News- & IT-Forum

Zurück   CC-Community Board > CC-CB Hauptforen > News & iT Forum

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 20.02.2007, 12:49   #1
Timok
Marionette
 
Benutzerbild von Timok
 
Registriert seit: 14.08.2001
Beiträge: 1.882
Standard Gefälschte Emails, Trojaner und andere Virenmeldungen

München, 20. Februar 2007 – Die Gang um den „Nurech-Wurm“ hat nun offensichtlich IKEA-Kunden im Visier. Das F-Secure Datensicherheitslabor beobachtet seit gestern eine neue Spam-Welle mit gefälschten IKEA-Rechnungen. Die deutschsprachigen E-Mails mit dem Betreff „IKEA Deutschland Rechnung“ informieren den Empfänger über die Höhe seiner angeblichen Bestellung. Dieser Betrag würde in den nächsten Tagen von seinem Konto eingezogen. Statt detaillierter Informationen findet der User im Attachment jedoch eine Schadsoftware: Öffnen Anwender den Anhang, laden sie sich den Trojaner W32/Nurech.AS auf ihren Computer. Wie seine Vorgängerversionen, die zum Beispiel als gefälschte GEZ- und 1&1-Rechnungen in den Postfächern der User landeten, dient auch diese Nurech-Variante dazu, Anwender auszuspionieren sowie deren PCs in Zombierechner zu verwandeln.
Timok ist offline   Mit Zitat antworten
Alt 25.02.2007, 10:19   #2
diakrytiker
Oldie
 
Registriert seit: 07.02.2007
Ort: Roissy
Beiträge: 78
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Hallo,

ich weiß nicht, ob Du der Autor des Artikels bist, vermute aber, dass es nicht
so ist. Von daher gehört es doch zum guten Ton, wenigstens eine Quelle
anzugeben. Außerdem ist das ein Vollzitat und als solches nicht erkenntlich.
Wofür gibt es denn Quote-Tags?

Eine Version der Originalmeldung: http://www.fotopraxis-online.de/inde...k=view&id=1466
So sieht eine solche Mail aus: http://www.f-secure.com/weblog/archi....html#00001116
diakrytiker ist offline   Mit Zitat antworten
Alt 25.02.2007, 11:57   #3
swift
Oldie
 
Benutzerbild von swift
 
Registriert seit: 15.07.2001
Beiträge: 1.469
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Zitat:
Zitat von diakrytiker Beitrag anzeigen
Vollzitat und als solches nicht erkenntlich
naja, hast ja recht, quelle und quote sollten sein. aber dass eine "meldung" mit nachrichtenort und -datum nicht von ihm stammt, ist doch eigentlich für jeden offenbar. also wirklich nix zum echauffieren.
der neueste dreck mit den amazonmails hingegen hat mich doch geärgert - genau die 5, 10 sekunden, die ich verunsichert war und während derer sich (in diesem fall) zu unrecht meine wut über die ganzen dienstleister aufbauten, deren versandsoftware die kunden terrorisiert.

für die aktuelle, schnelle info jenseits der proficommunities guck ich bei
http://www.heise.de/security/ und
http://hoax-info.tubit.tu-berlin.de/hoax/

cu, swift

Geändert von swift (16.10.2009 um 18:58 Uhr) Grund: broken link
swift ist offline   Mit Zitat antworten
Alt 25.02.2007, 14:16   #4
diakrytiker
Oldie
 
Registriert seit: 07.02.2007
Ort: Roissy
Beiträge: 78
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Hallo,

> also wirklich nix zum echauffieren.

Mit fremden Federn schmücken? Mag sein, dass es aufgrund der Offensicht-
lichkeit nicht beabsichtigt ist und auch nicht so wahrgenommen wird.

Aber: Quellen vermitteln oft Hintergrundinformationen. Die Menschen werden
tendenziell oberflächlich. Ich nicht. Daher merke ich das an; Du nennst es
"echauffieren".
diakrytiker ist offline   Mit Zitat antworten
Alt 26.02.2007, 14:31   #5
octopussy
Aufsichtsratsvorsitzender
 
Benutzerbild von octopussy
 
Registriert seit: 05.11.2002
Ort: NRW
Beiträge: 5.922
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Die letzte Mail dieser Art war eine Mitteilung gestern Abend mit "Rechnungsanhang" über einen angeblich bei Amazon gekauften Vaio- Laptop.

Für Leute, die mitten im Leben stehen, sollte die Sache eigentlich klar sein.
Wie ich meiner 12- Jährigen Tochter allerdings erklären soll, dass sie keine PS 3 gewonnen hat bzw. einem betagten Rentner mit sage und schreibe 6 Monaten "PC Erfahrung", dass die Mail von der angeblichen LVA nichts mit seiner Rente zu tun hat sondern ein Virus ist, da wird die Angelegenheit ungleich schwerer.
octopussy ist offline   Mit Zitat antworten
Alt 26.02.2007, 16:32   #6
Brummelchen
Zweieiiges Einzelkind :p
 
Benutzerbild von Brummelchen
 
Registriert seit: 24.04.2001
Beiträge: 14.429
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Man nehme einen guten Provider, der seine Spamfilter aktuell hält, einen sicheren
Mailklienten und einen ebenso guten Virenscanner, der auch POP/IMAP kann.
Evtl noch einen Spamcop...
Brummelchen ist offline   Mit Zitat antworten
Alt 26.02.2007, 16:42   #7
DrSnuggles
Xanatos
 
Benutzerbild von DrSnuggles
 
Registriert seit: 31.10.2004
Beiträge: 16.407
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

@octopussy:

Sag den Leuten doch, daß niemals wichtige Sachen über unsignierte Mails verschickt werden.
DrSnuggles ist offline   Mit Zitat antworten
Alt 26.02.2007, 20:59   #8
diakrytiker
Oldie
 
Registriert seit: 07.02.2007
Ort: Roissy
Beiträge: 78
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Hallo,

1und1 verschickt seine Rechnungen in unsignierten Mails. Nur mal ein Beispiel.
diakrytiker ist offline   Mit Zitat antworten
Alt 13.04.2007, 15:41   #9
paule0815
Oldie
 
Benutzerbild von paule0815
 
Registriert seit: 28.08.2001
Beiträge: 1.364
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Warum wurde diese Thread gepinnt?
paule0815 ist offline   Mit Zitat antworten
Alt 16.04.2007, 19:50   #10
Rubb
Rover
 
Benutzerbild von Rubb
 
Registriert seit: 07.10.2001
Beiträge: 5.849
Standard EBay-Hinweis zu geanderter E-Mail-Adresse.... Trojaner

EBay-Hinweis zu geanderter E-Mail-Adresse

Absender emailnotif .... @ebay.com

Zitat:
eBay-Hinweis zu geänderter E-Mail-Adresse
Hallo sehr geehrter Ebay Mitglied,

Vielen Dank für Ihren Antrag auf Änderung Ihrer E-Mail-Adresse. Anleitungen zur Durchführung der Änderung wurden an Ihre neue E-Mail-Adresse gesendet.

Falls die Email Adressen nicht von Ihnen geändert wurde dann führen Sie sofort Schritte aus die in dem beigelegtem Dokument beschrieben sind!

Sobald der Vorgang abgeschlossen ist, werden Ihre E-Mails bezüglich eBay nicht mehr an diese E-Mail-Adresse weitergeleitet.

Wenn Sie diese Änderung nicht vorgenommen haben, fragen Sie bitte zuerst Familienmitglieder und andere Personen, die evtl. Zugang zu Ihrem
Mitgliedskonto haben. Wenn Sie glauben, dass eine nicht autorisierte Person Ihre E-Mail-Adresse geändert hat dann führen Sie sofort Schritte aus die in dem beigelegtem Dokument beschrieben sind!

Vielen Dank,
eBay
------------------------------------------------------------------

Wenn Sie Fragen zu den eBays-Grundsätzen haben, lesen Sie bitte unsere Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen.
Datenschutzerklärung:
http://pages.ebay.de/help/policies/privacy-policy.html

Allgemeine Geschäftsbedingungen:
http://pages.ebay.de/help/policies/user-agreement.html

Copyright 2006 eBay Inc. Alle Rechte vorbehalten.
Die genannten Marken sind das Eigentum ihrer jeweiligen Inhaber.
eBay und das eBay-Logo sind eingetragene Marken bzw. Marken von eBay Inc.
------------------------------------------------------------------
Bitte beachten Sie, dass es sich bei dieser E-Mail um eine vom System versendete Mitteilung handelt. Eine Antwort auf diese E-Mail über die Antwortfunktion Ihres Mail Programms ist daher nicht möglich. Bei Fragen an unseren Kundenservice klicken Sie bitte auf den folgenden Link oder kopieren Sie ihn in Ihren Browser:
http://pages.ebay.de/help/basics/select-support.html

__________ NOD32 2195 (20070416) Information __________

This message was checked by NOD32 antivirus system.

http://www.eset.com
Ganz schön dreist, im Anhang liegt eine 09129.zip mit ca 8 kb und eine att00011.txt Datei, die zip wahrscheinlich mit nem Trojaner.. ??

Da ist man schon erst mal etwas sprachlos und zuckt. Ich dachte ich setze Euch mal von diesem Mist in Kenntnis



Falls diese Nachricht Euch langweilen sollte, einfach löschen!

Geändert von Rubb (17.04.2007 um 12:10 Uhr) Grund: Komma falsch!
Rubb ist offline   Mit Zitat antworten
Alt 16.04.2007, 20:17   #11
Bestatter
Schwarzfahrer
 
Benutzerbild von Bestatter
 
Registriert seit: 30.05.2001
Ort: tinyurl.com/jaghearse
Beiträge: 2.621
Standard AW: EBay-Hinweis zu geanderter E-Mail-Adresse.... Trojaner

Netterweise sogar mit Word-Icon!

Das Ergebnis ist recht eindeutig.


Bestatter
Bestatter ist offline   Mit Zitat antworten
Alt 16.04.2007, 20:27   #12
Steve-Urkel
ist das eigentlich egal
 
Benutzerbild von Steve-Urkel
 
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.218
Standard AW: EBay-Hinweis zu geanderter E-Mail-Adresse.... Trojaner

Wie wäre es das in den Sammelthread zu packen?
Sammelthread Gefälschte Emails, Trojaner und andere Virenmeldungen
Steve-Urkel ist offline   Mit Zitat antworten
Alt 17.04.2007, 08:59   #13
chessyger
Oldie
 
Registriert seit: 29.04.2001
Beiträge: 275
Standard AW: EBay-Hinweis zu geanderter E-Mail-Adresse.... Trojaner

Ich wollte das Mail gestern an die Ebay-Sicherheit weiterleiten. Ging wegen enthaltenen Virus nicht raus bzw. wurde vom Empfänger nicht angenomme.
chessyger ist offline   Mit Zitat antworten
Alt 17.04.2007, 10:49   #14
thoshu
SuperUser
 
Benutzerbild von thoshu
 
Registriert seit: 22.04.2001
Ort: offline
Beiträge: 3.380
Standard AW: EBay-Hinweis zu geanderter E-Mail-Adresse.... Trojaner

Bei mir kam der Scheiß zum Glück ohne Anhang an. Und: danke für die Warnung, Rubb!
thoshu ist offline   Mit Zitat antworten
Alt 17.04.2007, 15:38   #15
Gwen Boiler
Oldie
 
Benutzerbild von Gwen Boiler
 
Registriert seit: 12.06.2001
Ort: 68000 AMiGA
Beiträge: 6.243
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Habe die Threads zusammengeführt!
Gwen Boiler ist offline   Mit Zitat antworten
Alt 04.07.2007, 08:30   #16
octopussy
Aufsichtsratsvorsitzender
 
Benutzerbild von octopussy
 
Registriert seit: 05.11.2002
Ort: NRW
Beiträge: 5.922
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Vorsicht bei Grußkarten
octopussy ist offline   Mit Zitat antworten
Alt 04.07.2007, 18:51   #17
annelie
Team (Userverw.)
 
Benutzerbild von annelie
 
Registriert seit: 21.04.2001
Beiträge: 17.747
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

habe gerade eine solche greetingCard erhalten.
ich paste sie mal:
Zitat:
Hi. Colleague has sent you an ecard.
See your card as often as you wish during the next 15 days.

SEEING YOUR CARD

If your email software creates links to Web pages, click on your
card's direct www address below while you are connected to the Internet:

xxxxxxx

Or copy and paste it into your browser's "Location" box (where Internet
addresses go).



PRIVACY
greetingCard.Org honors your privacy. Our home page and Card Pick Up have links to our
Privacy Policy.

TERMS OF USE
By accessing your card you agree we have no liability.
If you don't know the person sending the card or don't wish to see the card,
please disregard this Announcement.

We hope you enjoy your awesome card.

Wishing you the best,
Postmaster,
greetingCard.Org
annelie ist offline   Mit Zitat antworten
Alt 20.07.2007, 07:48   #18
octopussy
Aufsichtsratsvorsitzender
 
Benutzerbild von octopussy
 
Registriert seit: 05.11.2002
Ort: NRW
Beiträge: 5.922
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Otto und Telekom- "Rechnungen"

...Dahinter steckt das Angriffspaket "MPack", das automatisch versucht den verwendeten Browser zu ermitteln. Verfügt es über einen dazu passenden Exploit für eine Sicherheitslücke, schleust MPack einen Downloader ein, der weitere Malware nachlädt. Dabei handelt es sich um Schädlinge aus der Bzub-Familie, die unter anderen Passwörter und andere Zugangsdaten ausspionieren sollen. Zudem wird der befallene PC in ein Botnet eingegliedert und damit zur fremdgesteuerten Spam-Schleuder.
octopussy ist offline   Mit Zitat antworten
Alt 22.09.2007, 13:39   #19
Steve-Urkel
ist das eigentlich egal
 
Benutzerbild von Steve-Urkel
 
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.218
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Maxtor 3200 Personal Storage inkl. halbwegs aktuellem Virus(kein Bootvirus oder so)

Zitat:
USB-Festplatten mit Virus ausgeliefert

Der Sicherheitsspezialist Kaspersky hat auf fabrikneuen externen Festplatten des TypsMaxtor 3200 Personal Storage einen Virus entdeckt. Da sie das Virus auf mehreren Festplatten nachgewiesen haben, gehen die Experten von Kaspersky Lab davon aus, dass eine ganze Produktionscharge betroffen ist. Ihrer Einschätzung nach deutet alles darauf hin, dass der Virus bereits während des Produktionsprozesses auf die Datenspeicher gelangt ist.
Anzeige

Sobald das externe Laufwerk an den PC angeschlossen wird und der Anwender es mit einem Mausklick öffnet, installiere sich die Schadsoftware direkt auf den PC. Die Antivirensoftware von Kaspersky erkennt den Virus als Virus.Win32.AutoRun.ah, der Passwörter für Online-Games ausspäht. Der Fall sei weit ernster als die kürzlich bekanntgewordenen Viren auf Medion-Laptops, weil Virus.Win32.AutoRun.ah wesentlich neuer und gefährlicher sei als die damals aufgetauchten Uraltschädlinge.

In einer Stellungnahme gegenüber pressetext.de widerspricht der Hersteller Seagate der Darstellung von Kaspersky teilweise. "Das von Kaspersky dargestellte Szenario scheint unwahrscheinlich, weil die 3200 überhaupt keine Software vorinstalliert hat und ein Virus sich folglich gar nicht laden kann", sagte das Unternehmen. Laut der pressetext.de-Meldung gebe es bisher keine Hinweise darauf, dass infizierte Geräte außerhalb der Niederlande verkauft worden sind.
Quelle: http://www.heise.de/newsticker/meldung/96377
Steve-Urkel ist offline   Mit Zitat antworten
Alt 24.11.2008, 14:12   #20
Last Boyscout
Blindenstockträger
 
Benutzerbild von Last Boyscout
 
Registriert seit: 26.04.2001
Beiträge: 1.599
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Ich bekomme hier seit ca. 2 Stunden von div Absender:

Betr: Abrechnung XXXXXXX

Und da hängt ein ZIP File dran, was der Officescan von Trend-Micro noch nicht als Trojaner erkennt......

Ist aber bestimmt einer drin.
Last Boyscout ist offline   Mit Zitat antworten
Alt 24.11.2008, 17:52   #21
Brummelchen
Zweieiiges Einzelkind :p
 
Benutzerbild von Brummelchen
 
Registriert seit: 24.04.2001
Beiträge: 14.429
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Tja...
Zitat:
Zitat von GMX
Sie haben am Mon, 24 Nov 2008 18:25:27 +0100 eine E-Mail von "Keith Blount"
<***@confluencia.net> mit dem Betreff Abrechnung 553367426534 erhalten,
die unsere Virensscanner als gefährlich eingestuft haben.

Wir haben diese E-Mail für Sie gelöscht, um weiteren Schaden für Sie
auszuschliessen.
Brummelchen ist offline   Mit Zitat antworten
Alt 24.11.2008, 18:01   #22
Steve-Urkel
ist das eigentlich egal
 
Benutzerbild von Steve-Urkel
 
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.218
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Zitat:
Zitat von Last Boyscout Beitrag anzeigen
Ist aber bestimmt einer drin.
Schieb die Datei doch einfach mal hier hoch -> http://www.virustotal.com/en/indexf.html
Steve-Urkel ist offline   Mit Zitat antworten
Alt 24.11.2008, 18:35   #23
Brummelchen
Zweieiiges Einzelkind :p
 
Benutzerbild von Brummelchen
 
Registriert seit: 24.04.2001
Beiträge: 14.429
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

2 Tage liegen lassen, nochmals prüfen!
Brummelchen ist offline   Mit Zitat antworten
Alt 25.11.2008, 14:08   #24
tamoil
Oldie
 
Benutzerbild von tamoil
 
Registriert seit: 02.07.2002
Beiträge: 2.215
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

@LastBoyscout:

Zitat:
heise online - 24.11.08

Schädlings-Mails tarnen sich als Inkasso-Rechnung

Ein neuer Schädling macht per Mail Runde und versucht wieder einmal, seine Empfänger in Angst und Schrecken zu versetzen, damit diese unbedacht auf den Anhang klicken. Die Mails geben vor, von einem Inkasso-Büro zu stammen, das mehrere Tausend Euro vom Konto abgebucht hat.

Sehr geehrte Damen und Herren!
Die Anzahlung Nr.885434211759 ist erfolgt Es wurden 5327.00 EURO Ihrem Konto zu Last geschrieben. Die Auflistung der Kosten finden Sie im Anhang in der Datei: Abrechnung.

xxxxxx GmbH & Co. KG
xxxxx Str. 21

...
http://www.heise.de/newsticker/Schae...meldung/119359

Relativ frische Newsmeldung von heise.de. Bei mir war die Abrechnung auch im Postfach.


Sogar die Firma selbst warnt vor den gefälschten Mails auf Ihrer Startseite:

Zitat:
24.11.2008 - WICHTIGER HINWEIS
Schädlings-Mails tarnen sich als Inkasso-Rechnung!!!


Sehr geehrter Besucher unserer Website,

heute wurden etliche Spammails mit unserer Absenderkennung versandt. Wir haben mit dem Versand der Mails natürlich nichts zu tun und distanzieren uns hiermit ausdrücklich davon!!!

Als Dateianhang wurde u.U. ein Trojaner mitgeschickt, bitte öffnen Sie nicht den Dateianhang und löschen Sie bitte sofort die E-Mail.
Rechtliche Schritte wurden von uns bereits eingeleitet!

Weitere Informationen zu diesem Thema erhalten Sie bei Heise-online.de.
http://www.regel-inkasso.de/
tamoil ist offline   Mit Zitat antworten
Alt 25.01.2009, 00:35   #25
Rubb
Rover
 
Benutzerbild von Rubb
 
Registriert seit: 07.10.2001
Beiträge: 5.849
Standard Neuer Wurm unterwegs? Conficker / Downadup

Ist kopiert aus nem aktuellen Thread:

Laut einigen Seiten im Netz gibt es einen neuen Wurm der Windows Rechner und Netzwerke befällt, Admin PWs knackt und sich speziell auf externen (USB) Speichern einrichtet, die Autorun und Autoplay Funktion verändert um arbeiten zu können!

Dieser Security Patch (MS08-067) von MS soll wohl helfen den Wurm einzudämmen
http://www.microsoft.com/germany/tec.../ms08-067.mspx

Zitat:
Zitat von www.bsi.de
Bonn, 20. Januar 2009. Derzeit attackiert der Internetwurm "Downadup/Conficker" weltweit Windows-Rechner. Dieser Schädling verbreitet sich über eine Schwachstelle in Windows, für die bereits seit Ende Oktober 2008 ein Sicherheitsupdate (MS08-067) von Microsoft bereit steht. Eine weitere Infektionsquelle sind Wechsel-Laufwerke wie zum Beispiel USB-Sticks, da beim Anschließen eines Datenträgers durch die "Autorun"-Funktion automatisch das darauf befindliche Schadprogramm gestartet und installiert wird.


Mittlerweile schreiben sogar schon Mailprovider Briefe und warnen vor dem Wurm!

Näheres im Netz, z.B.
http://www.heise.de/security/Microso...meldung/122162
http://www.bsi.de/presse/pressinf/downadup200109.htm
http://www.spiegel.de/netzwelt/web/0...602028,00.html

Hier einiges zu Maßnahmen gegen das Tier
http://www.pcwelt.de/start/sicherhei...cker_downadup/

Nicht dass dann jemand behauptet, ich habe Euch nicht gewarnt!
Rubb ist offline   Mit Zitat antworten
Alt 11.02.2009, 11:59   #26
Steve-Urkel
ist das eigentlich egal
 
Benutzerbild von Steve-Urkel
 
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.218
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Passt nicht ganz zum Titel, ich denke aber man kann es hier schon posten:

Zitat:
Internet Explorer führt Code in Bildern aus

Wenn man ein Bild im Internet Explorer öffnet, kann es gut sein, dass dieser zu der Auffassung gelangt, dass es sich dabei eigentlich um HTML-Code handelt und sogar eingebettete Scripte ausführt. Gefährdet sind vor allem die Besucher von Web-Seiten, bei denen Benutzer selbst Bilder hochladen können.
Anzeige

Das Ganze war eigentlich als Schutzfunktion gedacht: Beim Öffnen einer Datei verlässt sich der Internet Explorer nicht blind auf möglicherweise falsche Anzeichen wie Dateinamen oder den MIME-Typ, den der Server übermittelt. Gibt es Grund zum Zweifel, etwa weil widersprüchliche Angaben vorliegen, schaut er in die Datei hinein und entscheidet an Hand des Inhalts, wie sie zu behandeln ist. Dieses sogenannte MIME-Sniffing kann dann sogar dazu führen, dass er in einer Bilddatei HTML-Code entdeckt, diesen rendert und eingebettetes JavaScript ausführt. Dieser Script-Code läuft dann im Kontext der Website und kann beispielsweise die Zugangsdaten des Anwenders ausspionieren.

Deshalb sollten die Betreiber von Webseiten, bei denen Anwender Bilder hochladen können, Typ und Inhalt der Bilder prüfen, bevor sie diese online stellen. Alternativ können sie die Bilder auch konvertieren, um eventuell eingebetetten Code zu entfernen. Den genauen Hintergrund und Demonstrationen des Problems präsentiert ein Hintergrund-Artikel auf heise Security.
http://www.heise.de/newsticker/Inter...meldung/132289


Beispiel:
http://www.heise.de/security/dienste...urity_logo.jpg
Steve-Urkel ist offline   Mit Zitat antworten
Alt 11.02.2009, 12:13   #27
Brummelchen
Zweieiiges Einzelkind :p
 
Benutzerbild von Brummelchen
 
Registriert seit: 24.04.2001
Beiträge: 14.429
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Es gibt in den "Internetoptionen > Sicherheit > Internet" "Stufe anpassen"
einen Punkt "Dateien basierend auf dem Inhalt und nicht der Dateierweiterung öffnen".
Den sollte man "Deaktivieren". Nur leider nützt das hier auch nichts.
Brummelchen ist offline   Mit Zitat antworten
Alt 11.02.2009, 13:21   #28
spider-man
Oldie
 
Benutzerbild von spider-man
 
Registriert seit: 07.06.2002
Beiträge: 819
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Zitat:
Zitat von Steve-Urkel
Internet Explorer führt Code in Bildern aus
...
Gibt es eine Lösung für User die den IE nutzen müssen ?
spider-man ist offline   Mit Zitat antworten
Alt 11.02.2009, 14:00   #29
Setty
2001er
 
Benutzerbild von Setty
 
Registriert seit: 27.04.2001
Beiträge: 2.991
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Zitat:
Zitat von spider-man Beitrag anzeigen
Gibt es eine Lösung für User die den IE nutzen müssen ?
JavaScript ausschalten bis ein Bugfix von MS kommt.
Setty ist offline   Mit Zitat antworten
Alt 11.01.2010, 20:12   #30
JoPa
Allround-Nichtsnutz
 
Benutzerbild von JoPa
 
Registriert seit: 22.04.2001
Beiträge: 3.426
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Zum Thema gefälschte Emails, falls es noch keiner woanders gelesen hat:

Zitat:
Sehr geehrter PACKSTATION-Kunde, sehr geehrte PACKSTATION-Kundin,

aufgrund der großen Nachfrage des PACKSTATION-Systems sind wir gezwungen dauerhaft inaktive Accounts für neue Kunden freizugeben.

Selbstverständlich können Sie auf Wunsch weiterhin Ihre PACKSTATION nutzen. Hierfür ist lediglich ein Login unter

http://dhl-support-service.de/

nötig, um Ihren Account automatisch dauerhaft zu registrieren.

Sollten Sie künftig auf Ihre PACKSTATION verzichten können, so ist kein weiteres Agieren Ihrerseits nötig.
Ihr Account wird dann innerhalb 7 Tagen an Neukunden vergeben.

Wir bitten um Ihr Verständnis und bedanken uns für Ihr Vertrauen.

Mit freundlichen Grüßen,

DHL-Kundenservice
Ursula Schmidt

DHL Vertriebs GmbH & Co. OHG

Charles-de-Gaulle-Straße 20
PLZ/Ort: 53113 Bonn
Ich bin kein Packstation-Kunde.

Die Adresse wurde vor einigen Jahren mal ausschliesslich für eine Fotobestellung bei einem Drogeriediscounter mit blauem Logo eingerichtet, der heute auch aktuell in den Radioschlagzeilen war.

Sucht man nach der angegebenen Adresse im Netz, kommt man jedenfalls nicht bei DHL raus...

Vielleicht kann jemand mit der Meldung was anfangen und/oder weiß mehr dazu?

Gruß,
JoPa
JoPa ist offline   Mit Zitat antworten
Alt 05.03.2010, 09:16   #31
QuicksandF
ʕ•̫͡•ʔ
 
Benutzerbild von QuicksandF
 
Registriert seit: 22.04.2001
Beiträge: 1.601
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Die Phishingmail aus dem gesperrten Thread heute habe ich auch bekommen, und da ich dankt Spamfilter sonst nie eine Phishingmail sehe war diese hier schon etwas besonderes. Statt in einem Forum zu warnen ist es glaube ich besser die URL (und in diesem Fall auch die IP) an die Browserhersteller bzw. den von denen genutzten Onlineservices zu melden, damit es eine Warnmeldung gibt:

Firefox, Safari und Chrome: http://www.google.com/safebrowsing/report_phish/
Internet Explorer: http://windows.microsoft.com/de-DE/w...sked-questions
Opera: http://www.phishtank.com/

McAfee Siteadvisor: http://www.siteadvisor.com/
Web-of-Trust: http://www.mywot.com/
Symantec/Norton: http://safeweb.norton.com/
QuicksandF ist offline   Mit Zitat antworten
Folgender Benutzer sagt Danke zu QuicksandF für den nützlichen Beitrag:
Alt 05.03.2010, 17:41   #32
galaxy500
Korinthenkacker!
 
Registriert seit: 07.01.2002
Beiträge: 536
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Habe gerade mal versucht, die inkriminierte Seite aufzurufen, schwupp hat der McAfee
Siteadvisor zugeschlagen und die Seite erst garnicht angezeigt. *freu*

Sauber bleiben!
galaxy500 ist offline   Mit Zitat antworten
Alt 05.03.2010, 18:53   #33
dr_tommi
alter Oldie
 
Benutzerbild von dr_tommi
 
Registriert seit: 26.04.2001
Ort: Berlin
Beiträge: 3.250
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Die Seite ist über DNS im Moment überhaupt nicht mehr zu erreichen. Nur noch über die angegebene IP.
dr_tommi ist offline   Mit Zitat antworten
Alt 02.07.2010, 14:33   #34
Zapata
Ya Basta! Viva Zapata!
 
Benutzerbild von Zapata
 
Registriert seit: 10.04.2009
Beiträge: 639
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

das BSI berichtet in seinem erstsen quartalsbericht zur "Gefährdungslage der IT-Sicherheit in Deutschland" über "Ausgefeiltere Vorgehensweise bei Phishing-Angriffen"

Zitat:
Fielen Phishing-Mails in der Vergangenheit vor allem durch zahlreiche Rechtschreib- und Grammatikfehler, unprofessionelle Formulierungen und ein amateurhaftes Layout auf, so hat sich dieses Bild mittlerweile gewandelt. Die sprachlichen und gestalterischen Defizite verrieten früher nur zu deutlich, dass es sich um keinen seriösen Absender handeln konnte. Doch Cyber-Kriminelle, die den Nutzer zur Eingabe seines Logins und Passwortes auf eine gefälschte Webseite locken wollen, haben mittlerweile dazu gelernt. In fehlerfreiem Deutsch und einem klassisch-geschäftlichen Sprachstil forderten beispielsweise Cyber-Kriminelle im ersten Quartal 2010 Nutzer dazu auf, ihre Login-Daten auf einer gefälschten Webseite der DHL-Packstation einzugeben, um ihren Account „dauerhaft zu registrieren“. Nur dadurch lasse sich verhindern, dass inaktive Accounts aus Kapazitätsgründen für neue Kunden freigegeben würden, hieß es in der Phishing-Mail. Neben den Anschreiben wirken auch die gefälschten Webseiten, die den Nutzer zur Eingabe seiner Logins und Passwörter verleiten, professioneller als in der Vergangenheit und ähneln den Originalseiten immer stärker.
Nutzer sollten daher keinen Links aus E-Mails folgen, die zur PIN- bzw. Passwort-Eingabe auf Webseiten auffordern. Darüber hinaus sollte stets die neueste Version des jeweiligen Webbrowsers verwendet und regelmäßig Updates und Patches installiert werden. Auch Virenschutzprogramme und Firewalls sollten stets auf dem aktuellen Stand sein.
mehr dazu und u. a. zu folgenden themen in besagtem lagebericht des BSI:
  • Zielgerichtete Angriffe im Kontext der Fußball-Weltmeisterschaft
  • Stillstand auf Norwegens Schienen: Panne im Mobilfunknetz-Netz stoppt alle Züge
  • Gezielter Angriff mit manipulierten PDF-Dateien
  • Spam-Techniken und Phishing-E-Mails
Zapata ist offline   Mit Zitat antworten
Alt 18.10.2010, 16:18   #35
HardwareHarry
MitGlied
 
Benutzerbild von HardwareHarry
 
Registriert seit: 22.04.2001
Ort: CCB since June 9, 2000
Beiträge: 7.246
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Gerade geht mal wieder was interessantes rum:

Zitat:
BETREFF: Ermittlungsverfahren gegen Sie
Guten Tag,

in obiger Angelegenheit zeigen wir die anwaltliche Vertretung und Interessenwahrung der Firma Videorama GmbH,
Munchener Str. 63, 45145 Essen, an.

Gegenstand unserer Beauftragung ist eine von Ihrem Internetanschluss aus im sogenannten Peer-to-Peer-Netzwerk
begangene Urheberrechtsverletzung an Werken unseres Mandanten. Unser Mandant ist Inhaber der ausschliesslichen
Nutzungs- und Verwertungsrechte im Sinne der §§ 15ff UrhG bzw. § 31 UrhG an diesen Werken, bei denen es sich um
geschutzte Werke nach § 2 Abs 1 Nr. 1 UrhG handelt.

Durch das Herunterladen urherberrechtlich geschutzer Werke haben sie sich laut § 106 Abs 1 UrhG i.V. mit
§§ 15,17,19 Abs. 2 pp UrhG nachweislich strafbar gemacht.
Bei ihrem Internetanschluss sind mehrere Downloads von musikalischen Werken dokumentiert worden.

Aufgrund dieser Daten wurde bei der zustandigen Staatsanwaltschaft am Firmensitz unseres Mandanten Strafanzeige
gegen Sie gestellt.

Aktenzeichen: 350 Js 483/10 Sta Essen

Ihre IP Adresse zum Tatzeitpunkt: 84.190.31.155

Ihre E-Mail Adresse: webmaster@coware.de

Illegal heruntergeladene musikalische Stucke (mp3): 13

Illegal hochgeladene musikalische Stucke (mp3): 21

Wie Sie vielleicht schon aus den Medien mitbekommen haben, werden heutzutage Urheberrechtverletzungen
erfolgreich vor Gerichten verteidigt, was in der Regel zu einer hohen Geldstrafe sowie Gerichtskosten fuhrt.
Link: Urheberrecht: Magdeburger muss 3000 Euro Schadensersatz zahlen

Genau aus diesem Grund unterbreitet unsere Kanzlei ihnen nun folgendes Angebot:
Um weiteren Ermittlungen der Staatsanwaltschaft und anderen offiziellen Unannehmlichkeiten wie Hausdurchsuchungen,
Gerichtsterminen aus dem Weg zu gehen, gestatten wir ihnen den Schadensersatzanspruch unseres Mandanten
aussergerichtlich zu loesen.
Wir bitten Sie deshalb den Schadensersatzanspruch von 100 Euro bis zum 18.10.2010 sicher und unkompliziert
mit einer UKASH-Karte zu bezahlen. Eine Ukash ist die sicherste Bezahlmethode im Internet und
fur Jedermann anonym an Tankstellen, Kiosken etc. zu erwerben.
Weitere Informationen zum Ukash-Verfahren erhalten Sie unter: http://www.ukash.com/de
Senden Sie uns den 19-stelligen Pin-Code der 100 Euro Ukash an folgende E-Mailadresse zahlung@rechtsanwalt-giese.info

Geben Sie bei Ihre Zahlung bitte ihr Aktenzeichen an!

Sollten sie diesen Bezahlvorgang ablehnen bzw. wir bis zur angesetzten Frist keinen 19- stelligen
Ukash PIN-Code im Wert von 100 Euro erhalten haben, wird der Schadensersatzanspruch offiziell
aufrecht erhalten und das Ermittlungsverfahren mit allen Konsequenzen wird eingeleitet. Sie erhalten
dieses Schreiben daraufhin nochmals auf dem normalen Postweg.

Hochachtungsvoll,
Rechtsanwalt Florian Giese
1. Videorama macht Pornos, dass man MP3s runterlädt, an denen sie Rechte haben ist eher unwahrscheinlich.

2. Die Webseite von RA Florian Giese ist rechtsanwalt-giese.de und NICHT .info

3. Ich hab mit der Kanzlei Giese telefoniert, die kennen das schon seit dem 14.10. und haben damit nix zu tun.
HardwareHarry ist offline   Mit Zitat antworten
Folgende 2 Benutzer sagen Danke zu HardwareHarry für den nützlichen Beitrag:
Alt 18.10.2010, 16:59   #36
heiko
König der Nimbys
 
Benutzerbild von heiko
 
Registriert seit: 01.12.2001
Ort: Nicht weit genug weg
Beiträge: 2.811
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Von heute:
Zitat:
Beweismittel sind hier ausreichend vorhanden. Bitte sehen Sie von Telefonanrufen ab. Ich danke für Ihr Verständnis
Wie oft hast du den denn angerufen?
heiko ist offline   Mit Zitat antworten
Folgender Benutzer sagt Danke zu heiko für den nützlichen Beitrag:
Alt 18.10.2010, 19:34   #37
xanadu
Oldie
 
Benutzerbild von xanadu
 
Registriert seit: 14.06.2002
Ort: " aus der Mitte vom Pott "
Beiträge: 741
Standard [INFO] Falscher Stuxnet-Cleaner löscht Festplatte !

8.10.2010

Kein Microsoft-Tool .......

Der Antivirushersteller Symantec warnt vor einem angeblich von Microsoft stammenden Stuxnet-Cleaner, der in einigen Online-Foren diskutiert wird.
Es handelt sich um ein Trojanisches Pferd, das die Systempartition des Rechners löscht.

Wie Shunichi Imano im Symantec Security Response Blog berichtet, gibt sich der Schädling als "Microsoft Stuxnet Cleaner" aus und zeigt in den Dateieigenschaften auch den Hinweis "Copyright: Microsoft Corporation".
Wird das vermeintliche Microsoft-Tool ausgeführt, verändert es zunächst einige Registry-Einträge, sodass die Dateitypen EXE, MP3, JPG, BMP und GIF nicht mehr geöffnet werden können.

Anschließend beendet der Schädling diverse laufende Prozesse, etwa AntiVir, den Windows Explorer, Firefox und den Internet Explorer.
Schließlich erledigt das Programm in gewisser Weise doch noch seine vorgegebene Aufgabe Stuxnet zu entfernen: es löscht alle Dateien auf der Festplatte C:, auf der üblicherweise Windows installiert ist.
Dann startet es den PC neu - der wird jedoch nicht mehr hochfahren.

Doch es gibt auch seriöse Mittel zur Entfernung von Stuxnet.
So hat der Antivirushersteller Bitdefender einen kostenlosen Stuxnet-Remover bereit gestellt. Microsofts eigener Schädlingsbekämpfer namens "Windows-Tool zum Entfernen bösartiger Software" erkennt und beseitigt Stuxnet bereits seit der August-Version.



Quelle
__________________
*****************************************************
'Immer mehr Senioren verschwinden spurlos im Internet,weil sie
aus Versehen die Tasten 'ALT' und 'ENTFERNEN' drücken.'

*****************************************************
xanadu ist offline   Mit Zitat antworten
Alt 02.12.2010, 18:39   #38
GhostWriter
Oldie
 
Benutzerbild von GhostWriter
 
Registriert seit: 04.07.2002
Beiträge: 1.391
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Da auch hier ProFTPD läuft (auf standardport?, jedoch nicht betroffen) und einige eigene Server betreiben denke ich das die Meldung hier gut aufgehoben ist.

Backdoor in FTP-Server ProFTPD

Zitat:
Unbekannte sind in den Projektserver des quelloffenen FTP-Servers ProFTPD eingedrungen und haben eine Backdoor im Programmcode versteckt. Durch die platzierte Hintertür erhalten die Angreifer vollen Zugriff auf Systeme, auf denen die modifizierte Version des Servers installiert wurde. Um den Tätern die Installation der verseuchten Version zu melden, kontaktiert der Server eine IP aus dem saudi-arabischen Raum. Nach Eingabe des Befehls "HELP ACIDBITCHEZ" präsentiert der kompromittierte Server seinem Gegenüber eine Root-Shell.
Weiterlesen http://www.heise.de/security/meldung/Backdoor-in-FTP-Server-ProFTPD-1146211.html
GhostWriter ist offline   Mit Zitat antworten
Alt 18.07.2011, 11:20   #39
tamoil
Oldie
 
Benutzerbild von tamoil
 
Registriert seit: 02.07.2002
Beiträge: 2.215
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Warnung vor Amazon-Fake Mail:

Für uns eingefleischte CCB Mitglieder sicher ein Witz, aber ich warne trotzdem alle davor, da die E-Mail auf den ersten Blick seriös erscheint.

Von: "Amazon-Kundenservice"<service@amazon.de>
Betreff: Konto - Einschränkung Verdacht auf Fremdzugriff
Datum: 17.07.2011

Hinter dem Link "Hier klicken" verbirgt sich die Internetadresse "http://konto-zugriff-service.de/".

tamoil ist offline   Mit Zitat antworten
Alt 20.09.2011, 13:48   #40
JamesBond
dabl-ou-sewen
 
Registriert seit: 07.12.2001
Beiträge: 3.661
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Gehört zwar nicht wirklich hier rein, weiss aber nicht wo sonst...

http://www.binsearch.info/?b=%2F2%29...%3CA%40pp.z%3E

Da ist was in der start.exe drin, was nicht sein sollte.

Ich weiss, das usenet ist voll von Viren, aber nicht dieser Poster.

Das andere rel

http://www.binsearch.info/?b=Video2B...%3CA%40pp.z%3E

ist sauber.
JamesBond ist offline   Mit Zitat antworten
Alt Heute, 01:09   #41
xtraa_
ओं मणिपद्मे हूं
 
Benutzerbild von xtraa_
 
Registriert seit: 28.02.2003
Beiträge: 13.429
Standard AW: Gefälschte Emails, Trojaner und andere Virenmeldungen

Vermutlich ist hier keiner so doof, aber es gibt gerade 'ne neue Phishing-Mail
bezüglich Visa/Mastercard, die es immerhin durch die Filter geschafft hat.

Header:
Code:
Von: 	Kundenservice Mastercard DE <info@mastercard.de>
	Betreff: 	MasterCard & VISA Sicherheitsanpassungen 22.05.2012
	Datum: 	22. Mai 2012 01:41:37 MESZ
	An: 	 
	Delivered-To: 	 
	Received: 	
	Received: 	
	Received: 	from node-sl1911.smtp.com (node-sl1911.smtp.com. [50.23.172.151]) by mx.google.com with ESMTP id l3si28972506pbs.154.2012.05.21.16.41.38; Mon, 21 May 2012 16:41:38 -0700 (PDT)
	Received: 	
	Return-Path: 	<info@mastercard.de>
	Received-Spf: 	neutral (google.com: 50.23.172.151 is neither permitted nor denied by best guess record for domain of info@mastercard.de) client-ip=50.23.172.151;
	Authentication-Results: 	mx.google.com; spf=neutral (google.com: 50.23.172.151 is neither permitted nor denied by best guess record for domain of info@mastercard.de) smtp.mail=info@mastercard.de; dkim=neutral (body hash did not verify) header.i=@smtp.com
	X-Smtpcom-Spam-Policy: 	SendBlaster SMTP is a paid relay service. We do not tolerate UCE of any kind. Please report it ASAP to abuse@smtp.com
	X-Smtpcom-Sender-Id: 	447108
	X-Smtpcom-Tracking-Number: 	467365873
	Dkim-Signature: 	v=1; a=rsa-sha256; c=relaxed/relaxed; d=smtp.com; s=smtpcomcustomers; t=1337643698; bh=W0WBkL2Z7xnv/bpkZ8+EA92SRBac5QRshdy2N2MyUKs=; h=Message-Id:Mime-Version:From:To:Subject:Date: X-Bounce-Tracking-Info:Content-type; b=MiAaTPVKjc1swD6NsUHvCvxtjX1wck5fUyp5BWG+F9sm29V23AhpMr3VBomryL1Z3 o6+mQUj0hHjYH3G83VcDXk8Gcf5TGGNiQRpk3fpcp+SW5ZayJFTuvcLZ4GH3P7HZpC nwMUiksqXkYld6YRgMI4JvI8o8rOb0WhWaxTxH50=
	Message-Id: 	<zDXJBdNXdYU25dMlxmvRzy8ohF2MMI8iedpMURkkwXpj@mastercard.de>
	Mime-Version: 	1.0
	X-Bounce-Tracking-Info: 	<cmVkYWt0ZXVyCQkJcmVkYWt0ZXVyQGdtYWlsLmNvbQlNYXN0ZXJDYXJkICYgVklTQSBTaWNoZXJoZWl0c2FucGFzc3VuZ2VuIDIyLjA1LjIwMTIJNTIyCQk0OTIwCWJvdW5jZQlubwlubw==>
	Content-Type: 	multipart/alternative; Boundary="--=BOUNDARY_522141_QDXE_ETVF_IBAP_NJRM"
Content:


Zitat:

Sehr geehrter MasterCard/VISA-Kunde,


aufgrund der rasant ansteigenden Probleme durch Internetkriminalität sehen wir Uns, als Ihr Dienstleister gezwungen, für das höchste Maß an Sicherheit zu sorgen.



Verifizierungsvorgang


Nach langwierigen Testphasen sowie der kompletten Überarbeitung unseres Systems freuen wir uns Ihnen das neue Secure Transaction System, kurz "STS" vorstellen
zu dürfen.

Sie als Kunde werden nach der einmaligen Verifizierung keinen feststellbaren Unterschied wahrnehmen, jedoch können ab diesem Moment abgesicherte Transaktionen
mit Ihrer MasterCard/Visa-Kreditkarte ohne Einschränkungen durchgeführt werden. "STS" ist für sie selbstverständlich kostenlos und sofort nach erfolgreicher Verifizierung aktiv.


Bitte Verifizieren Sie sich innerhalb von Sekunden und mit wenigen Klicks unter folgendem Link:


Zur Kreditkartenverifizierung (ist verlinkt mit hxxp://pinkfacebook.bplaced.net/p/)



WICHTIG:

Wenn Sie Ihre Kreditkarte regelmäßig nutzen sollten, empfehlen wir Ihnen dringend, Ihre Kreditkarte noch heute zu schützen,
um möglichen Missbrauch mit ihren Daten auszuschließen.



Wir bedanken uns für Ihr Verständnis und möchten beteuern, dass dieser Vorgang ausschliesslich zu Ihrer eigenen Sicherheit vollzogen wird.



Mit freundlichen Grüßen,

Harald Fischer
Kundenservice MasterCard & Visa Ltd. Deutschland

______________________________________________________________________________

MasterCard Europe SPRL
Representative Office Germany
Unterschweinstiege 2-14
60549 Frankfurt/Main
Deutschland
Telefon: +49 (0)69 97 12 10 0
Telefax: +49 (0)69 97 12 10 10


Welken House, 10-11 Charterhouse Square, New York, EC1M 6EH, America.
Autorisiert und reguliert von der Financial Services Authority (FSA) America.

Geändert von xtraa_ (Heute um 01:20 Uhr)
xtraa_ ist offline   Mit Zitat antworten
Antwort

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:48 Uhr.


vBulletin® Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.