Seit gestern plötzlich Spammails en masse....

El-Gerto

Aktives Mitglied
Thread Starter
Dabei seit
06.01.2008
Beiträge
2.372
Reaktionspunkte
391
Hallo !
Seit gestern erhalte ich sporadisch Spammails in der Größenordnung 30 bis 120 Stück

Ich habe keine Mails versendet, sodass diese Antwortmails auch mit mir nichts zu tun haben...
Alle sind identisch aufgebaut
Bildschirmfoto 2018-09-26 um 18.26.19.png


Bildschirmfoto 2018-09-26 um 18.27.42.png



Wie krieg ich denn sowas geregelt ?!? Habe das noch nie gehabt und auch an meinem Konfigurationen nichts geändert.
 
also auf jeden Fall keine Mails die ich versendet habe und demzufolge auch nicht solche Mails erwarte.
Erst Recht nicht in diesem Umfang.

Vielleicht nicht direkt Spam, aber doch irgendwas bescheuertes....
 
Schau dir die Mails (incl Header) genau an.
Entweder verschickt "nur" jemand mit deiner eMailadresse als Absender Mails ... oder noch schlimmer, jemand hat deinen Mail-Account gehackt und verschickt über deinen Account beim Provider Mails.
 
Ich glaube das Letztere trifft wohl zu.

Habe gerade mein Mailpasswort geändert und mein Zugangspasswort bei 1&1
 
Wie kommst du darauf? Ich halte Ersteres für wahrscheinlicher.
 
es ist wohl ähnlich wie bei dir, einfach nur ein Vermutung; und ich hoffe, dass ich
mit den geänderten Passwörtern erst mal Ruhe habe.

Letztendlich ist es egal ob ersteres oder zweites; wichtig wäre, dass es jetzt ein Ende hat ;)
 
Mittlerweile hat sich 1&1 bei mir gemeldet; es gab wohl einen Angriff auf mein mailpostfach und es wurden tatsächlich
mails direkt über meine mailadresse versendet.
Deshalb hat man den Versand von Mails für dieses Postfach gesperrt; ich hab also die Passwörter geändert und muss
mich morgen dort telefonisch melden, damit der Versand wieder freigeschaltet wird.
 
  • Gefällt mir
Reaktionen: iPhill, tamuli, Zockerherz und eine weitere Person
Wie hast Du das icon im Dock geändert? Das sieht ja ganz nett aus ... :)
 
und mein Zugangspasswort bei 1&1
Wieso das Zugangspasswort? Das vom Internetzugang selbst an dem Anschluss?

Ich habe einen Internetzugang von o2. Kann man hier das Internetzugangspasswort überhaupt ändern?

Entweder verschickt "nur" jemand mit deiner eMailadresse als Absender Mails .
Muss man sich dafür in den Account gehackt haben oder geht das auch ohne? Man kann die Absenderemailadressse ja ganz oft einfach einstellen und wenn dieser identisch ist mit einem, den es schon gibt?
 
Muss man sich dafür in den Account gehackt haben oder geht das auch ohne?
Das war ja mein (1) ... jemand nutzt einfach nur deine Absenderadresse, nicht aber deinen Mailaccount. Das kann jeder einstellen wie er will und wenn der SMTP-Server diese Adresse akzeptiert oder gar nicht überprüft klappt das auch.
Szenario (2) war der "gehackte" Mailaccount.
 
Das war ja mein (1) ... jemand nutzt einfach nur deine Absenderadresse, nicht aber deinen Mailaccount. Das kann jeder einstellen wie er will und wenn der SMTP-Server diese Adresse akzeptiert oder gar nicht überprüft klappt das auch.
Krass, ist das nicht total das Sicherheitsproblem? :motz:

Aber in dem Mailheader sieht man das dann, woher die Mail wirklich kam, oder? Check das nicht :hamma:
 
Krass, ist das nicht total das Sicherheitsproblem?
Wenn ich auf einen Brief als Absender deinen Namen und Absender draufschreibe, weigert sich die Post doch auch nicht den zu verschicken.
Und sicherheitstechnisch ist eine eMail nicht besser wie ein Brief .. oder sogar eine Postkarte ;)

Im Header der Mail kann man einiges darüber erfahren über welche Server die Mail gegangen ist......
 
  • Gefällt mir
Reaktionen: iPhill und Sharptype
Wenn ich auf einen Brief als Absender deinen Namen und Absender draufschreibe, weigert sich die Post doch auch nicht den zu verschicken.
das ist ja der real life hack schlechthin. briefe mit realen absendern und fake-empfängern verschicken, die dann an leute zurückgehen, welche die briefe nie geschrieben haben.
 
  • Gefällt mir
Reaktionen: TMacMini und Sharptype
das ist ja der real life hack schlechthin. briefe mit realen absendern und fake-empfängern verschicken, die dann an leute zurückgehen, welche die briefe nie geschrieben haben.
Ich werde heute Abend - sofern ich es schaffe - mal dazu ein paar E-Mails raussuchen (hab die noch gesafed) und euch dazu in diesem Thread befragen. Ich glaube nämlich, dass ich dazu genau das digitale Beispiel habe.

Ich hatte damals überlegt "na fragste die Jungs (und Mädels :D) im Forum mal", aber bin von ab gekommen. Solche E-Mails waren aber für mich neu und sind sie immer noch - nie derartiges empfangen. Muss das aber erst vernünftig zusammenfassen und melde mich später dann mit dem konkreten Beispiel nochmal. Es ist auf jeden Fall - glaube ich - genau passend zum Thema und ich würde das gerne mit eurer Hilfe dann auch nochmal verstehen und die "Gefahr" :rolleyes: richtig einschätzen. Ich glaube nämlich, dass ich da auch mehr Panik geschoben habe, als notwendig war :D

Und außerdem ist das vielleicht auch hilfreich für die, die irgendwann einmal auf diesen Thread stoßen ;)
 
Hallo nochmal,

entschuldigt bitte, dass ich es erst mehr als einen Monat später schaffe das versprochene zu liefern :rolleyes:

Also ich habe - tatsächlich vor kurzem erneut - so eine E-Mail hier bekommen:

Code:
This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error.

The following address failed:

thommy.71@gmx.de

For the following reason:

Mail size limit exceeded. For explanation visit
http://postmaster.gmx.com/en/error-messages?ip=93.178.204.222&c=quot

--- The header of the original message is following. ---

Received: by localhost; Wed, 17 Oct 2018 11:39:54 +0100
From: "Maja Hahn" <ABC@xyz.de>
Reply-To: "Maja Hahn" <ABC@xyz.de>
To: sunshinecrew@gmx.de
Cc: schuett04@gmx.de, juhansen@gmx.de, onkel_wok@gmx.de, norman.roedling@gmx.de, thommy.71@gmx.de, regina.baer@gmx.de, lichtbild1@gmx.de
Subject: Hallo
Date: Wed, 17 Oct 2018 07:40:54 -0300
Content-Transfer-Encoding: 7Bit
Content-Type: text/html;

Jetzt sind mir folgende Dinge aufgefallen:
1. ABC@xyz.de ist meine E-Mail Adresse!
2. Obige E-Mail kam von der echten GMX Mailer Daemon Absenderadresse
3. Ich kenne weder Maja Hahn noch sonst irgendwelche Namen und Adressen (bis auf Punkt 1 - meine eigene) aus dieser E-Mail.

Ist das jetzt der Fall, dass sich ein Bot oder wer auch immer einfach "Maja Hahn" nennt und meine E-Mail Adresse als Absender benutzt (was jeder tun könnte) und deswegen der Absender der obigen Mail auch der echte GMX Mailer Daemon ist?

Und ist das jetzt nur SPAM, den ich ignorieren kann oder ist meine Postfachsicherheit in irgendeiner Weise beeinträchtigt? :kopfkratz:

Danke euch und einen schönen Abend :eek:
 
Hi,
würde diese Mail erstmal als SPAM Ignorieren, sollte nochmal so ne Mail auftauchen, dann das Postfach Passwort ändern.

Gruß Franz
 
Zurück
Oben Unten