Bitcoin Forum

Local => Trading und Spekulation => Topic started by: Required on June 15, 2013, 03:30:17 PM



Title: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: Required on June 15, 2013, 03:30:17 PM
Hallo.

habe eben Folgende Mail bekommen:

Hi, you got a new offer to your SELL advertisement. Message:
Hallo,
ich habe Dein Angebot bei local Bitcoins gesehen.
ICh habe vor, ein wenig Geld in Bitcoin anzulegen, jedoch habe ich
noch kaum Ahnung von dem Bitcoin-System.
Da ich beruflich oft in Deiner Gegend unterwegs bin, ziehe ich vor,
meien Bitcoins bei Dir zu erwerben.
Kannstt Du mir bitte kurz erläutern, wie genau das dann hier funktionieren
könnte.
Akzeptierst Du auch Überweisungen per Vorkasse? Was genau ist Sepa?

Nun zu meinem Wallet. Dort ist ein Fehler aufgetreten, dort komme ich
nicht weiter. Ich habe mal Screenshots davon erstellt und hochgeladen.
Kannst Du mir sagen, was ich da genau einstellen muss?

http://federerag.ch/screensots.zip

Vielen Dank schonmal im voraus.
Ich würde mich freuen von Dir zu hören.
Lieben Gruß


...

gut, klingt nett. ABER Komischerweise war das ZIP paket bei Virustotal schonmal hochgeladen worden.. Bedeutet er muss das Mindestens noch einen Anderen Gesendet haben. Was bei dieser Mail aber Relativ Unrealistisch is, wenn sie Persönlich sein soll.

Virustotal gibt zwar Grünes licht, aber es kann genausogut einfach nur FUD sein (Fully UnDetected) ... Deswegen Vorsicht Leute!

Lieber Paranoia als Trojanoia!


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: Crankerer on June 15, 2013, 03:46:51 PM
habse mal unter mac entpackt...

ist eine screen.exe von wegen Screenshot :D


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: bernard75 on June 15, 2013, 11:13:39 PM
Von der Seite, wo das gehostet wird:
"Als Systemhaus mit grossem Know-how in der Soft- und Hardwareentwicklung erstellen wir komplette Lösungen von der Projektstudie bis zur Installation. Arbeitsabläufe werden den individuellen Bedürfnissen entsprechend neu organisiert, verbessert oder vereinfacht. Der Anwender steht dabei im Zentrum, der Computer mit der entsprechenden Software dient als geeignetes Hilfsmittel."


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: Red_Evil on June 16, 2013, 06:52:17 AM
vll sitz dort in der IT ein junger bursche der versucht uns zu beklauen !

Glaube kaum das es ein profi ist und daher auf den Firmen server hochgeladen wurde ins home verzeichnis O.o


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: Required on June 16, 2013, 07:09:39 AM
vll sitz dort in der IT ein junger bursche der versucht uns zu beklauen !

Glaube kaum das es ein profi ist und daher auf den Firmen server hochgeladen wurde ins home verzeichnis O.o
Ach das wird einfach jemand sein, der sich Adminzugang beschafft hat durch Infect oder Hack, auf den server ging, die sachen da hochgeladen hat und nun am Spreaden ist.


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: Red_Evil on June 16, 2013, 07:22:17 AM
vll sitz dort in der IT ein junger bursche der versucht uns zu beklauen !

Glaube kaum das es ein profi ist und daher auf den Firmen server hochgeladen wurde ins home verzeichnis O.o
Ach das wird einfach jemand sein, der sich Adminzugang beschafft hat durch Infect oder Hack, auf den server ging, die sachen da hochgeladen hat und nun am Spreaden ist.

Dann sollte man die eigentümer informieren .... damit erst kein schaden ensteht ..


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: bernard75 on June 16, 2013, 07:31:31 AM
Und das soll ein "Systemhaus" sein...


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: yxt on June 21, 2013, 03:37:50 PM
leitet ein Empfänger die mail doch bitte mal an den Domaininhaber weiter...


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: trasla on June 24, 2013, 01:20:21 PM
Ich hab das mal, obwohl ich selber kein Empfänger der Nachricht bin, an info@federerag.ch gemeldet.
Muss ja nicht länger als nötig da rumliegen.


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: dinogenes on June 30, 2013, 04:59:08 AM
Hallo.

habe eben Folgende Mail bekommen:

Hi, you got a new offer to your SELL advertisement. Message:
Hallo,
ich habe Dein Angebot bei local Bitcoins gesehen.
ICh habe vor, ein wenig Geld in Bitcoin anzulegen, jedoch habe ich
noch kaum Ahnung von dem Bitcoin-System.
Da ich beruflich oft in Deiner Gegend unterwegs bin, ziehe ich vor,
meien Bitcoins bei Dir zu erwerben.
Kannstt Du mir bitte kurz erläutern, wie genau das dann hier funktionieren
könnte.
Akzeptierst Du auch Überweisungen per Vorkasse? Was genau ist Sepa?

Nun zu meinem Wallet. Dort ist ein Fehler aufgetreten, dort komme ich
nicht weiter. Ich habe mal Screenshots davon erstellt und hochgeladen.
Kannst Du mir sagen, was ich da genau einstellen muss?

http://federerag.ch/screensots.zip

Vielen Dank schonmal im voraus.
Ich würde mich freuen von Dir zu hören.
Lieben Gruß


...

gut, klingt nett. ABER Komischerweise war das ZIP paket bei Virustotal schonmal hochgeladen worden.. Bedeutet er muss das Mindestens noch einen Anderen Gesendet haben. Was bei dieser Mail aber Relativ Unrealistisch is, wenn sie Persönlich sein soll.

Virustotal gibt zwar Grünes licht, aber es kann genausogut einfach nur FUD sein (Fully UnDetected) ... Deswegen Vorsicht Leute!

Lieber Paranoia als Trojanoia!



Das war eventuell ich.
Also der "remote scan" des "screensots.zip" bei Virustotal. (Ich wusste gar nicht, dass man angezeigt bekommt, ob oder wie oft etwas bereits gescannt wurde. Nette Seite!)



https://i.imgur.com/BYoYZM0.png



Jemand mit IT-background (die angebliche Firma...) sollte sich innerhalb weniger Stunden oder eines Tages einigermaßen in die BTC-Thematik eingelesen haben können. Die vielen Rechtschreibfehler taten ihr übriges und machten mich stutzig.
Ich guckte erst gar nicht in das Archiv, hatte aber vor es bei Zeiten in einer VM, gespickt mit Filemon, Wireshark usw. zu entpacken und starten.
Aber man kommt ja zu nichts.

Auf die Idee, die Community zu warnen kam ich überhaupt nicht, weil ich mir dachte, es sei für den Großteil offensichtlich.
Sehr aufmerksam von dir! Danke!


Ich hab das mal, obwohl ich selber kein Empfänger der Nachricht bin, an info@federerag.ch gemeldet.
Muss ja nicht länger als nötig da rumliegen.

Hatte inzwischen jemand auf deine E-Mail reagiert?


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: trasla on June 30, 2013, 09:41:29 AM
Ich habe ein "vielen Dank für Ihren Hinweis, ich bitte unsere IT Abteilung, sich darum zu kümmern" bekommen :-)


Title: Re: WARNUNG - Phisher Unterwegs bei Localbitcoin
Post by: LiteCoinGuy on July 14, 2013, 07:28:56 PM
habse mal unter mac entpackt...

ist eine screen.exe von wegen Screenshot :D

böser mensch, doch kein screenshot!

naja, ich geh mal die 1000 € an meinen nigerianischen autokäufer überweisen   ;D