AW: Pfishing/Scaring Mails Ich muss zugeben - "Human Ressources" Mitarbeiter möchte ich in dem Fall echt nicht sein. Woher soll man wissen, ob die Bewerbung echt oder ein Fake ist - gerade wenn er so gut gemacht wurde, wie oben erwähnt.
Auf nen Viren Scanner kann man sich ja leider auch nicht immer verlassen. Spasseshalber habe ich mir in der Vergangenheit ein paar der Anhängsel (bzw. dessen Code) angesehen. Das Anti Virus System hat da nix verdächtiges gefunden, weil alles schön verbastelt war (per Javascript in dem Fall). Immerhin konnte man erkennen was es tun sollte.
Am Ende hilft doch nur ein abgeschottetes Linux, welches nicht ganz so allergisch auf kompromitierte Dateien reagiert. Idealerweise gleich als VM - starten öffnen und notfalls entsorgen. |