Unsichtbare Trojaner

Gast_46583

User gesperrt
Heute bekam ich gefühlt 100 e-mails mit FehlerMeldung zurück,
die ich gar nicht versandt habe.
Ich habe meinen Provider um Hilfe gebeten.
Da hat doch tatsächlich jemand mein Passwort und funkt von meinem Account aus.
Wir haben das Passwort geändert, hoffe, jetzt ist Ruhe.

Aber das sonderbare ist,
2 verschiedene VirenProgramme finden nichts,
G-Data und MailwareBytes.
Ich bin platt.
 

DirkL

User
Bei so etwas muss du nicht unbedingt etwas auf dem Rechner haben, bzw. eher nicht. Hier wurden wohl Datenbanken mit
Passwörter geknackt. Schau mal hier, evtl. ist da deine Adresse dabei ;) So könnte man die Ursache schnell lokalisieren.


Gruß
Dirk
 

Dix

User
Du brauchst keinen Trojaner haben.

Spammer schreiben irgendwelche Emailadressen als Absender rein. Müssen sie auch, weil die Adressen ja schnell auf den Blacklisten landen.
Der wahre Versender musst garnicht Dein Account sein.

So wie sich das anhört bist Du Deinen Userpflichten bestens nachgekommen. Mehr kannst Du nicht tun!
 
AOL gehackt...

AOL gehackt...

Mir is das mit meinem AOL Account passiert. Der schickte mit meiner eMailadresse Spam ans komplette Adressbuch. Ich selbst kam nicht mehr in die Einstellungen, mein Passwort wurde nicht mehr angenommen. Und nun find heute mal deutschen Support für nen uralten AOL Account... Über ein Jahr hat sich das hingezogen und erst als ich via eMail...ich nenns jetzt mal...richtig giftig wurde tat sich was und der Spuk hörte auf. Mein AOL Konto hab ich komplett löschen lassen.
 

Gast_46583

User gesperrt
DANKE JUNGS !

DANKE JUNGS !

Sehr nett von Euch Allen !
Vielen Dank an Euch.

Also mein Provider hat das Passwort geändert.

Den Tipp von Dirk habe ich wahrgenommen.
Es kam leider keine e-mail zurück,
d.h. meine Adresse gehört wohl nicht zu den gehackten, was mir
lieber gewesen wäre !

So muss ich davon ausgehen, dass mein Passwort einen anderen Weg nach außen gefunden hat.
Mein Provider hat vor einer Woche das Rechenzentrum gewechselt, weil´s immer wieder Ärger gab.
Die haben doch auch alle PW ?

Also ich bin ziemlich ratlos.
 

Gast_46583

User gesperrt
Oh je

Oh je

Jetzt habe ich ein neues Passwort,
da man doch nie weiß, ob einer mit liest,
habe ich dieses nur auf dem smartphone eingegeben.
Gestern Abend hat alles geklappt,
heute geht gar nichts mehr.

Bin gespannt, was mein Provider sagt.
 

Dix

User
Der Spammer muss Dein Passwort nicht haben! Tauchen die Spam-Mails unter gesendet auf?

Er kann Deine Email-Adresse irgendwo aufgeschnappt haben. Er modifiziert die Header seiner Spam-Mails so, dass diese fremde Mailadresse als Absender eingetragen ist.
Neulich hatte ich eine Versandbenachrichtigung eines Webshops. Dort waren Ansender und betreff völlig leer! Die Mail war echt. Sie wissen nicht, woran es lag.
Das zeigt aber, dass es funktioniert, beliebige Adressen (oder garkeine) als Absender einzutragen. Nicht für uns DAUs, aber die Cracks können das.

Wer seine Emailadressen öffentlich imNetz hinterlässt, spricht geradezu eine Einladung aus...
 

Dix

User

Dix

User
Sorry, aber DAS ist ja geradezu eine Einladung. Es gibt Bots, die grasen das Netz nach automatisch lesbaren Adressen ab...
Wenn Du die Adresse nicht als Text, sondern als Foto hinterlegst, ist es schon ne ganze Ecke schwieriger, dass diese automatisch ausgelesen wird.

Zum Thema Schutz der Emailadresse gibts sicher hunderte Beiträge im Netz.
 

DirkL

User
Da es sich bei Wolfgangs Seite eindeutig um eine gewerbliche Seite handelt ist das einbinden des Impressum bzw. der E-Mailadresse
als Grafik fraglich. Aktuell ist nicht geklärt ob dies nach §5 TGM so zulässig ist oder nicht. Man bewegt sich hier also im Graubereich.

Meiner Meinung nach sollte das erwähnt werden. Denkbar wäre aber die Angabe der Mailadresse in folgenden Varianten: info (at) domain.de oder info "at" domain.de


Gruß
Dirk
 

Dix

User
Google mal: "email adresse auf homepage schützen"
 
Mails

Mails

Hallo zusammen,

nix Trojaner ... die wollen meisten andere Dinge ...als Emailpasswörter, dafür brauchts kein Trojaner.


Egal, wichtigste Maßnahme, alle Passwörter neu setzen ...

- Webzugang beim Hoster
- Mailaccount auf dem Webhoster

Wichtig wäre hierbei die Paswortvergabe. Diese sollte kryptisch vorgenommen werden. Oft sind solche Mailaccounts die von Spammern missbraucht werden mit simplen Passwörtern geschützt.
Ein gutes Tool das echte kryptische Passwörter erzeugt und die Passwörter gut verwaltet ist z.B. Keepass

Eine zusätzliche Sicherheit wäre die Webseite zu verschlüssel (SSL / https://.....).

Grüße
Armin
 
Ergänzung

Ergänzung

Hallo zusammen,

noch ne kleine Ergänzung zum Fredöffner....:D

Trojaner heissen Trojaner weil man sie nicht sieht .... :p

Grüße
Armin
 
jepp,oder es ist ein Fehlalarm weil der Quellcode vieler Admin-Tools ähnliche Codesequenzen enthalten wie viele Trojaner ....:D

Aber Du hast recht ...
 
Ansicht hell / dunkel umschalten
Oben Unten