- Registriert
- 10.08.05
- Beiträge
- 1.759
Hallo,
gerade hat ein Kollege von mir eine Rechnung bekommen, die vortäuscht, von Apple zu sein, und einen Fishing-Link enthält. Die Mail selbst scheint für OS-X-Nutzer unproblematisch zu sein. Windows-User müssen nach dem Aufruf der verkappt abgebildeten URL mit dem automatischen Download eines Trojaners rechnen.
Die E-Mail trägt den Betreff:
"Ihre Apple Bestellung W78604060 wurde versandt"
Die E-Mail täusch vor, von "bitte_nicht_antworten" <[email protected]> zu stammen, wurde aber unter Einsatz der »üblichen« Tricks von dieser IP-Adresse (ein Root-Server) aus verschickt:
80.154.41.88
So sieht die Mail aus:
Im unteren Bildbereich ist der vermeintliche Link zu sehen, der vorgibt, mit dem AppleStore zu verbinden. Jedoch weist dieser Link auf eine Adresse bei applestore.ws, eine Domain, die ganz offensichtlich nicht zu Apple gehört, sondern einer »Wild West Domains, Inc.«. Konnektiert man mit dieser Adresse, lädt man automatisch eine Datei namens "syme.exe" herunter, die auf der ersten Blick wie ein DOS-Programm ausschaut; mangels Windows-Rechner konnte ich widerstehen, die Datei zu starten.
Wer also (noch) Windows-User kennt, sollte eine freundliche Warnung aussprechen, denke ich.
Hat jemand eine Idee, wohin bei Apple man das »Beweisstück« senden sollte?
LG, H.
gerade hat ein Kollege von mir eine Rechnung bekommen, die vortäuscht, von Apple zu sein, und einen Fishing-Link enthält. Die Mail selbst scheint für OS-X-Nutzer unproblematisch zu sein. Windows-User müssen nach dem Aufruf der verkappt abgebildeten URL mit dem automatischen Download eines Trojaners rechnen.
Die E-Mail trägt den Betreff:
"Ihre Apple Bestellung W78604060 wurde versandt"
Die E-Mail täusch vor, von "bitte_nicht_antworten" <[email protected]> zu stammen, wurde aber unter Einsatz der »üblichen« Tricks von dieser IP-Adresse (ein Root-Server) aus verschickt:
80.154.41.88
So sieht die Mail aus:
Im unteren Bildbereich ist der vermeintliche Link zu sehen, der vorgibt, mit dem AppleStore zu verbinden. Jedoch weist dieser Link auf eine Adresse bei applestore.ws, eine Domain, die ganz offensichtlich nicht zu Apple gehört, sondern einer »Wild West Domains, Inc.«. Konnektiert man mit dieser Adresse, lädt man automatisch eine Datei namens "syme.exe" herunter, die auf der ersten Blick wie ein DOS-Programm ausschaut; mangels Windows-Rechner konnte ich widerstehen, die Datei zu starten.
Wer also (noch) Windows-User kennt, sollte eine freundliche Warnung aussprechen, denke ich.
Hat jemand eine Idee, wohin bei Apple man das »Beweisstück« senden sollte?
LG, H.