Francesca schickt eine unbekannte Rechnung

Francesca beruft sich auf eine angebliche Rechnung, die im Mailanhang sich befinden soll. Dort findet sich aber nur eine *.zip Datei, die angeblich Bilder beinhalten soll. Schaut man nun in die *.zip Datei rein, sind darin auf einmal zwei Dateien zu finden und das Virenprogramm meldet sich.

Der Mailtext hat keinen Sinn und Zusammenhang und die Mail soll nur dazu dienen, den Wurm in Umlauf zu bringen.

 

Fazit: Löschen Sie diese Virenmail und öffnen Sie diese niemals. Auch vor dem Öffnen und benutzen des Mailanhanges wird gewarnt. Sie Installieren sich hier nur einen Virus bzw. Wurm

 

Die Mail kommt von Francesca – zahid@pharm2u.com

—————————–
Sehr geehrter Abonnent!

Bei der Anwendung, werden wir Ihnen eine Rechnung.

Bitte installieren Sie die Rechnung innerhalb von 7 Tagen.
Mit Online-Banking finden Sie im Referenzfeld der Zahlung, geben Sie NO.: 300241635562

Liebe Gruesse!
—————————–

Mailheader:
From „Francesca“ Thu Jul  2 15:56:06 2015
X-Apparently-To: nerv@mich.net; Thu, 02 Jul 2015 15:56:19 +0000
Return-Path: <zahid@pharm2u.com>
X-YahooFilteredBulk: 216.40.44.126
Received-SPF: none (domain of pharm2u.com does not designate permitted sender hosts)
X-YMailISG: U63NCRAWLDv1XMSjAyO68S3uljcgtJH5W6DFQ0RJGMDBkAOL
BhqBVvqXrRuC0YwE8mZItB1QnjAULezBn53lc2gyp2iUrCj9QXIq2BtItYSy
POr.MEVW8PcqX_.0xuIoqnOWgp97eDq3o2K2gYdJ8.tXWyKt5a2DYUHnEte9
3Oc4wzPiwybDxZo3lyW.sMfjBXiBWWwUCJMKpHQvb2cphsOfdrNyxIn7zHOT
9sDcfFfl2cXKT_4kL.Z81gdU5LQdzUDo9_2Xp1U8MYhaEZscJi_CV2s2h.f5
2G9iSFS6fQS5dOoCAGcQbjNjVO4qeRUYgO8Yx.M_RGwWhWuwoCe__qtEjY3b
rvL1_GPC0Y_wKDtuj5a9WBKCYjnQn.VQezCln_rS7QRACqYFNsEbg3SK7CbL
1CBVxZRve.qV4nxj0bima3_jmz_QxQUtZJKeyZnDr5C9R4wUblj.d1XnNTrQ
.XJsco2rwZwMiRroO6TJTfd2oDv0XUqy5kN8Tkr8oBjVQiJmH.qxbP.Uthqu
pYqEV02Mf3w9sEsgMs8qUmS9GzCCBUW8ICftC.2YvReMZtKdIztGcx_SGes.
rXLjjfxmEWBXK7KTv_FNUgg0_xN0bTsEpA2R10WgB2qRNyrwCHG.adCYK1a8
ISsjqihZdBATDje7RtrfANuqDJywMx_rmGXK_bJqr8ovv2uy2epRievPOo7W
beXhOvo9V_4JY5sgD3wE8XyfWw3hMAmjvFYSSqVPYKwGh4Xd01uQ2kE.WzUh
lj4Weh6eDjq.GOqmJ9eWPYMzMbux6n9845Tk89cWjKxKFX9a2LCffasf6VT5
Xxn.AOeC8I0nILisHiizalamP1tsVjTECoVxEB.zfgQcyZyRobVOnrbV_poU
VoUfJeqrvrywDYtYckVYz7Xx4r.HxmI_RPkYWX515Q.menAOLHpsbDt_qXBU
0sybVEyxhoyINytkiM4AJM.zK8kH8ec8oY7G8TS9NYw5Fsu8Nvxrj4xmn111
bVI99wk8ZC2PJ.fFAgv_xKR_FgSMzrwXzMErIMNErK.gHe.Zg8ssKtZh_YT_
5mKxOZAet9BWklO90HX7fs.rhpXXSia6GWK5n37i0uAWy5dR70ufbPlNZtRy
zhc_Va3fAbS6zcVgzbR2RWcd.XZwIBe2igomKhFHAeEviKhlJgiA.3rer8ns
1ImYjfQSqwnf.1xJQf_ntLIcXlC2XidHCT2Myg2zrm0xnkdJWwjkwGhbxPwp
OTijH2MJqX9X53qMsdcF96HrExzA_Q.33K2AL0sx30idH0QUF6FL1uQskplu
N4x0Yjhpt.KrEoMkxcQZGzsnYmrxnW2cHBf0d._a.SmcAVxIZ4ts9j20jSUb
tJoFx8cMfE01nuhyPXJ01mt5TxF1Nain48BPKQ7pr95fJ752MCAS0tf1.A.a
w2J5lY5wK_hlIvhY3XkDFCjUJc9Ay1LPp4XB8z1bK2Ppo0a73OxjznX7WHmA
Ni9JlpTlHA698FEW5puNnxI-
X-Originating-IP: [216.40.44.126]
Authentication-Results: mta1071.mail.ir2.yahoo.com  from=pharm2u.com; domainkeys=neutral (no sig);  from=pharm2u.com; dkim=neutral (no sig)
Received: from 127.0.0.1  (EHLO smtprelay.hostedemail.com) (216.40.44.126)
by mta1071.mail.ir2.yahoo.com with SMTP; Thu, 02 Jul 2015 15:56:18 +0000
Received: from filter.hostedemail.com (unknown [216.40.38.60])
by smtprelay08.hostedemail.com (Postfix) with ESMTP id 9741429DD78
for <nerv@mich.net>; Thu,  2 Jul 2015 15:56:16 +0000 (UTC)
X-Session-Marker: 7A616869644070681726D32752E636F6D
X-Spam-Summary: 64,4,0,,d41d8cd98f00b204,zahid@pharm2u.com,:,RULES_HIT:41:152:355:379:43:871:988:989:1000:1216:1260:1308:1309:1313:1314:1345:1381:1437:1516:1518:1537:1560:1575:1594:1711:1714:1730:1747:1764:1777:1792:1823:2044:2194:2199:2393:2559:2562:2741:3138:3139:3140:3141:3142:3690:3876:3877:4321:5007:6001:6114:6238:6261:6298:6299:6312:6506:6642:6747:6748:7281:9040:10004:10400:10848:11604:11658:11815:11914:12517:12519:12555:13046:13110:13870:21080:21082:21088,0,RBL:none,CacheIP:none,Bayesian:0.5,0.5,0.5,Netcheck:none,DomainCache:0,MSF:not bulk,SPF:fn,MSBL:0,DNSBL:none,Custom_rules:0:0:0
X-HE-Tag: women52_5353fbdd0aa36
X-Filterd-Recvd-Size: 482083
Received: from mvsurddnopisp (unknown [213.149.206.138])
(Authenticated sender: zahid@pharm2u.com)
by omf04.hostedemail.com (Postfix) with ESMTPA
for <nerv@mich.net>; Thu,  2 Jul 2015 15:56:11 +0000 (UTC)
Message-ID: <47BDF25/4E0CCCF13165FE21669700F@vzsz>
From: „Francesca“ <zahid@pharm2u.com>
To: <nerv@mich.net>
Subject: Hallo
Date: Thu, 2 Jul 2015 18:56:06 +0300
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary=“—-=_NextPart_000_09EB_01D0B4F8.C0772FF0″
X-Priority: 3
Content-Length: 475364

Verlinken Sie diesen Beitrag:

<a href="http://www.phishingmails.de/francesca-schickt-eine-unbekannte-rechnung/">Francesca schickt eine unbekannte Rechnung</a>