[Warnung] RechnungOnline.. Buchungskonto ....

  • Seit einiger Zeit laufen angebliche Online-Rechnungen bekannter Telefon- und Internetanbieter ein.


    Beispiel


    Solche Mails sind Betrügermails !!!!


    1) Der Absender ist NICHT die Telekom oder andere Anbieter
    In den meisten Fällen kommt die Mail angeblich von info @ xxxxx Das kann man auch ganz deutlich sehen. Es ist also keine Anbieter-Mailadresse


    2) Die Rechnung ist NICHT beigefügt
    Wenn ein Dokument beigefügt ist, kann man es direkt sehen. Man muss es nicht gesondert anklicken und downladen. Statt dem "beigefügten Dokument" erhält man nur einen Internetlink


    3) Ganz dreiste Behauptung, weshalb man die "angebliche Rechnung" erhalten hat
    Wenn man also unverschlüsselt sein Postfach aufruft, sendet der Anbieter an eine ganz andere Adresse und unverschlüsselt persönliche Informationen ?
    Das ist ja völliger Unsinn !


    --------------------------------


    Wie bei anderen Betrügermails, habe ich auch jetzt wieder die angeblichen Absender der Mails und die Inhaber der Webspaces, auf denen das Dokument abgelegt ist, per Mail darüber informiert, dass ihr Webspace und Mailadresse missbraucht werden.


    Ich hoffe, dass sie entsprechende Maßnahmen einleiten werden.


    Der Focus berichtet übrigens auch über solche Mails unter http://www.focus.de/digital/ha…dsoftware_id_3894979.html

  • Und wieder tauchen neue Mails auf. Diesmal sollen sie angeblich eine Rechnung für Juni enthalten.
    Statt einem angeblichen PDF-Dokument enthalten sie aber eine angeblichen ZIP-Anhang.


    Finger weg . Mail sofort vernichten !!!


    Diesmal ist der angebliche Absender die Telekom .. wenigstens wird es so suggeriert.
    Die eigentliche Datei liegt auf einem Server in den USA.


    Da es müßig ist, USA-Hoster anzumailen (die reagieren sowieso nie darauf) und der Webspace keinerlei Kontaktdaten hat, kann ich diesmal nicht den Seiteninhaber einschalten, damit er die versuchte Datei entfernt und seinen Webspace untersucht, ob er gehackt wurde.


    Der Name der Internetadresse sieht auf den ersten Blick ähnlich wie "t-online" aus. Die Namensähnlichkeit zu t-online scheint gewollt zu sein (???) so dass es mit einem Mouseover nicht so schnell auffällt, dass man nicht bei T-Online auf dem Server ist.


    Hier kann man nur dazu raten , die Adresse (vorläufig) auf eine Blacklist zu setzen.