Hallo zusammen,
heute hatte ich eine Pishing E-Mail mit einer .one Datei im Anhang.
Das gefährliche aber bei dieser Variante: Im Text der E-Mail war ein echter E-Mailverkehr enthalten! E-Mails wurden hin- und hergeschrieben, immer Antwort auf die jeweils vorherige E-Mail, ein paar Wochen alt. Die Pishing E-Mail enthielt nun den gesamten Verkehr, darüber noch einen Text (irgendwas über Vertrag beigefügt).
Mit freundlichen Grüßen,
Florian Mayer
Siehe auch: Emotet ist im März 2023 zurück, Verbreitung der Malware über OneNote-Anhänge
Kommunikation intern bei uns: OneNote Notizbücher werden nicht via E-Mail geteilt, sondern via M365 Konto / Cloud.
Ergänzend: MS OneNote soll künftig 120 gefährliche Filetypen blockieren
@f_mayer ,
... über diese Variante von gefährlichen E-Mails hatten wird auch schon in folgendem Thread diskutiert:
... aber es kann nicht schaden, sich diese perfiden Methoden immer wieder in's Gedächtnis zu rufen
Ob es ZIP-, WORD-, EXCEL-, VBS-, SCR-, EXE- oder sonstige potentiell gefährlichen E-Mail-Anhänge sind, ändert nichts am Grundprinzip
So einen ähnlichen Fall hatte ich mal:
Ich schreibe einem Mandanten per Email und zweimal kam es jetzt vor, dass eine Antwort auf diese Email kam, aber nicht vom Mandanten sondern von einer ausländischen Email mit einer angefügten HTML Datei. Wie ist das einzuordnen, wie kommt sowas zustande?
@Moonshine schrieb:
Wie ist das einzuordnen, wie kommt sowas zustande?
Keine Ahnung. Müsste man in den Protokollen mal schauen, ob man da was rauslesen kann. Fakt: Technisch ist heute alles möglich. Im Guten wie im Schlechten. Deshalb: Vertraue nichts und niemanden mehr und wenn doch, wisse um die etwaigen Konsequenzen. Und die Diskussion um Vertrauen kann man dann bis hin zur Demokratie und AfD führen ... Aber dazu gibt es ja: Smalltalk: Guten Morgen, Guten Tag, Guten Abend, Gute Nacht
Auch unser Datenschützer erzählte, dass er einen Screenshot von #ChatGPT gesehen hat, was der alles kann 🙌. Ich: Ja, weil Du dem Screenshot glaubst. Woher willst Du zu 100% wissen, dass das keine Fotomontage war? Sein Blick sprach Bände.
Schöne, neue digitale Welt 😂. Deshalb ja: Plan B. Die Menschheit hätte mit dem Internet und der allg. Vernetzung Weltprobleme lösen können - stattdessen werden Satelliten für den Krieg gehäckt. Jemand noch Fragen?
@Moonshine schrieb:Wie ist das einzuordnen, wie kommt sowas zustande?
Nun, einer der Partner ist kompromittiert!
Daher ist dringender Handlungsbedarf erforderlich!
Hallo,
Manchmal wird auch eine einfache "Weiterleitung" vom Hacker im Mail System konfiguriert.
Dann fällt die Manipulation dem eigentlichen Inhaber des Mail Systems oder der Mail Adressse nicht auf.
Sehr oft kontrollieren die Kriminellen aber auch den kompletten Mail Account.
Ich empfehle besonders bei E-Mail, die 2 Faktor Authentifizierung einzuschalten.
Das geht bei vielen Providern.
Jemand noch Fragen?
Ja: Bist du ganz sicher, dass es eine Welt gibt?
@S33K3R schrieb:
Ja: Bist du ganz sicher, dass es eine Welt gibt?
Hm? So gefragt: nein, weil das Universum unendlich ist.