Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: GMX Account verschickt Spam-Mails

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 10.07.2012, 18:54   #1
Shadow
/// Mr. Schatten
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Achso, deine Carina Schmitt die sich vertippt hat bei "gmx" weiß also Geburtsdatum, Wohnort oder Spitznamen aller anderen Carina Schmitts?

Selbst die Hälfte hilft dir meistens nicht so viel, wenn du nicht genügend kriminelle Energie und Erfahrung hast. Und diese kriminelle Energie und Erfahrung unterstelle selbst ich nicht irgendwelchen Kiddies die "dissen".
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 10.07.2012, 20:18   #2
Richie_10
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Zitat:
Zitat von Shadow Beitrag anzeigen
Achso, deine Carina Schmitt die sich vertippt hat bei "gmx" weiß also Geburtsdatum, Wohnort oder Spitznamen aller anderen Carina Schmitts?

Selbst die Hälfte hilft dir meistens nicht so viel, wenn du nicht genügend kriminelle Energie und Erfahrung hast. Und diese kriminelle Energie und Erfahrung unterstelle selbst ich nicht irgendwelchen Kiddies die "dissen".
Wir wollen jetzt doch nicht etwa Erbsen zählen oder?
Einem Freund von mir ist selbiges passiert, Zufall oder nicht, selber Name, zack Passwort wurde geändert. Dieses war jedoch ziemlich dämlich gewählt, nämlich Nickname und 1234 hintendran.

Ist ja auch nur eine (kursiv!) Möglichkeit, die ich erwähnen wollte.

In jedem Falle ein sicheres PW nehmen, dann hat man keine Probleme, egal woher der Angreifer kam.
__________________


Alt 10.07.2012, 19:09   #3
Karlsson
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Zitat:
Zitat von Richie_10 Beitrag anzeigen
Bekannte brauchen kein Brute Force, die kennen Geburtsdatum, Wohnort, Spitznamen, etc. Alleine daraus lässt sich oft schon die Hälfte des Passwortes erraten oder noch mehr.
Und selbst wenn nicht:
Jeder soll mal - der davon betroffen war - sich folgende Rechenaufgabe selbst stellen:
70 hoch 10=?
70 steht für die ungefähre Menge an Zeichen einschließlich Umlauten, Sonderzeichen etc. 10 steht für die Passwortlänge.
Dann hat sich das Thema erledigt!
Das ist ja auch alles möglich. Aber viele von den hier betroffenen haben von gleichen Vorgängen erzählt:
  • Versendung von SPAM-Mails an jeweils 9 Empfänger
  • Alle Empfänger stammen aus dem GMX-Adressbuch
  • Die Mails wurden nicht über GMX oder ein E-Mail-Programm versendet

Wenn ich wirklich bei einem Bekannten mich einhacken will, dann würde ich das Passwort knacken und dann heimlich mitlesen und dann darüber schweigen. Wenn dieser Spam-Versand nicht gewesen wäre, würde ich mit Sicherheit nicht davon ausgehen, daß mein Passwort geknackt worden ist.

Noch ein gemeinsames Element: bei den Headern der SPAM-Mail, die hier gepostet worden sind, taucht ein Name jedesmal auf:

Zitat:
Zitat von Karlsson Beitrag anzeigen
Dieses msvc024.dlan.cinetic.de taucht bei den Posts auch auf. Wenn man das googelt, kommt man häufiger auf Spam-Warnungen
P. S.: gerade noch eine Meldung gefunden:

hxxp://www.vwd.de/vwd/markt.htm?u=0&k=0&sektion=news&awert=ir_ddp&newsid=34153188&offset=0


kurzer Auszug aus der Meldung:
Zitat:
Die Experten der G Data SecurityLabs beobachten aktuell eine Spam-Kampagne, bei der über gekaperte E-Mail Konten von GMX, Nachrichten an Freunde aus dem Online-Adressbuch verschickt werden. Die Mails enthalten dabei einen Link zu einer Webseite, auf der Präparate zur Förderung der Fettverbrennung, sog. Fatburner, angeboten werden. G Data vermutet, dass die Spammer hinter der Kampagne gezielt Mail-Accounts erbeuten, die mit einem einfachen Passwort nur unzureichend gesichert wurden.

Ich versuche mehrfach, den Link oben einzustellen, aber jedesmal wird am Anfang aus "htttp:..." ein "hxxp:...." gemacht. Ich vermute, damit sollen Links aus Sicherheitsgründen deaktiviert werden. Kann man das irgendwie umstellen?
__________________

Alt 10.07.2012, 19:19   #4
markusg
/// Malware-holic
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



es gibt doch solche sicherheitsfragen wie "name der mutter" die man wenn man das passwort vergessen hatt, nutzen kann.
ich kann das mit großer sicherheit sagen, das 90 % aller user unsichere passwörter nutzen, da das aus vielen hacks auf große seiten bekannt geworden ist, wo die passwörter veröffendlicht wurden.
da werden keine richtigen passwörter genutzt, sondern so was wie 12345 oder wenn man glück hat wort kombinationen oder wörter etc.
auch wörter aus fremden wörterbüchern helfen nicht, wenn ich mir was vernünftiges zum bruteforce angriff lade, hab ich das dann auch mehrsprachig.
man mit wenig mühe knacken kann.

diese spams gehören sicher nicht zu irgendwelchen leuten die jemanden ärgern wollen.
den häufig werden links zu irgendwelchem unsinn verschickt, der wiederum auf legitimen gehackten websites liegt.
@Karlsson das ist ne sicherheitsmaßname, wenn hier ein spammer einen link reinstellen würde, wäre dieser nicht klickbar und bewart die nutzer so vor evtl. schaden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.07.2012, 19:25   #5
Karlsson
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Zitat:
Zitat von markusg Beitrag anzeigen
@Karlsson das ist ne sicherheitsmaßname, wenn hier ein spammer einen link reinstellen würde, währe dieser nicht klickbar und bewart die nutzer so vor evtl. schaden.
Das war auch meine Vermutung:

Zitat:
Zitat von Karlsson Beitrag anzeigen
P. S.: gerade noch eine Meldung gefunden:

hxxp://www.vwd.de/vwd/markt.htm?u=0&k=0&sektion=news&awert=ir_ddp&newsid=34153188&offset=0



Ich versuche mehrfach, den Link oben einzustellen, aber jedesmal wird am Anfang aus "htttp:..." ein "hxxp:...." gemacht. Ich vermute, damit sollen Links aus Sicherheitsgründen deaktiviert werden. Kann man das irgendwie umstellen?

Aber was kann Cronos, was ich nicht kann:

Zitat:
Zitat von cronos Beitrag anzeigen
Ja. es geht hierbei darum:

heise online | Spam-Versand über gehackte GMX-Konten


Alt 10.07.2012, 22:25   #6
Henry84
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Aber ich versteh das mit dem Passwortknacken nicht ganz.
Wenn man ein sehr leichtes Passwort hat, dass aus nur vier Zahlen besteh, hat dieses Passwort 10.000 Möglichkeiten. Daher müsste doch schon ein paar Tausend Versuche gebe, bis man es geknackt hat. Die meisten Accounts werden doch schon bei wenigen missglückten Logins gesperrt.

Oder anders: Viele sehen hier beim Login von gmx fehlgeschlagene Loginversuche auf dem Account. Ist bei mir unter anderem auch immer wieder der Fall. Aber die fehlgeschlagenen Versuche sind immer irgendwwo zwischen 2-9. bei 9 Versuchen hat der Angreifen aber schon schnell aufgegeben. Normal müssten es doch ein paar Hunderttausend sein, oder sehe ich das jetzt komplett falsch? Ich mein, bei 9 Versuchen reicht ja wohl auch eine vierstellige Zahl als Passwort.

Alt 10.07.2012, 22:32   #7
markusg
/// Malware-holic
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



wenn du die häufigsten kombinationen durchgehst kannst du früh glück haben, außerdem wird ja laut heise artikel dieser angriff über mehrere pcs gefahren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.07.2012, 22:37   #8
Henry84
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Naja gut aber trotzdem müsste man man doch ein paar tausend fehlgeschlagene Logins sehen, wenn es nicht geknackt wurde.

Alt 11.07.2012, 09:36   #9
Richie_10
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Henry84:
4 Zahlen --> ergibt 6561 Möglichkeiten. Da viele den Geb.Tag nehmen, schränkt sich dies nochmal grob ein.

Vlt. hast Du einen Namenskollegen, der sich halt nur in der Endung .net, .de etc. getäuscht hat und dann seinen Irrtum schnell eingesehen hat....

Shadow:

Zeig mir mal bitte ein Programm, das mit gutem Nutzen/Aufwand-Ratio 2,82 e + 18 Möglichkeiten ausrechnen soll per Brute Force.... (70 hoch 10 Möglichkeiten).

Alt 12.07.2012, 07:33   #10
Shadow
/// Mr. Schatten
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Zitat:
Zitat von Richie_10 Beitrag anzeigen
Henry84:
4 Zahlen --> ergibt 6561 Möglichkeiten.
Ach ja?

Zähl mal von 0000 (also Null) bis 9999 und lege bei jeder Zahl ein Steinchen in einen Korb, wie viel Steine hast du im Korb wenn du bei 9999 angekommen bist und warum?

Zitat:
Zitat von Richie_10 Beitrag anzeigen
Shadow:

Zeig mir mal bitte ein Programm, das mit gutem Nutzen/Aufwand-Ratio 2,82 e + 18 Möglichkeiten ausrechnen soll per Brute Force.... (70 hoch 10 Möglichkeiten).
Auch dies hast du leider nicht verstanden, zumindest hast du mich nicht verstanden, wenn du hier (was deien Antwort zumindest nahelegt) auf meinen Satz eingehst.
Jeder Versuch eine noch so komplizierte Kombination aus Ziffern, Buchstaben und Sonderzeichen (im Beispiel) zu knacken, kann theoretisch sofort beim ersten Versuch den richtigen Treffer landen, nur ist dies hoch unwahrscheinlich.
Mal ganz abgesehen davon, dass die gerne verbreiteten nötigen Versuche eine Kombination zu knacken, "nur" die maximal nötigen Versuche angeben, also dass ein Passwort sicher geknackt wurde. Dass du bei einem Brute-Force-Angriff aber tatsächlich erst bei der letzten theoretisch möglichen Kombination die richtige Kombination triffst, die Wahrscheinlichkeit ist genauso hoch, wie dass du schon beim ersten Versuch die richtige Kombination triffst.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 12.07.2012, 11:22   #11
apo123
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Ich habe jetzt an 2 Tagen mein Passwort 2 mal geändert

Dabei habe ich ein untypisches Wort und 10 Zahlen verwendet

Es werden dennoch weiter emails rausgeschickt

Alt 12.07.2012, 12:06   #12
Karlsson
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Zitat:
Zitat von apo123 Beitrag anzeigen
Ich habe jetzt an 2 Tagen mein Passwort 2 mal geändert

Dabei habe ich ein untypisches Wort und 10 Zahlen verwendet

Es werden dennoch weiter emails rausgeschickt
Bist Du denn sicher, dass die E-Mails über Dein GMX-Konto geschickt werden?

Nur der Absender alleine reicht nicht aus, den kann fälschen. Vielleicht stellst Du einen Teil des Headers der E-Mail ein.

Derjenige, der unsere Accounts geknackt hat, hat jetzt zum einen unsere E-Mail-Adressen und unsere Mail-Kontakte und kann jetzt munter Spam versenden. Dazu braucht er nicht noch mal GMX zu knacken.


Nachtrag: wieder etwas neues zum Thema

hxxp://www.pcwelt.de/news/Sicherheit-Attacke-auf-GMX-Konten-weitere-Details-6078589.html

(also den Link kopieren und "hxxp" durch "http" ersetzen)

Geändert von Karlsson (12.07.2012 um 12:15 Uhr)

Alt 11.07.2012, 12:23   #13
Henry84
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Bringt es denn eig. was, wenn man sich immer die letzten Logins von gmx aufschreibt um diese dann, wenn man sich später wieder einloggt, zu vergleichen? Denn der letzte Login steht ja immer dran nach dem einloggen.
Bringen in dem Sinn, ob man wissen möchte ob andere Zugriff drauf hatten?

Alt 11.07.2012, 23:42   #14
apo123
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Ist es vielleicht möglich, dass das Problem doch nicht am unsicheren Passwort liegt?
Habe genau die gleichen Beschwerden.
Es werden täglich Werbemails an alle Leute in meinem Adressbuch versendet. Um diese vorerst nicht weiter zu belasten hab ich mein Adressbuch gelöscht

Konnte bis jetzt noch keine Endlösung aus dem Thread herauslesen.
Hat denn hier schon einer das Problem besiegt und möchte seine Erkenntnisse teilen?

Alt 12.07.2012, 06:35   #15
Karlsson
 
GMX Account verschickt Spam-Mails - Standard

GMX Account verschickt Spam-Mails



Zitat:
Zitat von apo123 Beitrag anzeigen
Ist es vielleicht möglich, dass das Problem doch nicht am unsicheren Passwort liegt?
Habe genau die gleichen Beschwerden.
Es werden täglich Werbemails an alle Leute in meinem Adressbuch versendet. Um diese vorerst nicht weiter zu belasten hab ich mein Adressbuch gelöscht

Konnte bis jetzt noch keine Endlösung aus dem Thread herauslesen.
Hat denn hier schon einer das Problem besiegt und möchte seine Erkenntnisse teilen?
Dann solltest Du Dein Passwort ganz dringend ändern. Nach der Passwort-Änderung bei mir gab es keinerlei Spam-Versand von meinem GMX-Konto mehr.

Wenn wir jetzt den Pressemitteilungen Glauben schenken wollen, dann war es ein Brute Force-Angriff:


siehe auch: GMX gehackt: Spammer brechen trickreich in Mail-Postfcher ein (Update)

hxxp://www.teltarif.de/gmx-hackerangriff-spam-brute-force-attacke/news/47399.html

Antwort

Themen zu GMX Account verschickt Spam-Mails
adresse, ahnung, anzeige, computer, computern, direkt, einfach, emailadresse, emails, gesendet, geändert, gmx, gmx-account, installiert, meldungen, nichts, norton, norton 360, online, ordner, outlook, passwort, scan, trojaner, verschickt, virus, wirklich




Ähnliche Themen: GMX Account verschickt Spam-Mails


  1. E-mail: SPAM Mails von web.de Account verschickt
    Log-Analyse und Auswertung - 18.10.2015 (6)
  2. Windows 7: Spam-Mails von meinem Yahoo Account verschickt
    Log-Analyse und Auswertung - 28.04.2014 (7)
  3. Mail Account verschickt automatisch Spam Mails
    Plagegeister aller Art und deren Bekämpfung - 01.04.2014 (11)
  4. GMX Account verschickt Spam-Mails
    Plagegeister aller Art und deren Bekämpfung - 09.02.2014 (11)
  5. Mein Email Account verschickt Spam Mails mit Internetlinks
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (11)
  6. PC langsam und yahoo account verschickt SPAM mails
    Plagegeister aller Art und deren Bekämpfung - 27.04.2013 (3)
  7. Mein Account verschickt Spam-Mails....
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (7)
  8. Yahoo Mail Account verschickt Spam Mails
    Log-Analyse und Auswertung - 16.12.2012 (29)
  9. spam-mails von hotmail-account verschickt --> trojaner?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (14)
  10. E-Mail Account verschickt (SPAM) Mails
    Log-Analyse und Auswertung - 26.06.2012 (36)
  11. Trojaner verschickt Spam-Mails aus meinem yahoo-Account
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (3)
  12. von meinem WEB.DE Account werden Spam-Mails verschickt
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (23)
  13. Freemail-Account verschickt ebenfalls Spam-mails
    Log-Analyse und Auswertung - 11.01.2012 (19)
  14. Spam-Mails mit meinem E-Mail-Account verschickt.
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (17)
  15. Spam Mails werden automatisch vom Yahoo Account verschickt
    Log-Analyse und Auswertung - 28.08.2011 (2)
  16. Hotmail Account verschickt automatisch Spam Mails!
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (7)
  17. mein Email Account verschickt Spam-Mails
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (1)

Zum Thema GMX Account verschickt Spam-Mails - Achso, deine Carina Schmitt die sich vertippt hat bei "gmx" weiß also Geburtsdatum, Wohnort oder Spitznamen aller anderen Carina Schmitts? Selbst die Hälfte hilft dir meistens nicht so viel, wenn - GMX Account verschickt Spam-Mails...
Archiv
Du betrachtest: GMX Account verschickt Spam-Mails auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.