Die geile Carla will dich kennen lernen

Ach Carla, wir kennen uns doch gar nicht und du Spammst mich mit deiner Nachricht zu und schickst mir gleich ein Nacktfoto von dir! So macht man aber nicht den ersten Kontakt zu dem anderen Geschlecht.

Aber nun bin ich doch neugierig geworden auf das Foto und wollte es mir mal ansehen. Dumm nur, das das gar kein Foto ist, sondern eine *.EXE Datei die mir da ein Schadprogramm unterschieben will 🙁

 

An die Mail selber ist eine Zipdatei mit dem Namen Meinfoto.jpg.zip (219.4 KB) angehängt und öffnet man nun das Zipfile so enthält es ein angebliches Foto Meinfoto.jpg.exe Hier soll durch das angebliche Foto ein Schadprogramm untergeschoben werden und ein Fehler im Betriebssystem macht sich dieser Virenschreiber zu eigen weil wenn eine Datei zwei Dateiendungen hat wird die letzte wirkliche Dateiendung *.exe nicht angezeigt und somit kann man leicht unwissende Personen täuschen. Daher immer darauf achten welche Datei man nun wirklich angezeigt bekommt und ausführt. Achja, aktuelle Virenscanner kassieren diese Datei gleich ein und löschen diese.

 

Fazit:

Man sollte immer darauf achten was man nun öffnet. Auch aus unbekannten Quellen sollte man keine ungewollt zugeschickten Dateien öffnen, egal von wem diese zu kommen scheinen. Weiterhin sollte das Betriebssystem und die Schutzsoftware immer auf den neuesten Stand sein. Diese Mail hat nur ein Ziel -> den virtuellen Papierkorb und damit sind sich auf der sicheren Seite.

 

Die Mail kommt von Carla – syvanib@hotmail.com

—————————————————————————————
Text und Bilder in der Spammail:
—————————————————————————————

Hallo,

Ich bin die geile Carla

Im Anhang habe ich dir ein nacktes Foto von mir geschickt.

Gefällt es dir?

Schreib mir doch!


Deine geile Carla

—————————————————————————————

—————————————————————————————
Mailheader der Spammail:
—————————————————————————————
Return-path:
Delivery-date: Mon, 15 Feb 2016 16:18:44 +0100
Received: from [195.4.92.11] (helo=mx1.freenet.de)
by mbox38.freenet.de with esmtpa (ID exim) (Exim 4.85 #1)
id 1aVKvC-0001GR-RR
for nerv@mich.net; Mon, 15 Feb 2016 16:18:44 +0100
Received: from 80-244-69-119.customer.t3.se ([80.244.69.119]:49097 helo=hotmail.com)
by mx1.freenet.de with smtp (port 25) (Exim 4.85 #1)
id 1aVKup-0008Hw-Sf; Mon, 15 Feb 2016 16:18:40 +0100
Message-ID: <1F9D39D5.*949EE9@hotmail.com>
Date: Mon, 15 Feb 2016 16:18:19 +0100
Reply-To: „Carla“
From: „Carla“
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; de-DE; rv:1.7.6) Gecko/20050317 Thunderbird/1.0.2
MIME-Version: 1.0
To: „Carla“
Subject: Hallo
Content-Type: multipart/mixed;
boundary=“————331018122402030068333681″
X-Warning: Submission from dynamic IP 80.244.69.119 requires authentication
X-Warning: Message contains dangerous.virus-outbreak signature (149285::1455549520-00000A27-B964D5D4/3/4963594067)
X-purgate-ID: 149285::1455549520-00000A27-B964D5D4/3/4963594067
Delivered-To: nerv@mich.net
Envelope-to: nerv@mich.net
X-Originated-At: 80.244.69.119!49097
X-Warning: Malware found (Zip.Suspect.DoubleExtension-zippwd).
Delivered-To: nerv@mich.net
—————————————————————————————

Verlinken Sie diesen Beitrag:
<a href="http://www.phishingmails.de/die-geile-carla-will-dich-kennen-lernen/">Die geile Carla will dich kennen lernen</a>