Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   E-Mail Account gehackt? (https://www.trojaner-board.de/171158-e-mail-account-gehackt.html)

KarstenKoehl 15.09.2015 19:54

E-Mail Account gehackt?
 
Bei mir wurde gestern unter meinem Namen eine E-Mail an ca. 10 E-Mail Adressen aus meinem Adressbuch gesendet. Text: Hello! Important message, visit hxxp://tulderhof.com/distance.php?g1945
Karsten@koehlerwiggershaus.de
Kann ich außer Passwortänderung des E-Mail Accounts noch etwas tun, oder kann es doch ein Virus sein.
Darüberhinaus hatte ich auch noch folgende Spam Mail im Spam-Ordner:
This Message was undeliverable due to the following reason:

Your message was not delivered because the destination computer refused
to accept it (the error message is reproduced below). This type of error
is usually due to a mis-configured account or mail delivery system on the
destination computer; however, it could be caused by your message since
some mail systems refuse messages with invalid header information, or if
they are too large.

Your message was rejected by smtp8.db.com for the following reason:

5.0.0 This message was classified as spam

The following recipients did not receive this message:

<karsten-k.koehler@db.com>

Please reply to <Postmaster@chello.at>
if you feel this message to be in error.
Brauche Eure HILFE

stefanbecker 15.09.2015 21:54

Dein Adressbuch in Thunderbird, Outlook, WebMail?

Dein Provider?

Betriebssystem des PCs?

KarstenKoehl 16.09.2015 08:17

Mein Adressbuch habe ich in der iCloud von Apple. In outlook habe ich noch eine veraltete Kopie.
Mein Provider ist 1und1. Virenschutz habe ich gestern noch einmal gestartet.
PC läuft auf Windows 7.

duenen 17.09.2015 12:20

Hallo Carsten,
selber Provider, selbe Mail von meinem account. Nachfrage bei 1und1. Deren Antwort: "Ihr PC oder angeschlossene WLAN-Geräte müssen mit einem Virus verseucht sein.". PC und angeschlossene Geräte mit mehreren AV-Software durchgescannt, kein Virus. 1und1 angeschrieben, wegen Zusenden der Logs für meinen Mail-Account. Antwort von 1und1:
Code:

"vielen Dank für Ihre Rückmeldung.

Derartige Informationen können wir Ihnen nicht zukommen lassen. Wenn Sie Anzeige gegen Unbekannt erstatten, haben die zuständigen Behörden die Möglichkeit sich direkt an uns zu wenden.

Vielen Dank für Ihr Verständnis.

Mit freundlichen Grüßen


KarstenKoehl 17.09.2015 15:33

Hallo,
Vielen Dank für die Info. Ich habe auch den PC überprüft und keine Viren gefunden. Hast du denn Anzeige gegen Unbekannt erstattet, oder hast du gehofft, dass es nicht mehr vorkommt ?
Gruß
Karsten

cosinus 17.09.2015 21:39

Was ist denn das für ein Armutszeugnis von 1und1 :eek: :balla:

Duenen, hast du vllt falsch nachgefragt? Es ging ja darum festzustellen, ob der Provider im Zugriffsprotokoll auf dein eigenes Postfach erkennen kann, ob sich da jmd anders eingeloggt hat. Ich weiß nicht was der Verweis auf Anzeige bringen soll :headbang: das man kann man ja immer noch wenn man wirklich festgestellt hat, dass da ungewöhnliche Dinge im Log auftauchen.

CptCrash 18.09.2015 14:58

Selber Provider, genau das gleiche Problem und auch die Antwort vom Support, dass ich doch bitte meinen Rechner nach Viren Scannen soll und meine Passwörter ändern.

- Avira: nichts
- Malwarebytes: nichts
- ESET: nichts
- Shields up hab ich auch mal scannen lassen: nichts offen

Mail Clients habe ich einige: 1&1 Webmailer, Win 8 mail app, Thunderbird (damit speichere ich dann lokal und lösche vom Server) und dann noch 2 Androids (auf denen avira läuft).

Die Adressaten an die mails geschickt wurden sind alle noch in Mails auf dem Server zu finden (würden aber auf lokal auf dem Rechner auftauchen). Das sind Adressen,
- mit denen an mich was geschickt wurde (teilweise auch noreply Adressen)
- CC Adressen von mails die an mich geschickt wurden
- replyto: Adressen
- die entsprechenden mails liegen in den verschiedensten Foldern.
- an meine zweit email-adresse (forward) wurden x mails verschickt (teilweise mit verschiedener Groß- und Kleinschreibung - muß mal in ruhe suchen, wo die Schreibweisen so vorkommen)

... die haben gründlich gesucht

Interessant auch, dass ich schon seit einiger Zeit genau solche Mails erhalten habe (important message mit link). Absendername war der einer Bekannten die sich vor Jahren mal was eingefangen hat, emailadressen waren unterschiedliche. Vor 2 Tagen ist dann irgendwann nachts eine Mail eingegangen, wieder mit dem Namen dieser Bekannten, aber mit meiner Adresse als Absender. Die folgenden mails gingen dann mit meinem Namen und meiner Adresse raus - an meine Kontakte (bis dahin war es immer der Verteilerkreis meiner Bekannten). War zu der Zeit übrigens offline.

Bin mir auch sicher nie den Link solch einer Mail aufgemacht zu haben (vielleicht am Anfang mal die Mail selbst), die landen im Spam Folder und werden automatisch gelöscht.

Lohnt sichs ein neues Thema aufzumachen und den PC und die Androids genauer zu untersuchen oder kann man davon ausgehen, dass die online auf das Konto gekommen sind?

... irgendwie ist mir immer noch nicht klar wie das genau abgelaufen ist und wo ich nach der Schwachstelle suchen muß.

ahosbach 22.09.2015 09:55

important message
 
hallo, ich habe genau das gleiche Problem seit ca. 1 Woche. Mein geändertes Passwort für das Empfangen und Senden von Emails wird immer wieder gehackt. Ich benutze Outlook 2013. Gibt es hierzu bereits eine Lösung?

CptCrash 23.09.2015 07:53

Hi,

bist Du Dir sicher, dass Dein Password geklaut wird? Oder wird vielleicht einfach nur Deine Adresse als Absender angegeben? Letzteres ist bei mir der Fall. Allerdings war mit Sicherheit einmal jemand auf dem Konto, da die mails an Empfänger aus meinen Posteingang und -Ausgang rausgehen.

Wenn Du Denkst, dass Du Dir was eingefangen hast, würde ich unter "Plagegeister und Bekämpfung" ein neues Thema aufmachen.

ahosbach 23.09.2015 07:59

Hi, vielen Dank für Deine Antwort. Wie kann ich denn prüfen, ob jemand nur meinen "Namen" in der Email benutzt? Wenn ich auf den Absender klicke, so erscheint tatsächlich meine richtige Email Adresse. Interessant ist auch, daß jemand nur einen (alten) Teil meines Adressbuches genommen hat, um die Spam Mails zu versenden? Ich habe übrings festgestellt, dass mehrfach aus Rumänien versucht wurde, mein Microsoft Konto zu hacken...Das habe ich in den Aktivitäten ersehen können.

cosinus 23.09.2015 08:26

Siehst du in den Aktivitäten nur fehlgeschlagene oder auch erfolgfreiche Logins?

In so ein Aktivitäten-Protokoll hatte ich da vorgeschlagen da mal reinzusehen, aber die anderen betroffenen sind ja bei 1und1 und die halten alles geheim :balla: auch wenn es um Login-Protokolle um das eigene Konto geht :headbang:

ahosbach 23.09.2015 08:39

sehe nur fehlgeschlagene Logins. Bin übrings auch bei 1und1, habe dort angerufen, die halten sich eher zurück...Ich frage mich aber, ob dieser Versuch auf mein Microsoftkonto im Zusammenhang mit den Spam Mails steht? Was kann man machen?

cosinus 23.09.2015 08:49

Du kannst da selbst nix machen. Außer dein Passwort zum Mailkonto zu ändern.

Explo 23.09.2015 08:52

Mensch, was ein Zufall das es hier auch um 1und1 geht und komischer Weise immer nur um 1und1 mit unterschiedlichen Rechnern, Browsern etc pp.

Erkennt da irgendjemand einen Zusammenhang zwischen den Betroffenen? Mir fiele keiner ein :confused:

cosinus 23.09.2015 08:55

Es ist ja auch nicht wirklich klar, wie die Spammer an die Adressbücher gekommen sind. Vllt wurde DB-Server gehackt oder so...

drbembel 23.09.2015 13:00

Zitat:

Zitat von cosinus (Beitrag 1518707)
Es ist ja auch nicht wirklich klar, wie die Spammer an die Adressbücher gekommen sind. Vllt wurde DB-Server gehackt oder so...

Ich habe das gleiche Problem, zufällig auch bei 1&1 :pfeiff:
Auf meinem Rechner habe ich bisher trotz Einsatz von diversen Tools nix verdächtiges finden können. Frage mich auch, wie man an mein Adressbuch gekommen ist...

cosinus 23.09.2015 13:03

Das kann dir wohl nur 1&1 beantworten. Tun sie aber nicht. Weil sie sagen, dass nur die Polizei das Aktivitätenlog deines eigenes Mailkontos sehen darf :rofl:

Ich glaub langsam, die haben nur diese dämliche Ausrede, weil sie sonst in Erklärungsnot kämen und einräumen müssten, dass bei den selbst ein Sicherheitsproblem ist oder war und Spammer deswegen an die Adressbücher rankamen. Bei sovielen betroffenen in so vielen unterschiedlichen Konfigs hier ist das doch kein Zufall mehr. Und bei KEINEM wurden Schädlinge gefunden! :kloppen:

Jetter100 23.09.2015 18:20

Ebenfalls betroffen!
 
Nachdem in der vergangenen Woche von meinem 1und1-Email-Account Spam Mails verschickt wurden, lautete der Hinweis von 1und1 ": Passwort ändern und Rechner mit Virenscanner durchleuchten". Mit zwei Virenscannern, kein Hinweis auf Virusbefall. Nach Passwort-Änderung nun erneut Versand von Spam Mails über meinen Account. Alle angeschriebenen Mail-Adressen stammen übrigens von Mails aus dem Ordner „gelöschte Elemente" aus dem 1und1 Webmailer. Keine davon befindet sich lokal auf dem PC gespeichert.

NitramCrowba 24.09.2015 09:21

Hab das gleiche Problem bin aber in Österreich und bei der Salzburg AG. MAC OS 10.10.5 gibt es schön Lösungen?

McWakeboarde 25.09.2015 08:31

bin auch bei 1&1 und über meinen Account werden ebenfalls seit dem 11.09. solche eMails verschickt. Habe drei unterschiedliche Virenscanner und diverse Trojaner-Finder laufen lassen. Alle meldeten das meine Rechner nicht versäucht wären.
Aufgefallen ist mir das die eMails nur an diejenigen Adressen geschickt werden, die sich in meinem "gesendet an" Ordner befanden. Den habe ich nun geleert und das PW meines Accounts geändert. Mein Adressbuch, bzw. der Posteingang blieben scheinbar unangetastet.

Aber wie kommt das? Wurden wir gehackt? Ist es ein Problem von 1&1, oder anderen Providern?

Deathkid535 25.09.2015 10:59

Also auffällig isses schon, dass scheinbar (fast) alle bei 1&1 sind. Aber ob sie gehackt wurden können nur die sagen.

paul78 25.09.2015 14:49

Gleiche Problem
 
.. aber bei mir ist bei Strato

- Thunderbird "gesammelte adressen" gehackt.
- Avira findet nichts.


hat jemanndem eine Idee?

DANKE!
:confused:

- Mailadressen von Kunden und Freunden , (welche auf den Server von Strato sind)
haben ein Spam Mail mit ich als Absender bekommen
- Vielleicht ist ein Virus in meine Android Handy?, Hier habe ich über eine e-mail Programm, Zugang zu Strato

cosinus 25.09.2015 23:01

Zitat:

Zitat von paul78 (Beitrag 1519470)
- Thunderbird "gesammelte adressen" gehackt.
- Vielleicht ist ein Virus in meine Android Handy?, Hier habe ich über eine e-mail Programm, Zugang zu Strato

Auf deinem Androidhandy läuft Thunderbird mit dem besagten Adressbuch intus? :confused:

paul78 26.09.2015 15:21

Androidhandy
 
Hi cosinus:
Zitat:

Auf deinem Androidhandy läuft Thunderbird mit dem besagten Adressbuch

Es würde gehackt:

- Thunderbird "gesammelte adressen"
oder
- Androidhandy
oder
- Strato


DANKE!

Explo 27.09.2015 22:00

Soviele, wie den PC hier bereinigen lassen, weil von web.de (Spam-)Mails verschickt wurden ... Kann man da heise oder sowas nichtmal darauf ansetzen? :D

gast24 28.09.2015 22:17

Bei mir sind 4/6 Accounts betroffen. Drei davon über 1und1 und die andere wäre meine Unimail.
5/6 hole ich über Outlook ab, Uni nur übers Handy (Windowsphone).
Schrauber sucht schon seit einiger Zeit mit mir meinen Rechner durch, aber irgendwas passendes haben wir scheinbar nicht gefunden.
Es nervt, da auch Arbeitsadressen dabei sind...

Heise wäre jetzt echt mal ne Idee! Wer Teilweise den Spamtext googelt (es gibt welche mit hey und hello am Anfang) Findet die Spams auch Automatisch als Blogeinträge gepostet usw.

duenen 30.09.2015 14:12

Sachstand von meiner Seite aus:
Ich war ein paar Tage außerhalb.
Also: 1und1.de sagt im Moment, dass mein Account angeblich von einem MailSpoof betroffen sei. Ich habe am 12.09. mein Mail-Passwort geändert. Ein paar Tage vergingen, dann ging der Mist wieder los. Am 18.09. war ich zuletzt bis ca. 12:00 in meinem E-Mail-Account. In der Nacht vom 18.09. zum 19.09. zwischen 01:00 und 02:00 wurden wieder mit meinem Absender Mail versendet, jedoch wurde ein mir unbekannter Name "Kasper Montag " verwendet. Angeschriebene Personen waren Empfänger die sowohl in "gesendet" als auch im Adressbuch (gesammelte Adressen) waren, jedoch noch nie von mir angeschrieben wurden. Anzeige bei der Polizei gegen Unbekannt habe ich erstattet. Im Moment suche ich einen Rechtsanwalt im Bereich 4 der sich mit Internetrecht auskennt.
Duenen

cosinus 30.09.2015 14:17

Mit welchen Endgeräten nutzt du das Postfach denn?

duenen 30.09.2015 14:26

Nur mit dem Browser. Überwiegend mit dem Firefox, jedoch auch mit dem IE. Ich bin per Kabel an einem W723V Typ A verbunden. Und nur per Desktop, Win 7

cosinus 30.09.2015 15:10

Ein Browser ist kein Endgerät. Was ich wissen wollte, ob du nur mit einem Windows-PC auf das Konto zugreifst. Oder auch mit anderen Rechnern, zB Mac, Macbook oder nem Smartphone.

duenen 30.09.2015 15:36

Ich dachte ich hätte das beantwortet "Und nur per Desktop, Win 7 "

cosinus 30.09.2015 15:57

So ganz klar war das nicht, deswegen hab ich nochmal gezielt nachgefragt.
Wenn man andere Endgeräte ausschließen kann und das genutzte Endgerät virenfrei ist, macht das die Lage für den Provider aber irgendwie auch nicht gerade besser :confused:

gast24 30.09.2015 16:12

Bei mir wurde heute wieder mein Uniaccount missbraucht, interessant hierbei, die Mails werden nicht über den Uniserver sondern einen 1und1 Server über "Outlook15" versendet.

duenen 30.09.2015 20:41

Mir scheint 1und1 hat ein massives Problem. Ich bin soweit, dass ich überlege meinen Account von 1und1 wegzubringen.
Duenen

gast24 30.09.2015 21:05

Kenne da auch andere Horrorgeschichten, wo die Seite von einem Hotel offline war und der Support absichtlich nach Nachfragen des Webmasters seine Handynummer für den Support geblockt hat.
Schön ist anders.

voegi88 30.09.2015 21:36

Dann melde ich mich auch noch aus der Schweiz, hatte bisher 2 mal (3 Mails) Probleme. Provider ist die Swisscom, ich hatte nach dem ersten Vorfall mein Mail-Passwort geändert und den PC geprüft: kein Befund.

Gestern am 29.09.15 wurden wieder 2 Mails aufeinander folgend versendet um 13:30, da war mein PC ausgeschaltet und das neue Passwort noch nicht gespeichert. Einzig auf dem Handy hatte ich das Passwort berichtigt.
Das E-Mail App von Android stürzte in letzter Zeit des öftern ab, ich hab danach das Mail-Passwort erneut geändert und sämtliche Daten der E-Mail App gelöscht. Das Handx mit 3 verschiedenen Scannern durchgecheckt und nichts gefunden.

Mit der Hotline hatte ich Kontakt, es wurde ein Ticket eröffnet und ich sollte kontaktiert werden.
Hatte auch schon ein solches E-Mail von einem Autoteile-Lieferant (summitracing) aus den USA...

duenen 01.10.2015 12:43

Passend hierzu diese Information:
Code:

hxxp://www.heise.de/security/meldung/1-1-GMX-und-Web-de-Millionen-E-Mail-Postfaecher-waren-angreifbar-2782618.html
Duenen

cosinus 01.10.2015 12:48

Passt aber nicht wirklich zu den hier beschriebenen Fehlerbildern:

Zitat:

Gefährdet waren Nutzer, die die E-Mail-Portale mobil ansurften. Zudem mussten Cookies im Browser des Smartphones oder Tablets deaktiviert sein.
Für mich ist es weiterhin unklar wie die Spammer genau an die Adressbücher gekommen sind. Ziemlich unstrittig dürfte es aber sein, dass offensichtlich 1&1 ein Problem hat. Vllt hier und da im Einzelfall sind Betroffene, denen der Account wirklich gehackt worden ist, weil Passwort zu einfach, unsicheres Smartphone benutzt oder schlicht und ergreifend einfach nur Adressfälschung.

KarinH 01.10.2015 12:55

Hallo,
also ich habe eine T-online email und das gleiche Phänomen. Bereits 3 mal wurden offensichtlich Mengen an Emails mit meinem Account versendet. Denn allein die Unzustellbar Nachrichten sind 200 Stück, die auf meinem Account landen. Ich nutze iphone und ipad und Rechner mit Win7 und rufe dort über Outlook ab. Es warden nicht meine Kontaktdaten verwendet, sondern offensichlich aus meinem Posteingang Adressen. Die ersten beiden wurden mit Betreff important message versendet, der letzte jetzt mit Betreff read this. Nachricht auch etwas unterschiedlich, aber immer Englisch. Unterschrieben mit einem Namen aus dem Posteingang, nicht mit meinem Namen. Kein Virenscanner findet was auf meinem Rechner. Dieser ist mittlerweile nicht mehr am Netz, trotzdem warden die Spams versendet. Natürlich auch nix unter gesendet oder sonstwo, wo ich Zugriff drauf habe. Habe schon nach dem ersten Mal Telekom angerufen und das Problem geschildert. Es wurde Rückruf versprochen, aber ist nicht passiert.
Karin

SoulSurvivor 01.10.2015 18:48

1&1
 
Hallo,

ich bin ebenfalls betroffen mein Mailaccount ist auch bei 1&1. Der erste Vorfall war vor 2 Wochen, der zweite gestern.

Ich kann ebenfalls verifizieren, dass jemand Zugriff auf meinen Account hat und die Mails nach Adressen gescannt hat. Anders kann ich mir den Empfängerkreis der Spam-Mails nicht erklären.

Ich benutze vorwiegend 1&1 Webmail, einen Android-Client und ganz sporadisch Outlook. Die Virenscanner (PC: Symantec, Smartphone: Avira) haben nichts gefunden.

Für mich lässt das nur zwei Rückschlüsse zu:

1) 1&1 wurde gehackt (denkbar nach den vielen Meldungen hier)
2) Ein ganz fieser Trojaner mit Keylogger, der meinen Login beim Webmailer aufgezeichnet hat. Diesen müssten die Virenscanner aber mittlerweile finden, meine ich.

Ich habe nun mein Passwort geändert (habe ich vor 2 Wochen nicht gemacht :pfeiff:). Dass weiterhin Mails verschickt werden, kann man ja nicht verhindern, selbst wenn kein unerlaubter Zugriff auf das Konto mehr besteht. Es reicht ja aus, die Mails einmal abzufischen und immer wieder Mails zu verschicken.

Viele Grüße
Stefan

duenen 04.10.2015 10:34

Falls Du auch eine Domain bei 1und1 hast, solltest Du Änderungen vornehmen. Hierzu habe ich folgende Mail von 1und1
Code:

Sie können Sicherheitsprobleme in Verbindung mit Malware und Viren auf dem selbst genutzten System ggf. weiter eingrenzen, in dem Sie "eine zweite Meinung" durch einen alternativen Weg einholen. Nutzen Sie am besten ein externes bootfähiges Rettungsmedium samt Virenscanner, beispielsweise einen entsprechenden USB-Stick. Unter anderem auf botfrei.de finden Sie einen passenden Download samt Anleitung. Darüber hinaus kann auch eine zusätzliche Absicherung Ihrer Domain helfen. Setzen Sie einen passenden SPF-/TXT-Record, der als versendenden E-Mail Server ausschließlich IPs des 1&1 E-Mail System als berechtigt dazu ausweist. Ob die Einträge wirksam sind, hängt allerdings auch davon ab ob der jeweilige Empfänger diese prüft.

- Loggen Sie in Ihr 1&1 Control-Center (https://login.1und1.de/) ein
- "Domains verwalten"
- klicken Sie die gewünschte Domain an
- DNS-Einstellungen bearbeiten
- wählen Sie unten bei "TXT-, SPF- und SRV-Einträge" den Punkt "Eintrag hinzufügen"
- als Typ sollte bereits TXT gewählt sein
- Geben Sie folgenden Wert ein (bitte inklusive der Anführungszeichen) und Klicken Sie auf "Hinzufügen": "v=spf1 include:_spf.1und1.de -all"
- Klicken Sie auf "Speichern".

Sie können das nochmals für den Typ "SPF" durchführen. Üblicherweise wird jedoch der TXT-Record geprüft. Klicken Sie danach abschließend auf "Speichern". Bitte denken Sie daran, dass es bis zu 72 Stunden dauern kann bis die DNS-Änderungen weltweit übernommen wurden.

Vielleicht hilft das etwas weiter.
Duenen

Gast01 05.10.2015 11:14

Hallo,

Ich, und ein Kollege, haben genau dasselbe Problem. Ich bin ein Mac User und habe ein Macbook und ein Iphone, ohne Jailbreak und auch sonstige "Schattensoftware".

Er hat einen Windows 7 PC.

Der Inhalt der Nachricht war, wie bei den anderen auch, ein "important" gefolgt von einem Link und einem Namen. Gesandt wurden diese Email an alle meine Email Sender Empfänger. Sprich jemand muss meine alten Emails gescannt haben und an alle (!) diese Adressen eine Email geschickt haben. Der Windows 7 User hat nämlich nur ein Adressbuch mit ca 20-30 Leuten, ich habe garkeins. Zudem wurde die Email auch an "unwichtige" Emailadressen wie bspw. Newsletter oder Ebay Benutzeradressen (diese "Einwegadressen" die Ebay erstellt um die Emailadresse des anderen zu anonymisieren).

Was wir nun gemacht haben war folgendes. Rechner neu aufgesetzt ohne die Emailadressen einzurichten, selbst den Mac und die Iphones. Dann die Passwörter von beiden Accounts geändert, ziemlich sicher. Sprich 10 Symbole mit groß/Kleinschreibung, Zahlen und Sonderzeichen.

Dann haben wir die Email-Accounts wieder eingerichtet.

Nun, 2 Wochen später verschickt mein Kollege wieder Spam Nachrichten. Ich kann eigentlich sagen das die Rechner zu 100% sicher sind.

Das ist ua. folgender Tatsache zu schulden: Die Emails wurden um 5:40 abgeschickt! Zu dieser Zeit waren alle Rechner/Handys aus und alle waren noch am Schlafen!

Es kann eigentlich nur ein Hack bei 1und1 gewesen sein, oder täusche ich mich da?

Was noch zu erwähnen wäre ist, das ich bei meinem Email account dieses "Email Made in Germany" feature aktiviert habe, sprich alle Emails werden verschlüsselt versandt. Bei meinem Kollegen fand ich dieses Feature in seinem Email Account leider nicht. Spricht eigentlich wieder gegen 1und1.

Was meint ihr?

ahosbach 05.10.2015 15:16

Es ist exakt das gleiche Problem bei mir (Windows 10, Outlook 2013) alles neu installiert und trotzdem immer wieder Mails in meinem Namen an diverse meiner Bekannten. Ich glaube auch, dass 1und1 hier ein Sicherheitsproblem hat. Ich bekomme nur leider keine konstruktive Antwort von 1und1. Hat sonst noch jemand einen Lösungsvorsxhlag? Bin langsam ratlos...

Hallo Duenen, ich kann übrings die DNS in meinem Control Center nicht ändern (?). Dieser Menüpunkt wird mir nicht angezeigt :-(

Darklord666 05.10.2015 16:25

Das einzig efektive dürfte sein, die Mailadresse zu wechseln und das allen Adressaten aus dem Adressbuch mitzuteilen.:headbang:

Gast03 07.10.2015 09:24

Tut mir leid, ich Gast01, habe mein Passwort vergessen bzw. nicht hier wo ich gerade bin.

Diese Nacht hat es mich auch erwischt, heute um 3:08.


Code:

Content-Type: multipart/alternative; boundary="----=_NextPart_000_0001_59A20A13.3DFC8264"
Mime-Version: 1.0
X-Greylist: delayed 2734 seconds by postgrey-1.35 at bladez14; Wed, 07 Oct 2015 03:08:33 CEST
X-Authenticated-As: jemandanders@garwards.com
Content-Language: en-us
Return-Path: <meineEmail@meineDomain.de>
X-Mailer: Microsoft Outlook 15.0
X-Extend-Src: mailout
Thread-Index: AdEA16vQhET5+UYRm7q4B78R49FHgQ==
X-Virus-Scanned: by amavisd-new-2.10.1 (20141025) (Debian) at uni-bremen.de
Received: from mailgate2.zfn.uni-bremen.de (bladez14.zfn.uni-bremen.de [134.102.50.33]) by mail-08.zfn.uni-bremen.de (Postfix) with ESMTP id 8C1C0300F73 for <meienEmail@uni-bremen.de>; Wed,  7 Oct 2015 03:08:36 +0200 (CEST)
Received: from localhost (localhost [127.0.0.1]) by mailgate2.zfn.uni-bremen.de (Postfix) with ESMTP id 7E359DC12C for <meineEmail@uni-bremen.de>; Wed,  7 Oct 2015 03:08:36 +0200 (CEST)
Received: from mailgate2.zfn.uni-bremen.de ([127.0.0.1]) by localhost (bladez14.zfn.uni-bremen.de [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id RLdQ1ChzY4Ez for <pbihn@uni-bremen.de>; Wed,  7 Oct 2015 03:08:33 +0200 (CEST)
Received: from mailscan1.extendcp.co.uk (mailscan41.extendcp.co.uk [176.32.230.35]) by mailgate2.zfn.uni-bremen.de (Postfix) with ESMTPS id B99DBDC067 for <meineEmail@uni-bremen.de>; Wed,  7 Oct 2015 03:08:33 +0200 (CEST)
Received: from mailscanlb0.hi.local ([10.0.44.160] helo=mailscan1.hi.local) by mailscan-g67.hi.local with esmtp (Exim 4.80.1) (envelope-from <meineEmail@patrick-bihn.de>) id 1ZjcG2-0004WH-8L; Wed, 07 Oct 2015 01:06:58 +0100
Received: from mailscanlb0.hi.local ([10.0.44.160] helo=mail152.extendcp.co.uk) by mailscan1.hi.local with esmtps (UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256) (Exim 4.80.1) (envelope-from <meineEmail@meineDomain.de>) id 1ZjcG1-0005A8-SV; Wed, 07 Oct 2015 01:06:58 +0100
Received: from [85.104.240.61] (helo=WIN-NPPN1JPV75J) by mail152.extendcp.com with esmtpsa (UNKNOWN:DHE-RSA-AES256-SHA:256) (Exim 4.80.1) id 1ZjcFz-0006Ph-6n; Wed, 07 Oct 2015 01:06:55 +0100
Message-Id: <00003d1bfc29$9a5c51ce$6e78f17d$@patrick-bihn.de>
Delivered-To: meineEmail@uni-bremen.de
Fw: new message

Ich habe von meinem 1und1 Account ( meineEmail@meineDomain.de ) an meinen Uni Account (meineEmail@uni-bremen.de) eine Email versendet. Authentifiziert hat sich derjenige, der die Emails versendet hat als jemandanders@garwards.com

Meinen 1und1 Account habe ich bereits gelöscht. Versendet wurde die email von einem Outlook 15 PC an alle meine Kontakte aus den Emails.

duenen 07.10.2015 10:49

@hosbach
Bei mir ging die DNS-Änderung so:
- Kundenlogin bei 1und1
- Domain verwalten
- Domain anwählen
- Drop-Down-Pfeil anklicken (rechts)
- im Feld "Domain-Einstellungen" DNS-Einstellungen bearbeiten
- jetzt können die TXT, SPF und SRV-Einträge (entsprechend meinem Post) bearbeitet werden

Duenen

drbembel 07.10.2015 12:11

@ duenen: bei mir besteht das Problem nach wie vor. Habe mal die DNS-Änderungen vorgenommen, schaun mer mal.

duenen 07.10.2015 12:14

Nach der Anpassung benötigen die Mail-Server ca. 72 Stunden. Danach ist bei mir die SPAM-Welle abgeflaut.

KW07 12.10.2015 17:14

Web.de Konto betroffen
 
Hallo,
Ich nutze macbbook, iphone und Windows pc und bin auch betroffen. Verschickt werden diese fw important oder fw new message Nachrichten.
Ich habe seit Mitte August 3 Wellen erlebt, bei denen ich innerhalb 5-30 min mein Passwort ändern könnte, was auch die mailflut der bouncemails stoppen konnte. Meine Passwörter sind meiner Meinung nach sicher. Nach der ersten Welle habe ich meinen Windows pc neu aufgesetzt und mich nur noch per iPhone und Mac Book über den Browser bei Web.de angemeldet. Gestern habe ich auch iPhone und MacBook neu aufgespielt und das Passwort auf dem Windows pc geändert.
Ich habe Web.de kontaktiert, um mein Konto zu löschen.
Frage: wenn das Konto gelöscht ist, können dennoch noch Mails von meinem Account versendet werden? (Spoofing) oder denkt ihr das versenden ist damit behoben, da es ja auch bei passwortänderung immer wieder aufhört?
Online lässt mich Web.de übrigens nicht das Konto löschen! Ich soll die 0900 Nummer anrufen...
Danke für eure Meinung !

duenen 16.10.2015 18:43

Hallo KW07,
bei mir ging das Weitersenden von Mail auch nach Änderung des Passwortes lustig weiter. Passwortänderung, ca. 7 Tage ruhe, wieder SPAM-Versendung. Änderung im DNS bei
1und1 (ich habe eine eigene Domain bei 1und1), setzte die SPAM-Flut bisher aus. Jedoch habe ich einen neuen E-Mail-Account aufgesetzt und im "alten" Mail-Account eine Antwort gesetzt, sinngem. "Neue E-Mail-Adresse bitte erfragen unter Handy-Nummer". Im "alten" Account ist zur Zeit Ruhe, im neuen Account speichere ich alle Mail in Datei und lösche sie anschließend im Postfach. Ebenso verfahre ich mit "gesammelte" Adressen. Ob das auf Dauer hilft, weiß ich noch nicht.
Zu dem Problem von web.de Konto löschen:
Code:

hxxp://praxistipps.chip.de/web-de-mail-account-loeschen-so-gehts_27155
Duenen

drbembel 17.10.2015 09:21

Nach den DNS-Änderungen (thx duenen) war nach ein paar Tagen Ruhe. Hoffentlich bleibt es dabei. Offen ist noch die Frage, wie man an die Adressen kam.

duenen 19.10.2015 11:15

Dazu kann ich derzeit nicht viel sagen. Ich kann nur vermuten... Empfänger waren bei mir, nach bisherigem Erkenntnisstand, Empfänger die innerhalb der letzten Monate angeschrieben wurden. Wurden bei den "Empfängern" Verweise auf das Adressbuch gefunden, dann wurden auch die Adressen genutzt. Die Kripo ermittelt noch.
Duenen

ElFisch 19.10.2015 15:30

Das gleiche Problem hat ein Bekannter auch.
Mailadressen und Postfächer liegen bei 1und1 ab.

Betriebssystem - Windows 10 (Rechner ist sauber)
Mailclient - Outlook 2013


Heute gegen 7:25 wurde folgende Mail verschickt:

"Hello!

New message, please read "Spamlink"

Name"

Mail ging auch wieder an mich. Wie die letzten Male:

11.09.2015
22.09.2015
19.10.2015 (heute)

Interessant ist, dass der Name vom Bekannten falsch geschrieben ist. Daher, die Umlaute fehlen.
Im Mailheader findet man folgende Info:
Received: from WIN-NPPN1JPV75J (unknown [105.107.41.255])
(Authenticated sender: ben.smith@masprecision.co.uk)

duenen 22.10.2015 19:25

Schau mal in meinen Beitrag #46. Vielleicht hilft das auch bei Deinem Bekannten. Zusätzlich habe ich bei mir meine Firewall-Regeln überprüft. Auszuführen unter Windows als Administrator. Da waren noch alte Programme drin, die selbständig Verbindung zum Internet herstellen konnten. (z.B. Brother Webprint)
Code:

reg query "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy" /s > fw.txt & notepad fw.txt
Duenen

drbembel 27.10.2015 15:00

Zitat:

Zitat von drbembel (Beitrag 1526347)
Nach den DNS-Änderungen (thx duenen) war nach ein paar Tagen Ruhe. Hoffentlich bleibt es dabei. Offen ist noch die Frage, wie man an die Adressen kam.

Mit der Ruhe ist es vorbei, heute wurden wir SPAM-Mails versandt, sehr ärgerlich...

duenen 27.10.2015 15:24

Hast Du schauen können, was im Header der SPAM-Mails steht? Möglicherweise !! ist das jetzt ein anderer Fall. Ich bin mittlerweile schizophren :-) Adressbuch nur noch auf USB, gesendete Mail löschen, sofern es geht sonst speichern, empfangene Mail lesen und löschen, im Adressbuch die gesammelten Adressen löschen.
Duenen

drbembel 27.10.2015 15:46

Zitat:

Zitat von duenen (Beitrag 1529272)
Hast Du schauen können, was im Header der SPAM-Mails steht? Möglicherweise !! ist das jetzt ein anderer Fall. Ich bin mittlerweile schizophren :-) Adressbuch nur noch auf USB, gesendete Mail löschen, sofern es geht sonst speichern, empfangene Mail lesen und löschen, im Adressbuch die gesammelten Adressen löschen.
Duenen

"new message"

Return-path: <meine Mailadresse>
Received: from [189.175.133.76] (helo=WIN-NPPN1JPV75J)
by smtp.ht-systems.ru with esmtpsa (UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256)
(Exim 4.80.1)
(envelope-from <meine Mailadresse>)
(Authenticated sender: inna@litwinova.ru)
id 1Zr4Ax-0004Gx-6j ; Tue, 27 Oct 2015 16:20:33 +0300


Bei den Empfängern sind auch mir unbekannte Empfänger enthalten. Dazu aktuellere und sehr alte Mailadressen, die ich schon ewig nicht mehr benutzt habe.

webuser 28.10.2015 10:43

Bei mir ebenfalls in manchen Headern enthalten: Authenticated sender: inna@litwinova.ru

Habe auch 1&1 und ein neues Thema hierzu aufgemacht:
http://www.trojaner-board.de/172428-...nden-spam.html

Vielleich finden sich ja noch mehr User die solche Probleme haben...


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131