Vertrauen Sie der Mail Quota Phishing E-Mail nicht
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist "Mail Quota Email Scam"?
In den meisten Fällen versuchen Cyberkriminelle hinter Phishing-E-Mails wie dieser, an sensible Informationen einschließlich Login-Daten (Passwörter, E-Mails usw.), Kreditkartendaten und andere Daten zu gelangen, welche für bösartige Zwecke missbraucht werden könnten. In diesem speziellen Fall versuchen Betrüger, Empfänger zur Eingabe ihrer Microsoft Outlook-Anmeldeinformationen (E-Mail-Adressen und Kennwörter) zu verleiten.
Die Betrüger hinter dieser E-Mail behaupten, dass die Postfachgröße des Empfängers 1990,08 MB erreicht hat, was 99% des auferlegten Kontingents von 2058,00 MB entspricht. Um zu verhindern, dass das Postfach seine Standardbeschränkung für den Speicherplatz des E-Mail-Kontos überschreitet, müssen Empfänger angeblich ihre E-Mail-Kontingente aktualisieren, indem sie sich über den bereitgestellten Webseiten-Link einloggen.
Der Link in dieser E-Mail öffnet eine gefälschte Microsoft Outlook-Login-Webseite (larkspurandtea[.]com). Die Betrüger hinter dieser E-Mail und Webseite versuchen, die Empfänger dazu zu verleiten, ihre MS Outlook-Login-Informationen anzugeben, die verwendet werden, um Outlook und möglicherweise das gesamte Microsoft-Konto oder andere Konten mit identischen Anmeldeinformationen zu stehlen.
Durch Eingabe der zuvor genannten Anmeldedaten würden Empfänger Cyberkriminellen einen Zugriff auf Outlook sowie auf andere Microsoft-Produkte und -Dienste wie Office, Skype, OneDrive und so weiter zur Verfügung stellen. Dies ermöglicht es Betrügern, auf gehostete Dateien, Foto, Kontakte und andere persönliche Dateien/Daten zuzugreifen.
Abhängig von den Daten, auf die zugegriffen wird, können Cyberkriminelle sie verwenden, um betrügerische Käufe zu tätigen, Phishing-E-Mails wie diese, Malspam-Kampagnen zu verbreiten, Identitäten zu stehlen und so weiter. Sie können außerdem gestohlene Konten und aufgerufene Daten/Informationen an Dritte (andere Cyberkriminelle) verkaufen.
Es wird Ihnen daher dringend empfohlen, diese E-Mail zu ignorieren und niemals Anmeldeinformationen auf irgendwelchen inoffiziellen, irreführenden Webseiten einzugeben.
Name | Mail Quota Email Scam |
Art der Bedrohung | Phishing, Schwindel, Social Engineering, Betrug. |
Falsche Behauptung | Betrüger hinter dieser E-Mail behaupten, dass der E-Mail-Posteingang des Empfängers fast voll ist. |
Tarnung | Diese Phishing-E-Mail wird als Nachricht vom E-Mail-Dienstanbieter des Empfängers (Outlook) getarnt. |
Verwandte Domäne | larkspurandtea[.]com |
Erkennungsnamen | CyRadar (bösartig), Emsisoft (Phishing), Fortinet (Phishing), Kaspersky (Phishing), vollständige Liste von Erkennungen (VirusTotal) |
Symptome | Nicht autorisierte Online-Einkäufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer. |
Verbreitungsmethoden | Betrügerische E-Mails, betrügerische Online-Pop-up-Anzeigen, Techniken zur Vergiftung von Suchmaschinen und falsch geschriebene Domains. |
Schaden | Verlust sensibler privater Informationen, Geldverlust, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Einige Beispiele für ähnliche E-Mail-Betrugsmaschen sind "Propuesta Comercial Email Scam", "Your Device Was Not Properly Secured Email Scam" und "2020 EU/COMMONWEALTH LOTTO Email Scam". In den meisten Fällen versuchen Betrüger hinter ihnen Empfänger dazu zu verleiten, sensible Informationen zur Verfügung zu stellen oder bestimmte Summen an Geld zu überweisen.
Darüber hinaus können E-Mails für andere bösartige Zwecke wie die Verbreitung von Malware verwendet werden. In solchen Fällen enthalten E-Mails einen bösartigen Anhang oder einen Webseiten-Link.
Normalerweise werden Malspam-Kampagnen verwendet, um Benutzer dazu zu verleiten, Trojaner, Ransomware, Kryptowährungs-Miner und andere Malware zu installieren.
Wie infizieren Spam-Kampagnen Computer?
Im Allgemeinen versenden Cyberkriminelle hinter Malspam-Kampagnen E-Mails mit einer bösartigen Datei (Anhang) oder einem Webseiten-Link zu einer Download-Seite einer bösartigen Datei. In jedem Fall besteht ihr Hauptzweck darin, Empfänger dazu zu verleiten, eine Datei auszuführen, welche dann bösartige Software installiert.
Einige Beispiele für Dateien, die Cyberkriminelle ihren E-Mails beifügen, sind Microsoft Office-, PDF-Dokumente, Archivdateien (ZIP, RAR), ausführbare Dateien (.exe), JavaScript-Dateien. Wenn Benutzer bösartige Dokumente mit MS Office 2010- oder neueren Versionen öffnen, werden sie gebeten, das Bearbeiten/Inhalte (Makrobefehle) zu aktivieren.
Das heißt, dass bösartige Dokumente keine Malware installieren können, ohne eine solche Berechtigung zu erhalten. Ältere Versionen installieren bösartige Software automatisch, da sie den Modus "Geschützte Ansicht" nicht enthalten.
Wie kann die Installation von Malware vermieden werden?
Software sollte NICHT über Download-, Installationsprogramme Dritter, Peer-to-Peer-Netzwerke (z.B. Torrent Clients, eMule) oder ähnliche Kanäle/Werkzeuge heruntergeladen oder installiert werden. Jegliche Software sollte von offiziellen Seiten und über direkte Links heruntergeladen werden.
Irrelevanten E-Mails, die von unbekannten, verdächtigen Adressen aus versendet werden und Anhänge (oder Weblinks) enthalten, sollte nicht vertraut werden. Darüber hinaus müssen installierte Programme über Werkzeuge oder Funktionen aktualisiert und/oder aktiviert werden, die von offiziellen Entwicklern entwickelt wurden.
Keinen anderen Werkzeugen Dritter kann oder sollte vertraut werden, da sie häufig Computer mit Malware infizieren. Darüber hinaus ist es illegal, die Aktivierung von lizenzierter Software mit inoffiziellen Aktivierungs-("Cracking")-Werkzeugen zu umgehen.
Schlussendlich ist jeder Computer sicherer, wenn er regelmäßig mithilfe einer namhaften, aktuellen Anti-Virus- oder Anti-Spyware-Software gescannt wird.
Der in der Nachricht "Mail Quota Scam" dargestellte Text:
Subject: PENDING UNREAD MESSAGES
Mail Quota: (99% Full)
Attention: -Your mailbox size has reached 1990.08MB, which is over 90% of your 2058.00MB quota.Please login through webapp to delete some messages to avoid exceeding your quota
NOTE: FAILURE TO UPDATE EMAIL QUOTA YOU WILL NOT BE ABLE TO SEND / RECEIVE EMAILSUpdate Email Quota
Source: Mail Admin For -
Screenshot einer gefälschten Outlook-Login-Webseite:
Eine andere Variante der Mail Quota-Betrugs-E-Mail:
Der darin vorgestellte Text:
Subject: - quota full: (98% full)
Message from -.
Your mail box is almost full, this can stop keep incoming emails from arriving.
Use the link below to get more free space.Click Here - - & Upgrade
Regards,
- notification
This message is auto-generated from -. security server, and replies sent to this email can not be delivered.
This email is meant for: -.
Ein weiteres Beispiel für eine Spam-E-Mail mit dem Thema Mail-Kontingent, die verwendet wird, um eine Phishing-Webseite zu fördern:
Der darin vorgestellte Text:
Subject: - Storage Alert for - Account User -
- Storage Alert
for - Account User: -
Dear ( - )Your email account ( - ) has reached its quota limit,
To avoid email loss, click here to increase your storage
After verification, extra security features will be activated on -server Panel and your account will be safe for use.
Source: - Team 2020
Screenshot der geförderten Phishing-Webseite:
Eine portugiesische Variante von Spam-E-Mails mit dem Thema Mail-Kontingent:
Der darin vorgestellte Text:
Subject: ATENÇÃO: Sua caixa de entrada está quase cheia - #IIONWXOQZ
WEBMAIL
Sua caixa de entrada está quase cheia.
18251 MB 20480 MB
Current size Maximum sizeCota de armazenamento baixa, você foi suspenso de receber documentos maiores que 25 KB
Você pode atualizar para um plano adicional de 5650 MB gratuitamente agora.
Clique aqui para aumentar o seu espaço de email
ID de mensagem: ZJ23 # 3UF5UFFVK2TYMYJFF0NZ
Com os melhores cumprimentos
Web Administrator
This email was sent to
Organization: Safety Corporation., All rights reserved. @2020
Noch eine weitere Variante von Spam-E-Mails mit dem Thema Mail-Kontingent:
Der darin vorgestellte Text:
Subject: Incoming Messages Restricted!!!
Incoming Messages RestrictedDear *******
New update which brings a major security feature to emails, We are upgrading our Email server and this might affect some email accounts, You are advised to verify and re-confirm your email account in other to continue using our email services and to get a vital upgrade that should help keep your Outlook inbox far safer and free from annoying and malicious spam.You have some new messages in your email quarantine.
User Account: *******Click Here to Update and Deliver Message(s) to your inbox folder:
Quarantined email
Recipient: Subject: date:
Release ******* Incoming Transfer from Sale@.... [HSBC] 1/7/2020
Release ******* Re: Re: Contract | INVOICE COPY | ******* 10/7/2020
Release ******* Re: SALES ORDER CONFIRMATION SO: 0047529 15/7/2020
Release ******* Shipment 873017357362 Notification 17/7/2020
Deliver all messages (10)Note: This message was sent by the system for notification only. Please do not reply
If this message lands in your spam folder, please move it to your inbox folder for proper interagtion: Click Here
Note: Failure to verify your e-mail account,will result to suspension of incoming emails and data lost.
Thank you for using our service.rcs.lt Administrator Security Team.
Noch eine weitere Variante von Spam-E-Mails mit dem Thema Mail-Kontingent:
Der darin vorgestellte Text:
Subject: [ ***** ] WARNING: “*************” email account is almost full.
Mailbox quota notification for "*************".
The "*************" email account is almost full.The email account currently uses 85.72% (877.77 MB/1 GB) of its capacity.
In order to prevent the loss of any future email and get more space. Use the Email Disk Usage tool at hxxps://*****/?goto_app=*************_DiskUsage, or ask the system administrator to upgrade your account to a larger quota.
The system generated this notice on Thursday, September 24, 2020 at 4:02:36 AM UTC.
You can disable the "Quota::MailboxWarning" type of notification through the cPanel interface: hxxps://*****:2083/?goto_app=ContactInfo_ChangeDo not reply to this automated message.
sea
cP
Copyright© 2020 cPanel, L.L.C.
Beispiel für noch eine weitere ähnliche Phishing-Mail:
Der darin vorgestellte Text:
Subject: *****: E-Mail Administrator
Your mailbox is almost full.
- ********,
- 4096MB
Current size Maximum size
You are running out of space and soon you will not be able to receive messages.Click Here: ******** to increase size automatically.
Thanks,***** Mail System Administrator
Screenshot einer gefälschten Webmail-Login-Seite, die über diese E-Mail beworben wird:
Noch ein weiteres Beispiel für eine Spam-E-Mail mit dem Thema Mail-Kontingent, die verwendet wird, um eine Phishing-Webseite zu fördern:
Der darin vorgestellte Text:
Subject: EMAIL NOTIFICATION
Dear User
You have (3) three pending delivery on your email portal.
The messages can viewed by the subject of each message to -
User ID: -
Receipent Date
Pending RE: Bank Account on Invoices To: - 16-10-2020
Pending RE:RE: Enquiry To: - 16-10-2020
Pending RE:RE:RE:RE Outstanding payments To: - 16-10-2020REDEEM MESSAGES
Sincerely
Netease Admin (c) 2020 Secured Services
Screenshot der geförderten Phishing-Seite (abs-nks[.]com):
Noch eine weitere ähnliche Spam-E-Mail, die verwendet wird, um eine Phishing-Webseite zu fördern:
Der darin vorgestellte Text:
Subject: Syncing Error - (6) Incoming failed mails.
Email Security Alert for ********
Dear ********
Our server detects that your email storage has exceeded its limit and needs to be upgraded immediately
Click here now to upgrade your email storage
If you fail to comply, we will lock your account and all email data will be permanenly lost.
Source: Email Administrator
Screenshot der geförderten Phishing-Webseite:
Noch eine weitere Spam-E-Mail mit dem Thema Mail-Kontingent, die verwendet wird, um eine Phishing-Webseite zu fördern:
Der darin vorgestellte Text:
Subject: Mailbox Quota Notification For ********
Message To ******** .
Your mailbox is almost full, this can stop incoming emails from arriving.Use the link below to get more free space.
Click Here - ******** /Update
Regards,
******** Notification.
This message is auto-generated from noreply@serversettings.com security server, and replies sent to this email can not be delivered.
This email is meant for: ********.
Screenshot der geförderten Phishing-Webseite:
Noch eine weitere Variante von einer Spam-E-Mail mit dem Thema Mail-Kontingent:
Der darin vorgestellte Text:
Subject: Upgrade Your Email (********) Quota!
Dear ********,We notice that your quota has exceeded its limit.
Click below to upgrade storage to 50GB for free.
Upgrade Email Quota To 50GB
Source: ******** ©2021
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Mail Quota Email Scam"?
- SCHRITT 1. Manuelle Entfernung möglicher Malware-Infektionen.
- SCHRITT 2. Prüfen Sie, ob Ihr Computer sauber ist.
Wie entfernt man Malware manuell?
Die manuelle Entfernung einer Bedrohung ist eine komplizierte Aufgabe und es ist gewöhnlich besser, wenn Antivirus- oder Anti-Malware-Programme es automatisch machen. Um diese Malware zu entfernen, empfehlen wir Combo Cleaner zu verwenden. Wenn Sie Malware manuell entfernen möchten, müssen Sie zunächst den Namen der Malware identifizieren, die Sie entfernen möchten. Hier ist ein Beispiel eines verdächtigen Programms, das auf dem Computer eines Benutzers ausgeführt wird:
Wenn Sie die Liste von Programmen geprüft haben, die auf Ihrem Computer laufen, zum Beipiel mit dem Task-Manager, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit diesen Schritten fortfahren:
Laden Sie ein Programm namens Autoruns herunter. Dieses Programm zeigt Auto-Start Anwendungen, Register und Dateisystem Standorte.
Starten Sie Ihren Computer im abgesicherten Modus:
Windows XP und Windows 7 Nutzer: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf OK. Während Ihr Computer neu startet, drücken Sie die F8 Taste auf Ihrer Tastatur mehrmals bis Sie das Windows Erweiterte Optionen Menü sehen. Wählen Sie dann Abgesicherter Modus mit Netzwerktreibern aus der Liste.
Das Video zeigt, wie man Windows 7 im "Abgesicherten Modus mit Netzwerktreibern" startet:
Windows 8 Nutzer: Gehen Sie auf den Windows 8 Startbildschirm, geben Sie Erweitert ein und wählen Sie Einstellungen in den Suchergebnissen aus. Klicken Sie auf Erweiterte Startoptionen, wählen Sie Erweiterten Start im geöffneten "Allgemeine PC Einstellungen" Fenster. Ihr Computer wird jetzt in das "Erweiterte Startoptionen Menü" starten. Klicken Sie auf das "Problembehandlung" Feld, dann klicken Sie auf "Erweiterte Optionen". Auf dem erweiterte Optionen Bildschirm, klicken Sie auf "Starteinstellungen". Klicken Sie auf "Neustart". Ihr PC wird in den Starteinstellungen Bildschirm starten. Drücken Sie "F5" um im Abgesicherten Modus mit Netzwerktreibern zu starten.
Das Video zeigt, wie man Windows 8 im "Abgesicherten Modus mit Netzwerktreibern" startet:
Windows 10 Nutzer: Klicken Sie auf das Windows Logo und wählen Sie die Power Schaltfläche. Im geöffneten Menü klicken Sie auf "Neu starten", während Sie die "Umschalttaste" auf Ihrer Tastatur gedrück halten. Im "Eine Option wählen" Fenster klicken Sie auf "Fehlerdiagnose", wählen Sie dann "Erweiterte Optionen". Im erweiterte Optionen Menü, wählen Sie "Starteinstellungen" und klicken Sie auf das "Neu starten" Feld. Im folgenden Fenster sollten Sie die "F5" Taste Ihrer Tastatur drücken. Das wird Ihr Betriebssystem im Abgesicherten Modus mit Netzwerktreibern neu starten.
Das Video zeigt, wie man Windows 10 im "Abgesicherten Modus mit Netzwerktreibern" startet:
Extrahieren Sie das Download-Archiv und führen Sie Die Datei Autoruns.exe aus.
In der Anwendung Autoruns, klicken Sie auf "Optionen" oben und entfernen Sie das Häkchen bei den Optionen "Leere Standorte entfernen" und "Windowseinträge verstecken". Nach diesem Prozess, klicken Sie auf das Symbol "Aktualisieren".
Prüfen Sie die Liste der Autoruns Anwendung und finden Sie die Malware Datei, die Sie entfernen möchten.
Sie sollten ihren vollständigen Pfad und Namen aufschreiben. Beachten Sie, dass einige Malware ihre Prozessnamen und legitimen Prozessnamen von Windows versteckt. Jetzt ist es sehr wichtig, dass Sie keine Systemdateien entfernen. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, machen Sie einen Rechtsklick über den Namen und wählen Sie "Löschen".
Nachdem die Malware durch die Autoruns Anwendung entfernt wurde (dies stellt sicher, dass die Malware sich beim nächsten Hochfahren des Systems nicht automatisch ausführt), sollten Sie nach dem Namen der Malware auf Ihrem Computer suchen. Stellen Sie sicher, dass Sie alle versteckten Dateien und Ordner aktivieren bevor Sie fortfahren. Wenn Sie die Datei oder Malware gefunden haben, entfernen Sie diese.
Starten Sie Ihren Computer in normalen Modus. Die Befolgung dieser Schritte sollte beim Entfernen jeglicher Malware von Ihrem Computer helfen. Beachten Sie, dass die manuelle Entfernung von Bedrohungen fortgeschritten Computerfähigkeiten voraussezt. Es wird empfohlen, die Entfernung von Malware Antivirus- und Anti-Malware-Programmen zu überlassen. Diese Schritte könnten bei fortgeschrittenen Malwareinfektionen nicht funktionieren. Es ist wie immer besser, eine Infektion zu vermeiden, anstatt zu versuchen, Malware danch zu entfernen. Um Ihren Computer sicher zu halten, stellen Sie sicher, dass Sie die neuesten Updates des Betriebssystems installieren und Antivirus-Software benutzen.
Um sicher zu sein, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir einen Scan mit Combo Cleaner.
▼ Diskussion einblenden