1/28/2016 3:22:51 AM – Virenmail

Das ist aber mal eine ganz komische Mail. Vom Betreff her nur ein Datum und eine Uhrzeit. Im Mailtext steht nur „patrick “ und noch einmal das Datum und die Uhrzeit wie im Mailbetreff.

An die Mail ist eine Datei mit dem Namen jTQP.zip (2.6 KB) angehängt. Lädt man sich diese zip Datei runter und entpackt diese, kassiert der aktuell gehaltene Virenscanner die darin enthaltene Datei ein und löscht diese umgehend und zeigt eine Warnmeldung an.

 

Weiterhin sind als weitere Mailempfänger zahlreiche andere Personen mit Mailadresse als weitere Kopienempfänger mit angegeben.

 

Fazit:

Wer so eine komische und unerwartete Mail bekommt und den Absender nicht kennt, sollte diese sofort löschen. Keinesfalls sollte der Mailanhang herunter geladen werden und ausgeführt werden, da Sie nur Ihren Computer damit schädigen können (Virus/Trojaner). Weiterhin sollten Sie Ihr Betriebssystem und die Schutzsoftware immer aktuell halten und Updates immer vornehmen.

 

Die Mail kommt von sourcegmbh – sourcegmbh@ybtimepieces.net

—————————————————————————————
Text und Bilder in der Spammail:
—————————————————————————————
patrick

1/28/2016 3:22:51 AM
—————————————————————————————

—————————————————————————————
Mailheader der Spammail:
—————————————————————————————

Return-path:
Delivery-date: Sun, 07 Feb 2016 15:02:16 +0100
Received: from [195.4.92.25] (helo=mx15.freenet.de)
by mbox38.freenet.de with esmtpa (ID exim) (Exim 4.85 #1)
id 1aSPuq-0004b4-Eq
for nerv@mich.net; Sun, 07 Feb 2016 15:02:16 +0100
Received: from ybtimepieces.net ([64.207.147.220]:56323)
by mx15.freenet.de with esmtps (TLSv1:DHE-RSA-AES256-SHA:256) (port 25) (Exim 4.85 #1)
id 1aSPuq-0005aY-3Q
for nerv@mich.net; Sun, 07 Feb 2016 15:02:16 +0100
Received: (qmail 12177 invoked from network); 6 Feb 2016 21:28:54 -0500
Received: from unknown (HELO ybtimepieces.net) (168.167.143.182)
by ybtimepieces.net with ESMTPA; 6 Feb 2016 21:28:53 -0500
Message-ID: <84E1480761ECA7*65D77525EB82FB2@ybtimepieces.net>
From: „sourcegmbh“
To: „*********“
Subject: 1/28/2016 3:22:51 AM
Date: Wed, 28 Jan 2016 03:22:51 +0000
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary=“—-=_NextPart_000_882F_D9425869.68F76034″
X-Priority: 3
X-MSMail-Priority: Normal
Importance: Normal
X-Mailer: Microsoft Windows Live Mail 16.4.3522.110
X-MIMEOLE: Produced By Microsoft MimeOLE V16.4.3522.110
X-Warning: Message contains dangerous.virus signature (149285::1454853736-00000A02-59762E0E/7/0)
X-purgate-ID: 149285::1454853736-00000A02-59762E0E/7/0
Delivered-To: nerv@mich.net
Delivered-To: nerv@mich.net
Envelope-to: nerv@mich.net
X-Originated-At: 64.207.147.220!56323
Delivered-To: nerv@mich.net

—————————————————————————————

Verlinken Sie diesen Beitrag:

<a href="https://www.phishingmails.de/1282016-32251-am-virenmail/">1/28/2016 3:22:51 AM – Virenmail</a>