Unerklärlicher Spamversand von eigenem E-Mail Konto bei Strato (2024)

Dovahkiin311

Lt. Junior Grade
Registriert
Nov. 2007
Beiträge
371
  • 21. September 2015
  • #1

Hallo,
ich habe seit etwa 3 Jahren eine Homepage bei Strato gehostet, über die auch einige E-Mail-Konten laufen. Vor etwa 2 Wochen habe ich festgestellt, dass von meinem privaten Konto also alex@firmenname.de Spam-Mails an sämtliche Kontakte raus gingen, mit denen ich jemals in Kontakt stand. Natürlich habe ich dann sofort das Passwort geändert, aber einige Tage später gingen schon wieder Mails raus. Nun habe ich das Passwort erneut geändert, inklusive dem Masterpasswort und meinem Zugangspasswort zu Strato. Jedes Passwort ist individuell, besitzt mehr als 10 Zeichen inklusive großer/kleiner Buchstaben, Zahlen und Sonderzeichen. Außerdem habe ich das Passwort auf keinem Gerät eingegeben und meine E-Mail Adresse vollständig deaktiviert und in den Strato-Einstellungen SSL erzwungen. Trotz alledem werden weiterhin Spam-Mails von meinem Account an alle jemals kontaktierten E-Mail-Adressen verschickt. Bei allen anderen Adressen (info@firmenname.de etc.) gibt es keine Probleme. Meiner Meinung nach kann es unter diesen Umständen überhaupt nicht mehr an mir liegen, Strato stellt sich allerdings taub und sagt, es wäre definitiv mein Fehler, ich hätte einen Virus oder ein zu unsicheres Passwort. Was kann ich noch tun, außer den oben genannten Maßnahmen und wie soll ich vorgehen, falls es - wie ich denke - ein Sicherheitsproblem von Strato ist?
Vielen Dank im Voraus für eure Hilfe!

mr999

Captain
Registriert
Jan. 2004
Beiträge
3.237
  • 21. September 2015
  • #2

Jo, sowas nennt sich Keylogger. Deshalb das Passwort nur von einem nicht infizierten System ändern.

Dovahkiin311

Lt. Junior Grade

Ersteller dieses Themas

Registriert
Nov. 2007
Beiträge
371
  • 21. September 2015
  • #3

Die Problematik ist mir durchaus bekannt und bei der letzten Änderung habe ich das Passwort von einem anderen Rechner aus geändert, welcher sich in einem anderen Netzwerk befindet und definitiv nicht infiziert ist. Außerdem haben weder die Kaspersky Rescue-CD, noch Malwarebytes, noch eine andere Software irgendetwas auf einem meiner Rechner gefunden.

uhrzeit

Lieutenant
Registriert
Aug. 2010
Beiträge
619
  • 21. September 2015
  • #4

Woher weißt du dass Mails über den Account verschickt werden? Bekommst du die Info von Bekannten oder sind unter gesendete Nachrichten Spammails zu sehen?

Wenn du von Bekannten die Info bekommen hast. Wie sehen die Mails aus? Sind die Empfänger alle sichtbar? Evtl. Zusammenhang mit Mailverteilern in denen du mal drin warst? Sind Empfänger dabei die du nicht kennst?

Ich habe aktuell ein ähnliches Problem mit einem Mailkonto bei Yahoo. Hier weiß ich aber, dass das Konto clean ist. Die Mails werden (rückverfolgbar) von Servern aus Russland und China verschickt. Die IPs lassen sich nicht zu Yahoo zurückverfolgen und im Absender wird lediglich die Mailadresse des Betroffenen gefälscht. Tatsächlich stammt die Mail von einer anderen Adresse.

Falls du Zugang zu einer der Spammails hast. Schick mir doch mal den Mailheader per PN zu Unerklärlicher Spamversand von eigenem E-Mail Konto bei Strato (5)

Ansonsten kannst du bei Strato mal nachfragen ob sie dir die Logfiles zu deinem Account bzw. zu dem Mailkonto zukommen lassen können. Also wer sich wann von wo aus mit welchem Konto angemeldet hat. von welcher IP-Adresse (evtl. rückverfolgbar über Websession/versendender SMTP-Client) wurden die Mails verschickt?

Gibt es ansonsten evtl. einen PC von dem aus du dein Mailkonto abrufst der nicht unter deiner Kontrolle ist? Arbeit/Uni/Freunde/Internetcafe etc.

Zuletzt bearbeitet:

M

McDonalas

Cadet 4th Year
Registriert
März 2012
Beiträge
117

H

HominiLupus

Banned
Registriert
Okt. 2013
Beiträge
33.550
  • 21. September 2015
  • #6

Was steht im Header dieser Spammails? Alle Zeilen die mit "Received" anfangen.

Dovahkiin311

Lt. Junior Grade

Ersteller dieses Themas

Registriert
Nov. 2007
Beiträge
371
  • 21. September 2015
  • #7

Ich habe die Infos von Bekannten, welche die Spam-Mails von mir bekommen. Unter gesendete Nachrichten ist absolut nichts zu finden, nur die zuletzt von mir selbst versendeten Nachrichten. Allerdings habe ich Fehlermeldungen per E-Mail in den Posteingang bekommen, dass einige Empfänger nicht erreichbar waren und die E-Mails daher nicht zugestellt werden konnten.

Edit: Weil mehrere von euch helfen wollen, hier mal der Header für alle:

Edit 2: Die Nachrichten erscheinen nicht unter den gesendeten Mails, allerdings gehen sie gezielt an alle meine Kontakte, die wer auch immer ja irgendwoher haben muss.

Edit 3: Das private E-Mail-Konto habe ich nur von 4 Geräten (privater PC, Laptop, Smartphone und Tablet) aus genutzt, die aber meines Wissens nach nie einen Virus hatten. Das neue Passwort hatte ich aber auf keinem der Geräte eingegeben. Das mit den Logfiles werde ich versuchen, frage ich morgen früh direkt an.

X-Envelope-From: <>
X-Envelope-To: <alex@(firmenname).de>
X-Delivery-Time: 1441920864
X-UID: 8838
Authentication-Results: strato.com 1;
spf=none
smtp.helo="omx22.esk.m4.zaq.ne.jp";
dkim=none;
domainkeys=none;
dkim-adsp=none
header.from="Postmaster@home.ne.jp"
X-Strato-MessageType: email
X-RZG-CLASS-ID: mi
Received-SPF: none
client-ip=2001:ff0:208d:2:1:1:f000:b2;
helo="omx22.esk.m4.zaq.ne.jp";
envelope-from="";
receiver=smtp.rzone.de;
identity=helo;
Received: from omx22.esk.m4.zaq.ne.jp ([IPv6:2001:ff0:208d:2:1:1:f000:b2])
by smtp.rzone.de (RZmta 37.12 OK)
with ESMTP id y04d09r8ALYNzz0
for <alex@(firmenname).de>;
Thu, 10 Sep 2015 23:34:23 +0200 (CEST)
To: alex@(firmenname).de
From: Mail Administrator <Postmaster@home.ne.jp>
Reply-To: <Postmaster@esk.m4.zaq.ne.jp>
Subject: Mail System Error - Returned Mail
Date: Fri, 11 Sep 2015 06:34:22 +0900
Message-ID: <20150910213422596.SYVV.8366.omx22.esk.m4.zaq.ne.jp@omx22.esk.m4.zaq.ne.jp>
MIME-Version: 1.0
Content-Type: multipart/report;
report-type=delivery-status;
Boundary="===========================_ _= 6915684(8366)1441920862"

Zuletzt bearbeitet:

Picus

Lt. Commander
Registriert
März 2011
Beiträge
1.083
  • 21. September 2015
  • #8

alex-bmw schrieb:

To: alex@(firmenname).de
From: Mail Administrator <Postmaster@home.ne.jp>

Laut dem Header gehen die Mails an dich oder hab ich da was falsch verstanden?

Wie ist der Mail Service denn gehostet? Eigenbau oder Fertigpaket?

helionaut

Commander
Registriert
Jan. 2011
Beiträge
2.416
  • 21. September 2015
  • #9

Ich denke das ist der Header von einem Bounce, man bräuchte aber den Header vom Spammail.

H

HominiLupus

Banned
Registriert
Okt. 2013
Beiträge
33.550
  • 21. September 2015
  • #10

Alle Indizien deuten auf einen Joejob. Das ist ein bekannter Begriff, den kannst du googeln.

Dovahkiin311

Lt. Junior Grade

Ersteller dieses Themas

Registriert
Nov. 2007
Beiträge
371
  • 21. September 2015
  • #11

Die Mail ging an mich, weil es eine Return-Mail war. Von denen bekomme ich einige, weil ein paar der Kontakte nicht erreichbar sind oder die Mails ablehnen. Habe meine Bekannten gesagt, sie sollen mir bitte den Header einer der E-Mails schicken, allerdings haben sie die Mails wohl direkt gelöscht. Im angehängten Header steht aber irgendetwas von Postmaster@esk.m4.zaq.ne.jp, was mir durchaus etwas seltsam vorkommt. Strato oder einer meiner Kontakte wird wohl kaum Server in Japan haben. Sobald ich einen originalen Header bekomme, hänge ich ihn an.

Edit: Das E-Mail-Konto ist in einem Standardpaket bei Strato und unabhängig von der Website. Gibt es für mich irgendeine Möglichkeit etwas dagegen zu tun? Ich habe ja selbst keinen Zugriff auf Einstellungen zur Absenderauthentifizierung oder ähnlichem.

Zuletzt bearbeitet:

NameHere

Admiral
Registriert
Sep. 2013
Beiträge
7.194
  • 21. September 2015
  • #12

warum laüft das über eine japanische domain/server? (ne.jp)
wenn du nich gerade in japan bist, dann sollte auch nichts über ne.jp kommen

IzeMan_FRT

Ensign
Registriert
März 2008
Beiträge
231
  • 21. September 2015
  • #13

Offensichtlich hat oder hatte ein Hacker zugriff auf dein Adressbuch. Der Rest läuft dann über Spoofing, d.h. mit gefälschtem Absender. Die Emails werden also nicht über deine Domain verschickt sondern tarnen sich nur als diese. Soweit ich den Header richtig deute wird ein Mailserver in Japan dafür missbraucht. Da kannst du, gerade bei Strato, wenig machen. Wir haben auf der Arbeit dezeit das gleiche Problem und Strato schert das überhaupt nicht.
Dennoch solltest du erstmal in den DNS Einstellungen SPF aktivieren. Dadurch können die Empfänger bzw. die Mailserver die Spoofing-Mails theoretisch frühzeitig als Spam erkennen, da der Mailserver des Absenders - einfach gesagt - nicht zur Domain passt. DKIM oder DMARC, wären noch hilfreich sucht man bei Stato aber vergebens... wir werden daher den Hoster baldmöglichst wechseln. Ironischerweise hat mir sogar der technische Support bei Strato einen Wechsel mit den Worten "ich würde das Paket privat auch nicht nutzen" empfohlen Unerklärlicher Spamversand von eigenem E-Mail Konto bei Strato (12)

helionaut

Commander
Registriert
Jan. 2011
Beiträge
2.416
  • 21. September 2015
  • #14

Der Header der unzustellbaren Mail müsste im body von einigen Bounces enthalten sein.

uhrzeit

Lieutenant
Registriert
Aug. 2010
Beiträge
619
  • 21. September 2015
  • #15

Also. Die mails Stammen von einem Server mit folgender Domain: omx22.esk.m4.zaq.ne.jp

Helo und die Received Domain stimmen überein. Die letzte Received Zeile ist eben auch nicht fälschbar und bleibt auch nach einem BOUNCE erhalten.

Code:

Received: from omx22.esk.m4.zaq.ne.jp ([IPv6:2001:ff0:208d:2:1:1:f000:b2])

Ich hab die Domain gerade mal gegooglet und natürlich auch einige Spammail Header entdeckt. Die Mail wurde demnach nicht von deinem Server verschickt sondern stammt aus Japan.

Strato verwendet außerdem keine IPv6 Adressen bei seinen Mailservern. Auch das ist ein Indiz bzw. eher Beweis dafür dass die Mail nicht von dir stammt. Dein Konto dürfte demnach sauber sein.

Um die Frage zu klären wie die Hacker an die Mailadressen gekommen sind: Bei dem Betroffenen Yahoo Konto von dem ich oben sprach ist folgendes passiert: Bei einem Hackerangriff auf die Yahoo Datenbanken wurden Emails aus dem Konto abgegriffen. Dort waren natürlich auch Mails mit mehreren Empfängern dabei (sowohl selbst verschickte als auch erhaltene Mails von anderen Kontakten). Seither erhalten Empfänger dieser Mails vermeindliche Mails mit irgendwelchen Links von diesem Yahoo Konto aber eben auch von anderen Konten die dort nur Empfänger waren. Die Mails und die Header sind natürlich gefälscht. So wurden die Adressen abgegriffen.

Ich gehe in deinem Fall aber nicht davon aus dass Strato gehackt wurde. Vielmehr denke ich, dass entweder du oder einer deiner Bekannten einen Virus auf dem PC hat(te) der die Kontakte/Empfängerlisten abgegriffen hat. Du warst dort entweder als Absender oder als Empfänger eingetragen. Diese Maillisten werden nun für Spam missbraucht...

Bleibt die Frage was du dagegen tun kannst: Leider muss ich dir an dieser Stelle sagen, dass deine Möglichkeiten hier sehr begrenzt sind, da die Mails nicht über deinen Account verschickt werden. Im Grunde ist das einzige was du tun kannst allen Empfängern der Mails mitzuteilen, dass die Mails nicht von dir stammen. In vielen Fällen wird auch nur der Absendername aber nicht die Mailadresse gefälscht. Also sollten deine Empfänger auch die Absender details vergleichen und auf komische Mailadressen überprüfen.

Am Versand der Spammails kannst du leider nicht viel ändern.

Zuletzt bearbeitet:

Dovahkiin311

Lt. Junior Grade

Ersteller dieses Themas

Registriert
Nov. 2007
Beiträge
371
  • 21. September 2015
  • #16

Okay, dann wird das einfachste wohl sein, mir eine neue Mailadresse einzurichten und allen zu sagen, sie sollen die alte blocken. SPF habe ich trotzdem mal aktiviert, danke für den Tipp.

PS: In der ersten Mail, die ich bekommen habe, stand übrigens der Name eines Bekannten und dort stammten auch die anderen Adressen nicht aus meiner Kontaktliste. Ich vermute, dass das Übel daher kommt, allerdings frage ich mich trotzdem, wie sie dann an mein Adressbuch gekommen sind.

PSS: Vielen Dank allen für die schnelle Hilfe und Beratung.. sollte Strato sich dringend mal ein Beispiel dran nehmen Unerklärlicher Spamversand von eigenem E-Mail Konto bei Strato (16)

Zuletzt bearbeitet:

uhrzeit

Lieutenant
Registriert
Aug. 2010
Beiträge
619
  • 21. September 2015
  • #17

Löschen würde ich die Adresse erstmal nicht. Der SPF kann schon Wunder bewirken.

Da man nicht weiß, woher genau die dein Adressbuch bzw. die Mailadressen haben ist das schwer zu sagen. Ich gehe eher davon aus, dass eine Mailingliste generiert wird aus allen Mails in denen auch deine Adresse enthalten war.

Ich habe neulich auch eine solche Mail von jemandem Bekommen den ich nicht mal kenne. Auf dem Geburtstag eines Kumpels sind wir durch Zufall darauf zu sprechen gekommen und ich habe ihm die Mail gezeigt. Und siehe da. Die Empfänger waren dieselben wie die, die letztes Jahr die Geburtstagseinladung der Freundin meines Kumpels bekommen haben Unerklärlicher Spamversand von eigenem E-Mail Konto bei Strato (18)

E

engine

Captain
Registriert
Apr. 2007
Beiträge
3.936
  • 25. September 2015
  • #18

sorry, alex..., wenn das srimmt, ist keine besonders "sichere" E-Mail-Adresse.
Die hat einer erraten und legt halt los...

Ergänzung ()

Du musst die alex-Adresse löschen, keine Chance.

Du musst dich einloggen oder registrieren, um hier zu antworten.

Unerklärlicher Spamversand von eigenem E-Mail Konto bei Strato (2024)
Top Articles
Canada's bold plan to make housing more affordable is showing signs of working — and could be a model for the US
Fototour verlassener Fliegerhorst Schönwald [Lost Place Brandenburg]
Brown's Funeral Home Obituaries Lawrenceville Va
Houston Isd Applitrack
Red Carpet Oil Change Blackstone
Craigslist Centre Alabama
Spaghetti Top Webcam Strip
Rick Lee Oaklawn Park Picks Today
My Happy Feet Shoes Review: How I Finally Got Relief from Years of Heel Pain - 33rd Square
Lsn Nashville Tn
Teacup Yorkie For Sale Up To $400 In South Carolina
Sandals Travel Agent Login
National Weather Service Monterey
Danville Va Gotcha Paper
For My Derelict Favorite Novel Online
Uhcs Patient Wallet
Lecture Tutorials For Introductory Astronomy Answer Guide
Craigslist Tools Las Cruces Nm
Caribbean Mix Lake Ozark
80 Maiden Lane Ny Ny 10038 Directions
Bbc Weather Boca Raton
Python Regex Space
Old Navy Student Discount Unidays
1-800-308-1977
SuperLotto Plus | California State Lottery
The History Of Fujoshi, Male Shippers, And How Its Changed
Directions To 295 North
Etfcu Routing Number
Rolling-Embers Reviews
How To Get Coins In Path Of Titans
OSRS F2P Melee Combat Guide: Fastest Way From 1-99
Codex - Chaos Space Marines 9th Ed (Solo Reglas) - PDFCOFFEE.COM
Brian Lizer Life Below Zero Next Generation
If You Love FX’s 'Shogun,' Here Are 10 More Samurai Things To Check Out
Keck Healthstream
Top Dog Boarding in The Hague with Best Prices on PetBacker
Ohio State Football Wiki
Gary Keesee Kingdom Principles Pdf
Stihl Blowers For Sale Taunton Ma
Chess Unblocked Games 66
Rabbi Raps
Currently Confined Coles County
Job Training and Education Scholarships | Workforce Solutions | Greater Houston | Texas
Top-Filme und Serien mit Maggie Smith
Thekat103.7
Ascensionpress Com Login
Mycarolinas Login
Rainfall Map Oklahoma
Cloud Cannabis Grand Rapids Downtown Dispensary Reviews
Mets vs. Reds: Injury Report, Updates & Probable Starters – Sept. 7 - Bleacher Nation
General Format - Purdue OWL® - Purdue University
Arlene Grayson And Brittany Murphy
Latest Posts
Article information

Author: Nathanael Baumbach

Last Updated:

Views: 6292

Rating: 4.4 / 5 (75 voted)

Reviews: 90% of readers found this page helpful

Author information

Name: Nathanael Baumbach

Birthday: 1998-12-02

Address: Apt. 829 751 Glover View, West Orlando, IN 22436

Phone: +901025288581

Job: Internal IT Coordinator

Hobby: Gunsmithing, Motor sports, Flying, Skiing, Hooping, Lego building, Ice skating

Introduction: My name is Nathanael Baumbach, I am a fantastic, nice, victorious, brave, healthy, cute, glorious person who loves writing and wants to share my knowledge and understanding with you.