Ihr UPS Paket N3160925949
Monday, den 14. Juli 2008
Der neueste Trick krimineller Computer-Marodeure?
Guten Tag,
leider konnten wir ihren Paket gesendet am 01. Juli nicht zustellen, da die Adresse des Empfangers nicht existiert. Drucken Sie bitte den Lieferschein im Anhang dieser Mail aus, und holen Sie ihr Paket bei uns ab.
Mit freundlichen Grussen,
Ihre UPS
Im Anhang eine »UPS_Lieferschein_8102.zip«, darin ein Verzeichnis »UPS_Lieferschein_8102«, darin eine »UPS_Lieferschein.exe«, und darin schließlich ein »Trojan.Agent-30547«.
Neben der geringfügig kläglichen Rechtschreibung fällt die falsche Zeichenkodierung (fehlende Umlaute) auf, was neben der Erfahrung mit ähnlichen Betrugsversuchen auf eine Herkunft aus Ost-Betrugistan schließen lässt. Darüber hinaus sollte der echte UPS keine E-Mailadresse @icqmail.com verwenden und auch nicht so dämlich sein, davon auszugehen, dass zwar die Adresse des ›Empfangers‹ nicht existiert, wohl aber seine E-Mailadresse.
Leider aber gehe ich davon aus, dass bei solchen Mails wieder Hunderte (wenn nicht mehr) unbedarfter Anwender an ungeschützten Windows-PCs wider jegliche Vernunft glauben, dass sie von UPS auf diese Weise angeschrieben würden, wenn der beschriebene absurde Adress-Fall einträte. Ganz abgesehen davon, dass sie bei nur zehn Sekunden Nachdenken erkennen müssten, dass sie gar nicht auf ein Paket via UPS warten.


