Ich bin mir nicht sicher, ob das nun eine Satire auf Phishing und Trojaner sein soll, oder doch ein ernstgemeinter Versuch in der Richtung dahintersteckt.
Heute erhielt ich eine E-Mail folgenden Inhalts (auszugsweise *Fußnote beachten!):
Anwaltskanzlei Panzer
RA Ulf Panzer
Gangelfelder Allee 13
12345 HommingbergAktenzeichen: 100986/49
Hommingberg, den 31.04.2007Sehr geehrte Kunde,
hiermit zeige ich die Interessenvertretung der Firma Hommingberger Zwergenwerke AG, Am Gepardentor 3, D 12345 Hommingberg an. Ordnungsgemäße Bevollmächtigung wird anwaltlich versichert. Meine Mandantschaft macht gegen Sie folgende Forderung geltend:
Rechnung vom 15,08,2006 aus Dienstleistungsvertrag mit der Rechnungsnummer R456916 für die Anmeldung vom 29,07,2006 um 14:33 Uhr auf der Internetseite H2O-gestern.com mit folgender Anmelde-IP: 217.710.941.99.
Sie schulden meiner Mandantschaft daher 021,00 EUR. Da Sie sich in Verzug befinden, sind Sie gegenüber meiner Mandantschaft verpflichtet, die durch meine Tätigkeit entstandenen Gebühren zu erstatten.
Das Originalrechnung finden Sie im Anhang als signierte PDF Datei.
Bitte behalten Sie das Original Rechnung unbedingt für Ihre Unterlagen.
…
Der von Ihnen zu zahlende Gesamtbetrag beläuft sich somit auf 377,00 EUR.
Ich fordere Sie auf, den Gesamtbetrag, innerhalb einer Frist von 10 Tagen, also bis zum
09.04.2007 (hier eingehend)
auszugleichen.
…Mit freundlichen Grüßen
Ulf Panzer
RechtsanwaltBankverbindung Deutschland:
Parkbank Hommingberg Kontonummer: 11 222 333, BLZ 123 456 78
Es fängt ja gleich gut an, Datum des Schreibens liegt in der Zukunft, das es zudem nicht mal gibt. Eine Anrede „Sehr geehrte Kunde“ kann man hier auch nicht recht ernstnehmen. Wo sie alle meine Daten haben, möchte ich doch wenigstens mit Namen angesprochen werden. Etwas eigenartig sind auch die Datumsangaben mit Kommas anstelle von Punkten. Komisch sieht auch der Betrag 021,00 EUR mit der führenden Null aus, das ist zumindest ungewöhnlich. Naja, und die 10-Tage-Frist lief gestern ab, außerdem weit vor dem eigentlichen Datum des Schreibens. Einen Zeitumkehrer hab ich allerdings nicht, so daß ich die Forderungen selbst wenn ich wollte, nicht fristgerecht begleichen kann. Das in IP-Adressen keine Zahlen größer als 255 auftreten können und ich am 29.07.2006 im Urlaub war und dort ganz bestimmt keinen Internetzugang hatte, ist da fast schon nebensächlich, rundet das Gesamtbild aber weiter ab. Außerdem verwende ich die E-Mail-Adresse, an die ich die „Erstattung einer Anzeige“ erhalten habe, nie für irgendwelche Anmeldungen, sie steht nur auf meiner Seite als Kontaktadresse.
Bis hierher sieht alles nach einem leicht verspäteten Aprilscherz aus. Der eigentliche Knackpunkt ist aber die „Originalrechnung im Anhang als signierte PDF Datei“, welche als ZIP-Datei anhängt und wiederum eine Datei ‚O_rechnung.pdf.exe‘ enthält. Ich habe es mir jetzt erspart, diese auszuführen, würde aber vermuten, nein, ich bin mir sicher, daß da keine signierte Rechnung drin ist.
Eigentlich könnte man über sowas lachen, wenn es nicht so traurig wäre.
*Namen, Adressen und Bankdaten wurden von mir geändert
Nachtrag: Weil ich gesehen habe, das viele nach z.B. O_rechnung.pdf oder O_rechnung.pdf.exe suchen und auf meine Seite gelangen muß ich darauf hinweisen, daß es sich bei der E-Mail und besonders beim Anhang um einen Trojaner handelt. Diese Datei nicht öffnen oder ausführen!
Ist Ihnen damit geholfen?
http://www.lawblog.de/index.ph...en-spam-in-schmidtleins-namen/
Öhmmm, ja schon, danke. Der Artikel muß aber noch so neu sein, daß er, als ich diesen Beitrag schrieb, noch nicht existierte.
Schade, und ich dachte, da war mal wirklich jemand kreativ mit einem Aprilscherz.
[…] Glück schon hier gelesen und hier erklärt […]
„Parkbank Hommingberg Kontonummer: 11 222 333, BLZ 123 456 78“
– sagt doch alles, oder ?
Ja schon, nur standen da in der E-Mail natürlich echte Daten. Ich habe am Ende des Textes ja auch geschrieben, daß ich Namen und Adressen geändert habe. Um nicht noch Ärger wegen unerlaubter Veröffentlichung von personenbezogenen Daten oder so zu bekommen.
Hab das nun extra nochmal hervorgehoben und um die Bankdaten ergänzt.
Die anderen „Mahnungen“, die derzeit mal wieder die Mailboxen überfluten, tragen doch eine klein wenig andere Handschrift.
„Hommingberg“ – „Gepardenweg“ – ich frag mich nur, warum der Autor dies nicht konsequent bis zu Ende geführt hat und die „Forellenräucherei“ anstatt der „Zwergenwerke“ vertritt.
Der „Autor“ hat schon mit Bedacht das Zwergenwerk gewählt :-)
http://hommingberger-zeitung.gerech.net/meldung-3620
und
http://hommingberger-zeitung.gerech.net/meldung-3619