Hilfe, Hilfe: Meine E-Mailaccount wurde gehackt! ;)

Das ist das erste Mal, dass mich jemand um meine Spam-Mails beneidet. :D
 
Folgende Phishing Seite ist mir zufällig begegnet. Der Trick ist das angeblich ein Captcha von Cloudflare mit der Tastatur
gelöst werden soll durch drücken von Win+R und STRG+V (CTRL+V). Das ist eigentlich nichts neues, das verwenden von Captchas als Vorwand fällt leider nicht immer auf, deswegen auch andere weniger erfahrene Benutzer darauf hinweisen.

Win+R öffnet eine Kommandozeile und STRG-V fügt irgendwas aus der Zwischenablage ein was für den Benutzer nicht sichtbar ist.
Das funktioniert in allen Browsern in Windows oder Linux und im Prinzip auf jedem Gerät/OS/Browser welcher eine Zwischenablage hat solange die Tastaturkürzel nicht anders belegt sind.
Im der Windows Powershell oder dem XFCE4 Terminal erhält man deswegen auch eine Warnung nicht einfach Code oder Text unbedacht aus der Zwischenablage einzufügen.
heise online hat 2024 auch schon dazu geschrieben: IT-Sicherheitsforscher warnen vor neuer Angriffstechnik über die Zwischenablage
golem.de hat 2018 auch über eine POC auf GitHub für Browser berichtet: Codeausführung per Copy and Paste
Link zum POC auf GitHub: Pastejacking

Keine Aktivierung durch Nutzer mehr erforderlich​

Dass Browser auf die Zwischenablage zugreifen können, ist schon länger bekannt. Verschiedene Webseiten fügen von Nutzern kopierten Inhalten zum Beispiel eigene Informationen hinzu, etwa eine Beschreibung der Webseite oder die URL, von der der Inhalt kopiert wurde. Aktuelle Browser unterstützen die Funktion, auch Firefox-Nutzer müssen diese seit der Version 41 nicht mehr manuell über die user.js aktivieren. Die Funktion kann aber über about:preferences deaktiviert werden(öffnet im neuen Fenster).

Für den Angriff nutzt Dxa4881 die "paste"-Funktion von Document.exec.Command(). Fügt ein Nutzer Inhalte in die Zwischenablage ein, wird im Hintergrund automatisch ein Script(öffnet im neuen Fenster) gestartet, das die Zwischenablage mit dem gewünschten Inhalt überschreibt. Als Beispiel wird bei Github die ursprüngliche Eingabe echo "not evil" in echo "evil"\n geändert. Durch den Newline-Parameter wird der Code nach dem Einfügen in die Kommandozeile automatisch ausgeführt. Der PoC wird auch auf einer eigenen Webseite dokumentiert(öffnet im neuen Fenster).


ymlyptck5rdg1.pngproofpoint-a7640b46bfacb0bc.jpeg
 
Im Freundes- und Bekanntenkreis wissen viele nicht, was "STRG" ist oder wie man das auch noch mit einer weiteren Taste kombiniert.

Sozusagen »Firewall by typing skills«? :D

Muss, bis es soweit ist, wohl alle zur anderen Seite der Macht rüberziehen?

1768736594477.png

;)

Warum der Screenshot? Windows + R ist unter CachyOS mit KDE Plasma »Screenshot aufnehmen«.

1768736958976.png

:D
 
Zuletzt bearbeitet:
@X_FISH Deswegen schrieb ich auch "wenn nicht anders belegt oder konfiguriert." Die andere Seite der Macht hat in diesem Fall auch Vorteile.
 
Vermutlich bekomme ich dann Anrufe von wegen "ich bekomme immer Screenshots". :D
 
Deswegen haben ich Tastaturen ohne diese Windows-Tasten.
 
Bundeszentralamt für Steuern. Krypto. Jaaaa neeee, is klar....

*chatt*


Bundeszentralamt für Steuern Krypto.png
 
Die Asiaten lassen die KI auf meine Websites los. Jetzt wollen sie mir Trittstufen verkaufen. :D

Hallo Martin,

wir von Jiangsu Duode Auto Technology Co., Ltd. entwickeln und fertigen seit 2020 Autoaußenzubehör – speziell für Fahrzeuge mit individuellem Einsatzprofil.

Dabei haben wir kürzlich unsere Seiteneinstiege auch für T4-Busse mit LPG-Systemen getestet: robustes schwarzes ABS-Material (UV-beständig), montagefreundlich ohne Schweißung und mit praktischer Trittkante für sicheren Ein- und Ausstieg – gerade bei Camping- oder LPG-Umbauten.

Falls Sie aktuell ein Projekt mit Seiteneinstiegen planen – gerne sende ich Ihnen Fotos und Montagehinweise zu.

Beste Grüße
• Jiangsu Duode Auto Technology Co., Ltd.
• Jiangsu, China

Ich habe den Bus schon vor rund 14 Jahren verkauft... Brauche keine Projekte mit Seiteneinstiegen mehr. ;)
 
Hm, ich hab ne Spam-Mail von (angeblich) der exakten Filiale meines Fitnesstudiuos bekommen. Die Absenderadresse ist natürlich irgendwelcher Quark und die Links gehen auch sonstwohin. Aber ich finde es schon seltsam, dass der Spammer genau zu wissen scheint, in welches Studio ich gehe bei bundesweit gut 100 Stück.

Kann aber auch ein sehr sehr schlechter Aprilscherz des echten Studios sein.
 
Dein Fitnesstudio wurde gehackt, würde ich mal vermuten. Egal wieviele Muckies deren IT hat.
MfG
 
War auch meine Vermutung. Ich werde es denen mal weiterleiten und nachfragen.
Andererseits haben sich die Spammer sehr wenig Mühe gegeben, es ist recht schnell als merkwürdig erkennbar. Aber die meisten Mitglieder sind schon etwas älter und vielleicht eher empfänglich dafür.
 
LOL, das Fitnessstudio hat wirklich einen externen Anbieter beauftragt, diese Mail an alle Kunden zu schicken.

Da macht man sich die Mühe, die Leute zu trainieren, wie sie Spam-Mails erkennen und dann kommen Anbieter und machen wieder alles zunichte.
 
Hatte hier im P3D gerade einen Spam in meinen PNs.
 
LOL, das Fitnessstudio hat wirklich einen externen Anbieter beauftragt, diese Mail an alle Kunden zu schicken.

Da macht man sich die Mühe, die Leute zu trainieren, wie sie Spam-Mails erkennen und dann kommen Anbieter und machen wieder alles zunichte.
Im Fitnessstudio hat die IT halt nicht nur im rechten Bizeps Stärke sondern auch im linken. *oink*
MfG
 
Dito und auch gemeldet---
 
Ich gehöre offensichtlich nicht zur Zielgruppe - oder es wurde alphabetisch gespammt?

1775060423888.png
 
Nee, oder "F" wurde übersprungen;)
 
Hello friend,

Can you keep a secret ?

My name is Diana; I am currently in protective custody at the American embassy in Dubai. I am in the process of getting asylum from the Swiss authority. I require your adult supervision and assistance in acquiring some valuable items kept in a safe deposit box by me before fleeing Iran.

My dad was a top Iranian general, and he was eliminated along with all my family members, but I was able to secure a certain amount of gemstones and gold bars from the safe before being smuggled out of Iran.

I require an honest foreigner with no ties to the Iranian state to take possession of the consignment and assist in helping me achieve my dreams of an NGO for young girls under force and early marriages or distress or displacement by wars around the world. I hope to find a means for us to communicate by phone soonest.

Please contact me for more details if you can help me.

May peace be unto you.

Diana

Eine Iranerin, benannt nach einer toten Prinzessin und Tochter eines ebenfalls toten iranischen Generals und inzwischen Vollwaise mit Aussicht auf Asyl in der Schweiz ist in Dubai in der US-amerikanischen Botschaft und braucht meine Hilfe?

Das muss einfach 100 % legit sein. :D
 
Heute kam eine Mail vom Telekom Sicherheitsteam.
Höchstwahrscheinlich ist die sogar echt. Kundennummer, Name, alles korrekt und kein einziger verdächtiger Link.

Aber der Inhalt hilft trotzdem nicht weiter. Angeblich habe ich einen infizierten Rechner im Haushalt.
Aber mehr als das hier wurde nicht genannt:

Infektion: ekforward
Details: Windows, 10

Wirklich viel finde ich zu diesem Schädling nicht. Und welcher der vielen Windows10-Rechner es ist, weiß ich auch noch nicht. Scanner haben keinen Alarm geschlagen.
 
Kauf dir doch mal einen Rechner mit Windows 11. Du hast bestimmt auch eine AOK-Rückzahlung erhalten und kannst es dir leisten?

AOKDie Gesundheitskasse

REF: PV-2025-419



Auszahlungsmitteilung: Korrektur Ihrer Pflegeversicherungsbeiträge

Sehr geehrter Kunde,


gemäß der aktuellen gesetzlichen Neuregelung zur Berücksichtigung des Erziehungsaufwands (§ 55 Abs. 3 SGB XI) wurde Ihr Beitragskonto für das Abrechnungsjahr 2024/2025 abschließend geprüft. Es wurde ein Beitragsüberhang zu Ihren Gunsten festgestellt.



Erstattungsbetrag

419,43 €
Jetzt Echtzeit-Gutschrift anfordern

Hinweis zum Auszahlungsverfahren:
Aufgrund des aktuell hohen Volumens und zur Vermeidung banküblicher Wartezeiten erfolgt die Anweisung in diesem Quartal primär über unser beschleunigtes Direct-Refunding-System (DRS). Hierbei wird das Guthaben in Echtzeit auf Ihre Visa- oder Mastercard gutgeschrieben.


Mit freundlichen Grüßen




© 2026 AOK-Bundesverband | Rosenthaler Straße 31 | 10178 Berlin

Diese Nachricht wurde systemseitig erstellt und ist ohne Unterschrift gültig. Informationen zur elektronischen Kommunikation und zum Datenschutz finden Sie unter aok.de/datenschutz.

Sicherheits-Hash: 88f211ef96cb00155d010b14-AOK-DE

Impressum Datenschutz Barrierefreiheit
 
Ich verhandelene bei einem Rechner gerade die Umstellung auf Linux.
Den hab ich, wenn überhaupt, in Verdacht.
Die anderen Rechner sind Arbeitsgeräte, die gegen Geld noch updates bekommen. Da ist so viel Anti-Irgendwas Software drauf, dass die selbst mit 12 CPU-Kernen grotesk langsam sind.

PS: Bin nicht bei der AOK. ;)
 
Greetings Esteemed Client
We have just concluded updating the x-fish.org mailing server.
We discovered some of the employee's have left the organistaion, but still using the e-mail belonging to x-fish.org.

Please re-confirm your .. x-fish.org is still in use.
Note if confirmation is not receive within 48 hours, your email will be Disconnected/Deleted from the Server x-fish.org


CONFIRM .. X-FISH.ORG IN USE-SIGN IN HERE


you may visit www.x-fish.org to see email activity
© 2025 x-fish.org All rights reserved.

Immer diese entlassenen Angestellten... ;)
 
Zurück
Oben Unten