Wie Sie nicht auf Betrügereien hereinfallen wie "A File Was Shared With You Via Dropbox"
Verfasst von Tomas Meskauskas am
Was bedeutet "A File Was Shared With You Via Dropbox"?
Bei der Überprüfung dieser E-Mail hat unser Team festgestellt, dass sie darauf abzielt, die Empfänger zur Preisgabe persönlicher Daten zu verleiten. Diese Art von E-Mails sind als Phishing-E-Mails bekannt, und die Betrüger, die für diese spezielle E-Mail verantwortlich sind, versuchen, die Opfer dazu zu verleiten, sensible Daten auf einer betrügerischen Website einzugeben.
Mehr über die "A File Was Shared With You Via Dropbox" Betrugsmail
Diese Phishing-E-Mail tarnt sich als Nachricht von Dropbox und behauptet, dass eine Datei für den Empfänger freigegeben wurde. Sie enthält einen Link zur Anzeige des freigegebenen Dokuments mit dem Namen "2023_Financial Approval File-48312.pdf" (der Name kann variieren). Die E-Mail versucht, ein Gefühl der Dringlichkeit zu vermitteln, um den Empfänger dazu zu verleiten, auf den angegebenen Link zu klicken.
Es wird erwähnt, dass die E-Mail aufgrund des Dropbox-Kontos des Empfängers verschickt wurde, um sie authentisch erscheinen zu lassen. Die E-Mail ist jedoch ein betrügerischer Versuch, den Empfänger dazu zu verleiten, auf den bösartigen Link zu klicken, der zu einer Phishing-Website führt, um Anmeldedaten (E-Mail-Adressen und Kennwörter) zu stehlen.
Betrüger können die gestohlenen Anmeldedaten nutzen, um gezielte Phishing-Angriffe zu starten. Sie können betrügerische E-Mails an die Kontakte des Opfers senden und sie dazu bringen, weitere sensible Informationen preiszugeben oder auf bösartige Links zu klicken. Mit der E-Mail-Adresse und dem Passwort können die Betrüger auch versuchen, sich als das Opfer auszugeben und Identitätsdiebstahl zu begehen.
Außerdem können sich die Betrüger unbefugten Zugang zu den E-Mail-Konten und anderen Online-Diensten des Opfers verschaffen. Sie können diesen Zugang für finanzielle Gewinne nutzen, indem sie betrügerische Transaktionen durchführen oder auf sensible persönliche Daten zugreifen.
Es ist wichtig zu erwähnen, dass Betrüger oft gestohlene E-Mail- und Passwortkombinationen verwenden, um Credential Stuffing-Angriffe auf anderen Websites und Diensten durchzuführen. Wenn Opfer Passwörter auf mehreren Plattformen wiederverwenden, können Betrüger auch auf diese Konten unbefugten Zugriff erhalten.
Name | A File Was Shared With You Via Dropbox E-Mail-Betrug |
Art der Bedrohung | Phishing, Betrug, Social Engineering, Betrug |
Gefälschter Anspruch | Eine Datei wurde über Dropbox für den Empfänger freigegeben. |
Verkleiden | Brief von Dropbox |
Symptome | Unbefugte Online-Einkäufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den Computer. |
Vertriebsmethoden | Betrügerische E-Mails, betrügerische Online-Popup-Werbung, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ähnliche Betrugs-E-Mails im Allgemeinen
Phishing-E-Mails erwecken oft den Eindruck von Dringlichkeit oder Angst, um den Empfänger zum sofortigen Handeln zu bewegen. Sie können behaupten, dass ein Konto kompromittiert wurde, eine Rechnung überfällig ist oder ein zeitkritisches Angebot ausläuft, wodurch der Empfänger unter Druck gesetzt wird, ohne sorgfältige Überlegung schnell zu handeln.
Solche E-Mails enthalten in der Regel betrügerische Links oder Anhänge, die zu gefälschten Websites führen, um Anmeldedaten oder andere Informationen zu stehlen. Außerdem können E-Mails dazu verwendet werden, Malware zu verbreiten. Außerdem geben sich Phishing-E-Mails oft als seriöse Organisationen, Unternehmen oder andere Einrichtungen aus.
Beispiele für E-Mails, die zum Diebstahl vertraulicher Informationen verwendet werden, sind "Account Violation Detected", "Your Email Has Used Up It Inbox Space", und "Your Mailbox Will Be Temporarily Blocked".
Wie werden Computer durch Spam-Kampagnen infiziert?
Benutzer können Computer über E-Mails infizieren, wenn sie mit schädlichen Anhängen oder Links interagieren, die in Phishing-E-Mails eingebettet sind. Phishing-E-Mails täuschen den Empfänger oft, indem sie legitim erscheinen, und können verschiedene Arten von Dateien enthalten, wie Dokumente (z. B. PDF, DOC), ausführbare Dateien (z. B. EXE), JavaScript-Dateien oder komprimierte Archive (z. B. ZIP).
Wenn Benutzer diese Dateien öffnen oder ausführen, wird darin versteckte Malware aktiviert, die den Computer infiziert und möglicherweise Schäden, Datenverluste oder unbefugten Zugriff auf sensible Informationen verursacht.
Wie kann man die Installation von Malware vermeiden?
Um Malware zu vermeiden, sollten Sie sich im Internet sicher verhalten und beispielsweise keine E-Mail-Anhänge oder Website-Links von unbekannten oder verdächtigen Adressen öffnen. Laden Sie Software nur von seriösen und offiziellen Websites herunter. Halten Sie Ihr Betriebssystem und Ihre Software mit den neuesten Sicherheits-Patches auf dem neuesten Stand.
Installieren Sie ein zuverlässiges Antiviren- oder Anti-Malware-Programm und führen Sie regelmäßige Systemscans durch, um potenzielle Bedrohungen zu entfernen. Seien Sie außerdem vorsichtig beim Umgang mit Pop-ups oder Werbung auf dubiosen Websites, da diese zur Installation von Malware führen können. Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um eingeschleuste Malware automatisch zu entfernen.
Text in der E-Mail "A File Was Shared With You Via Dropbox":
Subject: Re: Official Document
Dropbox
Hello -A file was shared with you via Dropbox.
The following is shared with you: 2023_Financial Approval File-48312.pdf
View Document
This email arrived in your inbox because you have a Dropbox account. (Drobox). Any questions? Feel free to contact us or view our privacy policy and terms of use.
Screenshot der Phishing-Seite:
Ein weiteres Beispiel für eine Spam-E-Mail von "A File Was Shared With You Via Dropbox" Spam-Kampagne:
Der Text wird darin präsentiert:
Subject: You Have Recieved 2 file(s)
Dropbox
********:
Dear ******** 2 file(s) have been Sent to you via Dropbox.File(1). PO/
(2). COMPANY PRO/
View Files
Dropbox, Inc.
PO Box 77767, San Francisco, CA 94107
View Privacy Policy | Unsubscribe
Screenshot der beworbenen Phishing-Website:
Ein weiteres Beispiel für eine E-Mail von "A File Was Shared With You Via Dropbox" Spam-Kampagne:
Der Text wird darin präsentiert:
Subject: We have shared your files via Dropbox!
DropboxYou have received an important file via Dropbox!
Click the link below to access the shared catalog drawing:
Open Dropbox
If you have any questions, please contact our support team.
Thank you for using Dropbox!
Best regards,
The Dropbox TeamYou are receiving this email because you have an active Dropbox account.
Screenshot der mit dieser E-Mail beworbenen Phishing-Website:
Ein weiteres Beispiel für eine E-Mail von "A File Was Shared With You Via Dropbox" Spam-Kampagne:
Der Text wird darin präsentiert:
Subject: Raymond shared a file with you
Hi there,Raymond (raymondc@netvigator.com) invited you to view the file "Raymond shared.doc" on Dropbox.
View File
Enjoy!
The Dropbox team© 2024 Dropbox
Screenshot der beworbenen Phishing-Website:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist A File Was Shared With You Via Dropbox Phishing-Kampagne?
- Bösartige E-Mail-Arten.
- Wie entdeckt man eine bösartige E-Mail?
- Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
Bösartige E-Mail-Arten:
Phishing E-Mails
Meistens verwenden Cyberkriminelle betrügerische E-Mails, um Internetnutzer dazu zu bringen, ihre sensiblen privaten Daten preiszugeben, z. B. Anmeldedaten für verschiedene Online-Dienste, E-Mail-Konten oder Online-Banking-Daten.
Solche Angriffe werden als Phishing bezeichnet. Bei einem Phishing-Angriff versenden Cyberkriminelle in der Regel eine E-Mail-Nachricht mit dem Logo eines beliebten Dienstes (z. B. Microsoft, DHL, Amazon, Netflix), erzeugen eine Dringlichkeit (falsche Lieferadresse, abgelaufenes Kennwort usw.) und platzieren einen Link, von dem sie hoffen, dass ihre potenziellen Opfer darauf klicken.
Nach dem Anklicken des Links in einer solchen E-Mail-Nachricht werden die Opfer auf eine gefälschte Website umgeleitet, die der Original-Webseite identisch oder sehr ähnlich aussieht. Die Opfer werden dann aufgefordert, ihr Passwort, ihre Kreditkartendaten oder andere Informationen einzugeben, die von den Cyberkriminellen gestohlen werden.
E-Mails mit bösartigen Anhängen
Ein weiterer beliebter Angriffsvektor ist E-Mail-Spam mit bösartigen Anhängen, die die Computer der Benutzer mit Malware infizieren. Bösartige Anhänge enthalten in der Regel Trojaner, die Passwörter, Bankdaten und andere sensible Informationen stehlen können.
Bei solchen Angriffen besteht das Hauptziel der Cyberkriminellen darin, ihre potenziellen Opfer dazu zu bringen, einen infizierten E-Mail-Anhang zu öffnen. Um dieses Ziel zu erreichen, wird in den E-Mail-Nachrichten in der Regel über kürzlich erhaltene Rechnungen, Faxe oder Sprachnachrichten gesprochen.
Wenn ein potenzielles Opfer auf die Verlockung hereinfällt und den Anhang öffnet, wird sein Computer infiziert, und die Cyberkriminellen können eine Menge vertraulicher Informationen sammeln.
Es ist zwar eine kompliziertere Methode, um persönliche Daten zu stehlen (Spam-Filter und Antivirenprogramme erkennen solche Versuche in der Regel), aber wenn sie erfolgreich ist, können Cyberkriminelle eine viel breitere Palette von Daten erhalten und Informationen über einen langen Zeitraum sammeln.
Sex-Erpressungs-E-Mails
Dies ist eine Art von Phishing. In diesem Fall erhalten die Nutzer eine E-Mail, in der behauptet wird, dass ein Cyberkrimineller auf die Webcam des potenziellen Opfers zugreifen konnte und ein Video von dessen Masturbation aufgenommen hat.
Um das Video loszuwerden, werden die Opfer aufgefordert, ein Lösegeld zu zahlen (normalerweise in Bitcoin oder einer anderen Kryptowährung). All diese Behauptungen sind jedoch falsch - Nutzer, die solche E-Mails erhalten, sollten sie ignorieren und löschen.
Wie entdeckt man eine bösartige E-Mail?
Während Cyberkriminelle versuchen, ihre Köder-E-Mails vertrauenswürdig aussehen zu lassen, gibt es einige Dinge, auf die Sie achten sollten, wenn Sie versuchen, eine Phishing-E-Mail zu erkennen:
- Überprüfen Sie die ("von") E-Mail-Adresse des Absenders: Fahren Sie mit der Maus über die Absenderadresse und prüfen Sie, ob sie seriös ist. Wenn Sie beispielsweise eine E-Mail von Microsoft erhalten haben, sollten Sie überprüfen, ob die E-Mail-Adresse @microsoft.com lautet und nicht etwas Verdächtiges wie @m1crosoft.com, @microsfot.com, @account-security-noreply.com usw.
- Prüfen Sie auf allgemeine Begrüßungen: Wenn die Begrüßung in der E-Mail "Sehr geehrter Benutzer", "Sehr geehrter @youremail.com", "Sehr geehrter Kunde" lautet, sollte dies misstrauisch machen. In der Regel werden Sie von Unternehmen mit Ihrem Namen angesprochen. Das Fehlen dieser Information könnte ein Hinweis auf einen Phishing-Versuch sein.
- Überprüfen Sie die Links in der E-Mail: Fahren Sie mit der Maus über den Link in der E-Mail. Wenn Ihnen der Link verdächtig vorkommt, klicken Sie ihn nicht an. Wenn Sie zum Beispiel eine E-Mail von Microsoft erhalten haben und der Link in der E-Mail anzeigt, dass er zu firebasestorage.googleapis.com/v0... führt, sollten Sie ihm nicht trauen. Klicken Sie am besten nicht auf die Links in den E-Mails, sondern besuchen Sie die Webseite des Unternehmens, von dem Sie die E-Mail erhalten haben.
- Vertrauen Sie nicht blindlings auf E-Mail-Anhänge: In der Regel fordern seriöse Unternehmen Sie auf, sich auf ihrer Website anzumelden und dort Dokumente einzusehen. Wenn Sie eine E-Mail mit einem Anhang erhalten haben, sollten Sie diese mit einem Virenschutzprogramm überprüfen. Infizierte E-Mail-Anhänge sind ein gängiges Angriffsmittel von Cyberkriminellen.
Um das Risiko des Öffnens von Phishing- und bösartigen E-Mails zu minimieren, empfehlen wir die Verwendung von Combo Cleaner.
Beispiel für eine Spam-E-Mail:
Was sollte man tun, wenn man auf einen E-Mail-Betrug hereingefallen ist?
- Wenn Sie auf einen Link in einer Phishing-E-Mail geklickt und Ihr Passwort eingegeben haben, sollten Sie Ihr Passwort so bald wie möglich ändern. Normalerweise sammeln Cyberkriminelle gestohlene Zugangsdaten und verkaufen sie dann an andere Gruppen, die sie für böswillige Zwecke verwenden. Wenn Sie Ihr Kennwort rechtzeitig ändern, haben die Kriminellen wahrscheinlich nicht genug Zeit, um Schaden anzurichten.
- Wenn Sie Ihre Kreditkartendaten eingegeben haben, wenden Sie sich so schnell wie möglich an Ihre Bank und erklären Sie die Situation. Es ist gut möglich, dass Sie Ihre kompromittierte Kreditkarte sperren und eine neue Karte beantragen müssen.
- Wenn Sie Anzeichen für einen Identitätsdiebstahl feststellen, sollten Sie sich umgehend an die Federal Trade Commission wenden. Diese Institution wird Informationen über Ihre Situation sammeln und einen persönlichen Wiederherstellungsplan erstellen.
- Wenn Sie einen bösartigen Anhang geöffnet haben, ist Ihr Computer wahrscheinlich infiziert. Sie sollten ihn mit einem seriösen Antivirenprogramm scannen. Zu diesem Zweck empfehlen wir die Anwendung Combo Cleaner.
- Helfen Sie anderen Internetnutzern - melden Sie Phishing-E-Mails an die Anti-Phishing Arbeitsgruppe, das Beschwerdezentrum für Internetverbrechen des FBI, das nationale Betrugsinformationszentrum und das U.S. Justizministerium.
Häufig gestellte Fragen (FAQ)
Warum habe ich diese E-Mail erhalten?
Betrüger senden identische E-Mails an eine große Anzahl von Empfängern, in der Hoffnung, zumindest eine Person zu täuschen. Diese Spam-Nachrichten sind nie personalisiert.
Ich habe meine persönlichen Daten angegeben, als ich von dieser E-Mail hereingelegt wurde, was sollte ich tun?
Wenn Sie Ihre E-Mail-Adresse und Ihr Passwort unwissentlich an Betrüger weitergegeben haben, gehen Sie auf die offizielle Website des betroffenen Kontos und ändern Sie Ihr Passwort sofort. Wenn andere Konten mit denselben oder ähnlichen Anmeldedaten zugänglich sind, ändern Sie auch deren Kennwörter. Wenn Sie nicht auf Ihr Konto zugreifen können, versuchen Sie, sich an den Dienstanbieter zu wenden.
Ich habe eine schädliche Datei heruntergeladen und geöffnet, die an eine E-Mail angehängt war. Ist mein Computer infiziert?
Das Herunterladen und Öffnen einer schädlichen Datei im Anhang einer E-Mail kann Ihren Computer dem Risiko einer Malware-Infektion aussetzen. Das Infektionsrisiko hängt von der Art der Datei ab, die Sie geöffnet haben. Bestimmte Dateitypen, wie ausführbare Dateien, Skripte oder makroaktivierte Dokumente, enthalten mit größerer Wahrscheinlichkeit Malware und stellen ein höheres Risiko dar als nicht ausführbare Dateiformate wie PDFs oder Bilder.
Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet, ist mein Computer infiziert?
Das Öffnen einer E-Mail an sich ist sicher und stellt keine Bedrohung für Ihr System dar. Vorsicht ist jedoch geboten, wenn Sie auf Links in der E-Mail klicken oder angehängte Dateien öffnen, da diese Aktionen potenziell zu Systeminfektionen führen können.
Entfernt Combo Cleaner Malware-Infektionen, die in E-Mail-Anhängen enthalten waren?
Combo Cleaner kann fast alle bekannten Malware-Infektionen erkennen und entfernen. Hochentwickelte Malware kann sich tief im System verstecken, so dass ein vollständiger Systemscan erforderlich ist, um die Malware zu erkennen und zu entfernen.
▼ Diskussion einblenden