Aktuell erhalten zahlreiche E-Mail-Nutzer wieder einmal eine Nachricht über ein nicht zustellbares Paket, welches sich nun im nächsten Paketzentrum befinden soll. Gefährlich ist an dieser gefälschten E-Mail nicht der Inhalt, sondern die zip-Datei im Anhang. Wir warnen davor, den Anhang zu öffnen.
Der Markenname DHL beziehungsweise DPD muss bei Kriminellen immer wieder als gefälschter Werbeträger herhalten. Offensichtlich garantiert der Name der Logistikriesen einen gewissen Erfolg bei der Verteilung von Schadsoftware. Das ist auch kein Wunder, denn wer erwartet nicht ab und an ein Paket und ärgert sich über eine misslungene Zustellung. Doch ein Klick auf den Anhang kann Ihnen schnell zum Verhängnis werden.
Derzeit werden E-Mails versendet, die in Bezug auf die Form nicht gerade positiv herausstechen und die E-Mail eher als Fake qualifizieren. Beachtung finden die gefälschten Nachrichten dennoch, da die Adresse des Nutzers und die Telefonnummer geschickt eingebaut wurden.
04.07.2017: Aktuell werden massenhaft E-Mails mit der nachfolgend beschriebenen Zustellbestätigung im Namen der Onlinedrucker printplanet.de versendet. Das Unternehmen ist als Absender der Nachrichten mit der E-Mail „[email protected]“ angegeben. Vermutlich handelt es sich um einen Datenmissbrauch. Ausführliche Informationen finden Sie in unserer Warnung „E-Mails mit Zustellbestätigung im Namen von printplanet.de enthalten Virus„.
So sieht die E-Mail im Namen von DHL/UPS/DPD/FEDEX aus
20.06.2017 Und wieder versenden die Kriminellen die E-Mail, welche Sie über eine angebliche Paketzustellung informieren soll. Doch diesmal ist als Absender nicht ein beliebiger Name angegeben. Vielmehr lesen Sie jetzt so etwas wie „Controller“ oder „Corporate Manager“. Die beliebige Freemail-Adresse als Absender ist aber geblieben. Als Betreff ist „Lieferung auf Max Mustermann wir konnten Sie nicht erwischen.“ oder „Zustellung auf Max Mustermann fehlgeschlagen“ zu lesen. Die Nachricht kommt nach wie vor als reine Textnachricht in Ihr Postfach.20.02.2017 Als Absender der Fake-Nachrichten ist ein beliebiger Name wie „drielle olsen“ oder „Hope Bright“ und meist eine Freemail-Adresse angegeben. Bereits daran können Sie die Fälschung erkennen. Im Betreff der Nachricht lesen Sie Ihren eigenen Namen „Zustellung auf Max Mustermann fehlgeschlagen.“ und der Text ist in extrem schlechten Deutsch formuliert:Sehr geehrte(r) Max Mustermann,
Ihr Packet wurde auf folgende Adresse Musterstadt, Musterstraße 2, 01000 zugestellt, da aber es keiner Zuhause gefunden werden konnte, probierten wir Sie per das von Ihnen angegebene Telefonnummer: erfolglos zu erreichen. Zurzeit befindet sich Ihre Packung im nächst zu Ihnen liegendem Paketzentrum.
Im Anhang finden Sie Zustellungzettel, mit den Zustellunginformationen. Sie können das Paket alleine abholen, oder melden Sie sich mit den Postzettel Daten an um die Lieferzeiten zu ändern.
Viele Grüße,
DPD Manager.
Guten Tag, Max Mustermann,
Ihr Packet wurde auf diese Adresse Musterstadt, Musterstraße 101234 zugestellt, doch da es keiner Zuhause erwischt werden konnte, versuchten wir Sie per das gelassene Handynummer: 0123456789 erfolglos zu erzielen. Zurzeit befindet sich Ihre Packung im nächst zu Ihnen liegendem Paketzentrum.
Im Anhang finden Sie Zustellungzettel, mit den Zustellunginformationen. Sie können das Paket alleine abholen, oder melden Sie sich mit den Zustellungzettel Daten an um die Zustellungzeiten zu ändern.
drielle olsen,
Khalayah Hickman
DHL Manager.
Sehr geehrte(r) Max Mustermann,
Ihr Packet wurde auf diese Adresse Musterstraße 1 , 01234 Musterstadt zugestellt, da aber es keiner bei der angegebener Adresse erwischt werden konnte, probierten wir Sie per das von Ihnen angegebene Handynummer: 0123456789 erfolglos zu erzielen. Zurzeit befindet sich Ihrer Paket im nächst zu Ihnen liegendem Paketzentrum.
Im angehängtem Dokument finden Sie den Postzettel, mit den Lieferinformationen. Sie können die Packung selbstständig abholen, oder melden Sie sich mit den Zustellungzettel Daten an um die Zustellungzeiten zu ändern.
Viele Grüße,
DHL Manager.
UPS, DPD und DHL-Mails unterscheiden sich nur in der letzten Zeile, wo entweder DHL Mananger, FEDEX Manager, DPD Mitarbeiter, UPS Mitarbeiter, Corporate Manager oder DPD Manager steht. Das es sich um Spam handelt, sollte eigentlich jeder an dem schlechten Deutsch erkennen. DHL, DPD und auch UPS würden niemals solche fehlerhaften E-Mails versenden. Weitere Kriterien für gefälschte E-Mails finden Sie in unserem Phishing-Ratgeber.
Phishing Mail: Woran erkennen Sie eine gefälschte E-Mail?
In der heutigen Zeit sind E-Mails aus der Kommunikation kaum wegzudenken. Das haben auch Kriminelle erkannt und versuchen mit gefälschten E-Mails an Geld und persönliche Daten zu kommen. Do wie können Sie Phishing erkennen, was
Ich habe die Mail gestern (22.02.2018) bekommen und mich nur gewundert. Mehr als mein korrekter Vorname war nichts persönliches in der Mail angegeben. Keine Ahnung wie es in der Rechnung aussieht, die mit einem Herunterladen Link im Text anzusehen sein soll. Ich habe natürlich nicht drauf geklickt. Habe die komplette Mail samt Anhang bereits zur Überprüfung weitergeleitet.
Seit Anfang Dezember habe ich mehrfach gefakte DPD-Emails bekommen (angeblich Rechnung mit einem Link die Rechnung runterzuladen). Habe die Email bereits weitergeleitet.
Hallo,
Ihre Info war sehr hilfreich. Ich habe die Mail weitergeleitet, allerdings wurde der Anhang nicht mitgesendet, da er als schaädliche Mail erkannt wurde.
Ich frage mich, wie die sogar an meine Telefonnummer gekommen sind….
Bei der Adresse stand allerdings nur ein leeres Feld.
Gibt es schon Lösungen für das Problem?
Habe den Spam auch bekommen (angeblich FEDEX), Adresse war korrekt, Telefonnummer mit Zahlendreher…
Gruß
Gibts jetzt auch mit FEDEX , Absender JOSHUAW…[email protected]
Selbst Bitdefender hat hier keinen Virus erkannt, so gut ist der getarnt. Ich habe zuerst die Zip gescannt und dann die Zip entpackt, es ist eine JavaScript Datei, die ich mit dem Editor angesehen habe.
Ich bin Programmierer, könnte den Ausmaß dieses JavaScripts im Script ablesen, wozu mir die Zeit jedoch fehlt. Es wird auf jeden Fall mit ActiveX auf Dateisystem zugegriffen und verschlüßelte/binär Dateien erzeugt … ich habe nicht weiter nachgeforscht, das überlasse ich den Experten auf dem Fachgebiet, die es in einer gesicherten VirtualBox untersuchen … 🙂
Die Frage ist, wie kommen diese Drecksäcke an die Handynr. ???