So unterscheidet man Betrügereien, wie "Benachrichtigung über regelmäßige Wartung"
Verfasst von Tomas Meskauskas am
Welche Art von Betrug ist "Notice Of Regular Maintenance"?
Bei Untersuchungen hat unser Team festgestellt, dass der Zweck dieser E-Mail darin besteht, die Empfänger dazu zu verleiten, ihre persönlichen Daten offenzulegen. Diese E-Mails fallen in die Kategorie der Phishing-Versuche, bei denen die Absender, bei denen es sich um Betrüger handelt, darauf abzielen, die Empfänger dazu zu verleiten, sensible Daten auf betrügerischen Webseiten anzugeben.
Mehr über die betrügerische E-Mail "Notice Of Regular Maintenance“
Die E-Mail gibt sich als Mitteilung über routinemäßige Wartungsarbeiten aus und weist den Empfänger auf ihre Bedeutung hin, weswegen er sie gründlich lesen sollte. Sie weist den Empfänger darauf hin, dass der Inhaber der registrierten E-Mail dazu verpflichtet ist, die mit einer bestimmten Domäne verbundene E-Mail-Adresse gemäß dem genannten Gesetz zu überprüfen.
In der E-Mail wird der Empfänger aufgefordert, die E-Mail-Adresse innerhalb von 24 Stunden zu überprüfen, und es wird ein Link ("Konto jetzt überprüfen") angegeben, über den der Empfänger das Konto überprüfen kann. Es ist eine Warnung enthalten, die darauf hinweist, dass eine Nichtbeantwortung zur Schließung der Domain führen würde.
Ein Klick auf den angegebenen Link führt zu einer Phishing-Seite, die so gestaltet ist, dass sie das Aussehen der Loginseite für die E-Mail-Adresse des Empfängers imitiert. Wenn der Empfänger beispielsweise Gmail verwendet, gibt die Phishing-Seite vor, die Gmail-Loginseite zu sein.
In allen Szenarien besteht die Absicht hinter dieser irreführenden Seite darin, die Empfänger dazu zu verleiten, ihre Logindaten, einschließlich ihrer E-Mail-Adresse und ihres Passworts, anzugeben. Betrüger können gestohlene Anmeldedaten für E-Mail-Konten auf verschiedene schädliche Arten ausnutzen. Sie können sich unbefugten Zugang zu den E-Mails des Opfers verschaffen und so möglicherweise sensible persönliche und finanzielle Informationen kompromittieren.
Darüber hinaus können Betrüger die E-Mail des Opfers nutzen, um sich als dieses auszugeben und betrügerische Aktivitäten durchzuführen, wie beispielsweise das Versenden von Phishing-E-Mails oder Betrugsmaschen an die Kontakte des Opfers. Gestohlene Zugangsdaten können auch einen Zugriff auf andere Online-Konten gewähren, die mit der gleichen E-Mail-Adresse verknüpft sind, was das Potenzial für Identitätsdiebstahl und Finanzbetrug erhöht.
Name | Notice Of Regular Maintenance email scam |
Art der Bedrohung | Phishing, Schwindel, Social Engineering, Betrug |
Falsche Behauptung | Das Ignorieren dieser Nachricht führt zur Schließung des E-Mail-Kontos |
Verwandte Domäne | mrkome[.]com |
Erkennungsnamen | Antiy-AVL (bösartig), Vollständige Liste der Erkennungen (VirusTotal) |
Bedienende IP-Adresse | 104.21.62.52 |
Tarnung | Schreiben von einem E-Mail-Dienstanbieter |
Symptome | Nicht autorisierte Online-Käufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer. |
Verbreitungsmethoden | Irreführende E-Mails, betrügerische Online-Pop-up-Anzeigen, Suchmaschinen-Poisoning-Techniken, falsch eingegebene Domains. |
Schaden | Verlust sensibler privater Informationen, finanzielle Verluste, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ähnliche betrügerische E-Mails im Allgemeinen
Phishing-E-Mails werden entwickelt, um Empfänger zu täuschen, indem sie sich als vertrauenswürdige Quellen ausgeben. Sie verwenden häufig dringende oder verlockende Nachrichten, um Personen dazu zu verleiten, persönliche Informationen, Logindaten oder Gelder preiszugeben. Diese irreführenden E-Mails können zu potenziellen Gefahren wie Identitätsdiebstahl, finanziellen Verlusten oder Malware-Infektionen führen.
Solche E-Mails enthalten normalerweise Links oder Anhänge. Beispiele für Phishing-E-Mails sind "IMAP Is Currently Marked Inactive", "We Hacked & Extracted Information From Your Device" und "Your Password Has Been Changed".
Wie werden Computer durch Spam-Kampagnen infiziert?
Cyberkriminelle gestalten E-Mails häufig so, dass sie authentisch aussehen und die Empfänger dazu verleiten, Anhänge zu öffnen oder auf Links zu klicken. Empfänger nehmen Malware unbeabsichtigt in ihre Computer auf, wenn sie mit diesen E-Mail-Anhängen oder Links interagieren.
Normalerweise verwenden bösartige Akteure ISO-Dateien, ausführbare Dateien (z.B. .exe), Microsoft Office-Dokumente (z.B. .doc, .xls), PDFs und sogar Scripts (wie .js) für die Verbreitung von Malware. Falls diese Dateien geöffnet werden, kann die Malware aktiv werden. Wie und ob eine Infektion erfolgt, hängt von der Art der infizierten Dateien ab.
Wie kann die Installation von Malware vermieden werden?
Beziehen Sie Programme und Dateien ausschließlich von seriösen Quellen wie offiziellen Webseiten und seriösen Stores. Seien Sie bei E-Mails vorsichtig, insbesondere dann, wenn es darum geht, Anhänge zu öffnen oder Links von unbekannten Absendern anzuklicken. Halten Sie Ihren Computer, Ihr Antivirusprogramm und andere Programme regelmäßig auf dem neuesten Stand.
Achten Sie auf Ihre Online-Klicks, meiden Sie Pop-up-Anzeigen, Benachrichtigungen von zweifelhaften Webseiten, verdächtige "Download"-Schaltflächen (oder ähnliche), dringende Aufforderungen zur Aktualisierung von Software auf inoffiziellen Webseiten und so weiter. Falls Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um eingeschleuste Malware automatisch zu entfernen.
Text in dem E-Mail-Schreiben "Notice Of Regular Maintenance":
Subject:
Notice of regular maintenance. This is an important announcement, so please be sure to read it through to the end.Dear ********,
The owner of the registered e-mail must certify the e-mail address of the following domain name according to the ******** Act.
Affected domain (s): ********.
Please validate your email address within 24 hours.
Validate Account Now
Note: Ignoring this message will close the above domain.
Thank you,******** web manager.
All contents ˆ Copyright Sony Network Communications Inc.
Screenshot der bereitgestellten Phishing-Webseite:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist Benachrichtigung über regelmäßige Wartung Phishing-Kampagne?
- Bösartige E-Mail-Arten.
- Wie entdeckt man eine bösartige E-Mail?
- Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
Bösartige E-Mail-Arten:
Phishing E-Mails
Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.
Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.
Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.
E-Mails mit bösartigen Anhängen
Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.
Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.
Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.
Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.
Sex-Erpressungs-E-Mails
Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.
Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.
Wie entdeckt man eine bösartige E-Mail?
Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:
- Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
- Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
- Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
- Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.
Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner.
Beispiel für eine Spam-E-Mail:
Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
- Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
- Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
- Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
- Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner.
- Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.
Häufig gestellte Fragen (FAQ)
Warum habe ich diese E-Mail erhalten?
Sie haben eine Phishing-E-Mail erhalten, da Cyberkriminelle ein breites Spektrum von Empfängern anvisieren, um sie zu täuschen und einen nicht autorisierten Zugang zu persönlichen Informationen oder finanziellen Daten zu erhalten. Diese E-Mails sehen häufig echt aus, um die Empfänger zu Aktionen zu verleiten, die ihre Sicherheit oder Privatsphäre gefährden könnten.
Ich habe meine persönlichen Daten angegeben, als ich von dieser E-Mail betrogen wurde, was soll ich tun?
Falls Sie Ihre persönlichen Daten weitergegeben haben, als Sie von einer irreführenden E-Mail getäuscht wurden, ist es wichtig, dass Sie sofort handeln. Ändern Sie alle relevanten Passwörter, überwachen Sie Ihre Konten auf verdächtige Aktivitäten und ziehen Sie in Erwägung, die zuständigen Behörden oder Institutionen zu kontaktieren, um sie über die möglichen Datenschutzverletzungen zu informieren.
Ich habe eine bösartige Datei heruntergeladen und geöffnet, die einer E-Mail angehängt war - ist mein Computer infiziert?
Falls Sie eine einer E-Mail angehängte bösartige Datei heruntergeladen und geöffnet haben, besteht ein erhebliches Risiko, dass Ihr Computer infiziert werden könnte. Mit einer .exe-Datei zu interagieren, könnte Ihren Computer potenziellen Sicherheitsrisiken aussetzen. Bei anderen Dateiformaten wie MS Office-Dokumenten kommt es jedoch normalerweise nicht sofort zu einer Infektion, es sei denn, es werden weitere Maßnahmen ergriffen, wie beispielsweise die Aktivierung von Makrobefehlen.
Ich habe die E-Mail gelesen, den Anhang jedoch nicht geöffnet, ist mein Computer infiziert?
Allgemein besteht beim Öffnen von E-Mails kein Risiko. Die Bedrohung tritt jedoch auf, wenn Sie auf bösartige Links klicken oder Anhänge öffnen, die in diesen E-Mails enthalten sind.
Wird Combo Cleaner Malware-Infektionen entfernen, die in E-Mail-Anhängen enthalten waren?
Combo Cleaner wird Ihren Computer scannen und Malware beseitigen. Er kann die Mehrheit der bekannten Malware identifizieren. Es ist wichtig, einen umfassenden Systemscan durchzuführen, um fortgeschrittene Malware effektiv zu entfernen, da diese Art von Malware dazu neigt, sich tief im System zu verstecken.
▼ Diskussion einblenden