Phishing Mail erkennen

Amazon Versandbestätigung als Phishing-Mail

Neben den alltäglichen Phishing Mails ist heute wieder einmal ein besonders fieses in den Briefkasten geflattert.

Als Absendername erschien Amazon.de und die Mailadresse info@phlu.ch. Im Mail waren soweit alle Links zu Amazon.de korrekt. Was ja fast so etwas wie Vertrauen aufkommen lassen würde. Die falschen Links befanden sich im mitgesendeten PDF für Mac und Windows getrennt und luden schlussendlich ein Worddokument von einer Dropbox. Wie lassen sich Phishing Mails entlarven?

  1. Tippfehler Willkommen bei Amason!
  2. Absender E-Mail info@phlu.ch
  3. Internetadresse des Versenders: 112-183-190-109.dsl.ovh.fr
  4. Links im Mail überprüfen, zeigen sie wirklich auf die Domain des Absenders?
  5. Es wird kaum ein Online-Formular in einer Mac oder Windows Version geben. Eher geht es darum den geeigneten Schadencode auf das richtige System zu laden.
  6. Zum jetzigen Zeitpunkt hat man bereits genug Anhaltspunkte, um das Mail zu löschen.
  7. Sonst Internetverbindung kappen oder PDF auf Quarantänerechner und Link öffnen.
  8. Alternativ in Acrobat auf Dokument untersuchen. Der Link für Windows lädt ein Worddokument von Dropbox, der Link für Mac ein Zip-File, ebenfalls von Dropbox.

 

 

Neuen Kommentar hinzufügen

Kategorie
Published: May 2017