Ist eine Mail mit einem Bekannschafstgangebot für meinen PC gefährlich?

Ich habe über lovescout24 (finde sie suspekt) eine Nachricht mit einer Mail-Adresse bekommen mit der Bitte über sie zu schreiben.

Ich habe ein kurzes " Hallo" gesendet. Darauf kommen Nachrichten, offensichtlich
Google-Übersetzungen mit vielen Fotos von einem bildhübschen und niveauvollen jungen
Mann , der schwul und in Russland lebend sein soll .
Wenn ich antworten würde, wie hoch könnten Gefahren könnte für mein PC sein?

Die Fotos habe ich aber ohne zu überlegen angeschaut.

Oder habe ich meinen PC schon sowieso infizieren lassen?

Ich habe kein Onlinebanking. Aber mache über Netzt manchmal Einkäufe.

Eine weile her bekam ich auf fb so was, aber nur von Frauen, obwohl sieht dort schon, dass ich schwul bin.

E-Mails, die nur Texte enthalten, sind völlig unproblematisch. (Du weißt natürlich, dass dieser Mann ein Fake ist und es um die Anbahnung einer Geschäftbeziehung geht, bei der du als zahlender Kunde betrachtet wirst.)

Sofern reine jpg-Dateien geladen werden, ist das auch noch sicher.

Es gibt aber einen Trick: Man schickt dem Opfer eine Datei, die ein Script ausführt: „Lade viele .jpg herunter.“ Einem der „Bilder“ ist allerdings ein ZIP-File angeheftet. Und ohne dass der Virenscanner, der .jpg für sicher hält, etwas sagt, extrahiert das Programm, welches das Script ausführen soll, mal schnell die ZIP-Datei und führt somit den Schadcode auf dem Rechner aus.

Der Anhang der E-Mail ist in diesem besonderen Fall also kein .jpg, sondern eine WSF-Datei.

Du solltest dir also die Dateiendungen genau anschauen, die da ankommen. JPG-Bilder sind nach meinem Wissen sicher, sie enthalten nie ausführbaren Programmcode. Alles andere: Nicht öffnen. Ich kannte bislang, dass man Schadsoftware als ZIP bekam, etwa „letzte Mahnung.zip“ oder vielleicht auch mal „fotos.zip“.
Sowas löscht man sofort, wenn es nicht zu 100% sicher eine erwartete Datei ist UND von einem bekannten Absenders stammt.

VDank

Ach so? Und was ist mit „foto.jpg.exe“?

Aus unbekannter Quelle lädt man exakt GAR NICHTS!

1 Like

Damit hast du dem dubiosen Absender gezeigt dass deine Mailadresse existiert und ein neugieriger Mensch den Kram liest.
Ich bin immer wieder erschüttert über soviel Naivität.

das wäre ja keine JPG-Datei, sondern eine exe.

Soviel sollte jemand wissen, der einen pc benutzt. Ich finde es allerdings komisch, das Microsoft in den Standardeinstellungen die dateiendungen nicht anzeigt. Ist doch ein wichtiges Sicherheitsmerkmal…

2 Like

Off topic

Wäre das so, würde es nicht funktionieren …

VG
Guido, der etliche PC-User kennt, die mit Dateiendungen nichts anfangen können

2 Like

Und jeder sollte wissen, dass man fremde Dateien nicht anclickt. Nicht mal lädt.

Übrigens gab es bereits vor Jahren Angriffe auf Windows, indem beim Anzeigen einer JPG-Datei ein Buffer-Overflow erzeugt wurde, durch den dann Schadcode auf den PC kam. Sollte auch jeder wissen.

Und es gab auch schon Angriffe auf Outlook, weil gerade dieses Programm automatisch im Hintergrund alle Dateianhänge runtergeladen hat und eine entsprechend veränderte Datei zu einem Buffer-Overflow geführt hat. Mit der Folge, dass Schadcode ausgeführt wurde. Sollte auch jeder wissen.

Und dass durch automatisch runtergeladene eingebettete JPG-Dateien der Absender erfährt, dass die Mailadresse existiert, weshalb man AUF KEINEN FALL irgendwelche externen Dateien einer Mail runterlädt, SOLLTE AUCH JEDER WISSEN.

Brauchst du noch mehr Gründe?

3 Like

vDank,

ja, aber ich verstehe PC und Fachsprache nicht.
Runterladen heißt auf die Festplatte speichern?
Nein, ich lud nicht runter, ich speichere Artikel und Bilder im Postfach.
Ich antwortete ihm, um rauszufinden, was er will. Bis jetzt hab ich keine Probleme mit PC bekommen. Online Banking hab ich nicht.

vielen Dank

Richtig.

Aber sicher doch. Sonst hättest du sie doch gar nicht anzeigen können.

Btw., bist du ganz sicher, dass dein Mailprogramm nicht alle Mails auf deine Festplatte lädt und von dort aus anzeigt? Und ist dein Mailprogramm auch so eingestellt, dass zur Mail gehörige Daten NICHT automatisch von irgendwoher geladen werden?

Aber du kaufst im Internet ein und benutzt dabei Passwörter und Kontodaten oder deine Kreditkarte. All das kann Schadsoftware mitlesen und irgendwohin weitersagen.
Oder die Schadsoftware versendet alle Kontaktdaten (Mailadressen etc.) deiner Freunde und Bekannten. Und schickt passende Spammails an diese. Und an alle Adressen, die ihr noch so einfallen oder an die sie (befohlen aus dem Internet) schicken soll.

Oder dein PC wird dazu benutzt, zusammen mit anderen ferngesteuerten PCs, per Massenanfrage irgendwelche Server zu blockieren.

Oder die Schadsoftware fängt an, deine komplette Festplatte zu verschüsseln und du bekommst deine Daten nur zurück, wenn du Lösegeld bezahlst.

Es gibt mehr Möglichkeiten als du dir überhaupt vorstellen kannst.

Anyway: mindestens einen Fehler hast du bereits gemacht: du hast bestätigt, dass dich die Mail erreicht hat. Du hast sogar geantwortet und damit bestätigt, dass du sie gelesen und wahrgenommen hast. Und damit ist deine Mailadresse überall in Spammerkreisen bekannt und kann munter benutzt werden.

Und wenn auch nur ein Händler, bei dem du dich mit dieser Mailadresse angemeldet hast irgendwann mal gehackt wurde, taucht die passende Kombination von Mailadresse und Passwort in einer riesigen Datenbank auf und wird in kürzester Zeit bei allen denkbaren Onlineshops ausprobiert. Wundere dich dann nicht, dass du seltsame Rechnungen bekommst, obwohl du gar nichts bestellt hast.

Herzlichen Glückwunsch!

Danke Dir.
Was kann ich tun, ich möchte nicht dieses Mail Konto löschen und ein anderes zu öffnen, da ich viele nützliche Daten und viele Verbindungen mit Händlern und Sozialen Seiten habe.
" bist du ganz sicher, dass dein Mailprogramm nicht alle Mails auf deine Festplatte lädt und von dort aus anzeigt? Und ist dein Mailprogramm auch so eingestellt, dass zur Mail gehörige Daten NICHT automatisch von irgendwoher geladen werden? " - das weiß ich nicht, ich dachte ist alles virtuell irgendwie gespeichert.

Kann mir nicht vorstellen, dass so viele, mehrere Tausende, Daten inkl. Artikel eine Festplatte aufnehmen kann.
Außerdem hat er nach der meiner Frage, was er wolle, " hallo gesendet. Braucht er weiter zu schreiben, wenn er schon meine Adresse schon hat?