stromerforum.ch
Potential customer data leak / Targeted Virus - Druckversion

+- stromerforum.ch (https://www.stromerforum.ch)
+-- Forum: +STROMER- (https://www.stromerforum.ch/forumdisplay.php?fid=4)
+--- Forum: Allgemein (https://www.stromerforum.ch/forumdisplay.php?fid=5)
+--- Thema: Potential customer data leak / Targeted Virus (/showthread.php?tid=53)

Seiten: 1 2


Potential customer data leak / Targeted Virus - CCRider - 18.10.2017

bluecat: schrieb:Leider scheint unser Mail-Absender für einen neuen Schwall an ESTV Phising Mails missbraucht geworden zu sein.

Die gefälschten E-Mail sehen "echt" aus. Nur wer weiss, dass die Steuerveranlagung in CH eine Sache der Gemeinden ist, kann ahnen, das etwas faul ist.

Die ESTV kennt das Problem seit Januar.

Das Stromerforum war sicher nicht die Quelle meiner gepishten e-Mailadresse.

Die Kombination der gewählten anderen e-Mailadresse, meiner Mobile- und fast vollständigen Fixnetnummer lässt mich die Quelle um mystromer ag oder meinem Händler vermuten, denn dort habe ich mich mit diesem Umfang letztmals und mit mehreren Jahren zeitlichem Abstand zum vorletzten mal so registriert.

Grüsse, CCRider


Potential customer data leak / Targeted Virus - bigdean - 18.10.2017

I just got a phishing mail from dhl also with an included word file, a phishing mail is nothing new for me, but it's the first time it included my phone no.
I usually don't use my phone no to register anywhere, but of course for my stromer registration I had to tell my phone no.
So maybe there's a leak somewhere.

greetz
bigdean


Potential customer data leak / Targeted Virus - Washy - 18.10.2017

Haben denn die Betroffenen Ihren Stromer auch von einem Store am Oberen Zürichsee?


Potential customer data leak / Targeted Virus - Stinu - 18.10.2017

Washy: schrieb:Haben denn die Betroffenen Ihren Stromer auch von einem Store am Oberen Zürichsee?

Ich gehöre auch zu den Betroffenen. Mein Stromer kommt aus Baden, aber vermutlich von der gleichen Filialenkette...


Potential customer data leak / Targeted Virus - bluecat - 18.10.2017

Nun bin ich auch in Genuss der Nachricht gekommen!

Die Rückfrage bei der Eidgenössischen Steuerverwaltung (e-Mail oben im link) ergab folgende Antwort:



Es handelt sich hier nicht um reine Phishing sondern eher um ein Spam mit einem schädlichen Anhang, mit dem e-banking Trojaner Retefe. Löschen Sie sofort die E-Mail und in öffnen Sie den Anhang in keinen Fall. Die Melde- und Analysestelle Informationssicherung MELANI vom Bund (GovCERT) hat vor einigen Monaten einen technischen Bericht darüber veröffentlicht:

https://www.govcert.admin.ch/blog/33/the-retefe-saga

Falls Sie den Anhang geöffnet haben, empfehlen wir Ihnen, den entsprechende Computer von einer Fachperson auf Schadsoftware untersuchen zu lassen oder umgehend die Festplatte des Gerätes komplett zu löschen und das Betriebssystem neu zu installieren. Hierbei muss allerdings beachtet werden, die persönlichen Daten vorab zu sichern, damit diese nicht verloren gehen. Bis zur Säuberung des Geräts/Netzwerks sollte KEIN E-Banking getätigt werden.

Wir empfehlen Ihnen folgende Verhaltensregeln zum Umgang mit E-Mail:

- Misstrauen Sie E-Mails, die Sie unaufgefordert bekommen: Es gilt nicht mehr nur bei E-Mails von unbekannten Personen kritisch zu sein, sondern auch bei (vermeintlich) bekannten Absendern Vorsicht walten zu lassen. Besonders vertrauenswürdige Firmen werden gerne als gefälschte Absenderadressen missbraucht.

- Seien Sie skeptisch, wenn Sie E-Mails bekommen, die darauf ausgelegt sind, Ihre Neugier zu wecken oder eine Aktion von Ihnen verlangen und ansonsten mit Konsequenzen drohen (Geldverlust, Strafanzeige oder Gerichtsverfahren, Konto- oder Kartensperrung, Verpasste Chance, Unglück).

- Klicken Sie in verdächtigen E-Mails auf keine Anhänge und folgen Sie keinen Links, auch nicht aus reiner Neugier - Sie riskieren sonst, Ihr Gerät mit Schadsoftware zu infizieren oder auf dubiosen Webseiten zu landen. Fragen Sie im Zweifelsfall beim vermeintlichen Absender über eine bereits bekannte oder z.B. auf seiner Webseite angegebene Kontaktmöglichkeit nach, worum es sich genau handelt und ob das Mail tatsächlich von ihm stammt.


Potential customer data leak / Targeted Virus - bigdean - 19.10.2017

Washy: schrieb:Haben denn die Betroffenen Ihren Stromer auch von einem Store am Oberen Zürichsee?
Ja meiner ist auch von einem Laden am oberen Zürichsee, nur gibt es dort gleich mehrere Wink

Gruss
Bigdean