PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Abmahn-Mail einer nicht aufzufindenden Firma inkl. Trojaner



h4XX0r-7
18.07.2012, 12:28
Guten Tag zusammen,
habe heute einen Anruf von meinem Vater bekommen, dass er angeblich 2616,96€ an eine bestimmte Firma überweisen soll, über die ich aber trotz Ust-ID, Name, Verwaltung und Firmensitz nichts im Internet habe herausfinden können. Meine Frage ist nun, wie reagiere ich darauf?

Die Mail kommt von front8991@pochta.ru und im Anhang befindet sich scheinbar ein Trojaner (eigentlich sollten dort "Überweisungsschein und Produkten Liste" sein). Die zweifach gepackte Datei ist eine .com-Datei (!!!), genau 53,1 KB groß. Sie wurde auf Virustotal.com heute morgen schon um 09:59 analysiert, hier ist mein Ergebnis: https://www.virustotal.com/file/5c3963f8a2468c49e784dfc9311899abd8df1130a4bcf00cf3 788d63e9e52283/analysis/1342610651/

Die E-Mail sah so aus:

Sehr geehrte/r Kunde/Kundin,

wohl in unserer Email vom 29.06.2012 wurden Sie in Kenntnis gesetzt, dass die offene Rechnung von 2616,96 Euro leider nicht überwiesen wurde. Mit dieser Email bitten wir Sie Ihrer Zahlungsverpflichtung nachzukommen.

Da dies die zweite Mahnung ist, die Sie über Ihren Rückstand in Kenntniss setzt, müssen wir Ihnen leider die Kosten von 16,00 Euro darüber hinaus zu der noch offenen Forderung als Mahngebühr in Rechnung stellen.

Wir bitten Sie, die nicht bezahlten Kosten bis zum 18.07.2012 auf das angegebene Konto zu überweisen.

Andernfalls wird, unsere Forderung durch ein Inkassobüro geltend zu machen.

Überweisungsschein und Produkten Liste finden Sie in dem beigefügtem Dokument.


Mit verbindlichen Grüßen

VogelVersand GmbH
Firmensitz ist Arnstadt
Umsatzsteuer DE359558362
Verwaltung: Emilia SchulzeUnd hier der DL-Link zum Trojaner: http://www14.zippyshare.com/v/54568229/file.html
Hier fällt auch auf, dass das Datum, das in der Datei steht nicht gleich dem eigentlichen Abmahndatum entspricht...

Ich hoffe, jemand kann mir sagen, wie ich jetzt weiter vorgehen sollte...
Beste Grüße, h-7.

//EDIT: Die Nachricht kam gestern abend um 01:30 an und die angebliche Benachrichtigung vom 29.06.2012 wurde überhaupt nicht empfangen!

blackcat
18.07.2012, 12:35
Meiner meinung nach ist das ein weiterer Abzocke versuch.
Ignorieren, oder Anwalt informieren.
Sieht mir nach einer anderen Art von FAREDS aus.

h4XX0r-7
18.07.2012, 12:41
Also meinst du, ich sollte auch keinerlei Rückmeldung zeigen?

nrxpro
18.07.2012, 12:42
Einfach löschen ?
Wenn da schon ein Trojaner in dem Anhang liegt, dann ist es doch schon mehr als deutlich das es sich um Betrug handelt.
Unseriöser geht es doch gar nicht.
Anwalt einschalten würde ich lassen. Macht nur Stress und bringt am Ende wohl eh nichts.
Du kannst ja mal spaßeshalber eine Antwort verfassen, in der du mit der Presse drohst :D
Die Rückmeldung, wenn es dann eine gibt, ist bestimmt köstlich :P

h4XX0r-7
18.07.2012, 12:45
Okay. Also wäre eine Anzeige bei der Polizei auch relativ nutzlos?

nrxpro
18.07.2012, 12:48
Naja das kommt wohl drauf an...
Ich denk ein Versuch ist es auf jeden Fall Wert, aber ich glaube ehrlich gesagt nicht das da was bei raus kommt.

h4XX0r-7
18.07.2012, 12:51
Okay, das war auch mein Gedankengang. Dann hat sich das wohl geklärt.

Danke an euch,
h4XX0r-7.

SecureCoders
18.07.2012, 15:38
Ich an deiner Stelle würde auf solch ein Mail keine Reaktion zeigen.

Einfach löschen und gut ist!

GrafZeppelin
18.07.2012, 15:54
ich meld mich auch mal zu Wort:

1. eine Firma mit Sitz in Thüringen senden mails mit nem russischem Mailaccount?
2. ein Vogel-Versandhaus verlang 2600€( was soll man da gekauft haben)
3. es ist ein Virus/Trojaner/Stealer im Mail-Anhang?
4. und da du jetzt noch fragst was du machen sollst zeigt mir das dein Vater zu den 60% der Opfer (<- nicht als Beleidigung gemeint) gehört


Jeder sollte mitlerweile wissen was mit solchen Mahnmails etc zu tun ist: in den Müll damit.

wenn du langeweile hast kannste ja den Trojaner ein bissel analysieren und schauen ob man dem jenigen nicht irgendwie schaden könnte :P

Dexx
18.07.2012, 16:08
Ich habe mal nach deinem Absender gesucht und das gefunden:


Hallo XXXXXX

vielen Dank für Ihre Bestellung bei promarkt.de, nachfolgend finden Sie Ihre Bestellbestätigung.

Deine Bestellnummer 90263636767
Artikel: Apple 7547079796 926,82 Euro
Rechnungsname: XXXXXXX
Zahlungsmethode: Bankeinzug

Versandadresse und detaillierte Zahlungsdetails finden Sie im Anhang.

Die Zahlung wurde autorisiert und wird innerhalb 2 Tage abgetragen.
Bestelleinzelheiten und Stornierung Möglichkeiten finden Sie im Anhang.


Ihr Support-Team

Steinman GmbH
Dunckersweg 66
57163 Kiel

Telefon: (+49) 290 3565323
(Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr)
Gesellschaftssitz ist Köln
Umsatzsteuer-ID: DE756677441
Geschäftsfuehrer: Leona Schmitz

Absender:front8991@pochta.ruUnsere Leona ist demnach nen Kerl, auch interessant.

h4XX0r-7
18.07.2012, 16:52
Danke an Dexx für die Suche, an GrafZeppelin: würde ich gerne, nur leider hab'sch da null Ahnung von. Ich hätte auch nicht gezahlt (da ungerechtfertigte Abmahnung), allerdings hätte ich überlegt ein Schreiben aufzusetzen, in dem wir uns von den Anschuldigungen distanzieren und weitere Informationen vorgelegt bekommen wollen würden.

@loewenherz: Ich habe absichtlich genau 3000€ überwiesen, damit die Mühe der Leute belohnt wird. Kann ja nicht sein, dass die extra zwei Mails dafür rausschicken müssen, nur weil mein Vater zu du bezahlen!... Lies doch einfach noch mal meinen Post und dann wirst du feststellen, dass dies die einzige Mail war, die an uns versendet wurde und die Daten für die Überweisung im Anhang zu finden sein sollten. Wie der intelligente Benutzer nun feststellen würde, befand sich dort eine Datei, die höchstwahrscheinlich einen Trojaner beinhaltet, somit würde eine Zahlung also unmöglich werden.

B2T: Ich denke nicht, dass das Ziel des Verfassers die 2616,96€ waren, sondern vielmehr die Verbreitung seines Trojaners/whatever, da manche Leute wohlmöglich den Anhang in der Hoffnung öffnen, dort die vermeintlich bestellte Ware einzusehen.

So far, h4XX0r-7.

dagoberta
18.07.2012, 17:13
richtig, hier ging es net um das angemahnte geld.
nur die plazierung des anhanges war das ziel.
was diese plazierung aber dennoch einbringen könnte, kann man aber ahnen.
der text ist stellen weise auch aufschlussreich, zumindest ein wenig.

katerlysator
21.07.2012, 08:56
REGEL NR. 1 !
Alles was über Email verschickt wird - ALLES - ist nicht rechtsgültig.
Das muss über Fax bzw Post laufen. Abmahnverfahren via E-mail direkt zu den Junk.
lg

h4XX0r-7
21.07.2012, 12:04
Absoluter Schwachsinn! Eine Abmahnung muss keinen Förmlichkeiten folgen. Sie ist via E-Mail, Einschreiben, Brief und sogar per Telefon rechtsgültig!

ReiDC0Re
21.07.2012, 12:58
Absoluter Schwachsinn! Sie ist via E-Mail, Einschreiben, Brief und sogar per Telefon rechtsgültig!

Was du hier von dir gibst, ist absoluter Schwachsinn.
Über keines der gennanten Medien ist eine Abmahnung automatisch gültig.
Bei der E-mail MUSS erstmal vom Versender ein MDR angefordert werden, die Anforderung dessen ist von beiden Seiten bedingt nachweisbar (logs)! Beim MDR gibt der MTA zurück, ob die E-mail dem Konto zugestellt werden konnte. Ohne diesen, hat die Abmahnende Seite keinen gültigen Nachweis, des Empfangs.

Auch per Post braucht er eine offizielle Empfangsbestätigung!

Per Telefon, müsste theorethisch das Gespräch aufgezeichnet werden, damit es gültig wäre. Das ist aber erstmal illegal, bis du dem zustimmst. Und wer macht das schon?

Letztendlich ist eine Abmahnung, aber auch erst dann gültig. Wenn der Anspruch geltend gemacht werden darf, über welchen die Abmahnung handelt. Spätestens bei der zweiten Abmahnung, sollte man dies eh an seinen Anwalt weiterleiten.

Und zum letzten Punkt!
Nur weil der Richter in Hamburg, dies beschlossen hat. Ist dies nicht automatisch eine Rechtsbekräftigung für Abmahnungen über e-mails. Da von dem besagten Richter (der höchstwahrscheinlich selber nicht wirklich soviel Ahnung hat, über was er da urteilt) keine Bedingungen festgelegt wurden und seine Aussage automatisch ohne Empfangsbestätigung, also OHNE Beweise gültig sein soll. So ist dieses Urteil aufjedenfall anzuzweifeln. Wobei da sowieso jeder Richter selber entscheidet. Sollte also das Urteil ohne eindeutig erbrachten Beweis wie MDR in nachweisbar echter Form entschieden werden. Sollte man das Urteil auf jedenfall anzweifeln und eine Revision fordern. Wo dann entsprechende Beweise auch vorhanden sein müssen! Eine e-mail im gesendet Kasten gehört nicht dazu. Allenfalls ist also eine Lesebestätigung von nöten, bzw ein echter MDR der ebenfalls von Seiten des Mail Providers nachweisbar ist.

Die Lesebestätigung wäre wohl am Eindeutigsten, da der Leser dieser beim zusenden sogar zustimmen muss. Jedenfalls wird jedes seriöse Unternehmen, das Einschreiben wählen und dieses zusätzlich in Rechnung stellen. Da hier bei annahme, diese 100% bestätigt ist.

Ein Urteil ohne Beweiskraft, ist ungültig. Wer sich dagegen nicht wehrt, ist selber schuld.



Eine Abmahnung muss keinen Förmlichkeiten folgen.

Doch das muss diese allerdings. Sie muss in hochdeutsch verfasst werden und hat auch bestimmte formale Pflichten zu erfüllen.

h4XX0r-7
21.07.2012, 15:06
Whatever. -.-*
Kann geschlossen werden.