Heise-SPAM? Virus? Phishing?

Hab grad folgende Mail erhalten:

Diese E-Mail wurde automatisch generiert.Mehr Information erhalten Sie unter http://www.ix.heise.de——-

Folgende Fehler wurden aufgezeichnet:134.207.120.162_failed_after_I_sent_the_message.# 277: Giving_up_on_134.207.120.162.# 152: This_account_has_been_disabled_[#457].# 167: Remote_host_said:_delivery_error# 548: mailbox_unavailable# 305: MAILBOX NOT FOUND

STOP mailer

——-

Aus Datenschutzrechtlichen Gründen, darf die vollständigeE-Mail incl. Daten nur angehängt werden. Wir bitten Sie,dieses zu berücksichtigen.

Automatic-Mail.Config#: [ix]

*-*-* Anti_Virus: Es wurde kein Virus gefunden*-*-* ROMULUS23- Anti_Virus Service*-*-* http://www.romulus23.de

Auf den ersten Blick ist dies eine ganz normale Unzustellbarkeitsmeldung an eine Mailadresse beim Heise-Verlag. Aber erstens habe ich keine Mail dorthin geschrieben, zweitens ist die sogenannte Datenschutzerklärung sehr merkwürdig und drittens läuft auf meinem Server gar kein Anti-Virus, weshalb es auch keine Anti-Virus-Meldung geben dürfte.

Ergo ist das eine gut gemachte Virus- bzw. Phishing-Mail. Die angehängte Datei ist nämlich eine PIF-Datei, die unter Windows ausführbar ist und dann vermutlich einen Trojaner installiert. Was genau, weiss ich natürlich nicht. Aber ich finde die Fälschung wirklich gut gemacht, selbst ich wäre fast darauf hereingefallen und hätte den Anhang beinahe geöffnet. Also Vorsicht!

One Comment to “ Heise-SPAM? Virus? Phishing? ”

  1. Marco says:

    ah grad bei Heise gelesen, dass es der Sober-I Wurm ist: [url=http://www.heise.de/security/artikel/53440]Infos[/url]

Leave a Comment

Background color in light yellow are required fields.

You can use these tags:

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

This is a Gravatar-enabled weblog. To get your own globally-recognized-avatar, please register at Gravatar.