Sms ihr paket wurde verschickt bitte überprüfen

Hinweis: Der produkte vom 22.01.2021 wird heute ständig mit neuen erkenntnissen aktualisiert (Letzter stand 21.06.2021).

Du schaust: Sms ihr paket wurde verschickt bitte überprüfen

Heute erreichten uns von verschiedenen Polizeidienststellen Hinweise an eine neue/ungewöhnliche Masche.Mehrere Smartphone-Nutzer bekamen eine SMS mit ein Link. Ns Inhalt ns Nachricht war:

„Ihr paket wurde verschickt. Nichts überprüfen und akzeptieren sie es. Http://v…..jxgt.duckdns.org

Nun vergleichbare sport mit Voicemail (siehe unten), stand 21.06.2021

(Link durch uns gekürzt, siehe sogar nachfolgende Bilder)

Personen, die an den link geklickt haben, berichten, dass einer Software nachgeladen wurden und fehlten danach by den tag verteilt mehrere hunderte SMS von verschiedenen Rufnummern geliefert wurden, das alle das gleiche Nachricht enthielten. Ggf. Wäre anderere links gezeigt, die jedoch bis jetzt alle auf duckdns.org endeten.

Diese Nachricht stammt by keinem echten Transportdienstleister. Ns Täter nutzen scheinbar heute die Corona-Pandemie aus, an der mehrere online bestellt wird. Dafür ist es sehr wahrscheinlich, oben Personen zu treffen, das einer solchen sms glauben, da sie selbst Pakete erwarten.

Ermittlungen von ergeben, dass es sich bei dem Anhang um Schadsoftware (z.B. „MoqHao“) handelt, das u.a. Botschaft und MMS senden/empfangen kann, sowie eine Fernsteuerung und Ausspähung von Smartphones zulässt. Auch die Teilnahme in einem Botnetz ist aufgrund die infektion möglich. Botnetze sind ein Zusammenschluss verschiedener „Computer“ (PC, Smartphone, Smarte Geräte…) die aufgrund die Schadsoftware als Gesamtnetzwerk missbräuchlich by Tätern benutzt und gesteuert importieren können (z.B. Zum Spamversand, attacke auf IT-Strukturen usw.). Auch eine Übernahme ns Google-Accounts sei, deshalb das BKA, möglich. Damit könne dann ggf. Auch die Zwei-Faktor-Authentifizierung überwunden werden. Die Schadsoftware hat es in Android-Geräte abgesehen. Diese tun können nicht auf apple installiert werden. Aber sollten Apple-Nutzer sogar vorsichtig es ist in (siehe weiter unten).

Bereits in dem Dezember jawohl es ein ähnlichen fall gegeben: https://zac-niedersachsen.de/artikel/54 

Aktuelle Erkenntnisse zeigen, das sich die Schadsoftware als als Chrome-Browser ausgibt und sogar das bekanntschaft App-Symbol darstellt. Nach das Installation werden wie sonst üblich die Rechte das Nutzung auf dem Smartphone von den Benutzer eingeholt (z.B. Zugriff auf Adressbuch). Untersuchungen zeigte aber, das hier das Schadsoftware diese Rechte und noch weitere tiefgreifende rechts (z.B. Sms Versand) selber einräumt. (Quelle BKA)

Zudem wird von den Link bei der SMS ns Möglichkeit kommen sie Software weiterverbreitet.

Ein erstes beispiel zeigte wir ständig ns gleiche Vorwahl 0174 und dann weitere Rufnummern, ns mit 28….., 29….., 30….. Forgeführt wurden. Inzwischen sind nahezu jedermann Anbieter betroffen.

Derzeit gibt es nr 3 mögliche quellen für die Herkunft ns Rufnummern (Quelle BKA):1. Die durch die Schadsoftware benutzten zahlen stammen ende früheren Angriffen.2. Das Schadsoftware greift in die Kontaktdaten eines infizierten Gerätes zu und nutzt nachher diese Rufnummern. Einer Weitergabe dies Kontakte und auch spätere neu Nutzung ist denkbar.3. Ns Rufnummer verstehen zufällig generiert. Dies würde auch die reihenfolge (siehe nachfolgendes video eines Smartphones) erklären.

Eine auflistung der Rufnummern erfolgt hier zu Schutz dies Mobilfunkteilnehmer nicht. Auch ist anders Vorwahlen sind inzwischen aufgetaucht. Besorgt sind Mobilfunkteilnehmer im gesamte Bundesgebiet und auch ausserhalb by Deutschland.

 

*

*
*

Inzwischen sind weitere Versionen das SMS aufgetaucht. Diese besteht aus den Text (Fehler inklusive):

Haben sie eine Variante, ns wir hier noch no aufführen, informieren sie uns über diesen link per Mail. Nennen sie uns nur ns Text das SMS (mit Fehlern) mit copy and paste und keine Rufnummern, keine Screenshots hagen ähnliche Daten. Fragen verstehen über dies Mail nicht beantwortet.Wir benötigen keine Information by die Absendernummern! Wir anfrage keine Screenshots! nichts keine persönlichen Hinweise/Anmerkungen. Eine Meldung in die Bundesnetzagentur ist no notwendig!

Zudem umfassen die SMS einer Link mit der Endung „…tinyurl.com„, „…duckdns.org“ oder etc Dienstanbietern. Diverse außerdem Links, sogar mit blick auf die ansicht erkennbaren Domainnamen zu offensichtlich gehackten Webseiten, sind im Umlauf.Weiterhin häufen sich das Meldungen bei uns, das der sms Text eine individuell Ansprache (z.B. Mit Vornamen) enthält. Teil Nutzer berichten, das es auch Spitznamen heu Namenszusätze/Ergänzungen sind, die auf ein vorheriges Abgreifen der antragszahlen von Telefonbüchern aus bereits befallenen Smartphones wieder Geschädigter hindeuten.

Mehr sehen: Seit Wann Gibt Es Abseits - Die Geschichte Der Abseitsregel

Auch anderssprachige Versionen (z.B. Türkisch, ungarisch, französisch, koreanisch) seien bereit im Umlauf. Die Täter ändern offensichtlich regelmäßig ns Nachrichtentext und ns URL-Shortener-Dienste, um so bei den Providern eingerichtete Spamfilter kommen sie umgehen.

Maßnahmen, die sie machen können, wenn sie eine eine solche SMS nehmen haben:

Klicken sie auf niemand Fall an Links, das Ihnen über unbekannter seite und Überraschung zugestellt werden. Sollten sie den Absender tatsächlich kennen, fragen sie auf alternativem weg nach, was sich hinter von Link verbirgt und ob der Versand beabsichtigt war.Bestätigen sie keine Installation über fremden Apps auf Ihrem Smartphone. Besonders Android-Geräte hier gefährdert, da diese an ungünstiger einstellung eine Fremdinstallation und somit auch schädliche Apps zulassen.Deaktivieren sie bei Android das Möglichkeit, unbekannte Apps installieren kommen sie können. Ggf. Ist in Ihrer Android-Version dies Funktion nicht mehr im Sicherheitsbereich zu finden. Geben sie unter Einstellungen in der suche „unbek“ an. Fähigkeit werden sie nun bei den bereich „Unbekannte Apps installieren“ geführt, an denen sie einzelnen Apps dies Erlaubnis erteilen oder noch besser entziehen können. Ohne dies Erlaubnis können nein fremden Apps (also alles außerhalb des originalen App-Stores) installiert werden. Je nach android und Smartphone tun können diese Einstellung anderntags sein.Richten sie unbedingt in Ihrem Mobilfunkprovider die Drittanbietersperre ein, um weitere Kosten kommen sie vermeiden. Dies kann kostenlos über das jeweiligen dienstleistungen gebucht werden.Wenn sie eine oder ns paar wenige sms (wie oben dargestellt) bekommen haben, nachher muss es nicht bedeuten, dass sie bereits das Schadsoftware einstellung haben. Ns Täter versuchen weil diese SMS dein Schadsoftware, u.a. Sogar über die bereits infizierten Smartphones sonstiges Personen weiterzuverbreiten.Solange sie unter android den verknüpfung nicht ich klickte haben und die app installiert haben, ist nachname noch bitte passiert. Wichtig dabei ist, dass sie die Installation von unbekannten Apps behinderte haben (siehe weiter oben).Wenn sie die nummer der eingehenden SMS kommen sie viel wird, dann prüfen Sie, ob sie in ihr Smartphone Einstellungen einer SMS-Spam-Filter ich kann es tun können. Ggf. Müssen sie für Ihr gerät und Softwareversion nach ns passenden Anleitung in dem Internet suchen. Deswegen können einige Smartphones ns Anrufe in z.B. Zeigen Telefonbucheinträge beschränken.

Zusätzliche Hinweise für iOS (Apple, iPhone, iPad) Nutzer

iOS/Apple Nutzer ich könnte mit dieser SMS inzwischen sogar Probleme bekommen. Apps kann zwar nicht einfach deswegen installiert werden, aber raten wir by einem Anklicken des Links ab. Aufgrund eine aktuell bestehende Sicherheitslücke in WebKit besteht aus für iOS Nutzer das Gefahr, dass über einen manipulieren Link apfel Geräte kompromittiert importieren können. Es wille dringend zu Update iOS 14.5 von dem 26.04.2021 geraten. Ns Version 14.4.2 von 26.03.2021 jawohl offensicht schon einige distanz geschlossen. Wer kommen sie Link folgt bekommt möglicherweise einer Seite mit ns Nachricht „Ihr iPhone es wurde gehackt. Alle ihre Aktionen in dem Gerät werden von einem Hacker verfolgt. Sofortiges handeln ist erforderlich!“ und ich werde ggf. Auf eine app im App-Store geführt. Diese bitte NICHT installieren! ob hier schon die Sicherheitslücke vor dem Update auf 14.4.2. Ausbeuten wurde heu lediglich versuchen wird, mit dieser Nachricht einer App zu kaufen/laden kommen sie lassen, tun können derzeit nicht gesagt werden.Vorsorglich können sie die Zugangsdaten zu Ihrer Apple-ID ändern und dabei sogar die Zwei-Faktor-Authentifizierung einrichten. Das Zweifel hat, sollte in dem schlimmsten Fall ns Gerät in ein vorheriges backup oder ns Werkszustand zurücksetzen.

*

Beispielbild für angeblich Hack-Anzeige

Wenn sie bereits geklickt, eingerichtet und das SMS ist gut massenhaft bekommen/ggf. Selber versenden

Schalten sie Ihr Smartphone in den Flugmodus.Informieren sie Ihren ProviderRichten Sie, wenn nicht bereits geschehen, ns Drittanbietersperre ein. Dies verhindet ggf. Zusätzliche Kosten weil Abodienste.Prüfen Sie, ob durch die SMS bereits Kosten kommen sie Ihrem nachteil verursacht wurden. Ggf. Können sie einen Kostennachweis bereits beim Provider einholen/erfragen.Erstatten sie Anzeige an Ihrer lokal Polizeidienststelle. Bringen sie dazu ns Smartphone, Ggf. Screenshots(/Abfotografieren mit einem etc Smartphone), Kostennachweise usw. Mit.Im schlimmsten fall hilft zeigen die Zurücksetzung in den Auslieferungszustand.Ändern sie die Zugangsdaten zu Ihren Diensten/Accounts. Richten sie in diesem Zusammenhang auch die Zwei-Faktor-Authentifizierung ein. Machen sie dies alles über einem nicht mit Schadsoftware befallenem Gerät!

Sie von Ihr Telefon schon zurückgesetzt/bereinigt und nehmen immer still SMS?Die Bereinigung/Wiederherstellung auf Werkseinstellung bewirkt lediglich, dass Ihr Telefon sonstiges sicher ist. Das SMS können aber weiterhin eingehen, da Ihre Rufnummer korrekt inzwischen bei den begehen gesammelt wurde.

Zusätzliche Tipps und Hinweise

Nutzen sie die Apps der echten Transportdienstleister weil das Push-Nachrichten oder Abfragen by Lieferstatus und Aufträgen.Fragen sie im Zweifelsfall beim Support des Dienstleisters by die Ihnen bekannten Webseiten nach (nicht kommen sie Link aus der Mail/SMS folgen).Prüfen sie im Zweifelsfall bei Ihrem Verkäufer den Versandstatus. Oft notiz dieser von eine Bestellbestätigung auch später die Lieferdaten. Ggf. diese sogar im jeweiligen Bestellaccount kommen sie finden.Klicken sie niemals in Links und Anhänge, das Ihnen unbekannte unerwartet zusenden. Prüfen sie den link genau! außerordentlich Shortlinks verbergen ns eigentliche (und fähigkeit falsche Ziel)!Wir kann leider nein Ferndiagnosen in Ihren gerät durchführen. Sogar eine Einschätzung, ob an Ihrem Vorfall einig passiert es ist in könnte, kann wir no machen, da jeder Link anderntags sein kann und somit einer andere/neuere Version ns Schadsoftware beininhaltet. Zudem können jede Handlung Ihrerseits und ns Einstellungen ihres Gerätes unterschiedlich sein, deswegen dass wir keine konkreten anfragen dazu beantworten können.

Mehr sehen: Sternzeichen Von Wann Bis Wann, Sternzeichen

Inzwischen berichten uns varied Personen, dass sie nun betrügerische Mails bekommen hätten. Der angebliche Absender gibt sich wie bekannte Person ende (z.B. Trainer ns Sportmannschaft von Kindes). Bei dieser mail bittet er ca Hilfe. Beschuldigt sei er weil der aktuellen Corona-Situation nicht in der Lage, weil das seine Enkelin einer iTunes-Guthaben-Karte kommen sie kaufen. Das bittet die per briefe angeschriebene Person, dies zu machen. Das geld würde einer natürlich wiederbekommen. Außerdem wird korrekt beschrieben, zusammen der Guthaben-Code verschickt werden solle. Erst in genaueren Nachfragen herbst sprachliche probleme auf, deswegen dass das versuchte betrug auffällt. Einige Personen berichten, dass sie die Masche in der nähe des geglaubt hätten. Dafür etwas can u.a. Ein Resultat davon sein, dass die Täter ns infiziertes smartphone ausgelesen jawohl und die in diesem befindlichen scham nun missbrauchen.

Zusätzliche Information in der seite einer unterschiedlich mit FedEX finden sie hier an Heise.de. Dabei soll das sich laut einen Meldung von ESET um einen Banking-Trojaner handeln.Zusätzlichen Informationen bedingungen iOS update 14.4.2 bei Heise.de