---
title: "MS fejk"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/86383-ms-fejk"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "aleborg"
published: "2003-09-18T19:51:37.000Z"
updated: "2003-11-02T10:41:04.000Z"
replies: 14
views: 657
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/86383-ms-fejk"
---

# MS fejk

## #1 — aleborg, 2003-09-18T19:51Z

Fick ett mail idag, kolla bifogade bilden...
Tror dock inte att MS skickar ut mail på det här sättet, länkar mm går till MS men filen vågar jag inte tänka på...

Headern:

Received: from remt28.cluster1.charter.net (\[209.225.8.38\])
        by mail.aleborg.com (Aleborg Solutions - please report any spam to <webmaster@aleborg.se>) with ESMTP id ABC74335
        for \<anders@aleborg.se\>; Thu, 18 Sep 2003 21:31:38 +0200
Received: from \[68.116.130.244\] (HELO axwkaza)
  by remt28.cluster1.charter.net (CommuniGate Pro SMTP 4.0.6)
  with SMTP id 157544237; Thu, 18 Sep 2003 15:31:32 -0400
FROM: "MS Customer Assistance" \< \>
TO: "Microsoft Customer" \<cgrg_rmclvl@support.msn.net\>
SUBJECT: Last Net Security Pack
Mime-Version: 1.0
Content-Type: multipart/mixed; boundary="yfbxhkgcmuhyj"
Date: Thu, 18 Sep 2003 15:31:32 -0400
Message-ID: \<auto-000157544237@remt28.cluster1.charter.net\>

Bilagor:

- [ms.gif](https://www.webforum.nu/a/1990.gif)

Permalänk: https://www.webforum.nu/p/86383

## #2 — Blårand, 2003-09-18T19:56Z

Kan det vara detta?
<http://www.f-secure.se/virus/virusinfo.asp?Namn=Swen>

> **F-secure skrev:**
>
> ...E-postmeddelanden den sprids via kan variera i utseenden men den utger sig bland annat för att vara en säkerhetsuppdatering från Microsoft. Det meddelandet ser legitimt ut men den bifogade filen är alltså masken...

Efter närmare studie på deras hemsida, så är det nog masken Swen det rör sig om.

Permalänk: https://www.webforum.nu/p/1162107

## #3 — Qimen, 2003-09-18T19:56Z

Den hade iaf inte jag vågat köra. :l

Permalänk: https://www.webforum.nu/p/1162108

## #4 — dho, 2003-09-18T20:07Z

Det mailet såg ju proffsigt ut, säkert många som luras att köra bilagan om själva mailet ser så seriöst ut.

Permalänk: https://www.webforum.nu/p/1162119

## #5 — Web-Tor, 2003-09-19T11:53Z

Mer om Swen:
<http://www.gp.se/gp/jsp/Crosslink.jsp?d=119&a=138663>

Permalänk: https://www.webforum.nu/p/1162629

## #6 — Nickemannen, 2003-09-19T12:04Z

boundary="yfbxhkgcmuhyj"
Undrar vilket mailprogram det är!

Permalänk: https://www.webforum.nu/p/1162635

## #7 — snajgel, 2003-09-19T13:42Z

jag har fått 2 st sånna under dagen, dock med väldigt märkliga avsändaradresser... ;) + att filen hette typ installa1.exe eller nått, när döpte PytteMjuk en fix till något sånt?

Permalänk: https://www.webforum.nu/p/1162693

## #8 — inge, 2003-09-23T10:17Z

MS fejk

Har nu fått ca 700 av detta j##v mail  suck
man blir något irri

Permalänk: https://www.webforum.nu/p/1164794

## #9 — fiddler, 2003-09-23T14:03Z

Jag har fått två idag. Filen är på 1 byte... :q

Permalänk: https://www.webforum.nu/p/1164879

## #10 — agneta_rung, 2003-09-23T14:18Z

Norton Antivirus tar hand om dom jag får... Fast det är tröttsamt ändå!  x(

Permalänk: https://www.webforum.nu/p/1164894

## #11 — medialabs, 2003-09-23T16:30Z

Re: MS fejk

> **inge skrev:**
>
> Har nu fått ca 700 av detta j##v mail  suck
> man blir något irri

700!!  :o , säger bara shit

Permalänk: https://www.webforum.nu/p/1165023

## #12 — Nexus86, 2003-10-13T09:44Z

De borde ju inte lyckas vidare bra även om det är proffsigt utseende eftersom att filen (troligtvis) inte är tillräckligt stor för att kunna innehålla fixar till ALLA kända säkerhetshål i alla de där programmen.

Permalänk: https://www.webforum.nu/p/1182938

## #13 — aasah, 2003-11-02T10:37Z

Fick detta underbara "uppdateringsbrev" i förrgår, reagerade som aleborg. Dvs jag har läst själva mailet, men så vitt jag kan minnas ej följt några länkar och definitivt inte öppnat bilagan. Avsåg att leta info på wF om det, och hann inte förrän idag.

Trots det har jag idag på morgonen mottagit två "Returned mail - User Unknown" ett från MS Service och ett från Netscape - påstås det. När jag klickade Öppna på dem fick jag upp varningen om bifogad fil Öppna/Spara/Avbryt. Jag valde Avbryt (det gör jag alltid). Då kommer följande upp: 

> **Netscape skrev:**
>
> Message from freemail.com 
> 
> I'm sorry I wasn't able to deliver your message to the following addresses: Undelivered to <fqvdbjqcw@freemail.com>

Den andra adressen som inte kunde nås vara ungefär lika vacker men till en annan domän. Drog öronen åt mig ändå mer... 

Dock: Jag har kört Trend Micros AV-scan online och den hittade inget virus!? Så nu är jag helt förvirrad. Är datorn infekterad, eller har jag undgått att starta eländet genom att ignorera bilagor och annat skräp? Är det en slump att jag får brev om att udda adresser ej kunnat nås? Är det i själva verket ett annat virus som försöker lura mig att installera det?

Någon som vet? Jag vore MYCKET tacksam för kommentarer och tips!

Permalänk: https://www.webforum.nu/p/1196329

## #14 — Jymdis, 2003-11-02T10:39Z

Det kan vara så att viruset bara använder din mail som avsändare.

Permalänk: https://www.webforum.nu/p/1196331

## #15 — aasah, 2003-11-02T10:41Z

> **Jymdis skrev:**
>
> Det kan vara så att viruset bara använder din mail som avsändare.

Hur hindrar jag det i så fall?

Permalänk: https://www.webforum.nu/p/1196333

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/86383-ms-fejk
