Spam vom Rechner oder GMX-Web gesendet?

  • Hallo,


    von der Email-Adresse meiner Eltern habe ich heute eine schöne Spammail erhalten. Der Header der Mail ist folgender:



    Wenn ich das richtig interpretiere wurde die Mail im Webinterface von einem Rechner aus Romänien verschickt?
    Unter gesendet bei GMX ist nichts zu finden. Die Empfänger sind aber definitiv alle aus dem Adressbuch, eine unzustellbare mit anderen Empfängern aus dem Adressbuch meiner Eltern ist auch eingetroffen.


    Das GMX-Passwort ist jetzt ein anderes. Kann man noch was machen?

  • Re: Spam vom Rechner oder GMX-Web gesendet?


    Zitat

    Original geschrieben von zaeb
    Wenn ich das richtig interpretiere wurde die Mail im Webinterface von einem Rechner aus Romänien verschickt?

    Sieht so aus. Frag' doch mal beim Support was davon zu halten ist.

  • Zitat

    Original geschrieben von zaeb
    Scheinbar kann man die nur per Hotline erreichen :flop:



    Wo liegt denn das Problem??

    Geschäftsaufgabe zum 01.09.2012 wegen Todesfall.

  • Richtig, laut letzter Received-Zeile (die ist entscheidend) wurde GMX per HTTP (also Webinterface) von 109.102..etc genutzt. Diese IP-Adresse gehört zu ROMTelecom S.A., Rumänien.


    Ein weiterer Hinweis ist "X-Authenticated: #2234..etc", diese Nummer müsste meines Wissens die Kundennummer bei GMX darstellen.


    Allerdings können solche Header-Angaben teilweise auch gefälscht werden.



    In dem von dir verlinkten Artikel heißt es "Die Angreifer kannten die Passworte also längst und wussten, für welchen Account sie gelten. Möglich wird das, wenn Nutzer unvorsichtig werden. Denn so mancher hat tatsächlich nur ein Passwort, das er überall angibt."


    Also sind die Passwörter nicht GMX abhanden gekommen, sondern der Angreifer hat die Passwörter wahrscheinlich durch einen anderen kompromittierten Dienst erhalten können. Und in den Fällen, bei denen dort von den Usern das gleiche Passwort gewählt wurde wie bei GMX -> Freie Bahn für die Spammer. Das kann meiner Meinung nach nicht GMX angekreidet werden.


    Eine andere denkbare Möglichkeit wäre ein Trojaner/Keylogger, der das Passwort beim letzten Login deiner Eltern abgefangen und weitergeleitet hat.


    Ein Wechsel des Passworts in ein neues, das nirgendwo anders (!) verwendet wird, ist daher ratsam. Ebenso auch überall dort die PW zu wechseln, wo ebenfalls das gleiche Passwort verwendet wird/wurde. VORHER sollte aber noch eine Überprüfung des Rechners auf Schadsoftware erfolgen, denn falls ein Logger weiterhin alles abfangen sollte, so würde dieser natürlich auch das neue PW mitschneiden.

  • eine Spam Mail habe ich auch von einer Bekannten bei GMX bekommen .. ,
    auch IP aus Rumänien..
    auch hier an alle aus dem Adressbuch..


    89.120.20.240 by www003.gmx.net with HTTP


    war nur ein Link drin.. der ging auf eine unterseite von "superdrive.com.br"
    X-Authenticated: ist bei der SPAM sowie bei einer richtigen komplett Identisch

  • Zitat

    Original geschrieben von besetzt


    Eine andere denkbare Möglichkeit wäre ein Trojaner/Keylogger, der das Passwort beim letzten Login deiner Eltern abgefangen und weitergeleitet hat.


    Ein Wechsel des Passworts in ein neues, das nirgendwo anders (!) verwendet wird, ist daher ratsam. Ebenso auch überall dort die PW zu wechseln, wo ebenfalls das gleiche Passwort verwendet wird/wurde. VORHER sollte aber noch eine Überprüfung des Rechners auf Schadsoftware erfolgen, denn falls ein Logger weiterhin alles abfangen sollte, so würde dieser natürlich auch das neue PW mitschneiden.


    Hallo,


    die Rechner sind überprüft, nichts gefunden. Das PW hatte ich mal eingerichtet und überall anders sollte ein anderes sein. Sonst gibt es nur noch Skype und Facebook wo sich eingeloggt wird.

  • Meine GMX Adresse wird als Spamabsender verwendet. Rufe meine Mails ausschließlich online ab (kein Nutzung eines Mailprogramms). Passwort wurde mehrfach geändert. Im Postausgang ist nie etwas.


    GMX meinte, ich könne da nichts machen. Ich erhalte aber immer diese mailer-deamon Mails. Kann man anhand dieser rausfinden, wer der Übeltäter ist und was dagegen unternehmen?

    Vor dem Fragen - bei https://www.prepaid-wiki.de nachschlagen!

    Kontaktformular
    Nutzer von: Nokia 8 Sirocco | ginlo + Threema| GMX ProMail| C24 + AmEx + DKB + Sparkasse | Fax: simple-fax.de |Internet: Vodafone Smart XL 90 GB für rechnerisch 14,66 €/Monat | Mobilfunk: CallYa Digital(35 GB LTE im Vodafone-Netz
    + SMS&Sprach-Flat für 20,00 €/28d)

  • Nicht wirklich. Die Absenderdaten einer Mail lassen sich beliebig faelschen. Vermutlich werden die Mails ueber ein Botnet oder gekaperte Webserver versendet; abgestellt bekommst du das nicht.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!