Forum Krótkofalarskie PKI

Email od V44KAI być może wirus
T#422468
Facebook
SQ5W poziom 6
UŻYTKOWNIK ZABLOKOWANY
#2121777 09.06.2015 18:48:41
Witam.
Właśnie dziś dostałem na skrzynkę maila od Joela V44KAI o następującej treści: "I tried sending you a document yesterday, but I'm not sure you received it,
I just attached it again for your review and comments.
It is password protected, so you must sign in with your email address e-mail to view the files"

Załącznik jest w PDF. Dla mnie jest to dość podejrzane ponieważ mail zaadresowany jest <undisclosed-recipients:;> a treść maila jest dość dziwna. Nigdzie nie jest wspomniane moje imię, znak itp.

Napisałem do Joela w tej sprawie i czekam na odpowiedź.
A co Koledzy o tym sądzicie?
sp7top poziom 4
QTH: JO91RS
#2121779 09.06.2015 18:55:33
Nie otwierać i do kosza.



Janek SP7TOP
jacpr poziom 4
QTH: Kat
#2121790 09.06.2015 19:04:06
Jak jestes ciekawy otwórz na maszynie wirtualnej z wszystkimi bajerami ochronnymi.



pozdrawiam

========================
SP9RG QTH:JO90LF
FTM-400,GP9N,FTDX1200,GP7
batee poziom 2
QTH: Węgorzewo
#2121792 09.06.2015 19:06:00
Na pewno jest to pdf? Nie ma tam dodatkowego rozszerzenia np. .scr, .reg, .dll? Dostałem kilka emalii o podobnej treści, i każdy miał załącznik niby pdf ale z dodatkowym rozszerzeniem. A plik z takim rozszerzeniem to nic innego jak plik wykonywalny ingerujący w system Windows. Ja na szczęście używam systemu Kubuntu i pliki tego typu mi nie zagrażają.



SP4-21-219
jacpr poziom 4
QTH: Kat
#2121796 09.06.2015 19:12:33
Spokjnie może być to pdf i zawirać odpowiednie makra.



pozdrawiam

========================
SP9RG QTH:JO90LF
FTM-400,GP9N,FTDX1200,GP7
SQ5W poziom 6
UŻYTKOWNIK ZABLOKOWANY
#2121798 09.06.2015 19:14:00
Otwierać nie mam zamiaru wesoły
Nie jestem aż tak ciekawy, a w komputerach nie jestem tak mocny żeby potem sobie z tym poradzić wesoły
Zobaczymy co sam nadawca maila napisze...
sq5nry poziom 3
QTH: Warszawa KO02mg
#2121836 09.06.2015 20:16:43
Joelowi na 99% wbił się ktoś (scammer) na skrzynkę pocztową i rozesłał maile do wszystkich z kontaktów. Lub też doinstalował sobie niechcący jakiś dodatek do przeglądarki który zrobił to samo, możliwości jest wiele. Oczywiście poinformować i usunąć.

pozdr.
Paweł
SQ9MZ poziom najwyższy i najjaśniejszy :-)
QTH: Rybnik
#2121865 09.06.2015 21:19:42
    SQ5W pisze:

    A co Koledzy o tym sądzicie?

To co o każdej nie oczekiwanej wiadomości, nie mającej cech indywidualnych, szczególnie od obcych - do śmieci.



Henryk SQ9MZ






________________________________________________________
"- O, Królik jest mądry - powiedział Puchatek w zamyśleniu.
- Tak - przyznał Prosiaczek - Królik jest mądry.
- I ma Rozum - rzekł Puchatek.
- Tak - zgodził się Prosiaczek - Królik ma Rozum.
Nastąpiło długie milczenie.
- I myślę - ciągnął Puchatek - że on właśnie dlatego nigdy nic nie rozumie. ."
Alan Alexander Milne, Chatka Puchatka.
sp3hbf poziom 5
QTH: świebodzin
#2121952 09.06.2015 23:20:15
Do kosza i jak najszybciej opróżnić.poruszonyporuszony

Pozdro Rycho SP3HBF.
sp6ryd poziom najwyższy i najjaśniejszy :-)
QTH: Wrocław
Ilość edycji wpisu: 1
#2121959 09.06.2015 23:28:49
to z pewnością malware - tak jak piszą koledzy. Jeśli chcesz sam sprawdzić to podglądnij nagłówek internetowy i sprawdź faktyczne ip serwera pocztowego. adres nadawcy może być po prostu 'podstawiony'. Jeśli otrzymywałeś maile od tego nadawcy wcześniej to łatwo wychwycisz różnicę. Możesz też sprawdzić rekord MX w serwerach DNS dla domeny legalnego nadawcy z takiego IP (na 99%) powinien przychodzić legalny email
wpis edytowany 09.06.2015 23:31:27
sp2hmn poziom 1
QTH: Reda k.Gdyni
#2122065 10.06.2015 08:55:11
Witam. Też dostałem wczoraj takiego samego emaila też niby od V44KAI. Nie otwierałem i od razu usunąłem.
Mirek



FT-920 Delta Loop 82m, W3DZZ, LW88m
SP5XMI poziom najwyższy i najjaśniejszy :-)
QTH: Warszawa
#2122069 10.06.2015 09:04:19
Internetowi złodzieje sięgają po coraz nowsze sposoby, byśmy zajrzeli do wiadomości i pobrali kolejnego konia trojańskiego...
Więcej można przeczytać tutaj, we wpisie na Technoblogu. Wpis sprzed dwóch dni, dziś śmieciarze złodzieje wysyłają powiadomienia rzekomo z Poczty Polskiej. Oto przykład
    smieciarz pisze:

    Poczta Polska

    SP4XMI-o2-,

    Kurier nie dostarczył przesyłkę do numeru zgłoszenia RR7384891698PL na adres 6.09.2015, ponieważ nikt w tym czasie. Proszę zobaczyć informacje na temat wysyłki, drukowania i iść na pocztę, aby otrzymać pakiet.

Komuś się coś pozajączkowało. Ogólnie takie wiadomości się wywala bez czytania.



Sent from Marconi Oceanspan with 3x807 in the finals.
Pozdrawiam, SP5XMI Marcin
SQ9JXT poziom 5
#2122149 10.06.2015 11:39:05
Zasada prosta i podstawowa - nie zamawianych mail się nie otwiera a już na pewno nie zapisuje się i nie ogląda załączników.
Pzdr!
sp6ryd poziom najwyższy i najjaśniejszy :-)
QTH: Wrocław
#2122607 10.06.2015 20:41:00
jest pewien bardzo dobry sposób na spamy ale niestety musi go zastosować administrator twojego serwera pocztowego
opóźnianie sesji SMTP http://www.tldp.org/HOWTO/Spam-Filtering-for-MX/smtpdelays.html
http://pl.wikipedia.org/wiki/Ochrona_przed_spamem#Greeting_delay
wada jest taka, że te legalne maile przychodzą do Ciebie z pewnym opóźnieniem nawet do kilku minut. operatorzy żyjący z reklam rzadko stosują tą technikę więc na darmowych kontach jej nie uświadczysz wesoły
Email od V44KAI być może wirus
T#422468
Facebook
Aby pisać na forum musisz się zalogować !!!
rss · kontakt · załóż własne forum · korzystasz z forum? wesprzyj projekt!