Am Puls von Microsoft

Aktuelle Sicherheitswarnungen für Mail und Internet

ot:


Zur Info an alle!
Der vorliegende Thread erfüllt lediglich den Zweck, nämlich über Sicherheitswarnungen zu informieren, nicht mehr und nicht weniger.
Falls zukünftig weitergehende Informationen bzw. Diskussionen dazu notwendig sein sollten, bitte dafür einen eigenen Thread eröffnen. Vielen Dank für euer Verständnis!
 
Zuletzt bearbeitet:
Alle Jahre neu aufgelegt: diesmal wieder Netflix (mindestens seit 2017 in unregelmäßigen Abständen)
Kunden des Streaming-Anbieters Netflix sind derzeit das Ziel von Kriminellen, wie die Verbraucherzentralen auf ihrer Seite schreiben. Demnach erhalten zahlreiche Besitzer eines Netflix-Accounts momentan eine E-Mail, in der es um ein angeblich auslaufendes Abo auf der Plattform geht.
und weiter im Betrügermenu
Angeschrieben wurden dabei die Kunden der Direktbank ING. Diesen wird in der Mail ein Bot – der sogenannte „V2-Bot“ – vorgestellt, mit dem das Online-Banking noch sicherer gemacht werden soll. „Nach Aktivierung dieser Aktion sind Sie für einen Betrag von 50.000 Euro versichert“, heißt es in der entsprechenden Mail. Auf was sich der Versicherungsschutz allerdings bezieht, beantwortet die Mail nicht. Mittels der Nennung einer Deadline mahnen die Verfasser der Mail zur Eile – eine gern genutzte Masche von Betrügern.
Und im ganz großen Stil
Die Threat-Intelligence– und Cyber-Investigation-Teams von Group-IB haben die Evolution von W3LL verfolgt und festgestellt: In den vergangenen sechs Jahren spielte die Organisation eine massgebliche Rolle bei der Kompromittierung von Microsoft-365-basierten Geschäfts-E-Mail-Konten. Der Bedrohungsakteur erschuf einen versteckten Untergrundmarkt namens W3LL Store, der einer geschlossenen Gemeinschaft von mindestens 500 Kriminellen diente.
 
Free Download Manager: Offizielle Webseite verbreitete 3 Jahre lang Linux-Malware


In Reaktion auf Anwenderkommentare im Blog des Download-Managers erklärte ein Nutzer namens blogadmin im Juni 2021, dass es zwischen der ersten Domain und dem Free Download Manager keinerlei Verbindung gebe und dass diese „unbekannt“ sei. Folglich ist anzunehmen, dass der Anbieter der Software selber Opfer eines Cyberangriffs war und ein böswilliger Dritter die Verbreitung der Malware eingefädelt hatte.
 
Bin beim Stöbern auf folgendes aufmerksam geworden:

Achtung: Volksbank-Kunden im Visier von Betrügern
(Nachricht vom 25.8.2022)
und alle Jahre wieder neu aufgelegt
 
man ist neuen Wegen aufgeschlossen
Die Kampagne nutzt kompromittierte Office 365 Accounts aus, um Nachrichten über Microsoft Teams zu verschicken. Diese enthalten eine ZIP-Datei mit dem Namen „Changes to the vacation schedule“, also „Änderungen des Urlaubsplans“. Wenn Benutzer daraufklicken, wird eine Datei von einer SharePoint-URL heruntergeladen. In der komprimierten Datei befindet sich dann etwas, das wie eine PDF-Datei aussieht. Tatsächlich handelt es sich jedoch um eine LNK-Datei, die ein gefährliches VBScript enthält, welches wiederum zu einer Malware namens DarkGate führt, die daraufhin installiert wird.
 
Jetzt wird wieder juristisch gefakt und gephisht


Phishing: Vermehrt gefälschte Abmahnungen wegen angeblicher Film-Downloads

PS: Es hat auch einen echten Anwalt gegeben, der wegen angeblicher Urheberechtsverletzung abgezockt hat.
Der ist aber vor Gericht ausgebremst worden.
Betrug mit Abmahnungen ist strafbar: Urteil des BGH von 2017
 
Betrügereien per Telefon gibts überall. Beispiel einer Meldung aus USA, die sehr bekannt vorkommt. Falsche Polizisten tauchen auch hier immer wieder auf und die Ratschläge passen auch hier ganz genau:
KEY WEST – Das Büro des Sheriffs von Monroe County warnt Anwohner auf den Florida Keys vor einem Telefonbetrug, bei dem sich Diebe als Mitglieder ihrer Behörde ausgeben.Laut MCSO haben zahlreiche Einwohner von Key Largo bis Key West berichtet, dass Betrüger sich als Mitglieder der Abteilung ausgaben und um Geld baten oder Drohungen wegen gefälschter Haftbefehle oder falscher Anschuldigungen wegen fehlender gefälschter Pflichten als Geschworener aussprachen.MCSO erklärte in einer Pressemitteilung vom Samstag, dass die Kriminellen die Namen echter Sheriff's Office-Angehöriger und Telefonnummern verwenden, die auf der Anrufer-ID echt erscheinen, sowie Computersoftware, die die Stimmen von Beamten und Angehörigen nachahmen kann. Laut MCSO haben sich Betrüger in der Vergangenheit sogar als Sheriff Rick Ramsay ausgegeben.Die Behörde erklärte, dass Strafverfolgungsbehörden und andere öffentliche Stellen Personen niemals auf diese Weise anrufen würden.„Denken Sie daran: Wenn Sie am Telefon um größere Geldbeträge gebeten werden, legen Sie auf!“ MCSO erklärte
 
Die gesamte Dienstleistungsbranche wird wiederkehrend "bearbeitet"
u.A ist auch wieder neben vielen anderen Miles & More dran

und die Warnung auf der HP

Schon 2011 wurden solche Betrugsversuche per Phishingmails gesichtet
 
Z.Z häufen sich wieder mal Meldungen von Usern in den einschlägigen Foren, die in eine besonders fiese Falle getappt sind.
heute hatte ich aus dem nichts eine Meldung von "OpenOffice" dass es ein Update gibt, was ich durchgeführt habe ohne nachzudenken. Danach hing sich kurz mein PC auf und Firefox hatte eine neue Startseite mit der seite www1.(rest weiß ich leider nicht mehr).
Stichwort > openoffice.de ist nicht die Orginalseite OpenOffice - Impressum
sondern www.openoffice.org

ein ausführlicher Bericht dazu
OpenOffice.de – eine heimtückische Falle | Computerbücher Eifert
Ein Kunde brachte mir kürzlich sein Notebook, weil alle Browser mit einer neuen Startseite starteten. Auf dieser waren Links zu 24 Shops, Portalen und Providern zu sehen.
die Empfehlung des Autors, die grundsätzlich für alle Downloads gilt

Was kann man tun, um nicht in eine ähnliche Falle zu tappen?​

1. Machen Sie sich kundig, wer der offizielle Anbieter der Software ist, beispielsweise in der Wikipedia. Suchen Sie im Internet nach Erfahrungen anderer Nutzer.
2. Falls Sie keine Zeit oder Lust für eine Recherche haben: Nutzen Sie das Download-Angebot einer Fachzeitschrift. Deren Redakteure haben das Fachwissen, ihr Angebot sauber zu halten.
Die beste Adresse ist immer die Anbieterseite oder falls nicht bekannt heise. Dazu ist afaik noch nie über unerwünschte "Begleiterscheinungen" berichtet worden. Von anderen Publikationen ist abzuraten.
 
Zuletzt bearbeitet:
Ja, da war t-online aber etwas spät dran...

die Meldung stammt vom 02.10

 
Betrüger faken mit dem Namen des "Europäischen Amt für Betrugsbekämpfung"
flaut schon etwas ab, kann aber immer wieder aufflammen
Gefälschte Mails im Namen des Europäischen Amtes für Betrugsbekämpfung - RATGEBER INTERNETKRIMINALITÄT
Cyberkriminelle lassen nichts unversucht. So täuschen sie aktuell durch Mails vor, dass die Mail-Empfänger Opfer von Betrug seien. Man müsste sich entsprechend zur Unterstützung der Ermittlungen auf der genannten Webseite melden.

Diese Masche scheint nun einige Wochen alt zu sein. Seit wenigen Tagen bekommen wir durch aufmerksame Internetnutzerinnen und -nutzer vereinzelte Hinweise auf die immer noch laufende Masche.

Polizei warnt vor Fake-Mails mit dem Namen des Europäischen Amtes für Betrugsbekämpfung

Phishing-Warnung: Angebliche Mails vom Europäischen Amt für Betrugsbekämpfung
 
Zuletzt bearbeitet:
Ein Beispiel wie penetrant die Phishing Betrügerei seit Jahren abgezogen wird

10.09.2018
Momentan ist eine Phishing-Mail im Umlauf, die behauptet, dass Ihr T-Online-Konto gesperrt wurde oder Ihr Speicherplatz voll sei. Wie Sie darauf reagieren sollten, erfahren Sie hier.

https://www.verbraucherzentrale.de/...radar/phishingradar-aktuelle-warnungen-605906.
Oktober 2023: Profilaktualisierung mittels Formular-Download im Namen der Telekom
Zum Ende der Woche erhielten wir unter anderem diese Phishing-Mail im Namen der Telekom. Mit dem Betreff "[Handlung erforderlich] Konto vorübergehend gesperrt" wird in dieser Mail eine angebliche Kontosperrung aufgrund ungewöhnlicher Anmeldeaktivitäten thematisiert.
 
Hier Alles Wichtige zu den betrügerischen Mails
gibt es was Ausführliches zu Thema Spam und Phishing von GMX, ganz interessant zu lesen, falls es von interesse ist.
Das Prinzip der betrügerischen E-Mails ist dabei immer dasselbe:

A: Panik verbreiten, bzw. Verwirrung stiften: "Etwas ist mit meiner UPS-Lieferung nicht in Ordnung" oder "Ohje, ich muss Zollgebühren für mein DHL-Paket bezahlen!".
B: Es wird Druck auf Sie ausgeübt, um Sie zu einer Aktion zu verleiten: Zum Klick auf einen Link nämlich – hinter dem sich dann ein Phishing-Formular verbirgt, wo Zahlungs- oder Zugangsdaten abgefischt werden. Um diese anschließend für kriminelle Zwecke zu missbrauchen.
 
Oben