vielleicht trifft es ja nur auf mich zu, aber im Moment bekomme ich leider zuhauf Spam-Nachrichten, welche die Filter passieren und nur der Lernende Filter meint, dass diese Non-Spam wären und sich so an den Filtern vorbeischmuggeln (nach einem Lerneffekt sollte sich das aber wohl ins Gegenteil kehren).
Diese Variante enthält die "blaue Pille" als einzelne Buchstaben, welche jeweils Zeile für Zeile geschrieben sind. Weiter unten steht dann ein harmloser Text, der aus einem Lexikon oder einer Zeitung stammen könnte. Diese "harmlosen" Wörter stuft am Ende der LF dann als Non-Spam ein.
Mein Gedanke. Lässt sich vielleicht mit einer Regel, welche in z. B. 5 Zeilen pro Zeile immer nur einen Buchstaben erkennt, hier vielleicht gegensteuern?
Eine weitere Variante ist von einem Bekannten, der mich gestern benachrichtigte, da er Probleme trotz Spami hatte. Sein Problem möchte ich daher mal allgemein als Warnung weitergeben.
Hier wurde der User mit einer Bestellung konfrontiert, welche ziemlich gut gemacht war, da man Bestellnummern und Adressen von einem bekannten Online-Versandhändler benutzte, welchen er auch mal genutzt hatte. Der LF meinte auch hier (da bekannt), dass diese Mail als NonSpam zu sehen wäre. In dieser Mail wurde u. a. die Abbuchung vom Konto angekündigt. Rechnungsdetails waren im Anhang. Meine Recherche ergab dann einen fetten Trojaner im Anhang. Hier konnte dann die Warnung nur noch lauten, den Anhang nicht zu öffnen bzw. die Mail gleich zu löschen. Scheinbar hatte hier der Virenscanner auf dem PC nicht funktioniert (oder hätte sich beim Öffnen des Anhangs dann gemeldet; nur sollte man es auf einen Versuch nicht ankommen lassen.
Eine andere Variante erreichte mich nun. Hier lauerte im Anhang ein Datengräber für Phishing. Da meine Steuererklärung schon lange vorbei ist, machte mich das trotz fast perfekter Aufmachung auch stutzig. Hier sollte ich ein Formular im Anhang ausfüllen und einsenden, damit meine Steuerrückerstattung korrigiert werden könne, da man sich bei der letzten Berechnung von dieser versehen hätte.
Wer hier gerade seine Erklärung zurückbekommen hat und noch mehr Geld erwartet hatte, wird u. U. versucht sein, dieses Blatt auszufüllen, um an das restliche Geld zu kommen.
Auch diese Mail sollte man besser löschen.
Gruß
anbuva




