Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   E-Mail Account gehackt? (https://www.trojaner-board.de/171158-e-mail-account-gehackt.html)

duenen 07.10.2015 10:49

@hosbach
Bei mir ging die DNS-Änderung so:
- Kundenlogin bei 1und1
- Domain verwalten
- Domain anwählen
- Drop-Down-Pfeil anklicken (rechts)
- im Feld "Domain-Einstellungen" DNS-Einstellungen bearbeiten
- jetzt können die TXT, SPF und SRV-Einträge (entsprechend meinem Post) bearbeitet werden

Duenen

drbembel 07.10.2015 12:11

@ duenen: bei mir besteht das Problem nach wie vor. Habe mal die DNS-Änderungen vorgenommen, schaun mer mal.

duenen 07.10.2015 12:14

Nach der Anpassung benötigen die Mail-Server ca. 72 Stunden. Danach ist bei mir die SPAM-Welle abgeflaut.

KW07 12.10.2015 17:14

Web.de Konto betroffen
 
Hallo,
Ich nutze macbbook, iphone und Windows pc und bin auch betroffen. Verschickt werden diese fw important oder fw new message Nachrichten.
Ich habe seit Mitte August 3 Wellen erlebt, bei denen ich innerhalb 5-30 min mein Passwort ändern könnte, was auch die mailflut der bouncemails stoppen konnte. Meine Passwörter sind meiner Meinung nach sicher. Nach der ersten Welle habe ich meinen Windows pc neu aufgesetzt und mich nur noch per iPhone und Mac Book über den Browser bei Web.de angemeldet. Gestern habe ich auch iPhone und MacBook neu aufgespielt und das Passwort auf dem Windows pc geändert.
Ich habe Web.de kontaktiert, um mein Konto zu löschen.
Frage: wenn das Konto gelöscht ist, können dennoch noch Mails von meinem Account versendet werden? (Spoofing) oder denkt ihr das versenden ist damit behoben, da es ja auch bei passwortänderung immer wieder aufhört?
Online lässt mich Web.de übrigens nicht das Konto löschen! Ich soll die 0900 Nummer anrufen...
Danke für eure Meinung !

duenen 16.10.2015 18:43

Hallo KW07,
bei mir ging das Weitersenden von Mail auch nach Änderung des Passwortes lustig weiter. Passwortänderung, ca. 7 Tage ruhe, wieder SPAM-Versendung. Änderung im DNS bei
1und1 (ich habe eine eigene Domain bei 1und1), setzte die SPAM-Flut bisher aus. Jedoch habe ich einen neuen E-Mail-Account aufgesetzt und im "alten" Mail-Account eine Antwort gesetzt, sinngem. "Neue E-Mail-Adresse bitte erfragen unter Handy-Nummer". Im "alten" Account ist zur Zeit Ruhe, im neuen Account speichere ich alle Mail in Datei und lösche sie anschließend im Postfach. Ebenso verfahre ich mit "gesammelte" Adressen. Ob das auf Dauer hilft, weiß ich noch nicht.
Zu dem Problem von web.de Konto löschen:
Code:

hxxp://praxistipps.chip.de/web-de-mail-account-loeschen-so-gehts_27155
Duenen

drbembel 17.10.2015 09:21

Nach den DNS-Änderungen (thx duenen) war nach ein paar Tagen Ruhe. Hoffentlich bleibt es dabei. Offen ist noch die Frage, wie man an die Adressen kam.

duenen 19.10.2015 11:15

Dazu kann ich derzeit nicht viel sagen. Ich kann nur vermuten... Empfänger waren bei mir, nach bisherigem Erkenntnisstand, Empfänger die innerhalb der letzten Monate angeschrieben wurden. Wurden bei den "Empfängern" Verweise auf das Adressbuch gefunden, dann wurden auch die Adressen genutzt. Die Kripo ermittelt noch.
Duenen

ElFisch 19.10.2015 15:30

Das gleiche Problem hat ein Bekannter auch.
Mailadressen und Postfächer liegen bei 1und1 ab.

Betriebssystem - Windows 10 (Rechner ist sauber)
Mailclient - Outlook 2013


Heute gegen 7:25 wurde folgende Mail verschickt:

"Hello!

New message, please read "Spamlink"

Name"

Mail ging auch wieder an mich. Wie die letzten Male:

11.09.2015
22.09.2015
19.10.2015 (heute)

Interessant ist, dass der Name vom Bekannten falsch geschrieben ist. Daher, die Umlaute fehlen.
Im Mailheader findet man folgende Info:
Received: from WIN-NPPN1JPV75J (unknown [105.107.41.255])
(Authenticated sender: ben.smith@masprecision.co.uk)

duenen 22.10.2015 19:25

Schau mal in meinen Beitrag #46. Vielleicht hilft das auch bei Deinem Bekannten. Zusätzlich habe ich bei mir meine Firewall-Regeln überprüft. Auszuführen unter Windows als Administrator. Da waren noch alte Programme drin, die selbständig Verbindung zum Internet herstellen konnten. (z.B. Brother Webprint)
Code:

reg query "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy" /s > fw.txt & notepad fw.txt
Duenen

drbembel 27.10.2015 15:00

Zitat:

Zitat von drbembel (Beitrag 1526347)
Nach den DNS-Änderungen (thx duenen) war nach ein paar Tagen Ruhe. Hoffentlich bleibt es dabei. Offen ist noch die Frage, wie man an die Adressen kam.

Mit der Ruhe ist es vorbei, heute wurden wir SPAM-Mails versandt, sehr ärgerlich...

duenen 27.10.2015 15:24

Hast Du schauen können, was im Header der SPAM-Mails steht? Möglicherweise !! ist das jetzt ein anderer Fall. Ich bin mittlerweile schizophren :-) Adressbuch nur noch auf USB, gesendete Mail löschen, sofern es geht sonst speichern, empfangene Mail lesen und löschen, im Adressbuch die gesammelten Adressen löschen.
Duenen

drbembel 27.10.2015 15:46

Zitat:

Zitat von duenen (Beitrag 1529272)
Hast Du schauen können, was im Header der SPAM-Mails steht? Möglicherweise !! ist das jetzt ein anderer Fall. Ich bin mittlerweile schizophren :-) Adressbuch nur noch auf USB, gesendete Mail löschen, sofern es geht sonst speichern, empfangene Mail lesen und löschen, im Adressbuch die gesammelten Adressen löschen.
Duenen

"new message"

Return-path: <meine Mailadresse>
Received: from [189.175.133.76] (helo=WIN-NPPN1JPV75J)
by smtp.ht-systems.ru with esmtpsa (UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256)
(Exim 4.80.1)
(envelope-from <meine Mailadresse>)
(Authenticated sender: inna@litwinova.ru)
id 1Zr4Ax-0004Gx-6j ; Tue, 27 Oct 2015 16:20:33 +0300


Bei den Empfängern sind auch mir unbekannte Empfänger enthalten. Dazu aktuellere und sehr alte Mailadressen, die ich schon ewig nicht mehr benutzt habe.

webuser 28.10.2015 10:43

Bei mir ebenfalls in manchen Headern enthalten: Authenticated sender: inna@litwinova.ru

Habe auch 1&1 und ein neues Thema hierzu aufgemacht:
http://www.trojaner-board.de/172428-...nden-spam.html

Vielleich finden sich ja noch mehr User die solche Probleme haben...


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131