Mal abgesehen davon, dass ich zur Freundschafts- und Kontaktpflege weder das DoofenVZ noch irgendwelche anderen Portale bemühen muss, habe ich eben etwas schmunzeln müssen, als mich die E-Mail eines gewissen Dawn Santiago erreichte, der mir mitteilen will, dass ich mich nach der Anmeldung bei stayfriends.de dankenswerterweise für den kostenpflichtigen Suchservice entschieden hätte und demnächst 685,95€ für einen Jahresvertrag von meinem Konto abgebucht würden. Rechnung und Zugang zu meinem Profil könnte ich im mitgeschickten Anhang einsehen.
Ich gehe schwer davon aus, dass StayFriends nichts, aber auch gar nichts mit dieser E-Mail zu tun hat, außer dass deren Namen missbraucht wird. Ganz dreist werden zwar auch die Postanschrift, die Umsatzsteuernummer und der Gerichtssitz aus dem Impressum angegeben, aber selbst in Fürth kennen sie Umlaute und den Buchstaben ß. Der Anhang im Zip-Format habe ich nicht geöffnet, ich vermute aber mal eine .exe-Datei und die kann meinem Mac sowieso nichts anhaben. Wer aber tatsächlich dort angemeldet ist, könnte schockiert schnell den Anhang öffnen und erlebt dann eine böse Überraschung. Von Vattenfall gibt es eine ähnliche, ebenfalls gefälschte Rechnung, mit der ein Trojaner verbreitet wird. Öffnet also auf keinen Fall den Anhang!
In einer Rechnung über diesen Betrag möchte ich dann bitte auch persönlich angesprochen werden. In diesem Sinne: Mit freundlichen Gruessen, du Trojaner-Wichser.
[Nachtrag] Es handelt sich offenbar im Anhang um den bereits bekannten Wurm Win32.Worm.Autorun.NT. Tipps zur Abhilfe habe ich leider nicht, laut der Heise-Nachricht erkennen aber einige Antivirenprogramme den Schädling. Ob sie ihn auch löschen können, weiß ich aber nicht.
Hier noch der Original-Text der E-Mail:
Sehr geehrte Damen und Herren,
vielen Dank für Ihre Anmeldung bei stayfriends.de Sie haben Sich fuer unseren kostenpflichtigen Suchservice entschieden. 685,95,- Euro werden Ihrem Konto für ein Jahresvertrag zu Last gelegt. Wir mailen Ihnen alle Antworten auf Ihre Suchanfrage 2 Mal woechentlich zu, Sie koennen sich auch zu jeder Zeit einloggen und den aktuellen Stand einsehen. Entnehmen Sie Ihre Rechnung und den Zugang zu Ihrem Profil den unten angefuehrten Anhang. Bitte diesen genauestens durchlesen und bei einer Unstimmigkeit uns kontaktieren. Zum Lesen wird kein zusaetzliches Programm benoetigt.Falls die Anmeldung von einer dritten Person ohne Ihre Zustimmung durchgefuehrt wurde, fuehren Sie unverzueglich, den in dem Anhang aufgefuehrten Abmeldevorgang aus.Der Widerspruch ist nach unseren AGB’s innerhalb von 7 Tagen schriftlich zulaessig!
Eine Kopie der Rechnung wird Ihnen in den nächsten Tagen per Post zugestellt.
Mit freundlichen Gruessen
StayFriends GmbH
Postanschrift
StayFriends GmbH
Neustaedter Kirchenplatz 1a
D-91054 Erlangen
USt-IdNr.
USt-IdNr. DE228247780
Amtsgericht Fuerth HRB 10669
Also: Auf gar keinen Fall den Anhang öffnen und die Mail einfach löschen
Das „Postanschrift“ wurde aus dem Impressum wohl einfach mit in den Text kopiert. AGB’s gibt es auch nicht, erst recht nicht mit Apostroph.
Ich habe diese Mail, wie Dutzende anderer SPAM-Vieren-Mails, heute auch bekommen – und gleich gelöscht. Wenn ich mich aber richtig erinnere, haben die Schwachköpfe sogar StayFriends im Betreff, auch ohne Umlaute, falsch geschrieben 🙂
Betreff war in meinem Fall „Lastschrift“.
Bei mir heißt der Absender „Johnny Koehler“ und und der Betreff nennt sich Ratenzahlung *einfallsreich* …
idioten
Habe die Mail auch bekommen und erst mal ordentlich zurück geschimpft! 🙂
Habe dann eine „Failed“ Rückmeldung bekommen, also kein realer Empfänger.
Amüsiere mich auch immer über die Schreibweisen und fehlenden Leerzeichen. Wir haben es hier sicherlich nicht mit Hochschulabsolventen zu tun.
Also ruhig Blut.
das mir den umlauten ist ja schön und gut,aber da müssen die verfasser aufpassen denn im letzten satz steht nächsten mit „ä“ …
Es hat mich erwischt..? habe den anhang geöffnet..was jetzt?Habe keine firewall.Bin gerade auch dabei den Wiederspruch zu schreiben.Danke für Deine Info.
Befürchte..es hats mich erwischt.habe den anhang geöffnet..und jetzt?Bin dabei wiederspruch zu schreiben.Danke für die Informationen.Liebe Grüsse Doro
Hallo,
habe diese mail auch bekommen. Mein Lieblingssatz ist „Falls die Anmeldung von einer dritten Person ohne Ihre Zustimmung durchgefuehrt wurde, fuehren Sie unverzueglich, den in dem Anhang aufgefuehrten Abmeldevorgang aus.“
Alles klar.
Und was für ein Schnäppchen. Über 600 Lappen um ein paar Deppen aus meiner Penne zu finden? *Gröhl*
Den Widerspruch kannst du dir sparen. Mail löschen und den Wurm entfernen.
Ein Zufallstreffer wahrscheinlich.
Schade, dass es keinen Computer-Führerschein gibt. Leuten, die solche E-Mails ernst nehmen und die Anhänge öffnen, würde man diesen dann abnehmen. Dass man immernoch auf solchen Käse reinfällt :-/
Gut ist: Als Mac-User kann einem so ein Virus wurscht sein.
Naja, Neulinge gibt es immer und wenn man dort angemeldet ist und erst einmal einen Schreck bekommt, öffnet man wahrscheinlich schnell mal den Anhang, schließlich will man den Mist ja geklärt wissen.
Ich hoffe nicht, dass meinen Vater diese Mail erreicht.
Habe die Mail heute noch ein paar mal bekomme. So wie viele andere ähnliche auch. Betreff: „Srayfriends Anmeldung ID 94491“ (mit wechselnden ID).
Hallo,
also kann euch nur raten die E-Mail nicht zu öffnen!!!
Bin grade seit 4 Stunden dabei alles neu zu installieren, da ich so doof war den Anhang zu öffnen.
bekam gestern gegen Abend diese e-mail (Stayfriends-Version). Im ersten moment dachte ich, na Hallo, wie jetzt? aus neugier und ohne nachzudenken Anhang geöffnet, AntiVir hatte sich schneller gemeldet als das Fenster aufgehen konnte.Weiss nicht was ich falsch gemacht habe danach, aber heut morgen beim hochfahren brach vorm erscheinen des Desktops alles ab, nichts gging mehr, erst nach wie gesagter Neuinstallation von Windows geht es jetzt wieder…
Also gut aufpassen bei mir gingen alle Daten verloren.
Den verschickern der E-Mails rate ich auszuwandern, denn sollte ich rausfinden wer das war, wäre es besser auf der anderen Erdhälfte zu leben…
Hättest du mal früher meinen Blog gelesen!
Heute war es zur Abwechslung eine Rechnung über 9294,-€, die angeblich von einer Inkasso-Firma namens „Regel Inkasso GmbH“ aus Bielefeld stammt. Die gibt es zwar tatsächlich, aber auch die hat wie Stayfriends nichts mit diesem virenverseuchten Spam-Dreck zu tun.
Einfach in den Müll damit und löschen. Bloß nicht die angefügte ZIP-Datei öffnen.