Seit einiger Zeit erhalte ich in unregelmäßigen Abständen von der im Betreff genannten Adresse Mails. Diese werden von AntiVir Pro als Virenverseucht erkannt. Da ich mir nicht zutraue, einen Virus zu bearbeiten, lösche ich diese Mail komplett.
Ich habe ich gegoogelt und festgestellt, diese Adresse existiert wirklich. Ist sozusagen offiziell!
Nun bitte ich um eine Erklärung, wie sich das verhält. Spinnt mein (im 4 Stunden- Abstand aktualisiertes) AntiVir oder spinne ich?
Danke!
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Lt. Antivir Mail Guard handelt es sich dabei um Worm/Netsky.D.DAM
Gefälschte e-mail-Adressen sind doch nix neues mehr.
Wenn du von Asus keine Mail erwartest - ab ins Nirvana damit
Wenn Du bei Deinem Internetanbieter wo Du Deine E-Mailadresse eingerichtet hast eine
Black / Whitelist führen kannst, dann trage diese Adresse in die Blacklist ein und das Thema ist durch.
Ja, danke - hab ich schon gemacht. "Auf den Server löschen"
Mich wundert eben nur, das höchstoffizielle Absender gehackt werden.
Ich lösche alle Mails, die mir suspekt vorkommen oder als verseucht gemeldet werden.
Die Adressen werden nicht "gehackt", Mailwürmer durchsuchen nur alle möglichen Dateien auf einem infizierten Computern nach Adressen. Wenn jetzt jemand die Adresse im Adressbuch hat oder auch nur eine Seite, auf der diese Adresse angegeben ist, im Browsercache, findet der Wurm sie und kann sie als Absender oder Empfänger benutzen.
telent Adresse Mailserver 25
HELO irgendwas
MAIL FROM: <beliebiger Absender, z.B. info-usa@asuscom.tw>
RCPT TO: <jueki@sein-provider.de>
DATA
Beliebiger Nonsens, z.B. Viagra-Angebot, diverse Würmer, etc
.
Und schon ist die gefälschte Mail fertig, wenn man es bei dem richtigen Server probiert. Da braucht es keinen Hack, keine Sicherheitslücke und keine Voodoopuppe ;o)
Funktioniert aber nicht mehr mit den bekannten Servern wie web.de oder GMX - da braucht man schon "spezielle".
"...Da ich mir nicht zutraue, einen Virus zu bearbeiten, lösche ich diese Mail komplett..."
damit ist das problem beseitigt. stecke lieber aufwand in die vorsorge - zb mit einem spamfilter, der anhänge mit doppelten dateiendungen verwirft.
;-)
"...Da ich mir nicht zutraue, einen Virus zu bearbeiten, lösche ich diese Mail komplett..."
damit ist das problem beseitigt. stecke lieber aufwand in die vorsorge - zb mit einem spamfilter, der anhänge mit doppelten dateiendungen verwirft.
;-)
Das, @garftermy, das hab ich schon gemacht. Mails mit "info-usa@asus.com.tw" in der "Von"- Zeile vom Server löschen.
Wie kann ich das für beliebige Doppelendungen machen? ".*.*" als "Von" eingeben?
Lieber zwei zuviel löschen, als eines zu wenig - aber hin und wieder möcht man schon noch ne Mail erhalten! ;-)
mein spamfilter hat eine regel, die alle dateianhänge mit *pif* und *exe* sofort verwirft.
das währe mal eine möglichkeit.
;-)