UPS Delivery problem – Viruswarnung
Jun 24th, 2009 | By Alexander Endl | Category: NetzweltDerzeit kursiert eine Mail durch viele Postfächer mit folgendem Text:
Dear customer!
We failed to deliver postal package sent on the 21st of May in time
because the addressee’s address is erroneous.
Please print out the invoice copy attached and collect the package at our office.Your United Parcel Service of America
Ich gehe davon aus, dass der Anhang mit dem Namen UPSNr_98766190124.zip einen Virus oder Trojaner enthält.
Aktuell wurde es vom Virenscanner noch nicht erkannt, es bleibt aber die Empfehlung: Keine unbekannten Anschreiben mit Anhängen öffnen.
Ergänzung: Offenbar variiert der Text:
Hello!
Unfortunately we were not able to deliver your postal package you have sent on the 4th of April in time
because the recipient’s address is not correct.
Please print out the invoice copy attached and collect the package at our office.Your United Parcel Service of America
Offenbar geistert das Ding schon einige Tage in den USA durch die Gegend:
http://healyitworks.com/?p=38
Und hier ein Artikel:
‘UPS Delivery Notification’ Scam Raises its Head Again


Dieser Virus wird auch in Australien verbreitet. Ich habe innerhalb eines Tages gleich 3 Emails bekommen mit folgendem Wortlaut:
Dear customer!
We were not able to deliver the postal package you have sent on the 18th of January in time
because the recipient’s address is erroneous.
Please print out the invoice copy attached and collect the package at our office.
United Parcel Service of America.
Ich hab auch schon 2 dieser Mails bekommen, an 2 aufeinander folgenden Tagen.
Meines erachtens sieht des auch stark nach Virus aus…
Das stand bei mir drin:
Hello!
Unfortunately we were not able to deliver postal package you have sent on the 5th of January in time
because the addressee’s address is incorrect.
Please print out the invoice copy attached and collect the package at our office.
United Parcel Service of America.
Hallo,
ich habe heute die Erste dieser Mails bekommen. Ist allerdings ziemlich unverzüglich und natürlich ohne den Anhang zu öffnen, in den Spamordner gewandert. Die roch aus allen Knopflöchern (unspezifische Anrede, Bezug auf eine Lieferung von der ich nichts weiss und dubioser Anhang) nach Virus-Mail. Ferner stimmte auch die E-Mail-Empfängeradresse nicht mit meiner E-Mail-Adresse überein. Weshalb ich mich frage, wie die Virus-Mail zu mir gelangen konnte.
Seit vorgestern habe ich 5 derartige e-mails bekommen. Text variiert immer geringfügig. Erscheinungsbild ist jedoch recht ähnlich. Wurde bei mir nur bei einer mail (Gott sei Dank beim ersten Scan) als Virus erkannt.
Ich rate im Allgemeinen das sofortige Löschen.
mfg
Triple
Heute und gestern gingen drei der Dinger bei mir ein. Die Zip-Datei enthält ein Programm .exe. Wenn man ein Paket über UPS erwartet, weiß man das doch in Regel. Außerdem lagen die Daten der nicht möglichen Zustellung jedes Mal im Dezember 2009. Also löschen!
ich habe auch so ne datei mit brief bekommen
Von: “Manager Mai Salazar” ins Adressbuch
An: patrick-ehret@gmx.de
Betreff: UPS Delivery Problem NR.9176
Datum: Fri, 05. Mar 2010 02:41:19
GMX Virenschutz: In dieser E-Mail wurden keine Viren gefunden.
GMX Team AntiSpam-Liste: Diese E-Mail ist nach Einschätzung des GMX AntiSpam Team höchstwahrscheinlich Spam.
Nicht als SPAM behandeln
Verschieben nach…Posteingang PRAKTIKUMArchivEntwürfeGesendetSpamverdachtAbflughallefamiliefree-onlineGelöscht
Bilder anzeigenVolldarstellung
AntwortenAllen antwortenWeiterleitenUmleitenLöschenDear customer!
We were not able to deliver postal package sent on the 5th of January in time
because the addressee’s address is not correct.
Please print out the invoice copy attached and collect the package at our department.
United Parcel Service of America.
Dateianhänge zur E-Mail
Ansehen Speichern MediaCenter
UPS_invoice_2187.zip
Meiner Meinung nach ist das ein Virus. habe mindestens 5 von diesen Mails bekommen. einfach in den Spam Ordner tun. Wenn man es nicht öffnet, kann es einen ja nur nerven
. Momentan habe ich auch ruhe von denen.
DAS PASSIERT und SO kriegt mans weg:
Ich habe diese Mail ‘UPS Delivery Problem NR 16655′
gestern zweimal bekommen und dummerweise
auch zum Öffnen auf die zip-Datei geklickt.
Es startet sich ein angebliches Virusscanprogramm,
dieses läßt sich aber nicht abschalten, sondern
fordert auf zum Kauf der Software.
Das Programm nennt sich:
‘Total XP Security’
‘XP Defender’
Drückt man im Windows-Sicherheitscenter, Firewall auf
‘Wie trägt eine Firewall zum Schutz des Computer bei’,
dann startet sofort wieder diese angebliche Virenprogramm.
Ein löschen des Tasks mit Strg Alt Entf nützt nichts.
Über EINSTELLUNGEN/SYSTEMSTEUERUNG/Leistung und Wartung/Systemweiderherstellung
habe ich über den letzten Prüfpunkt auf WIEDERHERSTELLEN gedrückt.
Mein PC mit Windows XP Professional startete neu.
DANACH WAR DER SPUK vorbei. Hoffentlich dauerhaft, aber es sieht so aus.
Schöne Ostern!
Gruß aus Bonn
Albert Unger
das datum ist der: 01.04.10 08:01:40
“Dear customer!
Unfortunately we were not able to deliver the package you have sent on the 13th of December in time
because the recipient’s address is incorrect.
Please print out the invoice copy attached and collect the package at our office.
United Parcel Service of America.”
…und das ding landete in meinem e-mail fach obwohl die e-mail adresse gar nicht mit meiner übereinstimmt.
???
Soeben eingetroffen:
Absender: Postal support Susanne Hemphill
Betreff: UPS Delivery Problem NR 23502.
Dear customer!
Unfortunately we were not able to deliver postal package sent on the 28th of March in time
because the recipient’s address is not correct.
Please print out the invoice copy attached and collect the package at our office.
DHL Global Services.
Anhang: UPS_invoice_3978.zip
Die Empfänger email-Adresse war nicht korrekt, sondern hatte hinter dem Namen nach einem Punkt noch eine Zahl angehängt.
Viele Grüße
Martin
hab das zip auch oeffnen wollen, hab einen mac..
was kann ich tun..oder ist der virus nicht geförhlich für den mac?
Sie haben dazugelernt…
Jetzt steht im Betreff noch “UPS”, in der Unterschrift aber “DHL”.
Vermutlich international tätig…
Ich frag´mich nur, wie kommen diese Ratten an die Mailadressen?
Hab ne Mail bekommen die GMX geblockt hat:
Liebes GMX Mitglied,
eine an Sie adressierte E-Mail wurde von unserem Virenscanner
als gefährlich eingestuft.
Datei: UPSInvoice.exe
Virus: Trojan.Sasfis
Es folgen Details zu der betroffenen E-Mail:
Von: “UPS PostBox-Manager, Minerva Nicol”
An:
Datum: Tue, 22 Jun 2010 02:47:24 -0400
Betreff: Delivery Problem NR9313998.
Falls Ihnen der Absender persönlich bekannt ist, sollten Sie sich mit
ihm in Verbindung setzen und ihn darauf hinweisen, dass sein PC
wahrscheinlich von einem Virus befallen ist.
Um weiteren Schaden für Sie auszuschließen, wurde die E-Mail nicht
in Ihr Postfach zugestellt.
Der GMX Profi-Virenschutz bietet weitere sinnvolle Konfigurations-
möglichkeiten sowie eine Statistik, die Sie über geprüfte und
infizierte E-Mails auf dem Laufenden hält. Mehr Infos unter
http://service.gmx...?area=VIRUS-CHECK
Ihr GMX Team
wenn jemand so ne mail bekommt, habt ihr glück gehabt, dass ihr einen guten email anbieter erwischt habt