Gefälschter E-Mail-Absender

Hallo liebe Sicherheitsexperten,

dass ich gegen Spam so ziemlich machtlos bin, ist mir mittlerweile klar. Und alles, was als solches schon am Absender und im Betreff einer E-Mail erkennbar ist, wandert auch sofort ungelesen in den Papierkorb.

Aber gerade eben hab ich eine Mail bekommen, die mich nun schon etwas beunruhigt. Ich setze mal den Header hier rein:

Return-path: 
Envelope-to: [email protected]
Delivery-date: Mon, 18 Nov 2002 15:46:35 +0100
Received: from [200.61.68.2] (helo=srv1.telconet.net)
 by mxng07.kundenserver.de with esmtp (Exim 3.35 #1)
 id 18Dmwy-0000h5-00
 for [email protected]; Mon, 18 Nov 2002 15:32:33 +0100
Received: from SMTP (pepsi.telconet.net [200.61.68.134])
 by srv1.telconet.net (8.12.5/8.12.5) with SMTP id gAIF0M6F010330
 for ; Mon, 18 Nov 2002 10:00:26 -0500
Date: Mon, 18 Nov 2002 10:00:22 -0500
Message-Id: 
From: [email protected]
To: [email protected]
Subject: Little Girls!!! The famous Underage Laboratory is working again!
Mime-Version: 1.0
Content-type: text/html

Da schickt mir also irgend so ein Schwein (sorry dafür, aber was besseres fällt mir für solche Aktionen nicht ein) eine E-Mail mit meinem Absender!!

Meine Frage ist nun:
Kann ich davon ausgehen, das in diesem Fall mein Absender nur verwendet wird für die Mail an mich? Oder muss ich möglicherweise damit rechnen, dass man auch an andere Leute meine E-Mail-Adresse missbraucht hat, um sie auf Seiten zu lotsen, die vom Betreff her mehr als widerlich zu sein scheinen? Kann man den echten Absender irgendwie herausfinden?

Hat jemand irgend einen hilfreichen Tipp für mich, was ich nun tun könnte?
Meine E-Mail-Adresse möchte und kann ich nicht ändern, da ich sie natürlich auch geschäftlich benötige…

In der Hoffnung auf hilfreiche Tipps und mit herzlichem Dank im voraus für eure Hilfe grüßt

Uschi

Hallo liebe Uschi .
Mir ist sowas ähnliches auch schon passiert .
Ich nehme mal an , das sich irgendein Clown tierisch darüber freut , etwas von mailing zu verstehen , und meint , es allen mitteilen zu müssen .
Also wäre das ganze so etwas wie eine substanzielle Interneterfahrung .
Aber was habe ich gemacht .? Ich habe mich an den Service meines Internetproviders gewandt , weil ich mich geradezu bedroht fühlte .
Der hat mit dann so etwas mitgeteilt wie …
Wenn ein Server auszumachen gewesen sei , so sollte ich mich an diesen wenden , und dem mitteilen , das die Verwendung meiner Email Adresse unerwünscht ist .
Aber ohne Beleidigungen , sondern eher wie eine Gegendarstellung zu einem Zeitungsbericht .
Also mein Tip lautet , erkundige Dich bei Deinem Server , wie Du zu verfahren hast . Der gibt Dir auch die Emailadsresse , wahrscheinlich [email protected]
MfG

Hi Uschi,

Kann ich davon ausgehen, das in diesem Fall mein Absender nur
verwendet wird für die Mail an mich?

Nein, kannst Du nicht. Aber naheliegend wäre es.

Oder muss ich
möglicherweise damit rechnen, dass man auch an andere Leute
meine E-Mail-Adresse missbraucht hat, um sie auf Seiten zu
lotsen, die vom Betreff her mehr als widerlich zu sein
scheinen?

Damit mußt Du sicherlich rechnen, wobei ich das in diesem Fall fast ausschließen würde. Ich tippe eher darauf, daß jemand diese Mails per Skript generiert, und da bietet es sich an, Absender und Empfänger gleichzusetzen. Sicher ist man aber nicht.

Kann man den echten Absender irgendwie herausfinden?

Nein.
Es ist leider so, daß hier eine dumme Sicherheitslücke benutzt wird: ein offener SMTP-Relayserver, dh einer, der keine Authentifizierung benutzt. Der Trick: man meldet sich dort an, gibt sich als Mailserver an und behauptet, man hätte eine Mail von [email protected] (oder sonst jemandem). Der Server „glaubt“ das, ohne es zuprüfen, und schickt sie weiter.

Hat jemand irgend einen hilfreichen Tipp für mich, was ich nun
tun könnte?

Nein. Ich glaube auch nicht, daß Dein Provider irgend etwas tun kann. Höchstens der Eigentümer von telconet.net, aber der liegt wohl in Ecuador.

Meine E-Mail-Adresse möchte und kann ich nicht ändern, da ich
sie natürlich auch geschäftlich benötige…

Das ist auch m.E. nicht nötig.

Gruß

J.

Meine Frage ist nun:
Kann ich davon ausgehen, das in diesem Fall mein Absender nur
verwendet wird für die Mail an mich?

Man muss mit allem rechnen, aber hier scheint mir das nur an dich gegangen zu sein. Ich krieg hin und wieder auch solche Spams - natürlich mit meiner Absenderadresse :wink:

Kann man den echten Absender irgendwie herausfinden?

Du bist der Absender. Mehr kann man nicht herausfinden.

Hat jemand irgend einen hilfreichen Tipp für mich, was ich nun
tun könnte?

Beschwer dich bei

 Administrative Contact, Technical Contact:
 Rodriguez, Jimmy (JR14216) 
 [email protected]
 Telconet S.A.
 Cdla Kenedy Norte Mz 109 V 21
 Guayaquil, Guayas 593-4
 EC
 593-4-680555

Allerdings glaube ich, dass die Typen von telconet.net auch die Spammer sind. Die Mail an dich ging von pepsi.telconet.net aus - der Name hört sich für mich so an, als gehöre er direkt zu telconet.net. Eine Mail wird also wenig helfen und den Typen höchstens deine Email-Adresse in die Hände spielen.

Versuchs mal hier, da wird über Spam diskutiert. Lies erst mal ein paar Articles, und dann vergiss es einfach :wink:

http://groups.google.com/groups?hl=de&lr=lang_de&ie=…

Stefan

Es ist leider so, daß hier eine dumme Sicherheitslücke benutzt
wird: ein offener SMTP-Relayserver, dh einer, der keine
Authentifizierung benutzt. Der Trick: man meldet sich dort an,
gibt sich als Mailserver an und behauptet, man hätte eine
Mail von [email protected] (oder sonst
jemandem). Der Server „glaubt“ das, ohne es zuprüfen, und
schickt sie weiter.

Die meisten SMTP-Server werden das nicht prüfen. (und das ist gut so[tm].

Allerdings kann der Betreiber den „Unhold“ anhand seiner Logfiles in den Allerwertesten kicken.

Sebastian

1 „Gefällt mir“

Danke euch allen
So, wie es aussieht, ist man/frau also in der Tat machtlos gegenüber solchen Hirnis. Schade.

Grüße
Uschi

Hi,

sofern da ein Anhang dran war, kann das schlicht ein Virus sein, der entsprechend dämlich programmiert ist, sich´auf diese Weise zu versenden.

Gruß,
Micha