<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kuettner.it &#187; Ehrenwerte Menschen</title>
	<atom:link href="http://kuettner.it/category/tips-und-tricks/ehrenwerte-menschen/feed/" rel="self" type="application/rss+xml" />
	<link>http://kuettner.it</link>
	<description>Training &#38; Beratung</description>
	<lastBuildDate>Wed, 01 Feb 2012 10:08:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Netter Versuch</title>
		<link>http://kuettner.it/2011/netter-versuch/</link>
		<comments>http://kuettner.it/2011/netter-versuch/#comments</comments>
		<pubDate>Wed, 17 Aug 2011 10:00:00 +0000</pubDate>
		<dc:creator>Claudius H. Küttner</dc:creator>
				<category><![CDATA[Ehrenwerte Menschen]]></category>
		<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Chepvil]]></category>
		<category><![CDATA[SPEED OVER 55 ZONE]]></category>
		<category><![CDATA[TrojanDownloader]]></category>
		<category><![CDATA[Win32/Chepvil.N]]></category>

		<guid isPermaLink="false">http://kuettner.it/2011/netter-versuch/</guid>
		<description><![CDATA[Heute erhielt ich eine lustige Mail, scheinbar vom “New York State — Department of Motor Vehicles”. Ich soll am 05.07.2011 eine Geschwindigkeits&#252;bertretung in einer 55er Zone begangen haben? Angeh&#228;ngt ist eine Textdatei mit dem Namen “Ticket-064–211.txt”. Offensichtlich ist den Ehrenwerten Menschen, die diese SPAM-Mail beauftragt haben, ein winziger Fehler unterlaufen, denn es sollte definitiv keine<a href="http://kuettner.it/2011/netter-versuch/"   rel="bookmark" title="Netter Versuch"  > [...].</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/08/totenkopfkmpfer-Kopie.jpg" ><img style="background-image: none; margin: 0px 10px 5px 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; padding-top: 0px; border: 0px;" title="totenkopfkmpfer-Kopie" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/08/totenkopfkmpfer-Kopie_thumb.jpg" alt="totenkopfkmpfer-Kopie" width="140" height="140" align="left" border="0" /></a>Heute erhielt ich eine lustige Mail, scheinbar vom “New York State — Department of Motor Vehicles”. Ich soll am 05.07.2011 eine Geschwindigkeitsübertretung in einer 55er Zone begangen haben?</p>
<p>Angehängt ist eine Textdatei mit dem Namen “Ticket-064–211.txt”. Offensichtlich ist den Ehrenwerten Menschen, die diese SPAM-Mail beauftragt haben, ein winziger Fehler unterlaufen, denn es sollte definitiv keine Textdatei angehängt werden. In der vermeintlichen Textdatei befindet sich ausführbarer Code, sie hätte also “Ticket-064–211.txt.exe” heißen müssen. So jedenfalls ist die Datei relativ ungefährlich.</p>
<p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="mail" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/08/mail.jpg" alt="mail" width="500" height="369" border="0" /></p>
<p>Ich habe sie in “Ticket-064–211.txt.exe” umbenannt und mal geschaut, ob meine Microsoft Security Essentials etwas dazu wissen. Die Datei wird zweifelsfrei als Bedrohung erkannt und blockiert. Hier TrojanDownloader:Win32/Chepvil.N genannt. Wer nachlesen möchte, <a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=TrojanDownloader%3aWin32%2fChepvil.N&amp;threatid=2147648180" title="Informationen bei Microsoft zum TrojanDownloader:Win32/Chepvil.N"  target="_blank">findet bei Microsoft entsprechende Informationen</a>.</p>
<p>Der Virus lädt Code nach, den er in das %temp% Verzeichnis ablegt und von dort ausführt, also Vorsicht!</p>
<p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="virus01" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/08/virus01.jpg" alt="virus01" width="500" height="278" border="0" /></p>
<p>Sollten Sie eine ähnliche Mail bekommen, dann lehnen Sie sich zurück, auch wenn Sie zum fraglichen Zeitpunkt in New York gewesen sein sollten. Die dortige Polizei verschickt sicher keine Strafzettel per eMail.</p>
<p>Löschen Sie die Mail mit ruhigem Gewissen.</p>
<p>Mein Tipps gegen solche Bedrohungen:</p>
<ul>
<li>Arbeiten und Surfen Sie niemals als Administrator, sondern immer  nur als normaler Benutzer, sollten Sie Admin-Rechte benötigen, so starten Sie die Applikation mit der rechten Maustaste und klicken dann auf “als Administrator ausführen”.</li>
<li>Deaktivieren Sie das “Erweiterungen von bekannten Dateitypen ausblenden”.</li>
<li>Öffnen Sie Dateianhänge von Mails mit unbekannten Absendern oder in fremdländischen Sprachen mit Vorsicht.</li>
</ul>
<p>In diesen Sinne wünsche ich all meinen Leser einen schönen und virenfreien Tag.</p>
]]></content:encoded>
			<wfw:commentRss>http://kuettner.it/2011/netter-versuch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing von DHL Packstation Konten</title>
		<link>http://kuettner.it/2011/phishing-von-dhl-packstation-konten/</link>
		<comments>http://kuettner.it/2011/phishing-von-dhl-packstation-konten/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 06:00:42 +0000</pubDate>
		<dc:creator>Claudius H. Küttner</dc:creator>
				<category><![CDATA[Ehrenwerte Menschen]]></category>
		<category><![CDATA[noRT]]></category>
		<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[dhl-kontakt.info]]></category>
		<category><![CDATA[Feine Kerle]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://kuettner.it/?p=1517</guid>
		<description><![CDATA[ACHTUNG! Bei dhl-kontakt.info handelt es sich um eine Phishingseite, achten Sie darauf, auf dieser Seite weder Ihre Postnummer oder Ihr Internet-Passwort noch Ihre PIN einzugeben! Das sind ganz besonders feine Kerle, denen ich politisch korrekt, eine hochgradig ansteckende Infektionskrankheit, die &#252;berwiegend durch auf heimischen Nagetieren lebende Insekten &#252;bertragen wird, an den Hals w&#252;nsche! Gestern hatte<a href="http://kuettner.it/2011/phishing-von-dhl-packstation-konten/"   rel="bookmark" title="Phishing von DHL Packstation Konten"  > [...].</a>]]></description>
			<content:encoded><![CDATA[<p>ACHTUNG! Bei dhl-kontakt.info handelt es sich um eine Phishingseite, achten Sie darauf, auf dieser Seite <span style="text-decoration: underline;">weder</span> Ihre Postnummer oder Ihr Internet-Passwort <span style="text-decoration: underline;">noch</span> Ihre PIN einzugeben!</p>
<p>Das sind ganz besonders feine Kerle, denen ich politisch korrekt, eine hochgradig ansteckende Infektionskrankheit, die überwiegend durch auf heimischen Nagetieren lebende Insekten übertragen wird, an den Hals wünsche!</p>
<p>Gestern hatte ich eine Mail in meinem Postfach, die von “Meiner DHL Packstation” kam, nur habe ich kein Konto bei Packstation, auch wenn ich gelegentlich meine Pakete an einer solchen aufgebe.</p>
<p style="text-align: center;"><a href="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/mail.png" title="Phishing Mail" rel="gb_imageset[whoisthisdomain]" ><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="Phishing Mail" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/mail_thumb.png" border="0" alt="Phishing Mail" width="250" height="201" /></a> <a href="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/whois.png" title="WhoisThisDomain v1.52 - Domain name search tool" rel="gb_imageset[whoisthisdomain]" ><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="WhoisThisDomain v1.52 - Domain name search tool" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/whois_thumb.png" border="0" alt="WhoisThisDomain v1.52 - Domain name search tool" width="192" height="201" /></a></p>
<p>Verlinkt wird in dieser Mail auf dhl-kontakt.info, die Domain existiert tatsächlich und ist auf eine Firma “Dinghost Limited”, Calle 53, Marbella in Panama registriert. Webadmin ist ein “Dimitri  Povak”. Somit ist die Domain definitiv <span style="text-decoration: underline;">nicht</span> von DHL!</p>
<p>Besonders schlimm ist, dass die üblichen Phishingbeschützer vom Internet Explorer oder dem FireFox <span style="text-decoration: line-through;">noch</span> nicht reagieren.</p>
<p>Die Seite ist sehr gut nachgemacht und eine nahezu 99%-ige Kopie der <a href="http://www.dhl.de/de/paket/privatkunden/packstation.html" title="Originalseite von DHL.de"  target="_blank">originalen DHL Seite</a>. Alle Links auf der Seite verweisen auf dhl.de nur der Link für die Verifizierung” verweist auf die Phishingseite von dhl-kontakt.info.</p>
<p style="text-align: center;"><a href="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/dhl-kontakt.info_.png" title="Phishingseite dhl-kontakt.info" rel="gb_imageset[whoisthisdomain]" ><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="Phishingseite dhl-kontakt.info" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/dhl-kontakt.info_thumb.png" border="0" alt="Phishingseite dhl-kontakt.info" width="250" height="159" /></a> <a href="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/dhl.de_.png" title="Originale dhl.de Seite" rel="gb_imageset[whoisthisdomain]" ><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="dhl.de" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/dhl.de_thumb.png" border="0" alt="dhl.de" width="250" height="159" /></a></p>
<p>Das folgende Tool verwendete ich zum Ermitteln der Informationen zur Phishing Domain. Es ist Freeware und lässt sich portabel nutzen.</p>
<p>WhoisThisDomain v1.52 — Domain name search tool (Whois) for Windows Copyright © 2005 — 2010 Nir Sofer. Klicken Sie auf das Bild.</p>
<p style="text-align: center;"><a href="http://www.nirsoft.net/utils/whois_this_domain.html" title="WhoisThisDomain v1.52 - Domain name search tool (Whois) for Windows"  target="_blank"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="NirSoft WhoisThisDomain v1.52 - Domain name search tool" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2011/01/nirsoft.png" border="0" alt="NirSoft WhoisThisDomain v1.52 - Domain name search tool" width="250" height="159" /></a></p>
<p>Also Augen auf beim Surfen im Internet. Nicht das Internet ist böse, sondern einige wenige feine Kerle, die sich hier tummeln.</p>
]]></content:encoded>
			<wfw:commentRss>http://kuettner.it/2011/phishing-von-dhl-packstation-konten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Heut war ein ganz bl&#246;der Tag</title>
		<link>http://kuettner.it/2009/heut-war-ein-ganz-blder-tag/</link>
		<comments>http://kuettner.it/2009/heut-war-ein-ganz-blder-tag/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 16:37:02 +0000</pubDate>
		<dc:creator>Claudius H. Küttner</dc:creator>
				<category><![CDATA[Ehrenwerte Menschen]]></category>
		<category><![CDATA[noRT]]></category>

		<guid isPermaLink="false">http://kuettner.it/2009/heut-war-ein-ganz-blder-tag/</guid>
		<description><![CDATA[Irgendwie war der Tag heute ganz sch&#246;n bescheiden. Erst wurde ich vom Regen total durchn&#228;sst und dann tappte ich mittags beim Surfen in die sorgsam ausgelegte Schlinge der ehrenwerten Damen und Herren von “softwaresammler.de” bzw. “software-start.me” aus Mannheim. Ich war auf dem Blog von Carsten Knobloch, einem seri&#246;sen Menschen, zu Besuch, dort fand ich ein<a href="http://kuettner.it/2009/heut-war-ein-ganz-blder-tag/"   rel="bookmark" title="Heut war ein ganz bl&#246;der Tag"  > [...].</a>]]></description>
			<content:encoded><![CDATA[<p>Irgendwie war der Tag heute ganz schön bescheiden. Erst wurde ich vom Regen total durchnässt und dann tappte ich mittags beim Surfen in die sorgsam ausgelegte Schlinge der ehrenwerten Damen und Herren von “softwaresammler.de” bzw. “software-start.me” aus Mannheim.</p>
<p>Ich war auf dem Blog von Carsten Knobloch, einem seriösen Menschen, zu Besuch, dort fand ich ein Posting zum Thema “<a href="http://stadt-bremerhaven.de/kostenlose-firewall-fuer-windows-zonealarm-heute-kostenlos/trackback/"  target="_blank">Kostenlose Firewall für Windows: ZoneAlarm heute kostenlos</a>”, ich selber nutze zwar nur die windowseigene Firewall, aber der Text animierte mich, das Programm mal antesten zu wollen.</p>
<p><a href="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2009/10/caschi.png" title="Bild 1 – Google Werbung auf stadt-bremerhafen.de" rel="gb_imageset[Ehrenwert2009]" ><img style="display: inline; margin: 0px 10px 0px 0px; border-width: 0px;" title="Bild 1 – Google Werbung auf stadt-bremerhafen.de" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2009/10/caschi_thumb.png" border="0" alt="Bild 1 – Google Werbung auf stadt-bremerhafen.de" width="145" height="122" align="left" /></a> Carsten Knobloch schaltet auf seinem Blog per Googles Adwords Programm Werbung. Als ich den Blog besuchte war dort gerade Werbung für “Zone Alarm v7.1” geschaltet, leider bemerkte ich nicht, dass es sich um kundenfinanzierte Google-Werbung handelte, erkennt man an dem winzigen Wörtchen Google-Anzeigen.</p>
<p>Leider habe ich auf den Link geklickt. <img src="http://spaces.live.com/rte/emoticons/smile_baringteeth.gif" alt="smile_baringteeth" /></p>
<p>Nun gelangte ich zur Seite des ehrenwerten Herrn:</p>
<ul>
<li>Alexander Varin<br />
Content Services Ltd<br />
Mundenheimerstrasse 70<br />
68219 Mannheim</li>
</ul>
<p><a href="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2009/10/ehrenwert01.png" title="Bild 2 – Zonealarm Fake Seite von software-start.de" rel="gb_imageset[Ehrenwert2009]" ><img style="display: inline; margin: 0px 10px 0px 0px; border-width: 0px;" title="Bild 2 – Zonealarm Fake Seite von software-start.de" src="http://kuettner.it/wp.o9O7o1.II/wp-content/uploads/2009/10/ehrenwert01_thumb.png" border="0" alt="Bild 2 – Zonealarm Fake Seite von software-start.de" width="134" height="145" align="left" /></a>Die Seite sah für mich sehr echt aus, den winzigen Hinweis auf 2x96€ übersah ich, da bei kostenlosen Vollversionen von Softwarefirmen meist eine Registrierung erforderlich ist, daher hegte ich auch keinen Argwohn. Ich predige immer, gebt keine persönlichen Daten weiter, sagt nie Euer Geburtsdatum, aber auch ich bin rein getappt, ich schiebe es einfach mal auf meine Erkältung und das damit verbundene Fieber. Als ich dann die Bestätigung meiner “Anmeldung” mit dem Hinweis auf Zugangsdaten per Mail sah, schwante mir Schlimmes.</p>
<p>Zum Glück muss ich nur von meinem 2-wöchigen Kündigungsrecht Gebrauch machen und den “Vertrag” kündigen, sonst schickt mir der ehrenwerte Herr aus Mannheim seinen noch viel ehrenwerteren RA, den <a href="http://www.abzocknews.de/2009/09/24/neue-tank-stelle-in-osnabruck-eroffnet"  target="_blank">Herrn Tank</a>, mit netten Mahnschreiben, das muss ich nicht haben.</p>
<p>Auch in der Mail mit den Zugangsdaten erkennt man die ehrenwerte Firma wieder, kein Impressum, keine Steuernummer und auch keine USt-IdNr., einem findigen Anwalt könnte das bis 5.000 € wert sein, na Herr Tank, Interesse? Siehe <a href="http://www.heise.de/newsticker/meldung/Geschaeftsbriefe-per-E-Mail-Vorsicht-Abmahnfalle-137980.html"  target="_blank">heise online vom 24.01.2007</a>.</p>
<p>Sollten Sie sich auch “angemeldet” haben, schalten Sie auf keinen Fall Ihren Kosten verursachenden Zugang zu kostenloser Software frei. Kündigen Sie dann innerhalb von 2 Wochen, Einlieferungsdatum zählt, diesen nutzlosen Vertrag.</p>
<blockquote><p>Machen Sie sich einen Knoten ins Taschentuch, damit Sie zukünftig daran denken, dass man aufgrund der segensreichen Erfindung des Googles Adwords Programms auch auf seriösen Seiten mit Versuchungen dieser ehrenwerten Damen und Herren rechnen muss. Die wollen nur Ihr Bestes, Ihr Bargeld.</p></blockquote>
<p>Hier noch ein paar Links mit Infos etc. zum obigen Problem:</p>
<ol>
<li><a href="http://www.abzocknews.de/"  target="_blank">www.abzocknews.de</a></li>
<li><a href="http://www.abzocknews.de/2009/01/16/der-abzocktrend-2009-unterschieben-von-vertragen-und-schadsoftware-durch-dubiose-download-portale/"  target="_blank">Der Abzocktrend 2009: Unterschieben von Verträgen und Schadsoftware durch dubiose Download-Portale</a></li>
<li><a href="http://www.abzocknews.de/2009/05/11/openoffice-ein-liebling-dubioser-download-portale/"  target="_blank">Openoffice – Ein Liebling dubioser Download-Portale</a></li>
<li><a href="http://www.abzocknews.de/2009/08/22/warnung-empfehlung-von-microsoft-fuhrt-zum-abzockangebot-opendownload-de/"  target="_blank">Warnung: Empfehlung von Microsoft führt zum Abzockangebot Opendownload.de!</a></li>
<li><a href="http://www.abzocknews.de/2008/10/23/chipde-und-die-download-abzocker/"  target="_blank">Chip.de und die Download-Abzocker</a></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://kuettner.it/2009/heut-war-ein-ganz-blder-tag/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

