Gefälschter E-Mail-Absender

Von: , Frage gestellt am Mo, 18. Nov 2002

Hallo liebe Sicherheitsexperten,

dass ich gegen Spam so ziemlich machtlos bin, ist mir mittlerweile klar. Und alles, was als solches schon am Absender und im Betreff einer E-Mail erkennbar ist, wandert auch sofort ungelesen in den Papierkorb.

Aber gerade eben hab ich eine Mail bekommen, die mich nun schon etwas beunruhigt. Ich setze mal den Header hier rein:

Return-path: <[E-Mail-Adresse entfernt]>
Envelope-to: [E-Mail-Adresse entfernt]
Delivery-date: Mon, 18 Nov 2002 15:46:35 +0100
Received: from [200.61.68.2] (helo=srv1.telconet.net)
by mxng07.kundenserver.de with esmtp (Exim 3.35 #1)
id 18Dmwy-0000h5-00
for [E-Mail-Adresse entfernt]; Mon, 18 Nov 2002 15:32:33 +0100
Received: from SMTP (pepsi.telconet.net [200.61.68.134])
by srv1.telconet.net (8.12.5/8.12.5) with SMTP id gAIF0M6F010330
for <[E-Mail-Adresse entfernt]>; Mon, 18 Nov 2002 10:00:26 -0500
Date: Mon, 18 Nov 2002 10:00:22 -0500
Message-Id: <[E-Mail-Adresse entfernt]>
From: [E-Mail-Adresse entfernt]
To: [E-Mail-Adresse entfernt]
Subject: Little Girls!!! The famous Underage Laboratory is working again!
Mime-Version: 1.0
Content-type: text/html


Da schickt mir also irgend so ein Schwein (sorry dafür, aber was besseres fällt mir für solche Aktionen nicht ein) eine E-Mail mit meinem Absender!!

Meine Frage ist nun:
Kann ich davon ausgehen, das in diesem Fall mein Absender nur verwendet wird für die Mail an mich? Oder muss ich möglicherweise damit rechnen, dass man auch an andere Leute meine E-Mail-Adresse missbraucht hat, um sie auf Seiten zu lotsen, die vom Betreff her mehr als widerlich zu sein scheinen? Kann man den echten Absender irgendwie herausfinden?

Hat jemand irgend einen hilfreichen Tipp für mich, was ich nun tun könnte?
Meine E-Mail-Adresse möchte und kann ich nicht ändern, da ich sie natürlich auch geschäftlich benötige....

In der Hoffnung auf hilfreiche Tipps und mit herzlichem Dank im voraus für eure Hilfe grüßt

Uschi

6 Antworten zu dieser Frage

  1. Antwort von nach 47 Minuten 0 hilfreich
    Re: Gefälschter E-Mail-Absender

    Hallo liebe Uschi .
    Mir ist sowas ähnliches auch schon passiert .
    Ich nehme mal an , das sich irgendein Clown tierisch darüber freut , etwas von mailing zu verstehen , und meint , es allen mitteilen zu müssen .
    Also wäre das ganze so etwas wie eine substanzielle Interneterfahrung .
    Aber was habe ich gemacht .? Ich habe mich an den Service meines Internetproviders gewandt , weil ich mich geradezu bedroht fühlte .
    Der hat mit dann so etwas mitgeteilt wie ...
    Wenn ein Server auszumachen gewesen sei , so sollte ich mich an diesen wenden , und dem mitteilen , das die Verwendung meiner Email Adresse unerwünscht ist .
    Aber ohne Beleidigungen , sondern eher wie eine Gegendarstellung zu einem Zeitungsbericht .
    Also mein Tip lautet , erkundige Dich bei Deinem Server , wie Du zu verfahren hast . Der gibt Dir auch die Emailadsresse , wahrscheinlich [E-Mail-Adresse entfernt]
    MfG

  2. Antwort von nach einer Stunde 0 hilfreich
    Re: Nicht mal Dein Provider

    Hi Uschi, Kann ich davon ausgehen, das in diesem Fall mein Absender nur
    verwendet wird für die Mail an mich?
    Nein, kannst Du nicht. Aber naheliegend wäre es. Oder muss ich
    möglicherweise damit rechnen, dass man auch an andere Leute
    meine E-Mail-Adresse missbraucht hat, um sie auf Seiten zu
    lotsen, die vom Betreff her mehr als widerlich zu sein
    scheinen?
    Damit mußt Du sicherlich rechnen, wobei ich das in diesem Fall fast ausschließen würde. Ich tippe eher darauf, daß jemand diese Mails per Skript generiert, und da bietet es sich an, Absender und Empfänger gleichzusetzen. Sicher ist man aber nicht. Kann man den echten Absender irgendwie herausfinden?
    Nein.
    Es ist leider so, daß hier eine dumme Sicherheitslücke benutzt wird: ein offener SMTP-Relayserver, dh einer, der keine Authentifizierung benutzt. Der Trick: man meldet sich dort an, gibt sich als Mailserver an und behauptet, man hätte eine Mail von [E-Mail-Adresse entfernt] (oder sonst jemandem). Der Server "glaubt" das, ohne es zuprüfen, und schickt sie weiter. Hat jemand irgend einen hilfreichen Tipp für mich, was ich nun
    tun könnte?
    Nein. Ich glaube auch nicht, daß Dein Provider irgend etwas tun kann. Höchstens der Eigentümer von telconet.net, aber der liegt wohl in Ecuador. Meine E-Mail-Adresse möchte und kann ich nicht ändern, da ich
    sie natürlich auch geschäftlich benötige....
    Das ist auch m.E. nicht nötig.

    Gruß

    J.

    • Antwort von nach 3 Stunden 1 hilfreich
      Re^2: Nicht mal Dein Provider

      Es ist leider so, daß hier eine dumme Sicherheitslücke benutzt
      wird: ein offener SMTP-Relayserver, dh einer, der keine
      Authentifizierung benutzt. Der Trick: man meldet sich dort an,
      gibt sich als Mailserver an und behauptet, man hätte eine
      Mail von [E-Mail-Adresse entfernt] (oder sonst
      jemandem). Der Server "glaubt" das, ohne es zuprüfen, und
      schickt sie weiter.
      Die meisten SMTP-Server werden das nicht prüfen. (und das ist gut so[tm].

      Allerdings kann der Betreiber den "Unhold" anhand seiner Logfiles in den Allerwertesten kicken.


      Sebastian


  3. Antwort von nach einer Stunde 0 hilfreich
    Re: Gefälschter E-Mail-Absender

    Meine Frage ist nun:
    Kann ich davon ausgehen, das in diesem Fall mein Absender nur
    verwendet wird für die Mail an mich?
    Man muss mit allem rechnen, aber hier scheint mir das nur an dich gegangen zu sein. Ich krieg hin und wieder auch solche Spams - natürlich mit meiner Absenderadresse ;-) Kann man den echten Absender irgendwie herausfinden?
    Du bist der Absender. Mehr kann man nicht herausfinden. Hat jemand irgend einen hilfreichen Tipp für mich, was ich nun
    tun könnte?
    Beschwer dich bei

       Administrative Contact, Technical Contact:
    Rodriguez, Jimmy  (JR14216) 
    [E-Mail-Adresse entfernt]
    Telconet S.A.
    Cdla Kenedy Norte Mz 109 V 21
    Guayaquil, Guayas 593-4
    EC
    593-4-680555


    Allerdings glaube ich, dass die Typen von telconet.net auch die Spammer sind. Die Mail an dich ging von pepsi.telconet.net aus - der Name hört sich für mich so an, als gehöre er direkt zu telconet.net. Eine Mail wird also wenig helfen und den Typen höchstens deine Email-Adresse in die Hände spielen.

    Versuchs mal hier, da wird über Spam diskutiert. Lies erst mal ein paar Articles, und dann vergiss es einfach ;-)

    http://groups.google.com/groups?hl=de&lr=lang_de&ie=...

    Stefan

  4. Antwort von nach 16 Stunden 0 hilfreich
    Danke euch allen

    So, wie es aussieht, ist man/frau also in der Tat machtlos gegenüber solchen Hirnis. Schade.

    Grüße
    Uschi

  5. Antwort von nach einem Tag 0 hilfreich
    Re: Gefälschter E-Mail-Absender

    Hi,

    sofern da ein Anhang dran war, kann das schlicht ein Virus sein, der entsprechend dämlich programmiert ist, sich´auf diese Weise zu versenden.

    Gruß,
    Micha

Keine passende Antwort gefunden? Jetzt eigene Frage stellen!