Habe jetzt gerade in einer PC Zeitschrift einen Artikel gelesen, wie simpel man eine gefälsche Mail (Absenderkennung) senden kann. Über das MS Telnet Fenster. Ich habs noch nicht probiert, aber geht das wirklich so einfach? Dann traut man am besten keinem Absender mehr.
Habe jetzt gerade in einer PC Zeitschrift einen Artikel
gelesen, wie simpel man eine gefälsche Mail (Absenderkennung)
senden kann. Über das MS Telnet Fenster. Ich habs noch nicht
probiert, aber geht das wirklich so einfach? Dann traut man am
besten keinem Absender mehr.
Das ist weder neu, noch sonderlich schlimm. Ich kann in meinem Mailprogramm auch eine beliebige Absender-Adresse eintragen, wenn ich das unbedingt will.
Da stellt sich aber jeweils die Frage: Wozu? Vielleicht, um mal jemandem einen kleinen Streich zu spielen. Na gut. Aber sonst?
Daher: Keine Panik. Vielleicht verursacht dieser Artikel jetzt ein paar Nachahmungstäter. Aber solange sie nichts schlimmeres anstellen…
Das mit dem Mailprogramm ist klar, aller dings erscheint trotzdem im Quelltext die korrekte Kennung des richtigen Mailservers. Das heißt man kann den Weg der Mail verfolgen.
Cu
franky
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Das mit dem Mailprogramm ist klar, aller dings erscheint
trotzdem im Quelltext die korrekte Kennung des richtigen
Mailservers. Das heißt man kann den Weg der Mail verfolgen.
„richtiger“ Mailserver == ausgehender Mailserver. Mach Dich auf der suche nach einem offenen SMTP-relay (soll’s ja leider immer noch geben) und der „Weg“ zeigt ins Leere.
Die IP-Adresse des sendenden Rechners wird auch bei gefälschter Absendekennung korrekt mitgegeben.
Über eine DNS-Abfrage oder Traceroute kann daher der Absender immer noch (in Grenzen) ermittelt werden.
auf der suche nach einem offenen SMTP-relay (soll’s ja leider
immer noch geben) und der „Weg“ zeigt ins Leere.
al
Gibt es auch, gar nicht so selten. Ich selbst kenne mindestens 3. Trotzdem wird auch da deine IP mitgeloggt. Diverse Programme versuchen zwar, die richtige IP zu kaschieren und nebenbei auch noch ein paar andere gefakte IP’s ins Protokoll zu schreiben. Dennoch ist die richtige herauszufinden keine grosse Schwierigkeit.