Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Aktuelle Sicherheitswarnungen für Mail und Internet
- Ersteller Wolfgang
- Erstellt am
ot:
Zur Info an alle!
Der vorliegende Thread erfüllt lediglich den Zweck, nämlich über Sicherheitswarnungen zu informieren, nicht mehr und nicht weniger.
Falls zukünftig weitergehende Informationen bzw. Diskussionen dazu notwendig sein sollten, bitte dafür einen eigenen Thread eröffnen. Vielen Dank für euer Verständnis!
Zur Info an alle!
Der vorliegende Thread erfüllt lediglich den Zweck, nämlich über Sicherheitswarnungen zu informieren, nicht mehr und nicht weniger.
Falls zukünftig weitergehende Informationen bzw. Diskussionen dazu notwendig sein sollten, bitte dafür einen eigenen Thread eröffnen. Vielen Dank für euer Verständnis!
Zuletzt bearbeitet:
Webwatcher
https://www
Alle Jahre neu aufgelegt: diesmal wieder Netflix (mindestens seit 2017 in unregelmäßigen Abständen)
www.watson.de
www.t-online.de
www.procontra-online.de
www.it-daily.net
Amazon Prime und Netflix: Verbraucherzentrale warnt vor Phishing-Versuch
Aktuell sind Streaming-Kunden im Visier von perfiden Betrüger:innen.
Achtung Netflix-Kunden: Betrügerische E-Mail warnt vor angeblichem Ablauf des Abos
"Dein Netflix-Abonnement läuft bald ab": Mit dieser Nachricht wollen Betrüger an die Daten von Streaming-Kunden gelangen. Verbraucherschützer warnen.
und weiter im BetrügermenuKunden des Streaming-Anbieters Netflix sind derzeit das Ziel von Kriminellen, wie die Verbraucherzentralen auf ihrer Seite schreiben. Demnach erhalten zahlreiche Besitzer eines Netflix-Accounts momentan eine E-Mail, in der es um ein angeblich auslaufendes Abo auf der Plattform geht.
Phishing-Attacken: Betrüger locken mit gratis Versicherung
Um an die Daten ihrer Opfer zu gelangen, lassen sich Cyber-Kriminelle einiges einfallen. Derzeit geistert eine Mail durchs Netz, in der gratis Versicherungsschutz für Bankkunden geboten wird.
Und im ganz großen StilAngeschrieben wurden dabei die Kunden der Direktbank ING. Diesen wird in der Mail ein Bot – der sogenannte „V2-Bot“ – vorgestellt, mit dem das Online-Banking noch sicherer gemacht werden soll. „Nach Aktivierung dieser Aktion sind Sie für einen Betrag von 50.000 Euro versichert“, heißt es in der entsprechenden Mail. Auf was sich der Versicherungsschutz allerdings bezieht, beantwortet die Mail nicht. Mittels der Nennung einer Deadline mahnen die Verfasser der Mail zur Eile – eine gern genutzte Masche von Betrügern.
W3LL: Verdecktes BEC-Phishing-Imperium entlarvt - Onlineportal von IT Management
Der Cybersicherheitsanbieter Group-IB hat heute einen neuen Bericht mit dem Titel „W3LL done: Hidden phishing ecosystem driving BEC attacks” („Gut gemacht: Verdecktes Phishing-Ökosystem verübt BEC-Angriffe“ – Business E-Mail Compromise) veröffentlicht. Der Bericht beschreibt die Aktivitäten von...
www.it-daily.net
Die Threat-Intelligence– und Cyber-Investigation-Teams von Group-IB haben die Evolution von W3LL verfolgt und festgestellt: In den vergangenen sechs Jahren spielte die Organisation eine massgebliche Rolle bei der Kompromittierung von Microsoft-365-basierten Geschäfts-E-Mail-Konten. Der Bedrohungsakteur erschuf einen versteckten Untergrundmarkt namens W3LL Store, der einer geschlossenen Gemeinschaft von mindestens 500 Kriminellen diente.
JCR
gehört zum Inventar
zum letzen Punkt auch hier: W3LL-Phishing Kit kann Multifaktor-Authentifizierung aushebeln; Tausende von Microsoft 365-Konten gekapert
Scheint ein dickes Ding zu sein ...
Scheint ein dickes Ding zu sein ...
PeterK
Immer auf der Schraube
Free Download Manager: Offizielle Webseite verbreitete 3 Jahre lang Linux-Malware
www.computerbase.de
Free Download Manager: Offizielle Webseite verbreitete 3 Jahre lang Linux-Malware
Wer zwischen 2020 und 2022 den Free Download Manager für Linux heruntergeladen hat, hat sich dabei womöglich eine Malware eingefangen.
In Reaktion auf Anwenderkommentare im Blog des Download-Managers erklärte ein Nutzer namens blogadmin im Juni 2021, dass es zwischen der ersten Domain und dem Free Download Manager keinerlei Verbindung gebe und dass diese „unbekannt“ sei. Folglich ist anzunehmen, dass der Anbieter der Software selber Opfer eines Cyberangriffs war und ein böswilliger Dritter die Verbreitung der Malware eingefädelt hatte.
Webwatcher
https://www
(Nachricht vom 25.8.2022)Bin beim Stöbern auf folgendes aufmerksam geworden:
Achtung: Volksbank-Kunden im Visier von Betrügern
und alle Jahre wieder neu aufgelegt
Volksbank-Warnung: Nach ein paar Klicks verlieren Kunden alles
Eine E-Mail der eigenen Hausbank? Das muss doch wichtig sei. Oder? Kunden der Volksbank sollten aktuell ganz genau aufpassen, welcher Mail sie Vertrauen schenken.
Volksbank: Vorsicht bei E-Mail über "SecureGo-Plus"
Düsseldorf. Kunden der Volksbank sollten derzeit aufmerksam beim Öffnen ihrer E-Mails sein. Laut aktueller Warnung der Verbraucherzentrale versenden Kriminelle Nachrichten angeblich zu dem neuen Web-Sicherheitssystem "SecureGo-Plus". Empfänger sollen zum Anklicken eines Links animiert werden...
Webwatcher
https://www
Neue Phishing-Masche setzt auf Microsoft Teams - Onlineportal von IT Management
Kriminelle nutzen derzeit Microsoft Teams aus, um Malware zu verbreiten. Die verschickten Phishing-Nachrichten enthalten eine kompromittierte Datei, die sich als aktualisierter Urlaubsplan ausgibt.
www.it-daily.net
Die Kampagne nutzt kompromittierte Office 365 Accounts aus, um Nachrichten über Microsoft Teams zu verschicken. Diese enthalten eine ZIP-Datei mit dem Namen „Changes to the vacation schedule“, also „Änderungen des Urlaubsplans“. Wenn Benutzer daraufklicken, wird eine Datei von einer SharePoint-URL heruntergeladen. In der komprimierten Datei befindet sich dann etwas, das wie eine PDF-Datei aussieht. Tatsächlich handelt es sich jedoch um eine LNK-Datei, die ein gefährliches VBScript enthält, welches wiederum zu einer Malware namens DarkGate führt, die daraufhin installiert wird.
Webwatcher
https://www
Jetzt wird wieder juristisch gefakt und gephisht
www.verbraucherzentrale.nrw
Phishing: Vermehrt gefälschte Abmahnungen wegen angeblicher Film-Downloads
PS: Es hat auch einen echten Anwalt gegeben, der wegen angeblicher Urheberechtsverletzung abgezockt hat.
Der ist aber vor Gericht ausgebremst worden.
Betrug mit Abmahnungen ist strafbar: Urteil des BGH von 2017
Vorsicht, Anwalts-Phishing: Falsche Abmahnungen per E-Mail
Haben Sie eine E-Mail mit angeblicher Abmahnung wegen illegaler Film-Downloads erhalten? Das kann eine Lüge sein. Kriminelle missbrauchen die Namen und Kontaktdaten echter Anwaltskanzleien. Wir sagen Ihnen, wie Sie sich verhalten sollten.
Phishing: Vermehrt gefälschte Abmahnungen wegen angeblicher Film-Downloads
PS: Es hat auch einen echten Anwalt gegeben, der wegen angeblicher Urheberechtsverletzung abgezockt hat.
Der ist aber vor Gericht ausgebremst worden.
Betrug mit Abmahnungen ist strafbar: Urteil des BGH von 2017
Webwatcher
https://www
Betrügereien per Telefon gibts überall. Beispiel einer Meldung aus USA, die sehr bekannt vorkommt. Falsche Polizisten tauchen auch hier immer wieder auf und die Ratschläge passen auch hier ganz genau:
www.cbsnews.com
Numerous law enforcement phone scams reported across Florida Keys
A phone scam involving thieves impersonating members of the Monroe County Sheriff's Office is targeting residents.
KEY WEST – Das Büro des Sheriffs von Monroe County warnt Anwohner auf den Florida Keys vor einem Telefonbetrug, bei dem sich Diebe als Mitglieder ihrer Behörde ausgeben.Laut MCSO haben zahlreiche Einwohner von Key Largo bis Key West berichtet, dass Betrüger sich als Mitglieder der Abteilung ausgaben und um Geld baten oder Drohungen wegen gefälschter Haftbefehle oder falscher Anschuldigungen wegen fehlender gefälschter Pflichten als Geschworener aussprachen.MCSO erklärte in einer Pressemitteilung vom Samstag, dass die Kriminellen die Namen echter Sheriff's Office-Angehöriger und Telefonnummern verwenden, die auf der Anrufer-ID echt erscheinen, sowie Computersoftware, die die Stimmen von Beamten und Angehörigen nachahmen kann. Laut MCSO haben sich Betrüger in der Vergangenheit sogar als Sheriff Rick Ramsay ausgegeben.Die Behörde erklärte, dass Strafverfolgungsbehörden und andere öffentliche Stellen Personen niemals auf diese Weise anrufen würden.„Denken Sie daran: Wenn Sie am Telefon um größere Geldbeträge gebeten werden, legen Sie auf!“ MCSO erklärte
Webwatcher
https://www
Die gesamte Dienstleistungsbranche wird wiederkehrend "bearbeitet"
u.A ist auch wieder neben vielen anderen Miles & More dran
www.biallo.de
und die Warnung auf der HP
www.miles-and-more-kreditkarte.com
Schon 2011 wurden solche Betrugsversuche per Phishingmails gesichtet
www.vielfliegertreff.de
u.A ist auch wieder neben vielen anderen Miles & More dran
Miles & More: Diese E-Mails und SMS sind Fake und Spam
Gefälschte E-Mails im Namen von Miles & More im Umlauf. Es werden persönliche Daten und Bankdaten ausgespäht. Neu: Dringend: Ihre Karte ist ...
Index häufig gestellter Fragen
Hier finden Sie Antworten auf viele Fragen sowie umfangreiche Informationen rund um Ihre Miles & More Kreditkarte. Jetzt gleich informieren!
Schon 2011 wurden solche Betrugsversuche per Phishingmails gesichtet
Offizielle M&M Warnung vor Phishing Mails
Miles & More - Vorsicht vor Phishing! Gefälschte E-Mails von Miles & More im Umlauf
Webwatcher
https://www
Nur Ältere fallen auf Web-Betrug rein? Im Gegenteil, Gen Z viel häufiger

Tut das gut, mal nicht wegen des Alters bemitleidet zu werdenEs ist ein hartnäckiges Klischee, wonach die Elterngenerationen in gewisser Weise Freiwild für Internetbetrüger sind. Doch die Realität ist gänzlich anders: Die Jungen, also Mitglieder der sogenannten Generation Z, sind wesentlich anfälliger für Scams etc. als ihre Eltern.
Diese ist zwar keine akute Warnmeldung, aber vielleicht doch interessant:
Pretexting ist unter Scammern beliebt, um sich Vertrauen und damit Zugang zu Systemen und Daten zu erschleichen.
Was ist Pretexting? (computerwoche.de)
Pretexting ist unter Scammern beliebt, um sich Vertrauen und damit Zugang zu Systemen und Daten zu erschleichen.
Was ist Pretexting? (computerwoche.de)
Webwatcher
https://www
Z.Z häufen sich wieder mal Meldungen von Usern in den einschlägigen Foren, die in eine besonders fiese Falle getappt sind.
sondern www.openoffice.org
ein ausführlicher Bericht dazu
OpenOffice.de – eine heimtückische Falle | Computerbücher Eifert
Stichwort > openoffice.de ist nicht die Orginalseite OpenOffice - Impressumheute hatte ich aus dem nichts eine Meldung von "OpenOffice" dass es ein Update gibt, was ich durchgeführt habe ohne nachzudenken. Danach hing sich kurz mein PC auf und Firefox hatte eine neue Startseite mit der seite www1.(rest weiß ich leider nicht mehr).
sondern www.openoffice.org
ein ausführlicher Bericht dazu
OpenOffice.de – eine heimtückische Falle | Computerbücher Eifert
die Empfehlung des Autors, die grundsätzlich für alle Downloads giltEin Kunde brachte mir kürzlich sein Notebook, weil alle Browser mit einer neuen Startseite starteten. Auf dieser waren Links zu 24 Shops, Portalen und Providern zu sehen.
Die beste Adresse ist immer die Anbieterseite oder falls nicht bekannt heise. Dazu ist afaik noch nie über unerwünschte "Begleiterscheinungen" berichtet worden. Von anderen Publikationen ist abzuraten.Was kann man tun, um nicht in eine ähnliche Falle zu tappen?
1. Machen Sie sich kundig, wer der offizielle Anbieter der Software ist, beispielsweise in der Wikipedia. Suchen Sie im Internet nach Erfahrungen anderer Nutzer.
2. Falls Sie keine Zeit oder Lust für eine Recherche haben: Nutzen Sie das Download-Angebot einer Fachzeitschrift. Deren Redakteure haben das Fachwissen, ihr Angebot sauber zu halten.
Zuletzt bearbeitet:
jerry911
nicht mehr wegzudenken
Google schließt schwere Sicherheitslücke in Chrome..
heute gelesen bei t-online..
Achtung Chrome-Nutzer: Gefährliche Sicherheitslücke entdeckt – Gefährdungsstufe "hoch"
Google hat erneut eine Sicherheitslücke in seinem Chrome-Browser geschlossen. Die Gefährdungsstufe sei "hoch", heißt es.
PeterK
Immer auf der Schraube
Ja, da war t-online aber etwas spät dran...
die Meldung stammt vom 02.10
die Meldung stammt vom 02.10
Kritische Sicherheitsupdates: Chrome, Edge, Firefox, Thunderbird,Tor
Ende September 2023 gab es Sicherheitsupdates für diverse Software, die kritische Schwachstellen (0-Days) schließen sollen. Bei den Chromium-Browsern wurde eine Sicherheitslücke im V8 Encoder geschlossen (betrifft Google Chrome und beim Edge). Die Mozilla Entwickler haben ebenfalls Notfall-Updates f
www.borncity.com
Webwatcher
https://www
Betrüger faken mit dem Namen des "Europäischen Amt für Betrugsbekämpfung"
flaut schon etwas ab, kann aber immer wieder aufflammen
Gefälschte Mails im Namen des Europäischen Amtes für Betrugsbekämpfung - RATGEBER INTERNETKRIMINALITÄT
Polizei warnt vor Fake-Mails mit dem Namen des Europäischen Amtes für Betrugsbekämpfung
Phishing-Warnung: Angebliche Mails vom Europäischen Amt für Betrugsbekämpfung
flaut schon etwas ab, kann aber immer wieder aufflammen
Gefälschte Mails im Namen des Europäischen Amtes für Betrugsbekämpfung - RATGEBER INTERNETKRIMINALITÄT
Cyberkriminelle lassen nichts unversucht. So täuschen sie aktuell durch Mails vor, dass die Mail-Empfänger Opfer von Betrug seien. Man müsste sich entsprechend zur Unterstützung der Ermittlungen auf der genannten Webseite melden.
Diese Masche scheint nun einige Wochen alt zu sein. Seit wenigen Tagen bekommen wir durch aufmerksame Internetnutzerinnen und -nutzer vereinzelte Hinweise auf die immer noch laufende Masche.
Polizei warnt vor Fake-Mails mit dem Namen des Europäischen Amtes für Betrugsbekämpfung
Phishing-Warnung: Angebliche Mails vom Europäischen Amt für Betrugsbekämpfung
Zuletzt bearbeitet:
Webwatcher
https://www
Ein Beispiel wie penetrant die Phishing Betrügerei seit Jahren abgezogen wird
https://www.verbraucherzentrale.de/...radar/phishingradar-aktuelle-warnungen-605906.10.09.2018
Momentan ist eine Phishing-Mail im Umlauf, die behauptet, dass Ihr T-Online-Konto gesperrt wurde oder Ihr Speicherplatz voll sei. Wie Sie darauf reagieren sollten, erfahren Sie hier.
Oktober 2023: Profilaktualisierung mittels Formular-Download im Namen der Telekom
Zum Ende der Woche erhielten wir unter anderem diese Phishing-Mail im Namen der Telekom. Mit dem Betreff "[Handlung erforderlich] Konto vorübergehend gesperrt" wird in dieser Mail eine angebliche Kontosperrung aufgrund ungewöhnlicher Anmeldeaktivitäten thematisiert.
JCR
gehört zum Inventar
Netter Artikel über eine weitere Masche auf Tinder, mit angeblichen reichen und schönen Frauen aus Asien.
PeterK
Immer auf der Schraube
Hier Alles Wichtige zu den betrügerischen Mails
gibt es was Ausführliches zu Thema Spam und Phishing von GMX, ganz interessant zu lesen, falls es von interesse ist.
gibt es was Ausführliches zu Thema Spam und Phishing von GMX, ganz interessant zu lesen, falls es von interesse ist.
Das Prinzip der betrügerischen E-Mails ist dabei immer dasselbe:
A: Panik verbreiten, bzw. Verwirrung stiften: "Etwas ist mit meiner UPS-Lieferung nicht in Ordnung" oder "Ohje, ich muss Zollgebühren für mein DHL-Paket bezahlen!".
B: Es wird Druck auf Sie ausgeübt, um Sie zu einer Aktion zu verleiten: Zum Klick auf einen Link nämlich – hinter dem sich dann ein Phishing-Formular verbirgt, wo Zahlungs- oder Zugangsdaten abgefischt werden. Um diese anschließend für kriminelle Zwecke zu missbrauchen.
ExtraDrei
gehört zum Inventar
Auch die "Tagesthemen" können Mails versenden. Hat Gmx in den Spam-Ordner
verschoben:
Von: Eilmeldung - Newsflash24 <tagesthemen@neu.mera-tagesthemen.de>
Betreff: Flugzeug-Absturz: Alle Passagiere tot // Udo Lindenberg im Krankenh...
verschoben:
Von: Eilmeldung - Newsflash24 <tagesthemen@neu.mera-tagesthemen.de>
Betreff: Flugzeug-Absturz: Alle Passagiere tot // Udo Lindenberg im Krankenh...