Seit gestern plötzlich Spammails en masse....

Und wer ist dein Email anbieter? Wenn der DKIM (oder evlt nur spf) gesetzt hätte, würde GMX ja überprüfen ob die Email von überhaupt dir kommt, und direkt ablehnen
 
@Sharptype Du solltest die anderen E-Mail-Adressen in deinem Post noch raus nehmen. Scheinen echte Adressen zu sein.
 
Ist das jetzt der Fall, dass sich ein Bot oder wer auch immer einfach "Maja Hahn" nennt und meine E-Mail Adresse als Absender benutzt (was jeder tun könnte) und deswegen der Absender der obigen Mail auch der echte GMX Mailer Daemon ist?
ja, ja und nein, sie nutzt einfach auch GMX.
 
Prüf da mal, ob deine E-Mail-Adresse erscheint
Taucht nicht auf.

Du solltest die anderen E-Mail-Adressen in deinem Post noch raus nehmen. Scheinen echte Adressen zu sein.
Welche Adressen meinst du? Und wo rausnehmen?

Ist das denn nun zu ignorieren, sprich SPAM?

Ich habe sowas auch schon mal vom WEB Mailerdaemon bekommen und habe auch jeweils eine Adresse bei WEB und GMX, jedoch ist meine Adresse (ABC@xyz.de), die in der geposteten E-Mail von mir genannt wird, weder von WEB noch von GMX. Das ist also alles wild durcheinandergewurschtelt. Anders gesagt: Obige E-Mail enthält meine E-Mail Adresse (ABC@xyz.de):
Code:
Received: by localhost; Wed, 17 Oct 2018 11:39:54 +0100
From: "Maja Hahn" <ABC@xyz.de>
Reply-To: "Maja Hahn" <ABC@xyz.de>
To: sunshinecrew@gmx.de

unter falschem Namen (Maja Hahn) und die ganze E-Mail selbst kommt von dem GMX (bzw. dem Mailerdaemon), wo ich noch eine andere Adresse besitze - also bei GMX meine ich, die aber hier nirgends auftaucht, damit also nichts zu tun hat.

Kann das vielleicht sein, dass ein Account von den ganzen genannten Personen in CC (die ich nicht kenne) gehackt wurde und der Spamer dann die obige Spammail an das gesamte oder teile des Adressbuchs des gehackten Accounts geschickt hat und nur zufällig meine Emailadresse (die er halt sonst woher hat, bekomme ja auch anderen Spam an die Adresse) als Absender reingehängt hat, um mich halt "damit reinzuziehen" bzw. an mich SPAM zu verbreiten? Es ist ja auch ein Link in der Mail enthalten, auf den ich lieber nicht klicke.
 
Ist das denn nun zu ignorieren, sprich SPAM?
Was meinst Du mit SPAM?
Grundsätzlich kannst Du das nicht verhindern, dass irgendjemand E-Mails mit Deiner E-Mail Adresse als Absender schreibt. Wenn diese Mails dann an eine Adresse gehen, die es nicht gibt, bekommst Du natürlich dann die Info darüber
 
Grundsätzlich kannst Du das nicht verhindern, dass irgendjemand E-Mails mit Deiner E-Mail Adresse als Absender schreibt. Wenn diese Mails dann an eine Adresse gehen, die es nicht gibt, bekommst Du natürlich dann die Info darüber
Das ist für mich dann SPAM :D

Also ist meine Accountsicherheit hier auch nicht beeinträchtigt, weil das genau das ist, was wir hier vorher mit dem Brief und Co. erläutert hatten, korrekt?
Ich kann also keinen Einfluss darauf nehmen und muss jetzt aber auch nicht erneut alle PW ändern wie ein Irrer.
 
  • Gefällt mir
Reaktionen: dg2rbf
Kann das vielleicht sein, dass ein Account von den ganzen genannten Personen in CC (die ich nicht kenne) gehackt wurde und der Spamer dann die obige Spammail an das gesamte oder teile des Adressbuchs des gehackten Accounts geschickt hat und nur zufällig meine Emailadresse (die er halt sonst woher hat, bekomme ja auch anderen Spam an die Adresse) als Absender reingehängt hat, um mich halt "damit reinzuziehen" bzw. an mich SPAM zu verbreiten?
So ähnlich. Aber man braucht dafür keinen Mail-Account zu hacken:
Eine Schadprogramm bei irgendjemandem auf dem Rechner liest dessen Adresbuch aus und versendet dann Spam an Personen aus dieser Liste, unter Verwendung eines Absender-Namens, der ebenfalls aus dieser Liste kommt. Das kann bei dir passiert sein oder (wahrscheinlicher) bei einer Person, die dich im Adressbuch hat.
Der Vorteil dieser Methode ist, dass die Spam-Mail auf den ersten Blick von einer bekannten und vetrauenswürdigen Person zu kommen scheint, die vielleicht sogar auf der Whitelist der Empfänger steht.
 
Der Vorteil dieser Methode ist, dass die Spam-Mail auf den ersten Blick von einer bekannten und vetrauenswürdigen Person zu kommen scheint, die vielleicht sogar auf der Whitelist der Empfänger steht.
Okay danke für die Erklärung.

Nur, was meinst du mit "auf den ersten Blick von einer bekannten und vertrauenswürdigen Person"? Die Mail kam ja nicht von einer Person sondern von dem GMX bzw. WEB Mailerdaemon an mich. Zusätzlich passt ja der Name nicht zu meiner E-Mail, in diesem Fall "Maja Hahn". Oder stehe ich gerade auf dem Schlauch? :kopfkratz:

Ich kann den alten Post leider nicht mehr bearbeiten :hum:

Aber wenn ich das richtig verstanden habe nun, bedeutet dies, dass ich einfach von beispiel@irgendwas.de eine E-Mail schicken könnte, wenn ich die Addy in meinem Mailprogramm als Absenderadresse hinterlege; diese kann dann nicht zugestellt werden, aber dennoch bekommt der Besitzer von "beispiel@irgendwas.de" so eine Mail, die ich auch bekommen habe von dem Mailer Daemon?
 
Zusätzlich passt ja der Name nicht zu meiner E-Mail, in diesem Fall "Maja Hahn". Oder stehe ich gerade auf dem Schlauch?
Nein, da stand ich auf dem Schlauch und habe aus deiner Bemerkung "ABC@xyz.de ist meine E-Mail Adresse" die falschen Schlüsse gezogen. Den von mir beschriebenen Trick gibt es (wenn auch nicht mehr so häufig wie früher), aber es ist dann doch nicht ganz dein Szenario. Fest steht nur, dass jemand deine Adresse als Absender misbraucht hat, und ich tippe darauf, dass er sie aus einem Adressbuch abgegriffen hat.
Aber wenn ich das richtig verstanden habe nun, bedeutet dies, dass ich einfach von beispiel@irgendwas.de eine E-Mail schicken könnte, wenn ich die Addy in meinem Mailprogramm als Absenderadresse hinterlege; diese kann dann nicht zugestellt werden,
Wenn sie z.B. zu groß ist oder das Postfach des Empfängers voll.
… aber dennoch bekommt der Besitzer von "beispiel@irgendwas.de" so eine Mail, die ich auch bekommen habe von dem Mailer Daemon?
Genau. Ist mir auch schon passiert. Oder Warnungen, dass angeblich von mir stammende Mails Viren enthielten.

Ich meine, es gibt auch Mail-Provider, die Mails mit "falschen" (*) Absender-Angaben gar nicht zum Versand entgegennnehmen, aber das wird nicht einheitlich gehandhabt – k.A., warum.

(*) falsch = nicht zu dem User passend, der sich am SMTP-Server einloggt
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Sharptype
Nachtrag:
2. Obige E-Mail kam von der echten GMX Mailer Daemon Absenderadresse
Das ist kein Wunder. Alle Empfänger sind ja bei GMX, und wenn bei einem die Mail aus dem angegebenen Grund ("Mail size limit") nicht zustellbar war, dann ist es eben GMX, das den (vermeintlichen) Absender darüber informiert.
 
  • Gefällt mir
Reaktionen: Sharptype
Okay krass, aber da ist man ja echt machtlos gegen diese Art von Betrug/"SPAM".

Aber letzten Endes ist es ja gut zu wissen, dass meine eigene Accountsicherheit davon nicht betroffen ist und das ist schon mal sehr gut :)
 
Zurück
Oben Unten