PDF Lesen ohne Virus einzufangen

Anker2310

Ensign
Registriert
Apr. 2020
Beiträge
144
Hallo,

Ich habe eine dubiose Mail von einer Fake Amazon Email bekommen und da wird natürlich etwas faul sein. Wie kann man diese PDF öffnen, ohne sich etwas einzufangen? Eine VM habe ich gerade nicht hier. Einfach aus Interesse was diese Betrüger wohl wollen.

20200506_155818.jpg
 
Dann hol Dir schnell eine VM ;)

Wird doch oft genug gepredigt, sowas NICHT zu öffnen...
 
  • Gefällt mir
Reaktionen: Hexxxer76
Lillymouche schrieb:
Wat wollen die wohl, außer ihre Schadsoftware ausführen...

Nix öffnen und an stop-spoofing@amazon.com weiterleiten.
Hab ich gemacht.

Edit:
Es kam dieser Fehler raus. Mail wurde irgendwie nicht versendet, obwohl ich die email Adresse kopiert hatte.

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address(es)
failed:

stop-spoofing@amazon.com:
SMTP error from remote server for GREETING command, host: amazon-smtp.amazon.com (207.171.188.180) reason: 554-smtp-fw-36001.amazon.com
554 SBRS score too low: http://www.senderbase.org/
 
Alleine schon diese seltsame hgmstock.com Adresse im Absender sollte dich, @Anker2310, abschrecken, sie zu öffnen.

Und es ist wahrscheinlich deine E-Mail Adresse, die im BCC steht. Warum sollte man den direkten Empfänger in Blindkopie stellen?

Macht nur bei Newslettern Sinn, wo man als Ersteller nicht möchte, daß die Empfänger von einander etwas wissen.
 
Fesplatten abklemmen, Linux von USB Stick booten, PDF öffnen, USB Stick wegwerfen.
oder du besorgst dir eine VM
 
  • Gefällt mir
Reaktionen: n1tro666, Käbeljau und Lillymouche
Warum das PDF öffnen wollen, wenn es doch eh klar ist, dass es verseucht oder verseuchte Links beinhaltet. Du kannst es auch runterladen und bei Virustotal zum Prüfen hochladen.

Allein die Domain hgmstock*com......wirklich jetzt....dafür ne VM aufsetzen und schauen, was dann passiert?
Man kann mit seiner Zeit auch besseres anfangen...
 
  • Gefällt mir
Reaktionen: Anker2310
Die PDF ist der Virus oder was ich weis, macht mich nicht heiß.
 
Einfach nicht öffnen. Die E-Mail-Adresse ist doch eindeutig... Der Text dazu... Ich habe noch niemanden eine Mail mit "Bezug " beenden sehen...
 
wenn man die Pdf nach Google Drive kopiert und von dort auf macht, dann dürfte auch nichts passieren. Aber bitte nicht runterladen und auf dem Gerät öffnen.
 
Visceroid schrieb:
Fesplatten abklemmen, Linux von USB Stick booten, PDF öffnen, USB Stick wegwerfen.
oder du besorgst dir eine VM

Gute Idee. Ich würde allerdings zuerst das PDF herunterladen, lokal speichern.
Dann das Internetkabel/Verbindung trennen.

Erst dann öffnen.

Sicher ist sicher..
 
  • VM auf PC einrichten
  • Internetverbindung deaktivieren
  • öffnen

Oder
  • VM auf PC einrichten
  • Bluestacks in der VM installieren
  • mit Android Konto einloggen
  • (Internetverbindung deaktivieren)
  • öffnen
Oder PDF Umbenennen und dem Absender zurückschicken, mit der Nachricht man hätte die Antwort in der PDF.
 
  • Gefällt mir
Reaktionen: Anker2310
FranzvonAssisi schrieb:
Einfach nicht öffnen. Die E-Mail-Adresse ist doch eindeutig... Der Text dazu... Ich habe noch niemanden eine Mail mit "Bezug " beenden sehen...
Da hat einfach irgendjemand (Google Translate?) nicht verstanden, das "regards"->mfg und "regarding"->Bezug(nehmend) nicht das selbe sind. So einfach ist das.

@Topic: Einfach die Mail löschen. Frei nach dem Motto: Gesehen, gelacht, gelöscht.

Und auf die Frage hin, was die Wollen: Nur dein bestes. Deine Kohle. Oder deine Zugangsdaten. Also deine Kohle. Oder deinePersönlichen Daten um sie weiter zu verscherbeln. Also die Kohle von jemand anderem. Oh.
 
  • Gefällt mir
Reaktionen: Anker2310
Highspeed Opi schrieb:
Oder PDF Umbenennen und dem Absender zurückschicken, mit der Nachricht man hätte die Antwort in der PDF.

Die Idee hat mich gerade wirklich zum Schmunzeln gebracht. Allerdings bestätigt man damit die Existenz und Nutzung seiner Emailadresse. Man sollte also besser davon absehen.
 
Du dürften bereits wissen, dass die Mail gelesen wurde. SemperVideo erklärte in der Vergangenheit wie das funktioniert.
 
Das kann natürlich sein, muss es aber nicht. Ich würde die Email jedenfalls nicht beantworten.
 
All eure Antworten bezüglich "nicht öffnen" / "löschen" / etc. sind vollkommen richtig sind. Allerdings weiß ich nichts von wirklichen Viren in PDF's. Meines Wissens kann sich keine Malware in der PDF selbst befinden, sondern lediglich mit eingebetteten Java Code nachgeladen werden. Soweit ich weiß wird das meistens mit Word Makros (.docm) bewerkstelligt. Kann mich jemand belehren, gibts mittlerweile eine neue Masche / Technik?
 
Das ist auch mein Kenntnisstand, aber das Ding gehört einfach nur gelöscht.
In der PDF, falls es denn eine ist, was ich bezweifle, stünde ohnehin nichts Lesenswertes.
 
Zurück
Oben