| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
TommyR (32)  Paderborns V.I.P.

Dabei seit: Sep 02 Beiträge: 3158
|
Verfasst am: Di, 29.06.04, 07:51 Titel: Wichtige pader.de Sicherheits- und Virenmitteilungen! |
|
|
Auch wir von pader.de bleiben leider nicht diversen bösen Buben verschont. Und so kommt es vor das Ihr als User unseres EMail-Systems auch missbraucht werdet...
Leider kann auch ein sicheres Antivirus- & Spamsystem nicht immer alles erkennen, darum gilt im Allgemeinen:
1.Wir schreiben nie englische Mails. 
2.Wir versenden auch keine komische ZIP, DOK, MP3, PIF etc. Anhänge, die keinen Sinn ergeben.
3.Wenn euch was spanisch, italienisch oder auch marsianisch vorkommt (besonders bei Anhängen) - es kommt nicht vom pader.de Team - darum lieber löschen, weder lesen noch öffnen!
...
Der konkrete Fall:
| Manew, das erste Opfer - der Absenderfälscher hat folgendes geschrieben: |
Achtung, eine englischsprachige Mail kompromitiert das Management von pader.de und versendet eine exe-Datei (eqtue.exe) in einer Zip-Datei (TextDocument.zip). Dies ist möglicherweise ein Trojaner!
Die Header werden natürlich normalerweise nicht angezeigt, zeigen aber, das jemand den Absender fälscht:
| Zitat: |
From management@pader.de Mon Jun 28 23:28:45 2004
Return-Path: <info@jiggle.de>
X-Original-To: manew@pader.de
Delivered-To: pb1571174-p@ipx11085.ipxserver.de
Received: from home (pop-zh-21-2-dialup-44.freesurf.ch [194.230.181.44]) by
ipx11085.ipxserver.de (Postfix) with SMTP id 1515C7D8189 for
<manew@pader.de>; Mon, 28 Jun 2004 23:28:45 +0200 (CEST)
Date: Mon, 28 Jun 2004 23:28:17 +0100
To: manew@pader.de
Subject: Notify about using the e-mail account.
From: management@pader.de
Message-ID: <esgkenqroujkchyrssv@pader.de>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--------jtvfipomkvnxdmnyhpks"
X-UIDL: ma1"!E_7!!K!n"!?8F!!
X-Evolution-Source: pop://pb1571174-p@pop.pader.de/
----------jtvfipomkvnxdmnyhpks
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 8bit
Dear user of Pader.de gateway e-mail server,
Some of our clients complained about the spam (negative e-mail content)
outgoing from your e-mail account. Probably, you have been infected by
a proxy-relay trojan server. In order to keep your computer safe,
follow the instructions.
Further details can be obtained from attached file.
For security reasons attached file is password protected. The password is "52227".
Best wishes,
The Pader.de team http://www.pader.de
----------jtvfipomkvnxdmnyhpks
Content-Type: application/octet-stream; name="TextDocument.zip"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="TextDocument.zip"
....
|
|
|
|
| Nach oben |
|
 |
Google Anzeige
Ausblenden? Anmelden!
|
|
 |
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
Powered by phpBB © 2001, 2005 phpBB Group
|