Viren und Trojaner von Anwaltskanzleien
Hallo,
ich war gerade drauf und dran, einen neune thread aufzumachen, als ich hierauf gestossen bin!
Darum poste ich meine (ausführliche) Antwort mal hier rein! Ist, glaube ich, an der richtigen Stelle! Darum ist der Text unten auch bissl anders geschrieben.
Viele Grüsse,
Basstom
---------------
ich habe da mal eine Frage an die Gemeinschaft:
vor ein paar Tagen habe ich eine Email von einer Anwaltskanzlei bekommen, Inhalt ungeführ so:
ZitatAlles anzeigen
Anwaltskanzlei Tank
RA Olaf Tank
Rheiner Landstraße 197
49078 Osnabrück
Aktenzeichen: XXXXXXXXX
Osnabrück, den 21.05.2007
Bitte geben Sie Ihr Aktenzeichen bei jeglichem Schriftverkehr und Zahlungen immer an.
Sehr geehrte Kunde,
hiermit zeige ich die Interessenvertretung der Firma Andreas & Manuel Schmidtlein GbR, Vor der Hube 3, D 64572 Büttelborn an. Ordnungsgemäße Bevollmächtigung wird anwaltlich versichert. Meine Mandantschaft macht gegen Sie folgende Forderung geltend:
Rechnung vom 29.04.2007 aus Dienstleistungsvertrag mit der Rechnungsnummer RXXXXXXX für die Anmeldung vom 29.04.2007 um 14:51 Uhr auf der Internetseite P2P-heute.com mit folgender Anmelde-IP: 217.XXX.XXX.XX.
Sie schulden meiner Mandantschaft daher 707,00 EUR. Da Sie sich in Verzug befinden, sind Sie gegenüber meiner Mandantschaft verpflichtet, die durch meine Tätigkeit entstandenen Gebühren zu erstatten.
Das Originalrechnung finden Sie im Anhang als signierte Word Datei.
Bitte behalten Sie das Original Rechnung unbedingt für Ihre Unterlagen.
Liquidation:
1,3 Geschäftsgebühr, Nr. 2300 VV 587,50 EUR
Auslagenpauschale, Nr. 7002 VV 3,50 EUR
Gesamtsumme 693,00 EUR
Der von Ihnen zu zahlende Gesamtbetrag beläuft sich somit auf 708,00 EUR.
Ich fordere Sie auf, den Gesamtbetrag, innerhalb einer Frist von 10 Tagen, also bis zum
29.05.2007 (hier eingehend)
auszugleichen. Bitte überweisen Sie diesen Betrag auf das unten angegebene Konto. Sollte der Gesamtbetrag nicht fristgerecht eingehen, werde ich meiner Mandantschaft empfehlen, die Forderung ohne weitere außergerichtliche Ankündigung, gerichtlich geltend zu machen, wodurch weitere Kosten zu Ihren Lasten entstehen.
Wir möchten in diesem Zusammenhang auf die bereits ergangenen Urteile verweisen, welche Sie auf der Internetseite http://www.forderungseinzug.de einsehen können.
Bei der Anmeldung auf oben genannter Internetseite wurde die zu diesem Zeitpunkt übermittelte IP-Adresse gespeichert. Die IP-Adresse ermöglicht den Strafverfolgungsbehörden, im Falle einer strafrechtlichen Ermittlung, die Identifikation des PC's, der zum Zeitpunkt der Anmeldung genutzt wurde.
Als weitere Sicherheitsinstanz ist auf oben genannter Internetseite das Geburtsdatum des Users eingegeben worden. Sollte sich bei einer weiteren überprüfung der Daten herausstellen, dass ein falsches Geburtsdatum eingegeben wurde, ist von einem Betrugsdelikt auszugehen. In diesem Fall hätte sich eine gegebenenfalls minderjährige Person eine Leistung erschlichen, die ihr nicht hätte bereitgestellt werden dürfen. Hier behalte ich mir im Namen meiner Mandantschaft die Erstattung einer Strafanzeige vor. Die dabei anfallenden Kosten und Auslagen sind gegebenenfalls gegen Sie geltend zu machen.
Mit freundlichen Grüßen
Olaf Tank
Rechtsanwalt
Anwaltskanzlei Tank
RA Olaf Tank
Postfach 6251
49078 Osnabrück
Tel: 0541-34 97 70-0
Fax: 0541-34 97 70-77
anwalt@forderungseinzug.de
Bankverbindung Ausland: Postbank Hannover IBAN DE06 2501 0030 0077 6673 07, BIC: PBNKDEFF
Bankverbindung Deutschland: Postbank Hannover Kontonummer: 77 667 307, BLZ 250 100 30
Bitte geben Sie als Zahlungsempfänger unbedingt RA Olaf Tank an und Ihr Aktenzeichen als Verwendungszweck.
Im Anhang war ein *.rar-File, das in Quarantäne geladen ist, AntiVir hat auch gleich gemeckert, da ist der Wurm drin.
Soviel dazu.
Ich bin mir allerdings keiner Schuld bewusst, ich war nachweislich an dam Tag nicht zuhaus und auch nicht im Internet. Die Seite kenn ich garnicht. Also muss das ein Fake sein, was der Trojaner auch unterstreicht. Also Google befragt und gleich die ersten Seiten sind Links zu Viren-Foren, wo vor dieser mit dem Anhang gewarnt wird.
Und jetzt das eigentlich lustige:
Ich bekam ein paar Tage darauf eine Email mit folgende Inhalt:
ZitatAlles anzeigen
Thieler Rechtsanwaltsgesellschaft mbH
Am Perlachberg 3
86150 Augsburg
Letzte Mahnung
Aktenzeichen: XXXXXXXX
Osnabrück, den 21.05.2007
Bitte geben Sie Ihr Aktenzeichen bei jeglichem Schriftverkehr und Zahlungen immer an.
Sehr geehrte Mitglied,
hiermit zeige ich die Interessenvertretung der Firma INTcom GmbH, Vor der Hube 3, D 64571 Büttelborn an.
Ordnungsgemäße Bevollmächtigung wird anwaltlich versichert. Meine Mandantschaft macht gegen Sie folgende Forderung geltend:
Rechnung vom 29.04.2007 aus Dienstleistungsvertrag mit der Rechnungsnummer RXXXXX für die Anmeldung vom 29.04.2007 um 14:51 Uhr auf der Internetseite PayForFun.de mit folgender IP: 217.XXX.XXX.XX.
Sie schulden meiner Mandantschaft daher 04,41 EUR.
Da Sie sich in Verzug befinden, sind Sie gegenüber meiner Mandantschaft verpflichtet, die durch meine Tätigkeit entstandenen Gebühren zu erstatten.
Dazu kommt noch der Mahnungsgebühr in höhe von 5 Euro
Das Originalrechnung sowie auch die Beweismittel finden Sie im Anhang.
Bitte behalten Sie das Original Rechnung unbedingt für Ihre Unterlagen.
Liquidation:
1,3 Geschäftsgebühr, Nr. 2300 VV 65,50 EUR
Auslagenpauschale, Nr. 7002 VV 6,50 EUR
Der von Ihnen zu zahlende Gesamtbetrag beläuft sich somit auf 75,00 EUR.
Ich fordere Sie auf, den Gesamtbetrag, innerhalb einer Frist von 3 Tagen, also bis zum 27.05.2007 (hier eingehend) auszugleichen.
Bitte überweisen Sie diesen Betrag auf das unten angegebene Konto. Sollte der Gesamtbetrag nicht fristgerecht eingehen, werde ich meiner Mandantschaft empfehlen, die Forderung ohne weitere außergerichtliche Ankündigung, gerichtlich geltend zu machen, wodurch weitere Kosten zu Ihren Lasten entstehen.
Wir möchten in diesem Zusammenhang auf die bereits ergangenen Urteile verweisen, welche Sie auf der Internetseite http://www.forderungseinzug.de einsehen können.
Bei der Anmeldung auf oben genannter Internetseite wurde die zu diesem Zeitpunkt übermittelte IP-Adresse gespeichert. Die IP-Adresse ermöglicht den Strafverfolgungsbehörden, im Falle einer strafrechtlichen Ermittlung, die Identifikation des PC's, der zum Zeitpunkt der Anmeldung genutzt wurde.
Als weitere Sicherheitsinstanz ist auf oben genannter Internetseite das Geburtsdatum des Users eingegeben worden. Sollte sich bei einer weiteren überprüfung der Daten herausstellen, dass ein falsches Geburtsdatum eingegeben wurde, ist von einem Betrugsdelikt auszugehen. In diesem Fall hätte sich eine gegebenenfalls minderjährige Person eine Leistung erschlichen, die ihr nicht hätte bereitgestellt werden dürfen. Hier behalte ich mir im Namen meiner Mandantschaft die Erstattung einer Strafanzeige vor. Die dabei anfallenden Kosten und Auslagen sind gegebenenfalls gegen Sie geltend zu machen.
Mit freundlichen Grüßen
Olaf Tank
Rechtsanwalt
Thieler Rechtsanwaltsgesellschaft mbH
Am Perlachberg 3
86150 Augsburg
Bankverbindung Ausland: Postbank Hannover IBAN DE06 2501 0120 0077 6673 07, BIC: PBNKDEFF
Bankverbindung Deutschland: Postbank Hannover Kontonummer: 77 612 307, BLZ 250 100 30
Bitte geben Sie als Zahlungsempfänger unbedingt Thieler Rechtsanwaltsgesellschaft mbH an und Ihr Aktenzeichen als Verwendungszweck.
Im Anhang wieder ein *.zip-File, wieder ina Quarantäne, wieder AntiVir gemeckert, Wurm drin.
Ok. Dann mal die Mail genauer gelesen:
Was auffält:
Datum ist bei beiden Mails gleich, Uhrzeit auch etwa.
Bank ist die gleiche, Postbank Hannover, immerhin andere Kontonummern verwendet.
Die zweite Anwaltskanzlei in Augsburg gibts tatsächlich, nur nicht in Verbindng mit Hinweisen zum Viren-Anhang und Viren-Mails. Wollte da mal anrufen, aber da war immer belegt. Frage: Wiess die Kanzlei, dass mit ihrem Namen Schindluder betrieben wird? Und wenn ja, was machen die dagegen?
Dann mal die Mandanten angeschaut: Andere "Firmennamen", selbe Anschrift. Das wundert dann doch etwas, oder?
Ich möchte einfach darauf hinweisen, dass es mittlerweile zwei Versionen der Mail gibt, die beide verseucht sind und beide wohl vom selben Absender kommen. Den Websiten zufolge, die sich auf die erste Mail beziehen, kann man die Mail getrost dem Spam-Filter überlassen.
Und was mich persönlich noch interessiert ist, wie die betroffenen Kanzleien, sofern es sie überhauot gibt, gegen diesen Misbrauch ihres Namens vorgehen. Als Anwalt kennt man doch bestimmt ein paar Mittel und Wege gegen sowas, oder?
Und nachdem die Suche zu den beiden Kanzleien nichts gefunden habe, dachte ich mir, poste ich das auch mal hier rein, nicht dass einer Muffensausen bekommt und bezahlt... ![]()
Also, viele Grüsse und einen schönen Tag noch,
Basstom

