Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

Virenmails mit meiner (gefälschten) Adresse als Absender

Priamos / 9 Antworten / Baumansicht Nickles

Hallo,


ich erhalte seit 3 Tagen eine Reihe Mail Delivery-Mails (mittlerweile üer ein Dutzend). Da ich keine E-Mails verschickt hatte, dachte ich zunächst an Virenmails mit gefaktem Betreff. Doch sie haben meist keinen Anhang und gehen alle an meine privaten E-Mail-Adresse, auf der ganz selten Virenmails bekomme (und nie Spam). Ich habe in den Eigenschaften der Mails gesehen, daß sie  angeblich von mir stammen sollen und wegen enthaltener Viren zurückgewiesen wurden. Teils von größeren Servern, wie burda.de. Die IP-Adressen, mit der die Viren-Mails abgeschickt wurden, variieren in den letzten beiden Blöcken und sind ganz anders als meine IP-Adressen. Derjenige, der meinen Absender gefälscht hat, ist offenbar Kunde bei aol. Kann auch nicht so weit weg sein, denn ein Tracert-Befehl brachte nur 6 Zwischenstationen.


Die Viren-Mails mit meinem gefälschtem Absender stammen definitiv nicht von mir und nicht von meinem Rechner! Keiner der Empfänger, der sie zurückgewiesen hat, ist in meinem Adressbuch. Bisher hat m.W. auch niemend, der in meinem OE-Adressbuch ist, eine solche Mail bekommen. Mein Rechner ist auch Virenfrei. Daher bleibt für mich als einzige Erklärung, daß sich jemand einen üblen Spaß erlaubt und Virenmails unter meiner E-MAil-Adresse verschickt.


Liege ich mit meiner Vermutung richtig oder gibt es andere Erklärungen? Kann ich herausfinden, wer sich solche üblen Scherze erlaubt?


Vielen Dank im Voraus für Antworten!


MfG


Priamos

bei Antwort benachrichtigen
GarfTermy Priamos „Virenmails mit meiner (gefälschten) Adresse als Absender“
Optionen

"...Kann ich herausfinden, wer sich solche üblen Scherze erlaubt?..."

viren fälschen absender. den tatsächlichen absender kannst du nicht ermitteln.

abhilfe?

ein spamfilter.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Mario32 Priamos „Virenmails mit meiner (gefälschten) Adresse als Absender“
Optionen

wie du im betreff schon selbst richtig festgestellt hast, sind die absenderangaben gefälscht. Was willst du also deiner Meinung nach "rauskriegen"?

Das machen die Mailwürmer halt so. die "denken" sich absender adressen aus, oder nehmen welche die sie auf dem rechner eines infizierten finden. und wenn deine email die angeblich der absender sein soll nicht grade was 0815 mäßiges ist, was ein wurm sich problemlos "ausdenken" kann, dann hat sich jemand bei dem DU mit DEINER addi auf dem rechner stehst sich halt den wurm eingefangen!!!

bei Antwort benachrichtigen
Priamos Nachtrag zu: „Virenmails mit meiner (gefälschten) Adresse als Absender“
Optionen

Danke für die bisherigen Antworten!

Ich denke nicht, daß sich jemand einen Virus eingefangen hat, der meine Adresse wahllos aus dem Adressbuch genommen hat. Denn es geht nun schon seit Montag so und irgendwann bemerkt doch selbst der unbedarfteste User, daß irgendwas nicht stimmt - z.B. Emails von allein versendet werden oder sostige durch einen Virus verursachte Unregelmäßigkeiten auftreten.

MfG
Minos

bei Antwort benachrichtigen
Mario32 Priamos „Danke für die bisherigen Antworten! Ich denke nicht, daß sich jemand einen...“
Optionen

sorry denkfehler!!
schlaue würmer machen ja kein töröööt das sie auf dem rechner sind.
und selbst wenn niemand der deine email addy irgentwo auf seinem rechner hat, einen wurm gefangen hat, kann es ja immer noch sein, das deine mailaddy zufällig zusammengesetzt worden ist.
Was du mit sicherheit sein kannst, ist das da niemand bewußt dir einen streich spielen will, weil das währe anders einfacher möglich als dich von maildemons mit undeliverable Notices nerven zu lassen.

lies mal im netz zum thema absender fälschung! oder hör dir die entsprechende folge caosradio an unter chaosradio.ccc.de

bei Antwort benachrichtigen
Priamos Nachtrag zu: „Virenmails mit meiner (gefälschten) Adresse als Absender“
Optionen

Danke für den Link!
Zufällig kann meine Mail-Adresse nicht zusammengesetzt worden sein. Dazu ist sie in der Tat etwas zu exotisch. Mir ist bekannt, daß von Viren oft Absender gewählt werden, die zufällig im Adressbuch gefunden werden. Das bedeutet aber, daß sich einer meiner Freunde oder Bekannten einen Virus eigefangen hat. Diese Adresse ist nicht in besonders vielen Adressbüchern. Aber es gibt sonst keine Querverbindungen. Keiner der Adressaten, die die Mail zurückgewiesen haben, ist mir bekannt.
Es geht mir nicht um die Mailsemons, sondern darum, daß ich in Mißkredit gebracht werde, wenn plötzlich viele Leute eine Virenmail bekommen, die meinen Absender trägt. Wenn da jemand bewußt manipuliert haben sollte, wäre das das eigendliche Übel. Nicht das ich hiterher noch belangt werden kann wegen versenden von Virenmails, die ich gar nicht verfaßt habe.

Zudem erlebe ich seit einiger Zeit massivst Angriffe auf meinen PC. Laut Zone-Alarm gibt es pro Stunde oft mehrere hundert Zugriffsversuche. In den letzten Wochen war ich 3 mal versehentlich wenige Minuten ohne Firewall online. Jedesmal habe ich mir sofort Viren eingefangen. Einmal ohne daß ein Browserfenster geöffnet war. Ich nutze IE-Explorer 6 mit neusten Patches, Win 2000 bzw. XP, habe NICHT den IIS-Server aktiv. Kollegen und Freunde meinten auch schon, daß das nicht normal sei. Und jetzt das mit den Mails die meinen Absender tragen! Da muß ich doch mißtrauisch werden!

Gibt es denn wirklich keine Möglichkeit via IP-Adresse näheres über den Versender zu erfahren. Ich kenne mich da nicht aus und auf Hacker-Sites gehe ich höchst ungern, da man sich auf vielen, die sich so bezeichnen, auch sehr leicht etwas einfängt.

MfG
Priamos

bei Antwort benachrichtigen
Olaf19 Priamos „Virenmails mit meiner (gefälschten) Adresse als Absender“
Optionen

Hi Priamos,

da haben deine Freunde und Kollegen recht - das ist wirklich nicht normal. Ich war schon oft ohne Firewall unterwegs und habe mir noch nie etwas eingefangen. So bitter es ist, aber ich würde das ganze System neu installieren. Dann ein Image davon machen, um bei ähnlichen Problemen jederzeit auf ein frisch installiertes, sauberes System zurückgreifen zu können. Dann alle Updates einspielen und nicht benötigte Dienste abschalten - mehr Infos zu diesem Thema inkl. fertigem Skript auf dieser Seite: http://ntsvcfg.de Dann brauchst du genaugenommen schon gar keinen Firewalldienst mehr...

Wegen der Adressfälscherei: Deine Adresse muss noch nicht einmal aus irgendeinem Adressbuch stammen, die kann u.U. auch im Browsercache gelegen haben. Sorry, aber ich halte es für sehr unwahrscheinlich, dass du da mehr herausfinden kannst. Evtl. hilft die Neuinstallation samt neuer Dienstekonfiguration wie oben beschrieben weiter.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Mario32 Priamos „Virenmails mit meiner (gefälschten) Adresse als Absender“
Optionen

also zum einen ist der ccc eine "gute" Hackerseite! zum anderen ist es absender einer Mail anhand der haederinformationen der aussendenden IP addy ermittelbar. Du brauchst dir in sofern keine sorgen darum machen das du in Mißkredit gerätst, weil jeder informierte Netzbenutzer weiß das Absender adressen gefälscht werden. Es es nicht anders als wie bei der normalen Post: dort kann jeder ebenfall als absender draufschreiben was er will. Deshalb benutzt man wenn es wichtig ist zur bestätigung der eigenen identität signierte und/oder verschlüsselte Mail!

P.S.
Das caosradio ist eine sendung die monatlich auf radiofritz läuft und deren sendung du auch als stream im netz hören kannst. Die einzelnen sendungen findet man später auch im archiv vom caoscomputerclub.
auf diesen Link darfst du bedenkenlos klicken, er führt dich zu deren seite!

bei Antwort benachrichtigen
fnmueller1 Priamos „Virenmails mit meiner (gefälschten) Adresse als Absender“
Optionen

zuerst: ich kenne deine emailaddy nicht

solltest du sie löschen können, so mache das mal für 1-2 wocghen und erstell sie dann wiedr neu. Das kann richtig wunder wirken.

Noch besser als ein spamfilter ist es übrigens personalisierte emailaddys wie bei spammotel.com und spamgourmet.com zu erhalten zu nutzen

bei Antwort benachrichtigen
Priamos Nachtrag zu: „Virenmails mit meiner (gefälschten) Adresse als Absender“
Optionen

Vielen Dank für die Antworten!

Ich war leider die ganze Woche sehr beschäftigt und kann erst jetzt antworten.

@olaf19: Ich mußte vor ein paar Wochen meine FP (aus einem anderen Grund) formatieren und habe BS und alles andere völlig neu aufgespielt. Vorher gab es zahllose Meldungen von Zone-Alarm, jetzt immer noch. Wenn ich den ganzen Tag online bin, dann mehr als 1000!!! Ich habe ein Anti-Spy-Programm in Benutzung, werde mir aber zusätzlich den Link in Ruhe morgen zu Gemüte führen.

@alle: Es handelt sich ja nicht um Spam, nur um mail Delivery-Meldungen. Bis heute kommen täglich solche Meldungen. Der Typ, von dem die gefakten Mails ausgehen hat offenbar keine Firewall, denn Ping und tracert funktioneieren, wenn ich sie zeitnah auf die jeweils im Header angegebene IP ansetze.

MfG
Priamos

bei Antwort benachrichtigen