Server geknackt - Rechner Infiziert?

  • Kotz gerade wieder mal richtig ab,

    Ich bekomme regelmäßig solche mails, wo "meinedomain" steht richtiog auch meine domain. Sieht einer von den Wissenden, ob das automatisch über den Server oder über meinen Rechner gesendet wird? Oder miß braucht da wieder irgend

    Oder missbraucht da jemand "nur" meine emailadresse?

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • Also irgendwie steige ich da noch nicht durch. Würde zwar denken, dass da nur einer Deine Adresse nutzt, aber wie gesagt, nicht wirklich erkennbar.

    Da sind die Adressen leider zu sehr unkenntlich gemacht und auch noch unterschiedlich. Im Header stehen jetzt ja 5 verschiedene. Und bei der "chatfi....", war die so, also fehlte der Buchstabe am Anfang?

    In welcher Verbindung stehen bei Dir denn die Adressen von t-online und die von @domain ?

    Wie war denn der Betreff der Nachricht?

    Der Code da oben, ist das der Originalcode der eingehenden Mail selbst oder stand der als Text in der Mail?

    Welche Adresse hat die Mail empfangen?

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(


  • Wem sagst Du das


    [QUOTE]
    Da sind die Adressen leider zu sehr unkenntlich gemacht und auch noch unterschiedlich. Im Header stehen jetzt ja 5 verschiedene. Und bei der "chatfi....", war die so, also fehlte der Buchstabe am Anfang?

    Ich schick mal die komplette Nachricht per pn.

    Das to: und das received wechselt häufig.

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • scheint sich auch erledigt zu haben, jedenfalls kommt derzeit nichtsw mehr an, vorher alle 3 min.

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • Hm, also ich würde sagen da nutzt einer Deine Adresse, aber das noch nicht mal in echt, sondern eher dafür, dass Du die Bounce bekommst. Hatte ich am 7.12.15 bei einer Domäne auch, da wurde ich mit Mails fast erschlagen.

    Der Einlieferer ist ja von "from host?bb.wishnetkolkata.com". Wenn das nicht Deine IP ist, dann sollte es keine Probleme geben: 223.223.131.xxx Von dort kommt die Mail, wird direkt bei HE eingereicht als Dich als Empfänger und Sender zugleich. Und empfangen hat Du ja nicht die Mail an sich, sondern den Bounce von T-Online.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • thx, bin ich ja beruhigt.

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • Passt nun nur teilweise dazu. Aber die Mailanbieter, darunter gmx und web scheinen ihre Mailserver aktuell umzustellen, um die Spamflut einzudämmen. Wenn ich die Mail von Strato richtig verstehe, legen die nun mehr Wert auf die DNS-Auflösung und der Versand von IP direkt oder Hostnamen wie h123456.stratoserver.net soll nicht mehr möglich sein.

    Kann also gut sein, dass die das genau deswegen machen. Im Grunde hat der Spam seit ca. 3 Monaten ja wieder extrem zugenommen. Fraglich nur, was dann mit den Mail passiert. Einfach entfernen oder kommt dann auch ein Bounce ....

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Also erstmal: das ist wieder mal einfaches Adressspoofing, immer als angeblicher Absender "kopierer@{deinedomain.tld"} und wird zum Versand von Viren verwendet (daher viel wichtiger: Angebliches Fax/Scan .doc/.zip/etc-Dokument/Archiv etc. nicht öffnen, falls doch mal eine durchflutscht). Es ziehlt auf jene Unternehmen ab, die im internen Netzwerk einen Kopierer stehen haben und dessen Scans/Faxe etc. intern per Mail weiterleiten. Da t-online.de die nun als Spam klassifiziert und daher an den Absender schickt, landen sie wieder bei Dir, weil Du die bounces wiederum auf deine domain@t-online weiterleitest.

    Das GMX und Co. da gerade gegegnsteuern ist nur zu begrüßen, weil das Adressspoofing gerade wieder extrem zunimmt.

  • ach Mist, jetzt wo Du das schreibst [USER="96"]chris21[/USER] , da ergibt sich mir auch der Sinn von "kopierer" :) Hatte das die ganze Zeit als Kopierer im Sinne von "Adressenkopierer" aufgefasst ... Klar, so macht die Adresse auch Sinn.

    Wegen GMX und Co. bin ich echt mal gespannt. Strato sendet sicherlich nicht aus Witz eine Warnung an alle Kunden, dass die ihren Reverse-DNS ändern sollen. Die Mail kam am 26.1.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Jetzt kommt dieser Dreck von einem türkischen Server - zum kotzen - alle 2 min eine.

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • hast du nen Server? Check mal deine Mailq!
    Nicht das da ein PHP Script im Hintergrund läuft...

    Ansonsten bitte einfach mal per FTP drauf gehen und nach verdächtigen Sachen suchen...

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Normalerweise neige ich nicht zur Gewalt, aber wenn ich die Drecksäcke identifizieren könnte, würde ich ein Schein locker machen, dass denen jemand die Finger bricht. Scheint ein ganzes Netz zu sein, habe 2 abuse@server.tdl angeschrieben, die haben die entsprechenden Seiten gesperrt, jetzt kommt der Mist aus Kolumbien, Giechenland, Türkei. Immer so 15 oder 20 von einer IP, dann die nächste. Und als return immer irendwasanderes@meinedomain.tdl

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • Kannste gerne hier melden:
    https://beispiel.rocks/spam-email.org

    Ist meine, allerdings noch im Aufbau. Weiss noch nicht wie ich "Prangern" dulde. Auch ist es technisch noch nicht 100% fertig.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!