Pakon's Security Blog insecure isn't secure!

15Aug/112

Achtung, gefälschte Abmahn-Mail von Rechtsanwaltskanzlei Auffenberg, Petzold & Witte im Umlauf

Seit dem 15.08.2011 sind gefälschte Mails von Rechtsanwaltskanzlei Auffenberg, Petzold & Witte im Umlauf. Der Wortlaut ist ungefähr so:

Betreff: Ermittlungsverfahren bei Sta Stuttgart

 

Guten Tag,

in obiger Angelegenheit zeigen wir die anwaltliche Vertretung und Interessenwahrung der Universal Pictures International Germany GmbH an.

Gegenstand unserer Beauftragung ist eine von Ihrem Internetanschluss aus im sogenannten Peer-to-Peer-Netzwerk
begangene Urheberrechtsverletzung an Werken unseres Mandanten. Unser Mandant ist Inhaber der ausschliesslichen
Nutzungs- und Verwertungsrechte im Sinne der §§ 15ff UrhG bzw. § 31 UrhG an diesen Werken, bei denen es sich um
geschutzte Werke nach § 2 Abs 1 Nr. 1 UrhG handelt.

Durch das Herunterladen urherberrechtlich geschutzer Werke haben sie sich laut § 106 Abs 1 UrhG i.V. mit
§§ 15,17,19 Abs. 2 pp UrhG nachweislich strafbar gemacht.
Bei ihrem Internetanschluss sind mehrere Downloads von musikalischen Werken dokumentiert worden.

Aufgrund dieser Daten wurde bei der zustandigen Staatsanwaltschaft am Firmensitz unseres Mandanten Strafanzeige
gegen Sie erstellt.

Aktenzeichen: 348 Js 369/78 Sta Stuttgart

Ihre IP Adresse zum Tatzeitpunkt: 182.246.164.15

Illegal heruntergeladene musikalische Stucke (mp3): 36

Illegal hochgeladene musikalische Stucke (mp3): 032

Wie Sie vielleicht schon aus den Medien mitbekommen haben, werden heutzutage Urheberrechtverletzungen
erfolgreich vor Gerichten verteidigt, was in der Regel zu einer hohen Geldstrafe sowie Gerichtskosten fuhrt.
Genau aus diesem Grund unterbreitet unsere Kanzlei ihnen nun folgendes Angebot:
Um weiteren Ermittlungen der Staatsanwaltschaft und anderen offiziellen Unannehmlichkeiten wie Hausdurchsuchungen und Gerichtsterminen aus dem Weg zu gehen, gestatten wir ihnen den Schadensersatzanspruch
unseres Mandanten aussergerichtlich zu lösen.
Wir bitten Sie deshalb den Schadensersatzanspruch von 100 Euro bis zum 1808.2011 sicher und unkompliziert
mit einer UKASH-Karte zu bezahlen. Eine Ukash ist die sicherste Bezahlmethode im Internet und
fur Jedermann anonym an Tankstellen, Kiosken etc. zu erwerben.
Weitere Informationen zum Ukash-Verfahren erhalten Sie unter: http://www.ukash.com/de

Nachdem Sie den Ukash oder Paysafecard* Voucher gekauft haben, schicken Sie die 16 oder 19 stellige Voucher Nummer an unsere email Adresse mit der eingabe ihrer Aktenzeichen.

Email: info@apw-anwaelte.info

* alternativ konnen Sie auch mit Paysafecard zahlen
Link: http://www.paysafecard.com/de

Geben Sie bei Ihrer Zahlung bitte ihr Aktenzeichen an!

Sollten sie diesen Bezahlvorgang ablehnen bzw. wir bis zur angesetzten Frist keinen 19- stelligen
Ukash PIN-Code im Wert von 100 Euro erhalten haben(oder gleichwertiges Paysafecard Coupon), wird der Schadensersatzanspruch offiziell
aufrecht erhalten und das Ermittlungsverfahren mit allen Konsequenzen wird eingeleitet. Sie erhalten
dieses Schreiben daraufhin nochmals auf dem normalen Postweg.

Hochachtungsvoll,
Rechtsanwaltskanzlei Auffenberg, Petzold & Witte

Diese Mail lässt sich wie folgt entkräften:

Anzahl der Musik

Illegal heruntergeladene musikalische Stucke (mp3): 36

Illegal hochgeladene musikalische Stucke (mp3): 032

 

 Alle Stücke, die man herunterlädt, sind in einem Peer-To-Peer Netzwerk freigegeben. Somit müssten die Zahlen beide bei 36 sein.

Desweiteren kommt sowas  nicht per Mail.Es ist fraglich, ob es wirklich die E-Mail Adresse war, die  bei der Registrierung angegeben wurde.

Laut dem Link (http://www.netzwelt.de/news/87956-vorsicht-faelschung-abmahn-e-mail-auffenberg-petzold-witte-umlauf.html), geht die Kanzlei schon dagegen vor. Wie viel sie jedoch erreichen, ist fraglich. Mir fällt auch gerade auf, dass 100 € ja wohl nen bisschen billig sind. Ich tippe auch mal auf Trickbetrüger.

[Update:]

Hatte grad nochmal die links kontrolliert: der Link von http://www.ukash.com/de zeigt auf http://www.ukash.com/de/de/where-to-get.aspx

Ukash ist eine LTD in GB -  erste Vermutung von Verschleierung…

Dazu die Domain

Email: info@apw-anwaelte.info

Liegt laut Ripe bei einem Hoster im Bukarest:

https://apps.db.ripe.net/dbweb/search/query.html?searchtext=46.108.225.61

Nächstes Anzeichen von Verschleierung…

„Deine“ IP Adresse:

-liegt außerhalb von Europa, da sie im Ripe.net nicht zu finden ist

Eine Routenverfolgung auf die IP liefert folgendes…

Routenverfolgung zu 182.246.164.15 über maximal 30 Abschnitte

1    16 ms     3 ms    15 ms  . [192.168.2.1]

2     6 ms     5 ms     9 ms  192.168.34.254

3    34 ms    61 ms    20 ms  HSI-KBW-078-042-196-001.hsi3.kabel-badenwuerttemberg.de [78.42.196.1] -> kabel BW

4    20 ms    32 ms    16 ms  172.30.9.61 -> kabel BW

5    76 ms    20 ms    14 ms  HSI-KBW-078-042-040-048.hsi3.kabel-badenwuerttemberg.de [78.42.40.48] -> kabel BW

6    22 ms    23 ms    18 ms  HSI-KBW-078-042-040-033.hsi3.kabel-badenwuerttemberg.de [78.42.40.33] -> kabel BW

7    20 ms    15 ms    22 ms  xe-2-1-0-371.muc10.ip4.tinet.net [77.67.95.65]  -> [Update3] Hop bei Frankfurt/Main [/Update3]

8   189 ms   180 ms   183 ms  xe-1-3-0.lax20.ip4.tinet.net [89.149.185.213]

9   309 ms   307 ms   310 ms  as4134.ip4.tinet.net [77.67.71.102] -> AS4134 in China -> http://www.robtex.com/as/as4134.html

10   322 ms   309 ms   313 ms  202.97.50.25

11   338 ms   346 ms   344 ms  202.97.51.153

12   348 ms   352 ms   348 ms  202.97.60.61

13   477 ms   472 ms   480 ms  202.97.35.185 -> China Telekom: -> http://www.ip-adress.com/whois/202.97.35.185

 

Beim Hop 14 verliert sich die Spur, endet jedenfalls in China.

[Update2]

Die IP 182.246.164.15 gehört einem gewissen:

person:       ****

nic-hdl:      ****

e-mail:       ***

address:      *** beijin roadkunmingchina

phone:        +86-871-******

fax-no:       +86-871-******

country:      CN

changed:      20070813

source:       APNIC

[/Update2]

Somit ist die ganze Mail ein Fake, was ich mit den (nicht wirklich wissenschaftlichen) Quellen belegt habe. Ich hoffe man kann es Nachvollziehen.

Also nochmal kurz: „Bank“ in GB, die „Domain“ ist in Bukarest (Rumänien) registriert und die genannte „böse“ IP liegt in Peking/China.

[/Update]

veröffentlicht unter: Events, Internet, Off Topic 2 Kommentare
23Mai/110

CSS Gungame Abend

Kleiner Daddelabend für Spannung, Spiel und Spaß!
Ich hoffe wir bekommen möglichst viele zusammen.  Jeder ist willkommen, jedoch max 16 Personen.
Den Server stelle ich.
IP: 85.214.74.136:27015 (16 Slots)
TS3: 85.214.226.218:9987 (~500 Slots)

(PS: Ort ist Berlin, da sich dort der Server befindet, spielen jedoch kann jeder bei sich zu Hause! ;) )

veröffentlicht unter: Off Topic keine Kommentare
16Mai/110

CSS-Gungame wieder am Netz

Nach längerer Downtime und ettlichen Problemen mit dem Gungame Mod für Counter-Strike Source ist nun auch mein Server wieder online. Lasst euch nicht vom Namen irritieren, hatkeininter.net ist - wie sicher schon länger bekannt - mein zweites Projekt.

Also viel Spaß beim daddeln wünscht Pakon.

Counter-Strike Source
CS:S

 

veröffentlicht unter: Internet, Linux keine Kommentare
23Apr/110

Frohe Ostern

Ich wünsche allen Besuchern ein schönes und frohes Osterfest.

veröffentlicht unter: Off Topic keine Kommentare
1Apr/110

Meine Gameserver

veröffentlicht unter: Off Topic keine Kommentare