am 16.02.2021 10:36
Hallo, seit ein paar Tagen erhalte ich Mails mit o.a. Betreff, obwohl ich nichts gesendet habe.
Diese Fake-(Spam-)Mails werden von einer meiner Aliasadressen gesendet. Zunächst wollte ich das ignorieren. Bei einer Internetrecherche stieß ich jedoch darauf, dass evtl. einer oder mehrere der Kabelmail- bzw. Vodafone-Server kompromittiert sein könnten. Der betroffene SMIP-Server ist in der E-Mail als "smtp-out01.xworks.net" angegeben.
Ich wollte die Alias-Adresse löschen, aber das geht aufgrund von Umstellungen bei Kabelmail im Moment nicht.
Kann ich sonst noch etwas dagegen tun oder kümmert ihr euch darum?
Mit freundlichem Gruß
am 18.02.2021 19:26
Hi Max,
das ist echt merkwürdig. Danke für Deinen Hinweis.
Kannst Du mir mal den Header der Mail per privater Nachricht schicken? Ich schau mal, ob ich was Auffälliges finde und meld mich.
Viele Grüße
Norman
am 23.02.2021 12:46
Hallo max37170,
hast Du mal einen Blick in Deinen Postausgang geworfen? Aus Sicherheitsgründen wäre es ratsam, dass Du auch Dein Zugangspasswort dringend änderst.
Beste Grüße
Tina
am 23.02.2021 13:57
Ja - ich habe mein Passwort geändert. Im Postausgang sind keine ungewöhnlichen Aktivitäten. Meine gesendeten E-Mails sind überschaubar (ca. 12 im Jahr). Da es sich um eine Aliasadresse handelt würde ich diese evtl. auch löschen. Das geht zur Zeit jedoch nicht. Zwischenzeitlich habe ich auch noch eine Erpressermail erhalten. Seit 6 Tagen sind allerdings derartige Mails nicht mehr aufgetaucht. Vielleicht gibt sich das bald.
mfg
am 23.02.2021 18:20
@max37170 ob die Mails von Deinem Account verschickt wurden (PW gehackt) oder als Fake-Mails mit Deinem Absender verschickt werden lässt sich normalerweise an den Headern erkennen, wenn die Mail von Kabelmail-Aliases verschickt wurde könnte xworks stimmen, dann würde das bedeuten die Spammer kannten Dein Kennwort, wenn Du das geändert hast und keine Malware auf dem Rechner hast, sollten die Fehlermails nach einiger Zeit aufhören.
Leider können auch Spammails verschickt werden ohne dass sie im Gesendet-Ornder landen, das ist kein sicherer Indikator dass der Account nicht komprommittiert ist.
Die Server von Vodafone oder Kabelmail sind in diesem Fall üblicherweise nicht komprommittiert, das wird häufig bei solchen Spam-Analysen falsch zugeordnet, die Server von Vodafone verschicken die Fehlermeldungen, nicht die ursprünglichen Mails, die kommen häufig von irgendeinem Server von Amazon oder aus Korea oder auch von einem DSL oder Kabel-User aber eben nicht von Deinem eigenen Account.