Archives for : Spam & Virus Warnungen

Abmahnung wegen IP Beweis

Immer mehr Abmahnungen mit dem Beweis IP Adresse

Anwaltskanzleien und Musikindustrie versenden täglich mehrere tausend Abmahnungen in den meisten Fällen wegen „Urheberrechtsverletzungen“ wo als einziger Beweis eine IP Adresse dient.

Wie sicher sind IP Adressen?

Eine IP Adresse (Internetprotokoll) dient zu Identifizierung des Internets. Eine IP Adresse bei dem Internetanschluss betrieben wird, wird einmal pro Verbindung zb. mittels eines W-Lan Routers vergeben. Wenn man sich zb. neu in das Internet einwählt bekommen Sie auch eine neue IP Adresse. Eine IP Adresse eindeutig als Beweis zb. bei Urheberrechtsverletzungen ist nicht ohne Zweifel möglich. Zum ersten wurde nun das IP 6 Verfahren gestartet was sich wohl in den nächsten 5 Jahren voll durchsetzten wird. Dabei wurde vorgegeben, das das herkömmliche IP 4 Verfahren also die Zahl der IP Adressen langsam knapp werden. Sicherlich könnte das ist ca. 10 Jahren der Fall sein, jedoch vermuten wir, dass das IP 4 Verfahren auch diverse Sicherheitslücken hat.

Ein weitere Punkt ist der Man-in-the-middle-Angriff welcher reale IP Adressen über Vieren oder Trojaner findet. So können fremde Personen über Programme und Software Ihre IP Adresse filtern und diese dann im Internet verwenden. Das Risiko einem Man-in-the-middle-Angriff zum Opfer zu fallen ist groß und sie lauert quasi überall!

Eine sichere Lösung zur Identifizierung

Es gibt überall Mittel und Möglichkeiten um sicher zu Identifizieren dies gilt gerade auch bei IP Beweisen wie diese zb. bei Urheberrechtsverletzungen genutzt werden. Dazu müssten die  Anzeigenerstatter dies wären zb. dann Rechtsanwälte und deren Auftraggeber meist die Musik- oder Filmindustrie einfach die IP Adresse mit Verbindung der MAC Adresse verwenden. Eine MAC Adresse ist die feste IP Adresse der jeweiligen Rechners, Laptop oder PDA.

Sie haben Fragen oder selber so etwas erlebt? Posten Sie es einfach unten.

DDoS Attacken und ihre Folge

Was ist eine DDoS Attacke?

Unter dem Begriff  DDoS Attacke versteht man einen Cyber-Angriff in dem zb. an eine Webseite so viele Anfragen gestellt werden, dass diese letztlich unter dieser Last zusammen bricht. Solche Ausfälle haben dann zur Folge, dass die Webseite dann nicht mehr für einige Stunden erreichbar ist.

DDoS Attacke wie diese funktionieren

Zunächst sollte man wissen, dass DDoS Attacken meistens nur mittels vielen tausenden fremden Rechnern ausgeführt werden können. In der Regel sind diese Rechner eines Netzwerks fremdgesteuerete Rechner die über einen Trojaner oder Virus infiziert wurden.

Allein diese Tatsache ist schon strafbar!

DDoS Attacke und ihre Hintermänner

Oft werden DDoS Attacken von Gruppen oder Organisationen geplant und durchgeführt die für eine bestimmte Sache einstehen. Leider kommt es häufig vor, dass diese Gruppen oder Organisationen sich genau so wenig an Gesetze halten wie die welche man stören will.

Maklerwelten AG Spam

Maklerwelten AG
BZ – Central Amerika

Kommt Ihnen dieses bekannt vor? Jetzt haben die auch noch eine Webseite: aktion-gegen-abzocke.*** und schreiben folgenden Text:

Hallo ,

leider hat meine Email keinen erfreulichen Grund.
Ich muss Dir leider mitteilen, dass Du abgezockt wirst. Und zwar ohne es zu merken!

Wie das passieren konnte? Wahrscheinlich hast Du Dich nicht ordentlich beraten lassen oder Dein Makler hat Dich absichtlich falsch informiert.
Das musst Du nicht länger hinnehmen.

Unter www.aktion-gegen-abzocke.*** habe ich einen Vergleich online gestellt, der Dir schnell, kostenlos und unverbindlich eine Prüfung Deines Versicherungstarifes ermöglicht.

Lass Dich nicht länger über den Tisch ziehen. Du hast die beste Leistung verdient. Und zwar ohne dabei zuviel zu zahlen!

Also zöger nicht länger und mache den Vergleich.

Diese und unzählige andere Spammails landen zum millionen ín unseren E-Mail Postfächern. Dahinter verbirgt sich immer Maklerwelten AG aus Central Amerika.

Diese Spammer möchten Verischerungsvergleiche verkaufen! Der Server bzw. die Domain auzf welcher man landet: beste-kasse.*** Dies hat jedoch datenschutzrechtliche Bedenken. Hier geben Sie Ihre persönlichen Daten dritten aus dem Ausland und wissen nicht was diese damit machen. Im schlimmsten Fall können diese Drittanbieter Sie durch Betrug komplett ruinieren!

Vorsicht: geben Sie keine Daten auf diesen Seiten ein, nutzen Sie am besten garnichts, löschen Sie diese E-Mails und antworten Sie auf keinem Fall!

Makieren Sie diese E-Mails als Spam und melden diese der Bundesnetzagentur (BNA).

Datenschutz wird oft im Internet nicht ernst genommen!

Hacker-Attacke trifft Sony

Hacker-Attacke am 17.04. – 19.04.2011 bei Sony trifft ca, 77 Millionen Internetnutzer welche Sony-Plattform nutzen. So gut wie alle Sony Online Dienste könnten also davon betroffen sein.

Datenklau bei Sony -> So können Sie sich schützen

Was können Sony Nutzer tun?

  • Ändern Sie alle Ihre Passworte überall, wenn Sie immer das gleiche Passwort nutzen!
  • Sein Sie sehr vorsichtig bei E-Mails, denn Spam und Phishing Mails können erwartet werden!
  • Ändern Sie umgehend Kreditkartendaten, sofern Sie diese bei Sony genutzt oder eingegeben haben!
  • Ändern Sie Ihre Passworte auf der Sonyplattform (wenn Sie sich dort löschen möchten trozdem vorher PW ändern)!

Warum Sony?

Häcker haben vermutlich eine Racheaktion gegen Sony gestartet, weil zuvor eine junger Hacker von Sony verklagt wurden sein soll.

Sagen Sie was dazu…..

Neue Spamattacken von dubiosen Gewinnen oder Auszahlungen

Wieder neue Spamattacken per E-Mail!

Achtung seit neuestem sind wieder Betrugs E-Mails mit dubiosen Gewinn- oder Auszahungsversprechen unterwegs. Es wird dringend empfohlen diese E mails zu löschen! Antworten Sie niemals darauf oder lassen sich gar darauf ein! Die könnte mal wieder die Nigeria Connection sein!

Uns so ähnlich sehen die E MAILS  aus:

LOTERIA NACIONAL ESPAСA

CALLE SAN SEBASTIEN 220,

28007, MADRID SPAIN.

OFFIZIELLE MITTEILUNG

VON SITZ DES PRДSIDENT

INTERNATIONALE PROMOTION-GEWINNZUTEILUNG REFERENZ NUMMER: MRD/11528868/ESP

EMAIL:

OFFIZIELLE GEWINNBENACHRICHTIGUNG

Wir sind erfreut Ihnen mitteilen zu kцnnen, das die Gewinnliste LOTERIA NACIONAL  05/03/2011 erschienen ist, von Co-organisiert World Tourism Organization/Spanish Ministerio de Tourismo . Die offizielle Liste der Gewinner erschien am 11/03/2011. Ihr e-mail wurde auf dem los mit der nummer: 000442002 und mit der seriennummer: 2113-09 registriert. Die Glьcksnummer: 10-16-25-41-46, hat in der zweiten Kategorie gewonnen.

Sie sind damit gewinner von: Ђ973,000.00 (NEUN HUNDERT DREI UND SIEBZIG THOUSAND EURO) Die Summe ergibt sich einer gewinnausschuttung von Ђ37, 000,000. 00 (DREI UND ZIBZIG MILLIONEN EURO). Die Summe wurde durch 27 Gewinner aus der gleichen Kategorie geteilt.

HERZLICHEN GLЬCKWUNSCH!!!

Der Gewinn ist bei einer Sicherheitsfirma hinterlegt und in ihren Namen versichert. Um keine komplikationen bei der Abwicklung der Zahlung zu verursachen bitten wir sie diese offizielle Mitteilung diskret zu behandeln. Dies ist ein Teil unseres Sicherheitsprotokolls und garantiert Ihnen einen reibungslosen Ablauf.

Alle Gewinner werden per Computer aus 45.000.000 Namen und e-mails aus ganz Europa, Asien, Australien und Amerika als teil unseres Internationalen promotion programms ausgewдhlt, welches wir einmal im jahr veranstalten.

INTERSEGURO S.A, AUSLANDS ANSPRECHPARTNER:

DR JOHN FERNANDEZ

FAX: 0034 911 414 202,

E-mail:

Bitte denken sie daran jeder gewinnanspruch muss bis zum 29/03/2011 Angemeldete sein. Jeder nicht angemeldet Gewinnanspruch verfдllt und geht zurьck an das MINISTERIO DE ECONOMIA Y HACIENDA. Bitte denken Sie auch daran das 10% ihres Gewinnes an die Sicherheitsfirma INTERSEGURO S.A geht. Die 10% sind erst nach erhalt des Gewinnes fдllig da der Gewinn in ihrem Namen versichert ist.

BITTE FЬLLEN SIE DIE UNTEN ANGEGEBENEN DATEN AUS:

(1) FRAU ODER HERR:

(2) NAME:

(3) VORNAME:

(4) ADRESSE:

(5) PLZ:

(6) STADT:

(7) GEBURTSDATUM:

(8) NATIONALITДT:

(9) TELEFON:

(10) MOBIL:

(11) FAX:

(12) BERUF:

Die oben genannten, Anforderungen sind erforderlich. Herzliche Glьckwьnsche noch einmal.

Ihr

DON MIKEL GOMES

PRДSIDENT

Ihre Meinung ist gefragt!

Spam von E.O.M.A.

Internet Spam von E.O.M.A.

Die ausländische Firma: E.O.M.A. versendet Spam E-Mails in die ganze Welt, jedoch werden zunehmend deutsche Nutzer per E-Mail von der Firma E.O.M.A. belästigt. Man bekommt ohne das man es bestellt hat diese dreissten E-Mails zugestellt. Wir haben diesen Spam dokumentiert und werden diese Firma weiter beobachten.

Für wen arbeitet die Firma E.O.M.A.?

Die Firma E.O.M.A. abrbeite zb. für folgende Firmen oder Internetanbieter unter anderem für Branchenbücher, Versicherungen und Makler!

Bei Antispam zu lesen: http://www.antispam.de/forum/showthread.php?28486-Spam-f%FCr-Versand-Apotheke-Zur-Rose-zurrose.de

Die oben genannten Firmen lassen E-Mail Newsletter über die Firma E.O.M.A. versenden. Haben Sie auch Spam von E.O.M.A. (HQ-Empfehlungen [@elabs10.com]) erhalten? Schreiben Sie uns einen Kommentar unten!

Elektronischer Personalausweis ist zu unsicher

Der neue Personalausweis Scheckkartenformat. (Bild: Bundesinnenministerium)

Der Elektronischer Personalausweis ist zu unsicher so wurde diese durch einen Hacker gehackt. Wie konnte sowas passieren? Ganz einfach durch einen Trojaner welcher auf dem Rechner (Destop) des Nutzers installiert wurde ohne das der Internetuser dies bemerkte.

Datenschützer warnen

Datenschützer warnen den Elektronischer Personalausweis in momentaner Form auf dem Markt zu bringen, denn dies könnte zu hohen Mißbrauchsfällen und Kriminalität führen.

Die Bundesregierung sollte dringend verbesserungen an der Ausweiskarte sowie an den Auslesegeräten vornehmen um Missbracu zu verhindern.

Sie haben eine Meinung zum Elektronischer Personalausweis? Bitte posten Sie diese unten im Komentarfeld!

Neuer Virus Spam über Messenger wie Yahoo oder MSN

Neuer Virus Spam über Messenger wie Yahoo oder MSN (facebook-album-2010-05-16-jpg)

Vorsicht ist geboten bei der Url endung: facebook-album-2010-05-16-jpg damit wird einen Virus Root – Trojaner Datei versenden über den Chinesen oder Russen Ihren rechner zb. für Spam-Emails übernehmen können. Schützen Sie sich davor und pflegen Sie keine fremen Kontakte auf Messengers wie Yahoo oder MSN. Klicken Sie niemals von fremden Links an die Ihnen über ein Messenger gesendet werden ohen den Absender zu kennen!

Damit schützen Sie sich selber und geben den Chinesen und Russen keine Chance mehr zu betrügen!

Kumulatives Sicherheitsupdate für Internet Explorer 8 unter Windows

Kumulatives Sicherheitsupdate für Internet Explorer 8 unter Windows XP (KB978207)

Kurzbeschreibung:
Wichtiges, kumulatives Sicherheitsupdate, das u.a. eine kritische Lücke im in Windows 7 standardmäßig enthaltenen Windows Internet Explorer 8 schließen soll, durch die ein Angreifer in Windows-Systeme eindringen und die Steuerung übernehmen könnte (Remote Code Execution). Siehe Security Bulletin MS10-002 (englisch bzw. deutsch) sowie Sicherheitswarnung vom 15.01.2010. Aufgrund der Schwere der Sicherheitslücke, hat Microsoft dieses Sicherheitsupdate außerhalb des üblichen Patch-Day-Zyklusses (jeden zweiten Dienstag im Monat) veröffentlicht.

Aktuell: ja

Verfügbar über Windows Update: ja, wichtiges Update

Download über das DownloadCenter:
Für 32-Bit/x86-Versionen: Windows6.1-KB978207-x86.msu (7,2 MB)
Für 64-Bit/x64-Versionen: Windows6.1-KB978207-x64.msu (14,2 MB)

Bekannte Probleme:
Siehe MSKB-Artikel KB978207.

Enthält:

Für 32-Bit/x86:
urlmon.dll (8.0.7600.16490 – 19.12.2009)
urlmon.dll (8.0.7600.20600 – 19.12.2009)
jsproxy (8.0.7600.16385 – 14.07.2009)
wininet.dll (8.0.7600.16490 – 19.12.2009)
wininetplugin.dll (1.0.0.1 – 14.07.2009)
jsproxy (8.0.7600.16385 – 14.07.2009)
wininet.dll (8.0.7600.20600 – 19.12.2009)
wininetplugin.dll (1.0.0.1 – 14.07.2009)
iedkcs32.dll (18.0.7600.16501 – 11.01.2010)
iedkcs32.dll (18.0.7600.20615 – 12.01.2010)
msfeedsbs.dll (8.0.7600.16490 – 19.12.2009)
msfeedsbs.mof ( – 13.07.2009)
msfeedssync.exe (8.0.7600.16385 – 14.07.2009)
msfeedsbs.dll (8.0.7600.20600 – 19.12.2009)
msfeedsbs.mof ( – 13.07.2009)
msfeedssync.exe (8.0.7600.16385 – 14.07.2009)
ieframe.dll (8.0.7600.16490 – 19.12.2009)
ieframe.ptxl ( – 13.07.2009)
ieui.dll (8.0.7600.16385 – 14.07.2009)
ieframe.dll (8.0.7600.20600 – 19.12.2009)
ieframe.ptxl ( – 13.07.2009)
ieui.dll (8.0.7600.16385 – 14.07.2009)
microsoft-windows-ie-htmlrendering.ptxml ( – 13.07.2009)
mshtml.dll (8.0.7600.16490 – 19.12.2009)
mshtml.tlb ( – 14.07.2009)
microsoft-windows-ie-htmlrendering.ptxml ( – 13.07.2009)
mshtml.dll (8.0.7600.20600 – 19.12.2009)
mshtml.tlb ( – 14.07.2009)
iexproxy.dll (8.0.7600.16490 – 19.12.2009)
iexproxy.dll (8.0.7600.20600 – 19.12.2009)

Für 64-Bit/x64:
urlmon.dll (8.0.7600.16490 – 19.12.2009)
urlmon.dll (8.0.7600.20600 – 19.12.2009)
jsproxy (8.0.7600.16385 – 14.07.2009)
wininet.dll (8.0.7600.16490 – 19.12.2009)
wininetplugin.dll (1.0.0.1 – 14.07.2009)
jsproxy (8.0.7600.16385 – 14.07.2009)
wininet.dll (8.0.7600.20600 – 19.12.2009)
wininetplugin.dll (1.0.0.1 – 14.07.2009)
iedkcs32.dll (18.0.7600.16501 – 11.01.2010)
iedkcs32.dll (18.0.7600.20615 – 12.01.2010)
msfeedsbs.dll (8.0.7600.16490 – 19.12.2009)
msfeedsbs.mof ( – 13.07.2009)
msfeedssync.exe (8.0.7600.16385 – 14.07.2009)
msfeedsbs.dll (8.0.7600.20600 – 19.12.2009)
msfeedsbs.mof ( – 13.07.2009)
msfeedssync.exe (8.0.7600.16385 – 14.07.2009)
ieframe.dll (8.0.7600.16490 – 19.12.2009)
ieframe.ptxl ( – 13.07.2009)
ieui.dll (8.0.7600.16385 – 14.07.2009)
ieframe.dll (8.0.7600.20600 – 19.12.2009)
ieframe.ptxl ( – 13.07.2009)
ieui.dll (8.0.7600.16385 – 14.07.2009)
microsoft-windows-ie-htmlrendering.ptxml ( – 13.07.2009)
mshtml.dll (8.0.7600.16490 – 19.12.2009)
mshtml.tlb ( – 14.07.2009)
microsoft-windows-ie-htmlrendering.ptxml ( – 13.07.2009)
mshtml.dll (8.0.7600.20600 – 19.12.2009)
mshtml.tlb ( – 14.07.2009)
iexproxy.dll (8.0.7600.16490 – 19.12.2009)
iexproxy.dll (8.0.7600.20600 – 19.12.2009)
ieframe.dll (8.0.7600.16490 – 19.12.2009)
ieui.dll (8.0.7600.16385 – 14.07.2009)
wow64_ieframe.ptxl ( – 13.07.2009)
ieframe.dll (8.0.7600.20600 – 19.12.2009)
ieui.dll (8.0.7600.16385 – 14.07.2009)
wow64_ieframe.ptxl ( – 13.07.2009)
mshtml.dll (8.0.7600.16490 – 19.12.2009)
mshtml.tlb ( – 14.07.2009)
wow64_microsoft-windows-ie-htmlrendering.ptxml ( – 13.07.2009)
microsoft-windows-ie-htmlrendering.ptxml ( – 13.07.2009)
mshtml.dll (8.0.7600.20600 – 19.12.2009)
mshtml.tlb ( – 14.07.2009)
wow64_microsoft-windows-ie-htmlrendering.ptxml ( – 13.07.2009)
urlmon.dll (8.0.7600.16490 – 19.12.2009)
urlmon.dll (8.0.7600.20600 – 19.12.2009)
jsproxy (8.0.7600.16385 – 14.07.2009)
wininet.dll (8.0.7600.16490 – 19.12.2009)
wininetplugin.dll (1.0.0.1 – 14.07.2009)
jsproxy (8.0.7600.16385 – 14.07.2009)
wininet.dll (8.0.7600.20600 – 19.12.2009)
wininetplugin.dll (1.0.0.1 – 14.07.2009)
iedkcs32.dll (18.0.7600.16501 – 11.01.2010)
iedkcs32.dll (18.0.7600.20615 – 12.01.2010)
msfeedsbs.dll (8.0.7600.16490 – 19.12.2009)
msfeedsbs.mof ( – 13.07.2009)
msfeedssync.exe (8.0.7600.16385 – 14.07.2009)
msfeedsbs.dll (8.0.7600.20600 – 19.12.2009)
msfeedsbs.mof ( – 13.07.2009)
msfeedssync.exe (8.0.7600.16385 – 14.07.2009)
iexproxy.dll (8.0.7600.16490 – 19.12.2009)
iexproxy.dll (8.0.7600.20600 – 19.12.2009)

Internet Explorer: Neue Sicherheitslücke entdeckt

Internet Explorer: Neue Sicherheitslücke entdeckt bei Microsoft Windows

Jetzt warnt sogar die Bundesregierung den Internet Explorer von Microsoft nicht mehr zu benutzen. Seit einigen Hackerangriffen von China welche auf Goggle in den verganenen Jahren gestartet wurden, sei Google so dem Fehler auf den Grund gegangen. Nun hat Microsoft die Sicherheitslücke in den Versionen 6,7,8 des Internetexplorer bestätigt. Es werde mit hochdruck an einen Patch gearbeitet, welcher die Sicherheitslücke schliessen soll. Betroffen sind auch die Systeme: Win XP, Vista und Windows 7.

Was kann man tun?

Es wird dringend davon abgeraten den Internet Explorer weitehin zu benutzen. Der Nutzer sollte solange auf andere Browser umstellen wie: Mozilla, Goggle Chrome oder Safari.

Die Sicherheitslücke und der Trojaner Trojan/Agent Gen hängen zusammen?

Die Lösung könnte es auch hier sein, der Trojaner Virus: Trojan.Agent/Gen wohl über den Internet Explorer übertragen wurde, welcher dann Passworte und Zugangsdaten ausspäht und diese dann zb. für Spams nutzt. Bei Webmastern zb. besorgt sich dieser Virus die FTP Daten und verändert die Webseiten dann um den Virus weiter zu verbreiten.

Lösungen sind umstritten….

Die Lösungen sind sehr unstritten, jedoch gibt es ein gutes Rezept: Den Internet Explorer nicht mehr benutzen. Stattdessen auf andere Browser ausweichen!

Hier können Sie die Meldung des Bundesamt für Sicherheit nachlesen.