMail geht nach Belgien. Serverdaten führen hier in die Schweiz. Hier der dazugehörige Whois Eintrag:

Dann gibt's da im Header noch den Eintrag von welchem Server unser Server die eMail empfangen hat. Scheint so, dass uns die eMail aus Columbien erreicht hat.

Ist schon verstrickt. Wie auch immer, seien Sie vorsichtig mit solchen eMails und den Internet Explorer laden Sie nur von der Microsoftseite herunter. Wer weiß was jemand in eine andere Ausgabe reinprogrammiert hat.
RSS-Feed-SWA RSS ?
|