Int.-Auskunft   Tel.-Analyse   Übersetzer    IP-Locator    Whois   ImageShack   TinyURL   Google
Homepage Scambaiter Deutschland Forum Romance-Scambaiter Scambaiter - Deutschland Antispam
Zum Seitenanfang Schritt hoch Schritt runter Zum Seitenende

Aktuelle Phishing-Mails

#1 von Roadrunner , 21.11.2014 03:06

Eigentlich ist es ja nichts Neues.
Ich stelle das hier ein weil diese Mail wirklich gut gefaked ist, sogar in richtigem Deutsch!
Ich habe daraus ein PDF gemacht da das Original aus vier Bildern zusammengesetzt wurde



Sola Scriptura

In a world without walls and fences,
who needs windows and gates?
Linux is like a wigwam with an Apache inside

¥$ WE $CAN

Dateianlage:
Aufgrund eingeschränkter Benutzerrechte werden nur die Namen und (falls vorhanden) Vorschau-Grafiken der Dateianhänge angezeigt Jetzt anmelden!
PayPal-Scam.pdf

3 Mitglieder finden das Gut!
4 Mitglieder haben sich bedankt!
 
Roadrunner
Moderator/Medienjunkie
!
Beiträge: 8.823
Registriert am: 11.01.2010

zuletzt bearbeitet 10.06.2015 | Top

RE: PayPal - Aktuelle Phishing-Mail

#2 von Motzgurke , 21.11.2014 08:51

Wow, ziemlich gut gemacht!


 
Motzgurke
Beiträge: 3.573
Registriert am: 07.07.2013


Aktuelle Phishing-Mail

#3 von Roadrunner , 10.06.2015 05:16

Und wieder eine aktuelle, gut gemachte Phishingmail:



Folgt man dem angegebenen Link: http;//tfckfgyug468463328556404391275489433599.düğünsalonu.net/tommy/x/index.php

gelangt man auf diese leider wirklich sehr gut gemachte Seite:



düğünsalonu.net hört sich irgendwie Türkisch an

In dem obigen Link habe ich zum Schutz und für bessere Lesbarkeit im http:// den Doppelpunkt durch ein Semikolon ersetzt.



Sola Scriptura

In a world without walls and fences,
who needs windows and gates?
Linux is like a wigwam with an Apache inside

¥$ WE $CAN


1 Mitglied findet das Gut!
 
Roadrunner
Moderator/Medienjunkie
!
Beiträge: 8.823
Registriert am: 11.01.2010

zuletzt bearbeitet 10.06.2015 | Top

Aktuelle Phishing-Mail: Deutsche Bank: Telefon-Banking Sperre – Aktion erforderlich

#4 von if6was9 , 10.06.2015 07:27

Die habe ich auch heute nacht bekommen.

Ganzer Text:

Zitat
Dienstag, 9. Juni 2015

Guten Tag,

Damit Sie Ihr Konto weiterhin sicher und sorgenfrei nutzen können, ist eine regelmäßige Aktualisierung Ihrer Telefon-Banking PIN notwendig. Diese können Sie mit dem Link am Ende der E-Mail abschließen.

Sollte die Aktualisierung nicht innerhalb von 48 Stunden online erfolgen, sind wir laut neusten Bestimmungen verpflichtet Ihr Konto vorübergehend zu sperren .

Sie werden nach ungenutzter Ablauf der Frist postalisch benachrichtigt, wofür
9,90 € Bearbeitungsgebühr anfallen.


Mit freundlichen Grüßen,

Ihr Markus Lewis



eMail-Header:

Return-path: info@pmfurniture.ro
Received: from pmfurniture.com ([81.4.127.88]) by mx-ha.gmx.net (mxgmx011)
with ESMTPS (Nemesis) id 0MACxV-1YvZAF10kD-00BHab for <dirkgently@gmx.de>;
Wed, 10 Jun 2015 01:26:14 +0200
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=pmfurniture.ro; s=default; h=MIME-Version:Content-Type:To:Subject:From:Date:Message-ID; bh=uwDmfSzm5qxIoB1FJr0HndmlfcpF8vgFkMf4LAPgB8M=; b=nAjdGlmPbTaBhZt7ffnCb3RI6x/GHKSfpZc5zkMktfK6Gri9u1cs5Y4qkgQLDtCRsKPEi6wt4s42AMGj/PZCatSW7RC6dam5jqxMeO1/SlutStmRj7WGJENoWfEiqQsh2ku1nUrlmJ+6KI5tyIQmkAI1VqEjwKJRfvT1r26FAnM=;
Received: from static.93.202.76.144.clients.your-server.de
([144.76.202.93]:45844 helo=[127.0.0.1]) by pmfurniture.com with esmtpa (Exim
4.85) (envelope-from <info@pmfurniture.ro>) id 1Z2S1Y-0006C3-7l for
xxxxxxxxxx@gmx.de; Wed, 10 Jun 2015 00:29:36 +0200
Message-ID: <55770646.E1AD3C60@pmfurniture.ro>
Date: Wed, 10 Jun 2015 00:29:10 +0200
From: "Deutsche Bank AG" <info@pmfurniture.ro>
Subject: =?utf-8?B?RGV1dHNjaGUgQmFuazogVGVsZWZvbi1CYW5raW5nIFNwZXJyZSDigJMgQWs=?=
=?utf-8?B?dGlvbiBlcmZvcmRlcmxpY2g=?=
To: xxxxxxxxxx@gmx.de
Content-Type: multipart/alternative;
boundary="=_okzM0vjTOYTlD1RlT1IbRuQsGZbqPBA2"
MIME-Version: 1.0
X-Mailer: Mozilla/5.0 (Windows; U; Win98; en-US; rv:1.4) Gecko/20030624 Sylera/1.2.3
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - pmfurniture.com
X-AntiAbuse: Original Domain - gmx.de
X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12]
X-AntiAbuse: Sender Address Domain - pmfurniture.ro
X-Get-Message-Sender-Via: pmfurniture.com: authenticated_id: info@pmfurniture.ro
Envelope-To: <xxxxxxxxxxxxxxx@gmx.de>
X-GMX-Antispam: 5 (nemesis mail header analyzer); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10


Wenn die hier gefundenen Informationen für dich hilfreich waren oder dich evtl sogar vor einem größeren finanziellen Schaden bewahrt haben, dann spende bitte einen Kleinbetrag an uns! Dazu gehst du bitte auf unsere Startseite scambaiter-forum.info und nutzt den Button "Spenden an Scambaiter" rechts oben.
Aktueller Spendenaufruf: Aufruf zu freiwilligen Spenden für unser Forum (3)

Angefügte Bilder:
Aufgrund eingeschränkter Benutzerrechte werden nur die Namen und (falls vorhanden) Vorschau-Grafiken der Dateianhänge angezeigt Jetzt anmelden!
Phishing-eMail-DeutscheBank10Juni2015.jpeg  

2 Mitglieder finden das Gut!
1 Mitglied hat sich bedankt!
 
if6was9
Administrator
Beiträge: 5.849
Registriert am: 01.09.2014


Aktuelle Phishing-Mail: PayPal: Konto-Status

#5 von if6was9 , 10.06.2015 07:51

Sehr gut gemachte fake-eMail. Die angehängte html-Datei bildet eine PayPal-Eingabeseite ab. Alle links unten am Bildrand verweisen auf die originale PayPal-Seite. Vermutlich wird dann die Eingabe von PayPal-Benutzername und Kennwort mitgelesen. Vorsicht!!!

Ganzer Text:

Zitat
Lieber PayPal Kunde,
Aufgrund der jüngsten betrügerischen Aktivitäten haben wir ein neues Online-Sicherheitssystem für den maximalen Schutz der persönliche Daten unserer Kunden gestartet.
Nach dieser Tatsache, wird Ihnen angeboten, ihr PayPal-Konto zu aktualisieren.
Um Ihr PayPal-Konto zu aktualisieren, liegt Ihnen in Ihrer E-Mail Adresse ein Formular zur Verfügung.
Bitte laden Sie das Formular aus, rufen Sie über Ihren Internet-Browser und folgen Sie den Anweisungen auf dem Bildschirm.

Hinweis: Das Formular muss in einem modernen Browser geöffnet werden, dass JavaScript aktiviert hat. (z.B. Internet Explorer, Mozilla Firefox)
Nach Abschluss dieser Phase wird die Aktualisierung Ihres PayPal-Kontos normal funktionieren.
Wir entschuldigen uns für die Unannehmlichkeiten und danken Ihnen für Ihre Zeit.
Für weitere Informationen kontaktieren Sie bitte den Kundenservice.
Mit freundlichen Grüßen,
PayPal-Team



Die angehängte html-Datei heisst PersönlichesProfil-PayPal.html

eMail-Header:

Return-path: service.intl@payqal.com
Received: from vps.mikroweb.nl ([37.97.128.35]) by mx-ha.gmx.net (mxgmx107)
with ESMTPS (Nemesis) id 0LhU8C-1ZOZV80hX6-00mYla for <xxxxxxx@gmx.de>;
Wed, 10 Jun 2015 00:38:15 +0200
Received: from localhost (localhost [127.0.0.1]) by vps.mikroweb.nl (Postfix)
with ESMTP id 3BD4943D27; Wed, 10 Jun 2015 00:30:34 +0200 (CEST)
X-Virus-Scanned: Debian amavisd-new at mail.mikroweb.nl
Received: from vps.mikroweb.nl ([127.0.0.1]) by localhost (vps.mikroweb.nl
[127.0.0.1]) (amavisd-new, port 10024) with ESMTP id PqKjQM7khYlr; Wed, 10 Jun
2015 00:30:33 +0200 (CEST)
Received: from User (web488.webfaction.com [81.95.157.172]) (Authenticated
sender: test@mikroweb.nl) by vps.mikroweb.nl (Postfix) with ESMTPA id
22EAC43CF6; Wed, 10 Jun 2015 00:30:20 +0200 (CEST)
From: PayPal <service.intl@payqal.com>
Subject: Konto-Status
Date: Wed, 10 Jun 2015 00:30:22 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_00AD_01C2A9A6.377E9C98"
X-Priority: 1
X-MSMail-Priority: High
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Message-ID: <20150609223034.3BD4943D27@vps.mikroweb.nl>
Envelope-To: <xxxxxxxx@gmx.de>
X-GMX-Antispam: 4 (nemesis spam server blocker); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;


Wenn die hier gefundenen Informationen für dich hilfreich waren oder dich evtl sogar vor einem größeren finanziellen Schaden bewahrt haben, dann spende bitte einen Kleinbetrag an uns! Dazu gehst du bitte auf unsere Startseite scambaiter-forum.info und nutzt den Button "Spenden an Scambaiter" rechts oben.
Aktueller Spendenaufruf: Aufruf zu freiwilligen Spenden für unser Forum (3)

Angefügte Bilder:
Aufgrund eingeschränkter Benutzerrechte werden nur die Namen und (falls vorhanden) Vorschau-Grafiken der Dateianhänge angezeigt Jetzt anmelden!
Phishing-eMail-PayPal10Juni2015-Eingabe3.jpg   Phishing-eMail-PayPal10Juni2015.jpeg  

3 Mitglieder finden das Gut!
2 Mitglieder haben sich bedankt!
 
if6was9
Administrator
Beiträge: 5.849
Registriert am: 01.09.2014


RE: Aktuelle Phishing-Mail: PayPal: Konto-Status

#6 von Roadrunner , 20.06.2015 01:18

Und wieder PayPal ganz aktuell:



Sola Scriptura

In a world without walls and fences,
who needs windows and gates?
Linux is like a wigwam with an Apache inside

¥$ WE $CAN


 
Roadrunner
Moderator/Medienjunkie
!
Beiträge: 8.823
Registriert am: 11.01.2010


RE: Aktuelle Phishing-Mail: PayPal: Konto-Status

#7 von mopedopa , 20.06.2015 08:51

Ich bekomme das von Paypal auch regelmäßig. Jetzt auch diese Zahlungserinnerung.
Man beachte die Uhrzeit, die arbeiten noch bis 21:15 Uhr


Die Signatur befindet sich aus technischen Gründen auf der Rückseite dieses Beitrages


2 Mitglieder finden das Gut!
 
mopedopa
Mentor
Beiträge: 1.780
Registriert am: 07.10.2013

zuletzt bearbeitet 20.06.2015 | Top

RE: Aktuelle Phishing-Mail: PayPal: Konto-Status

#8 von mopedopa , 22.06.2015 10:33


Die Signatur befindet sich aus technischen Gründen auf der Rückseite dieses Beitrages


 
mopedopa
Mentor
Beiträge: 1.780
Registriert am: 07.10.2013

zuletzt bearbeitet 22.06.2015 | Top

RE: Aktuelle Phishing-Mail: PayPal: Konto-Status

#9 von Motzgurke , 22.06.2015 12:09

@mopedopa :

Schön und gut, aber da ist ja noch die 2. IP (69.252.207.100), die weist dann aber wieder in die USA. Ich glaube, die andere ist nur ein Providerknoten.


 
Motzgurke
Beiträge: 3.573
Registriert am: 07.07.2013


Aktuelle Phishing-Mail: Deutsche Bank: Bestätigung Ihrer persönlichen Daten erforderlich

#10 von if6was9 , 02.09.2015 20:10

fake-eMail im Namen der Deutschen Bank von heute:

Zitat
Sehr geehrte Damen & Herren,

wir haben festgestellt, dass Sie Ihre persönlichen Daten bis heute nicht bestätigt haben.

Um weiterhin Ihren Schutz gewährleisten zu können, ist die Bestätigung Ihrer persönlichen Daten notwendig. Ihr Nutzerkonto wurde fürs Erste temporär gesperrt. Nach Abschluss der Bestätigung wird Ihr Nutzerkonto automatisch freigeschaltet.

Die Bestätigung können Sie über den unten ausgeführten Button starten.

Kommen Sie dieser E-Mail innerhalb 14 Tagen nicht nach, ist die Freischaltung nur über den Postweg möglich. Dabei wird eine Bearbeitungsgebühr in Höhe von 59,95€ fällig, welche wiranschließend von Ihrem Konto abbuchen werden.
Weiter zur Bestätigung
Wir bedanken uns bei Ihnen für Ihr Verständis.

Mit freundlichen Grüßen
Ihre Deutsche Bank



"Bestätigungs-link": http://e3err4t5y6u69712412970855929753.n...lor/x/index.php


eMail-Header:

Return-path: test@kgdttk.ru
Received: from mail.kgdttk.ru ([80.237.22.35]) by mx-ha.gmx.net (mxgmx002)
with ESMTP (Nemesis) id 0MeBlm-1ZKRMO0TC2-00Pr0k for ; Wed, 02
Sep 2015 07:33:10 +0200
Received: from [127.0.0.1] (rs204867.rs.hosteurope.de [91.250.84.194]) by
mail.kgdttk.ru (Postfix) with ESMTP id 5C5B9A733AB for ; Wed,
2 Sep 2015 08:48:20 +0300 (EEST)
Message-ID: <55E6C24D.8EE9B6F5@kgdttk.ru>
Date: Wed, 02 Sep 2015 07:33:01 +0200
From: "www.db.com"
Subject: =?iso-8859-15?Q?Best=E4tigung_Ihrer_pers=F6nliche?=
=?iso-8859-15?Q?n_Daten_erforderlich?=
To: xxxx@gmx.de
Content-Type: multipart/alternative;
boundary="ZUncj9VKnZXQr=_DZm1yp0RLsCstE7JL08"
MIME-Version: 1.0
X-Mailer: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.2.1) Gecko/20030225
Envelope-To:
X-GMX-Antispam: 5 (nemesis mail header analyzer); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: junk:10;


ich habe die fake-eMail an die Deutsche Bank weitergeleitet, es kam postwendend folgende Antwort:

Zitat
Sehr geehrte Frau/ sehr geehrter Herr,

vielen Dank für Ihren Hinweis!

Die von Ihnen angesprochene E-Mail stammt nicht aus unserem Haus. Bitte ignorieren Sie den Inhalt der Nachricht. Sollten Sie bereits persönliche Daten per E-Mail oder auf einer fragwürdigen Internetseite weitergeleitet haben, bitten wir Sie, uns entsprechend zu informieren. Gerne erläutern wir nachfolgend wichtige Gesichtspunkte im Umgang mit E-Mails.

Aktuell wird vor E-Mails mit gefälschten Absenderadressen gewarnt. Über diese E-Mails, die vorgeben, von der Bank zu stammen, wird versucht, an vertrauliche Kundendaten (Kontonummer, PIN, TAN) zu gelangen. Beim so genannten 'Phishing' (abgeleitet aus: Passwort fischen) wird die E-Mail-Absenderadresse bekannter Unternehmen und Dienstleister vorgetäuscht.

Entweder werden die Zugangsdaten direkt per E-Mail bei den Kunden abgefragt oder ein in der E-Mail angegebener Link führt auf eine gefälschte Website. Dort werden dann persönliche Informationen oder Zugangsdaten abgefragt und an unberechtigte Personen weitergeleitet.

Der Versand der betrügerischen Nachrichten erfolgt in der Regel an einen großen Kreis willkürlich zusammengetragener E-Mail-Adressen. In diesem Zusammenhang ist es uns wichtig herauszustellen, dass Ihre E-Mail-Adresse nicht aus den Datenbeständen unseres Hauses stammt.

Die Deutsche Bank wird von Ihnen niemals vertrauliche Daten wie Ihre Kontonummer, PIN oder TAN per E-Mail abfragen, d.h. um Rücksendung dieser Daten via E-Mail bitten. Die Deutsche Bank wird Ihnen außerdem keine Mails schicken, die einen direkten Link zu Ihrem Online-Banking-Login enthalten!

Sollten Sie Mails erhalten, die Sie auffordern, sich über einen Link zum Online-Banking anzumelden, folgen Sie dieser Aufforderung nicht. Informieren Sie uns unter der kostenlosen Telefonnummer 0800 - 8 128 128 bzw. folgender E-Mail-Adresse: security.db@db.com.

Detaillierte Sicherheitshinweise finden Sie auf unserer Website.

Im vorliegenden Fall danken wir Ihnen für Ihre Rückmeldung. Seien Sie versichert, dass wir derartige Vorgänge sehr ernst nehmen und mit der gebotenen Sorgfalt im Sinne unserer Kunden weiterverfolgen.

Mit freundlichen Grüßen

Ihre Deutsche Bank


Wenn die hier gefundenen Informationen für dich hilfreich waren oder dich evtl sogar vor einem größeren finanziellen Schaden bewahrt haben, dann spende bitte einen Kleinbetrag an uns! Dazu gehst du bitte auf unsere Startseite scambaiter-forum.info und nutzt den Button "Spenden an Scambaiter" rechts oben.
Aktueller Spendenaufruf: Aufruf zu freiwilligen Spenden für unser Forum (3)

Angefügte Bilder:
Aufgrund eingeschränkter Benutzerrechte werden nur die Namen und (falls vorhanden) Vorschau-Grafiken der Dateianhänge angezeigt Jetzt anmelden!
screenshot_db_2sept15_.jpg  

2 Mitglieder finden das Gut!
3 Mitglieder haben sich bedankt!
 
if6was9
Administrator
Beiträge: 5.849
Registriert am: 01.09.2014


RE: Aktuelle Phishing-Mail: Deutsche Bank: Bestätigung Ihrer persönlichen Daten erforderlich

#11 von schmubo , 02.09.2015 23:37

Das ist aber eine verdammt gut gemachte Phishing-Website. Registriert in Indonesien. Und wieder einmal reagieren die Browser-Hersteller schneller als der Domain-Registrar: Im Opera-Browser wird die Seite bereits blockiert und als betrügerisch gekennzeichnet. Dem Registrar scheint das egal zu sein. Und so bleibt die Seite weiterhin im Netz bestehen.


Mugu vult decipi. Ergo decipiatur!   (frei nach Titio)


1 Mitglied findet das Gut!
2 Mitglieder haben sich bedankt!
 
schmubo
baiting by software
Beiträge: 3.337
Registriert am: 21.11.2007


RE: Aktuelle Phishing-Mail: Deutsche Bank: Bestätigung Ihrer persönlichen Daten erforderlich

#12 von Scambaiter , 03.09.2015 02:37

Die Weiterleitung via Vietnam: http:/ /e3err4t5y6u69712412970855929753.noithatchauau.vn/js/jscolor/x/index2.php
Dann nach Indonesien: http:/ /meine.deutsche-bank.de.trxm.db.8853678950de.tanggalan.com/1/kalender/de/de/index2.php



Ich habe es über WOT und Firefox gemeldet:
https://www.google.com/safebrowsing/stat...cess.html?hl=de

Zitat
Das ist aber eine verdammt gut gemachte Phishing-Website.


Weil schmubo Recht hat, gut gefälschte Seite!


------------------------
MfG - Scambaiter
> Horas non numero nisi serenas <
HP: http://scambaiter.info


4 Mitglieder finden das Gut!
1 Mitglied hat sich bedankt!
 
Scambaiter
Administrator
Beiträge: 11.480
Registriert am: 01.01.2006


RE: Aktuelle Phishing-Mail: SEPA-Umstellung erforderlich

#13 von Roadrunner , 09.09.2015 22:08

Und wieder eine sehr gut gemachte Phishing Mail. Mein Neffe wäre fast darauf reingefallen. Seinen Namen in der Emailadresse habe ich anonymisiert.

Zitat
Wir benötigen Ihre Hilfe bei der Erstellung Ihrer IBAN.

E-Mail-Adresse
xxxxxxxx@gmx.de
Datum 03.09.2015
SEPA-Umstellung erforderlich
Sehr geehrte Kunden,

aufgrund der internationalen Umstellung auf das SEPA-Verfahrens ist es nötig, dass Sie auf der nachfolgenden Seite Ihre persönliche IBAN bei uns aktualisieren. Bitte holen Sie die Aktualisierung zügig nach.

Umstellung ausführen

Was ist eine IBAN?

Mit der standartisierten IBAN wird die Zahlungsabwicklung vereinfacht. Vorallem internationale Zahlungen werden mit ihrer Hilfe in Zukunft noch einfacher möglich sein.

Mehr zum SEPA-Verfahren

Hilfe Kontakt Sicherheit App Angebote

Sicherheitshinweis: Sie erkennen Spoof oder Phishing-E-Mails oftmals schon in der Anrede. PayPal wird Sie immer mit Ihrem Vor- und Nachnamen anschreiben. Mehr zu Phishing finden Sie bei www.paypal.de/phishing.

Diese PayPal-Benachrichtigung wurde an xxxxxxxx@gmx.de gesendet, weil Sie in Ihren E-Mail-Einstellungen unter "Neues von PayPal" den Erhalt aktiviert haben. Um diese Einstellungen zu ändern, klicken Sie hier. Änderungen werden innerhalb von zehn Tagen wirksam.

Copyright © 1999-2015 PayPal. Alle Rechte vorbehalten. PayPal (Europe) S.à r.l. et Cie, S.C.A., Société en Commandite par Actions. Eingetragener Firmensitz: 22-24 Boulevard Royal, L-2449 Luxembourg RCS Luxembourg B 118 349.




Ein Klick auf "Umstellung ausführen" leitet weiter auf diese Russische Seite:
http://paypal.com.ssl-serviceguard.ru/secure/de-DE/PP7148259210/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.html



führt zu http://paypal.com.ssl-serviceguard.ru/secure/de-DE/PP7148259210/1xxxxxxxxxxxxxxxxxxxxxxxx.html




Die http://xxxxxxxxxxx musste ich auch anonymisieren weil ansonsten die originale Emailadresse lesbar gewesen wäre.
Leider witzig ist der DE/PP ...

Und als Server dient ein Apache auf Ubuntu



Sola Scriptura

In a world without walls and fences,
who needs windows and gates?
Linux is like a wigwam with an Apache inside

¥$ WE $CAN

Dateianlage:
Aufgrund eingeschränkter Benutzerrechte werden nur die Namen und (falls vorhanden) Vorschau-Grafiken der Dateianhänge angezeigt Jetzt anmelden!
PayPal-SEPA.pdf

1 Mitglied hat sich bedankt!
 
Roadrunner
Moderator/Medienjunkie
!
Beiträge: 8.823
Registriert am: 11.01.2010

zuletzt bearbeitet 10.09.2015 | Top

Aktuelle Phishing-Mail: Kredite aus Russland

#14 von if6was9 , 20.09.2015 17:42

Im September gab es eine richtige Flut von russischen Scammern, die mit gefakten Absender-Profilen versuchen Leute auf ihre dubiosen Kredit-Angebotsseiten zu locken, mit Texten wie zB:

Zitat
Guten Tag,
Wenn Sie Geld brauchen aus welchen Gründen auch immer können wir Ihnen Kredite anbieten.
Von 2000 Euro bis zu 100 000 Euro
Zudem bieten wir Ihnen Kredite zu guten Konditionen an, immer die aktuellsten Zinsen.
Kredtantrag ist für Sie 100% kostenlos.
Auch ohne Schufa möglich!
Hier klicken und Kredit kostenlos beantragen


oder:

Zitat
Guten Tag,
Wir bieten Ihnen Kredite zu guten Konditionen an von 2000 bis zu 100 000 Euro
Kreditantrag ist für Sie kostenlos.
Auch ohne Schufa!


oder:

Zitat
Sie wollen einen Kredit aber bekommen keinen?
Bei uns gibt es eine 100%-Zusage! Für Jeden!
Garantiert günstigste Konditionen von bekannten Kreditgeber!
Brauchen Sie ein neues Auto, einen Urlaub oder einfach nur Bargeld innerhalb von 24 Stunden auf Ihr Konto? Dann sind Sie hier richtig! Sogar schufafrei!
Auch für schwierige Fälle!
Innerhalb von 24 Stunden auf Ihr Konto und wenn gewünscht können Sie die erste Rate erst nach einem halben Jahr bezahlen.
Die Anfrage ist 100% seriös und absolut kostenfrei.


oder:

Zitat
Guten Tag,
Falls Sie Geld benötigen können wir Ihnen Kredite von 1000 bis zu 100 000 Euro anbieten.
Wir helfen Ihnen auch in schwierigen Zeiten, bei uns ist ein Kredit auch ohne Schufa möglich.
Mit uns gehen Sie kein Risiko ein, bei uns ist Ihre Kreditanfrage garantiert kostenlos und unverbindlich.



Ich habe im September über hundert solche eMails auf mein GMX- eMail-Konto erhalten.
Die beigefügten Links führen dann zB hierhier:

Zitat

http://www.kreditx24.ru/
http://www.meinkredit24.ru/page1.php
http://www.meinkredit.ru/page1.php

http://bit.ly/1gp835n
http://bit.ly/1Fdj5Xg



Im Impressum von kreditx24.ru wird folgende Firma genannt:

Finance Loan Institute
(verified and certified suppliers)
27 Manor Close DINNINGTON S31 6QD
United Kingdom
Geschäftsführer /CEO: Mike Simpson

Die Datenschutz- Erklärung:

Datenschutzerklärung der Finance Loan Institute.

Wir freuen uns über Ihr Interesse an unserem Internetangebot und den Leistungen von Finance Loan Institute.. Für externe Links zu fremden Inhalten können wir dabei trotz sorgfältiger inhaltlicher Kontrolle keine Haftung übernehmen.

Der Schutz Ihrer personenbezogenen Daten bei der Erhebung, Verarbeitung und Nutzung anlässlich Ihres Besuchs unseres Internetangebotes ist uns ein wichtiges Anliegen. Ihre Daten werden im Rahmen der gesetzlichen Vorschriften geschützt. Nachfolgend finden Sie Informationen, welche Daten wir während Ihres Besuchs auf der Homepage erfassen und wie wir diese Daten nutzen:

1. Nutzung und Weitergabe personenbezogener Daten

(1) Soweit Sie uns personenbezogene Daten zur Verfügung gestellt haben, verwenden wir diese zur Beantwortung Ihrer Anfragen, zur Abwicklung mit Ihnen geschlossener Verträge und für die technische Administration.

(2) Ihre personenbezogenen Daten werden an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zwecke der Vertragsdurchführung erforderlich ist oder wenn Sie zuvor eingewilligt haben. Wir und unsere Partner verarbeiten Ihre personenbezogenen Informationen nur, um Ihnen per E-Mail und/oder per Telefon Kreditangebote oder Finanzprodukte anzubieten.

(3) Eine weitergehende Nutzung Ihrer Daten erfolgt nur mit Ihrer Einwilligung, um welche wir Sie ggf. gesondert bitten werden. Eine etwaig erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

(4) Die Löschung der gespeicherten personenbezogenen Daten erfolgt, wenn Sie Ihre Einwilligung zur Speicherung widerrufen, wenn ihre Kenntnis zur Erfüllung des mit der Speicherung verfolgten Zwecks nicht mehr erforderlich ist oder wenn ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist.

2. Auskunftsrecht

Auf schriftliche Anfrage werden wir Sie gern über die zu Ihrer Person gespeicherten Daten informieren.

3. Kontaktdaten

Für alle Fragen rund um den Datenschutz wenden Sie sich bitte an unsere in der Anbieterkennzeichnung unserer Internetseiten (Impressum) genannte Kontaktadresse.

Sicherheitshinweis:

Wir sind bemüht, Ihre personenbezogenen Daten durch technische und organisatorische Maßnamen so zu speichern, dass sie für Dritte nicht zugänglich sind. Bei der Kommunikation per E Mail kann die Datensicherheit von uns nicht gewährleistet werden, da hierbei eine ungesicherte Übermittlung über das Internet erfolgt. Wir empfehlen Ihnen daher bei vertraulichen Informationen den Postweg.



Stand 06/2015


Wenn die hier gefundenen Informationen für dich hilfreich waren oder dich evtl sogar vor einem größeren finanziellen Schaden bewahrt haben, dann spende bitte einen Kleinbetrag an uns! Dazu gehst du bitte auf unsere Startseite scambaiter-forum.info und nutzt den Button "Spenden an Scambaiter" rechts oben.
Aktueller Spendenaufruf: Aufruf zu freiwilligen Spenden für unser Forum (3)


1 Mitglied findet das Gut!
2 Mitglieder haben sich bedankt!
 
if6was9
Administrator
Beiträge: 5.849
Registriert am: 01.09.2014

zuletzt bearbeitet 20.09.2015 | Top

RE: Aktuelle Phishing-Mail: Kredite aus Russland

#15 von Roadrunner , 20.09.2015 18:16

Trotz akutem Geldmangel hatte ich schon öfter der Versuchung widerstanden solche Angebote zu baiten.....



Sola Scriptura

In a world without walls and fences,
who needs windows and gates?
Linux is like a wigwam with an Apache inside

¥$ WE $CAN


 
Roadrunner
Moderator/Medienjunkie
!
Beiträge: 8.823
Registriert am: 11.01.2010

zuletzt bearbeitet 20.09.2015 | Top

RE: Aktuelle Phishing-Mail: Kredite aus Russland

#16 von schmubo , 20.09.2015 23:26

Die Google-Anfrage mit "27 Manor Close DINNINGTON S31 6QD" offenbart einige aufschlussreiche Details. Die Ganoven treiben schon seit mindestens Juli dieses Jahres ihr Unwesen.


Mugu vult decipi. Ergo decipiatur!   (frei nach Titio)


 
schmubo
baiting by software
Beiträge: 3.337
Registriert am: 21.11.2007

zuletzt bearbeitet 20.09.2015 | Top

RE: Aktuelle Phishing-Mail: Kredite aus Russland

#17 von if6was9 , 21.09.2015 17:47

Auf der von @schmubo verlinkten google-Trefferseite gibt es auch Berichte von crime-online.de:

Zitat
http://crime-online.de/index.php/betrueger/138-kreditseiten-aus-ru
Folgende Seiten sind exakt gleich [werden immer gleichzeitig geändert]:

KREDITX24.RU
MEINKREDIT.RU
BAR-KREDIT.RU
BARKREDIT.RU
C-KREDIT.RU
U-KREDIT.RU
KREDITJETZT.RU
X-KREDIT.RU
SCHNELL-KREDIT.RU
SCHNELLKREDIT.RU
SICHERE-KREDITE.RU
SICHEREKREDITE.RU

Diese Seite ist ähnlich aufgebaut und wird auch immer gleichzeitig mit o. g. Seiten verändert:

SCHULDENZENTRALE.RU




Ich habe heute wieder drei mails mit diesem Kreditangebot bekommen:

Zitat
Return-path: <noreply@restaurant-konstantinos.de>
Received: from amsteloefentherapie.nl ([92.86.83.166]) by mx-ha.gmx.net
(mxgmx113) with ESMTP (Nemesis) id 0MgGTq-1ZGE8C2tpm-00Ng2f for
<xxxxxxx@gmx.de>; Mon, 21 Sep 2015 12:10:34 +0200
Received: by %10.19.227.11; Mon, 21 Sep 2015 12:04:11 +0100
From: "Alina Meier" <noreply@timhswanson.com>
Reply-To: "Alina Meier" <noreply@timhswanson.com>
To: xxxxxxxx@gmx.de

Sie brauchen Bargeld?
Wir helfen Ihnen schnell und unkompliziert mit einem Kredit bis zu 200 000 Euro.
Besuchen Sie unsere Webseite klicken Sie hier
http://www.meinkredit-sofort.ru/



und:

Zitat
Return-path: <noreply@cathieugrin.com>
Received: from teamucsa.it ([93.170.112.26]) by mx-ha.gmx.net (mxgmx001) with
ESMTP (Nemesis) id 0LoVK6-1YxTEl262M-00gUjE for <xxxxxxxxx@gmx.de>; Mon, 21 Sep
2015 12:07:02 +0200
Received: by %252.62.43.48; Mon, 21 Sep 2015 12:05:33 +0100
From: "Leo Scholz" <noreply@steubenvilleconferences.com>
Reply-To: "Leo Scholz" <noreply@steubenvilleconferences.com>
To: xxxxxxxxxx@gmx.de
Subject: Re: Rechnung wurde noch nicht bezahlt! Mahnung AZ452-2014
Date: Mon, 21 Sep 2015 13:04:33 +0200
Sie brauchen Bargeld?
Wir helfen Ihnen schnell und unkompliziert mit einem Kredit bis zu 200 000 Euro.
Besuchen Sie unsere Webseite klicken Sie hier
http://www.meinkredit-sofort.ru


und:

Zitat
Return-path: <noreply@rigging-haikun.com>
Received: from oberwart-plus.at ([46.166.7.179]) by mx-ha.gmx.net (mxgmx113)
with ESMTP (Nemesis) id 0MLArd-1Zdfpz19n7-000M7j for <xxxxxx@gmx.de>; Mon,
21 Sep 2015 11:00:16 +0200
Received: by %18.131.222.102; Mon, 21 Sep 2015 13:53:39 +0400
From: "Tim Schwarz" <noreply@yogaseva.com>
Reply-To: "Tim Schwarz" <noreply@yogaseva.com>
To: xxxxxxxx@gmx.de
Subject: Re: Ihre Angebotsanfrage
Date: Mon, 21 Sep 2015 11:58:39 +0200
Sie brauchen Bargeld?
Wir helfen Ihnen schnell und unkompliziert mit einem Kredit bis zu 200 000 Euro.
Besuchen Sie unsere Webseite klicken Sie hier
http://www.meinkredit-sofort.ru


Es gibt Warnungen darüber daß beim Besuch der o.g. websites Schadcode ausgeführt wird!


Wenn die hier gefundenen Informationen für dich hilfreich waren oder dich evtl sogar vor einem größeren finanziellen Schaden bewahrt haben, dann spende bitte einen Kleinbetrag an uns! Dazu gehst du bitte auf unsere Startseite scambaiter-forum.info und nutzt den Button "Spenden an Scambaiter" rechts oben.
Aktueller Spendenaufruf: Aufruf zu freiwilligen Spenden für unser Forum (3)


 
if6was9
Administrator
Beiträge: 5.849
Registriert am: 01.09.2014


RE: Aktuelle Phishing-Mail: sofortvergleich.ru

#18 von if6was9 , 26.09.2015 10:30

Seit Mittwoch kamen x Spam-eMail in meinem gmx-Postfach an, die dubiose Werbung für einen Krankenversicherungsvergleich machen. Die verlinkte website http://www.sofortvergleich.ru/ ist in deutscher Sprache, hat aber die Länderkennung von Russland und wird, wie schon zuvor die Kreditangebote die per Spam verbreitet wurden, in China gehostet:

Abfrage bei who.is ergibt:

Zitat
Registrar Info
domain: SOFORTVERGLEICH.RU
nserver: ns1.r01.ru.
nserver: ns2.r01.ru.
state: REGISTERED, DELEGATED, VERIFIED
person: Private Person
registrar: R01-RU
admin-contact: https://partner.r01.ru/contact_admin.khtml
created: 2015.09.02
paid-till: 2016.09.02
free-date: 2016.10.03
source: TCI

Last updated on 2015.09.26 10:36:32 MSK



Die website hat die IP-Adresse 220.164.140.186 . Die website wird in china gehostet.

Abfrage bei who.is ergibt:

Overview for 220.164.140.186

% [whois.apnic.net]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

% Information related to '220.163.0.0 - 220.165.255.255'

inetnum: 220.163.0.0 - 220.165.255.255
netname: CHINANET-YN
descr: CHINANET yunnan province network
descr: China Telecom
descr: A12,Xin-Jie-Kou-Wai Street
descr: Beijing 100088
country: CN
admin-c: CH93-AP
tech-c: CH93-AP
mnt-by: MAINT-CHINANET
mnt-lower: MAINT-CHINANET-YN
changed: hostmaster@ns.chinanet.cn.net 20010711
status: ALLOCATED NON-PORTABLE
changed: hm-changed@apnic.net 20081210
source: APNIC

person: Chinanet Hostmaster
nic-hdl: CH93-AP
e-mail: anti-spam@ns.chinanet.cn.net
address: No.31 ,jingrong street,beijing
address: 100032
phone: +86-10-58501724
fax-no: +86-10-58501724
country: CN
changed: dingsy@cndata.com 20070416
changed: zhengzm@gsta.com 20140227
mnt-by: MAINT-CHINANET
source: APNIC

% This query was served by the APNIC Whois Service version 1.69.1-APNICv1r0 (UNDEFINED)


Man wird durch eine Abfragemaske geleitet zur Angabe der derzeitigen und der gewünschten Versicherung, sowie von Name, Geburtsdatum, Anschrift und min. einer Telefonnummer.



Auf der 4. Seite werden diese AGB verlinkt:

Zitat
Allgemeine Geschäftsbedingungen

Die Bearbeitung und Erstellung eines Angebotes für Sie absolut kostenlos. Auch bei Ablehnung entstehen Ihnen keinerlei Kosten. Wir versuchen für jeden Antragsteller eine Lösung zu finden!

Ich erteile der Finanz-/Finanzkontaktvermittlungsgesellschaft den Auftrag die Anfrage an Versicherungen und Makler seiner Wahl weiterzuleiten mit der Maßgabe die gewünschte Versicherung oder eine Alternative zu beschaffen. Bei Genehmigung erhalte ich ein kostenloses Angebot in dem alle erforderlichen Konditionen enthalten sind. Über dieses Angebot kann ich frei entscheiden. Sollte ein Abschluss nicht möglich sein, willigen wir ein, dass die Versicherungen berechtigt sind, soweit es zur Wahrung des berechtigten Interesses ist (im Einzelfall nach Abwägung der schutzwürdigen Belange), Auskünfte einzuholen. Weiterhin willige ich ein, dass die Versicherung berechtigt ist, meine personenbezogenen Schufa-Daten an die Finanzvermittlungsgesellschaft sowie dessen Mitarbeiter aus Gründen der weiteren Beratung mitzuteilen. Außerdem bevollmächtige ich die Finanzvermittlungsgesellschaft, eventuelle Abweichungen zwischen der Schufa-Auskunft und meinen Angaben mit der Versicherung zu klären. Sollte das nicht gewünscht sein, so teilen Sie es uns im Voraus mit.



Weitere Regelungen:


§ 1
Der Kunde hat die Pflicht, in der PKV-Anfrage vollständige und wahrheitsgemäße Angaben zu machen. Dem Kunden ist es untersagt, bei der Inanspruchnahme der Dienste von www.sofortvergleich.ru, die Rechte Dritter zu verletzen oder Dritte sonst zu belästigen.

§ 2
Der Inhalt dieser Website ist urheberrechtlich geschützt. Alle Rechte, auch die der Übersetzung, des Nachdrucks und der Vervielfältigung des Inhalts oder Teilen daraus, sind vorbehalten. Ohne schriftliche Genehmigung seitens www.sofortvergleich.ru darf der Inhalt dieser Seite in keiner Form (Fotokopie, Mikrofilm oder einem anderen Verfahren), auch nicht zum Zwecke der Unterrichtsgestaltung, reproduziert oder unter Verwendung elektronischer Systeme verarbeitet, vervielfältigt oder verbreitet werden. Ausgenommen davon ist - vorausgesetzt es wird keine Änderung am Inhalt der Website vorgenommen - die Verwendung des Inhalts zu persönlichen und nicht kommerziellen Zwecken. Diese Erlaubnis endet, wenn gegen die oben genannten Bedingungen verstoßen wird.

§ 3
www.sofortvergleich.ru protokolliert die Zugriffe auf diesem HTTP-Server wie im Allgemeinen üblich. Unsere Protokolle zeichnen jeweils Datum und Zeit sowie die IP-Adresse des Rechners auf, von dem aus die Seite abgerufen wird.

§ 3.1
Alle Angebote sind freibleibend und unverbindlich. www.sofortvergleich.ru behält es sich ausdrücklich vor, Teile der Seiten oder das gesamte Angebot ohne gesonderte Ankündigung zu verändern, zu ergänzen, zu löschen oder die Veröffentlichung zeitweise oder endgültig einzustellen. Die durch die Nutzung der Internetseiten, entstandene Rechtsbeziehung zwischen Ihnen und der www.sofortvergleich.ru unterliegt dem Recht der Bundesrepublik Deutschland. Unberührt bleiben zwingende Bestimmungen des Staates, in dem der Verbraucher seinen gewöhnlichen Aufenthalt hat. Bei Rechtsstreitigkeiten mit Vollkaufleuten, die aus der Nutzung dieser Internetseiten resultieren, ist der Gerichtsstand Lindau.

§ 3.2
Bei direkten oder indirekten Verweisen auf fremde Webseiten ("Hyperlinks"), die außerhalb des Verantwortungsbereiches von www.sofortvergleich.ru liegen, würde eine Haftungsverpflichtung ausschließlich in dem Fall in Kraft treten, in dem www.sofortvergleich.ru von den Inhalten Kenntnis hat und es ihr technisch möglich und zumutbar wäre, die Nutzung im Falle rechtswidriger Inhalte zu verhindern. www.sofortvergleich.ru erklärt hiermit ausdrücklich, dass zum Zeitpunkt der Linksetzung keine illegalen Inhalte auf den zu verlinkenden Seiten erkennbar waren. Auf die aktuelle und zukünftige Gestaltung, die Inhalte oder die Urheberschaft der gelinkten/verknüpften Seiten hat www.sofortvergleich.ru keinen Einfluss. Deshalb distanziert www.sofortvergleich.ru sich hiermit ausdrücklich von allen Inhalten aller gelinkten /verknüpften Seiten, die nach der Linksetzung verändert wurden. Diese Feststellung gilt für alle innerhalb des eigenen Internetangebotes gesetzten Links und Verweise sowie für Fremdeinträge in von www.sofortvergleich.ru eingerichteten Gästebüchern, Diskussionsforen, Linkverzeichnissen, Mailinglisten und in allen anderen Formen von Datenbanken, auf deren Inhalt externe Schreibzugriffe möglich sind. Für illegale, fehlerhafte oder unvollständige Inhalte und insbesondere für Schäden, die aus der Nutzung oder Nichtnutzung solcherart dargebotener Informationen entstehen, haftet allein der Anbieter der Seite, auf welche verwiesen wurde und nicht derjenige, der über Links auf die jeweilige Veröffentlichung lediglich verweist. www.sofortvergleich.ru übernimmt keine Haftung für Webseiten außerhalb von www.www.sofortvergleich.ru

§ 3.3
www.sofortvergleich.ru ist bestrebt, in allen Publikationen die Urheberrechte der verwendeten Grafiken, Tondokumente, Videosequenzen und Texte zu beachten, von ihm selbst erstellte Grafiken, Tondokumente, Videosequenzen und Texte zu nutzen oder auf lizenzfreie Grafiken, Tondokumente, Videosequenzen und Texte zurückzugreifen. Alle innerhalb des Internetangebotes genannten und ggf. durch Dritte geschützten Marken- und Warenzeichen unterliegen uneingeschränkt den Bestimmungen des jeweils gültigen Kennzeichenrechts und den Besitzrechten der jeweiligen eingetragenen Eigentümer. Allein aufgrund der bloßen Nennung ist nicht der Schluss zu ziehen, dass Markenzeichen nicht durch Rechte Dritter geschützt sind! Das Copyright für veröffentlichte, von www.sofortvergleich.ru selbst erstellte Objekte bleiben allein beim Anbieter der Seiten. Eine Vervielfältigung oder Verwendung solcher Grafiken, Tondokumente, Videosequenzen und Texte in anderen elektronischen oder gedruckten Publikationen ist ohne ausdrückliche Zustimmung von www.sofortvergleich.ru nicht gestattet.

§ 4 Kosten von www.sofortvergleich.ru: Es entstehen keine Kosten bei einer Kreditanfrage. Lediglich bei einer Kreditzusage wird eine Gebühr berechnet. www.sofortvergleich.ru versucht stets die günstigsten Konditionen auf dem Markt einzuhalten. Sollten Sie jedoch bei einem anderen Anbieter oder bei Ihrer Hausbank einen günstigeren Kredit bekommen, so teilen Sie es uns mit. Wir werden Ihnen dann das günstigere und bessere Angebot unterbreiten.

§ 5
Im Rahmen des erteilten Auftrages wird die Anfrage aktuell an Partner weitergeleitet mit der Maßgabe das gewünschte Darlehen zu beschaffen. Dabei prüft www.sofortvergleich.ru im Vorfeld, welcher der Partner die optimalen Möglichkeiten und Voraussetzungen bietet, möglichst ein optimales Ergebnis in der gewünschten Kreditierung des Kunden zu erzielen. Die Weitergabe erfolgt generell exklusiv und der entsprechende Partner wird dem Kunden immer namentlich benannt. Ist es nicht möglich das gewünschte Angebot zu erzielen oder ändert sich der Anfragebedarf des Kunden kann www.sofortvergleich.ru in Einzelfällen auch noch einen weiteren Ihrer Partner beauftragen. Der Kunde wird dann ebenfalls darüber informiert.

§ 6
Sie können Ihre Vertragserklärung innerhalb von zwei Wochen ohne Angaben von Gründen in Textform (z.B. Brief, Fax, E-Mail) widerrufen. Die Frist beginnt nach Erhalt dieser Belehrung in Textform. Zur Wahrung der Widerrufsfrist genügt die rechtzeitige Absendung des Widerrufs. Der Widerruf ist zu richten an: info@www.sofortvergleich.ruEin Widerruf ist auch jederzeit per Mail an info@www.sofortvergleich.ru möglich.


Interessant ist zB folgender Passus:

Zitat
§ 4 Kosten von www.sofortvergleich.ru: Es entstehen keine Kosten bei einer Kreditanfrage. Lediglich bei einer Kreditzusage wird eine Gebühr berechnet. www.sofortvergleich.ru versucht stets die günstigsten Konditionen auf dem Markt einzuhalten. Sollten Sie jedoch bei einem anderen Anbieter oder bei Ihrer Hausbank einen günstigeren Kredit bekommen, so teilen Sie es uns mit. Wir werden Ihnen dann das günstigere und bessere Angebot unterbreiten.

§ 5
Im Rahmen des erteilten Auftrages wird die Anfrage aktuell an Partner weitergeleitet mit der Maßgabe das gewünschte Darlehen zu beschaffen. Dabei prüft www.sofortvergleich.ru im Vorfeld, welcher der Partner die optimalen Möglichkeiten und Voraussetzungen bietet, möglichst ein optimales Ergebnis in der gewünschten Kreditierung des Kunden zu erzielen.



Da wurde ganz offensichtlich auf Vorlage der Kredit-Angebote einfach mit copy and paste die AGB übernommern, nur die genannte website wurde zB von meinkredit-sofort.ru in sofortvergleich.ru geändert.

Es handelt sich bei den websiten vermutlich einfach um Adressenhandel. Die gesammelten Daten werden vermutlich (mehreren) Kredit-Instituten bzw Versicherungen zum Kauf angeboten. Diese nützen die Daten dann für gezielte Werbung.

Die Texte der Spam-eMails lauten zB:

Zitat
Hallo,
Wie Sie sicherlich wissen, ändern sich die Tarife der Krankenkassen jährlich. Bei Ihnen ist momentan eine Einsparung von bis zu 2.000€ pro Jahr möglich!
Vergleichen Sie noch heute Ihr Einsparpotenzial! Oft ist ein Wechsel innerhalb der aktuellen Krankenkasse möglich; dies für günstigere Beiträge und meist bessere Leistungen.
Natürlich ist der Vergleich kostenlos und Verpflichtungen gehen Sie keine ein.
Verschaffen Sie sich Klarheit über die derzeitigen Tarife und Ihre persönlichen Einsparmöglichkeiten.
HIER klicken & Sofort-Vergleich starten!


Wenn die hier gefundenen Informationen für dich hilfreich waren oder dich evtl sogar vor einem größeren finanziellen Schaden bewahrt haben, dann spende bitte einen Kleinbetrag an uns! Dazu gehst du bitte auf unsere Startseite scambaiter-forum.info und nutzt den Button "Spenden an Scambaiter" rechts oben.
Aktueller Spendenaufruf: Aufruf zu freiwilligen Spenden für unser Forum (3)


1 Mitglied findet das Gut!
3 Mitglieder haben sich bedankt!
 
if6was9
Administrator
Beiträge: 5.849
Registriert am: 01.09.2014

zuletzt bearbeitet 26.09.2015 | Top

RE: Aktuelle Phishing-Mail: sofortvergleich.ru

#19 von Scambaiter , 26.09.2015 19:46

Die Seiten sind auf den ersten Blick ganz gut gemacht.

Aber schon beim genauer hinsehen, sieht man, alles nur "geklaut":

-> https://tinyurl.com/np3l2jc

-> https://tinyurl.com/pyzbpj6


------------------------
MfG - Scambaiter
> Horas non numero nisi serenas <
HP: http://scambaiter.info


2 Mitglieder finden das Gut!
 
Scambaiter
Administrator
Beiträge: 11.480
Registriert am: 01.01.2006


Und wieder mal PayPal

#20 von floh67 , 29.09.2015 01:02

Zitat


Eingabe Ihrer hinterlegten Daten erforderlich!

Sehr geehrte Damen & Herren,

Ihr Nutzerkonto wurde eingeschränkt.

Die Sicherheit unserer Nutzer nehmen wir ausnahmlos ernst.

Dies war auch eines der Gründe, warum wir unser Sicherheitskonzept umgestellt haben. Aus diesem Grund ist es Ihnen fürs Erste nicht möglich, Zahlungen zu empfangen oder zu tätigen. Ihr eventuell vorhandenes Guthaben wurde eingefroren.

Für die Aufhebung der Einschränkung, ist die Eingabe ihrer hinterlegten Daten notwendig. Die Eingabe sorgt in erster Hinsicht dafür, dass die hinterlegten Daten stets aktuell sind. Ein weiterer, wichtiger Faktor hierbei ist: der Sicherheitsabgleich.

Anschließend wird Ihr Nutzerkonto nach Abgleich der Daten freigeschaltet.

Kommen Sie diesem Abgleich innerhalb 14 Werktagen nicht nach, ist die Aufhebung der Einschränkung nicht mehr möglich.



Umstellung ausführen



Wir bitten Sie herzlichst die Unannehmlichkeiten zu verzeihen.

Mit freundlichen Grüßen
Ihr PayPal-Team



Hilfe Kontakt Sicherheit App Angebote

Facebook Twitter
Sicherheitshinweis: Sie erkennen Spoof oder Phishing-E-Mails oftmals schon in der Anrede. PayPal wird Sie immer mit Ihrem Vor- und Nachnamen anschreiben. Mehr zu Phishing finden Sie bei www.paypal.de/phishing.
Diese PayPal-Benachrichtigung wurde an xxxxxxxx@web.de gesendet, weil Sie in Ihren E-Mail-Einstellungen unter "Neues von PayPal" den Erhalt aktiviert haben. Um diese Einstellungen zu ändern, klicken Sie hier. Änderungen werden innerhalb von zehn Tagen wirksam.

Copyright © 1999-2015 PayPal. Alle Rechte vorbehalten. PayPal (Europe) S.à r.l. et Cie, S.C.A., Société en Commandite par Actions. Eingetragener Firmensitz: 22-24 Boulevard Royal, L-2449 Luxembourg RCS Luxembourg B 118 349.





Folgt man dem Link "Umstellung ausführen" landet man hier.
http://paypal.de-system.info/de/cgj-bjn/WebSrc/MDkuMjguMTU=/2716/028837465999016a7565c2827df00?setEncoding=new.UTF8&kunde.claimIP=200893400.pf_rd_r=08ZKJ90W50W9X89BRTK5/



Header Analyse ergab das hier


"Es ist leichter die Menschen zu täuschen, als sie zu überzeugen, dass sie getäuscht worden sind.'' (Mark Twain)


1 Mitglied findet das Gut!
 
floh67
Foren-Fee
Beiträge: 2.044
Registriert am: 25.03.2011


   

Urteil: Kunde muss zahlen, wenn er auf E-Mail mit gefälschter Rechnung reinfällt
DeepL aus Deutschland könnte Google Translate den Rang ablaufen

Xobor Einfach ein eigenes Forum erstellen
Datenschutz