Treffpunkt der Interessengemeinschaft Übersicht -> Mein Feind, der PC!
Autor: TipFox Verfasst am: 02.06.2014, 19:18 Betreff: Gefakte yahoo-Mails
Wer Mails von Absendern erhält, die ihr Konto bei "yahoo.DE" haben, sollten sich momentan die Absender genau ansehen - ist es wirklich der (vertrauenswürdige) Bekannte ?

Zur Zeit trudeln bei mir geh?uft Mails von "Vertrauenswürdiger@Yahoo.COM" ein, obwohl der (angebliche) Absender eigentlich ein Mailkonto bei "Yahoo.DE" hat.

Es wird also versucht, Vertrauenswürdigkeit vorzut?uschen.

Ursache: Kontos bei yahoo.de gehackt, Kontakte gestohlen, neues Konto bei yahoo.COM eingerichtet und von dort aus die SPAM an alle Kontakte geschickt - in der Hoffnung, dass man zu blöd ist das zu bemerken.

Ein echter "Kontakt" wird immer so angezeigt, wie er im Mailprogramm eingerichtet ist !!! Wenn das anders aussieht, ist es ein Fake ...

Also - seid nicht zu blöd Wink


Autor: 19null5 Verfasst am: 03.06.2014, 01:03 Betreff:
Ich hab' da heute ganz was ähnliches bekommen. Eine Mail mit dem Betreff: Benutzer@yahoo.com . Wobei anstelle Benutzer schon der richtige Teil einer meiner gültigen yahoo.de Adresse steht.
Als Absender ist siedahh at earthlink.net angegeben. Der Header verr?t, daß die Mail aus der Ukraine über die USA zu mir kam. Inhalt der Mail ist nur ein Link. Soweit - so ungut.
Das perverse aber ist, daß die Mail an mehrere meiner Adressen ging. U.a. an meine Yahoo- und AOL-Adresse. Mit dabei auch meine kaum benutzte t?rkische Adresse, die ich beim hiesigen Provider (ttnet.com) erst seit 2010 habe und meine aktuelle dienstlich Adresse. Alles aktuelle Adressen. Es sind aber auch zwei Adressen mit aufgeführt, die ich schon seit 2006 nicht mehr habe: Meine damalige dienstliche Adresse, die mit Versetzung ins Ausland ungültig wurde, sowie eine t-online-Adresse, die ebenfalls 2006 abgemeldet wurde. Es ist be?ngstigend, das da jemand all diese Adressen meiner Person zuordnen kann ...

Viele Grüße vom Bosporus
Hajo


Autor: MGW51 Verfasst am: 19.06.2014, 12:15 Betreff: Warnung vor: dongonzolo@yahoo.de
dongonzolo @ yahoo.de <dongonzolo>

Zitat:
E-Mail Header anzeigen
Return-Path: <dongonzolo>
X-Original-To: mgw51-?ht-arcor.de
Received: from mail-in-04.arcor-online.net (mail-in-04.arcor-online.net [151.189.21.44])
by mail-in-15-z2.arcor-online.net (Postfix) with ESMTP id 6071033E580
for <mgw51>; Wed, 18 Jun 2014 05:46:34 +0200 (CEST)
Received: from server1.etelligible.com (server1.etelligible.com [74.208.17.206])
by mx.arcor.de (Postfix) with ESMTPS id 3D452A9D94
for <mgw51>; Wed, 18 Jun 2014 05:46:34 +0200 (CEST)
Received: from [92.46.131.55] (helo=etelligible.com)
by server1.etelligible.com with esmtpa (Exim 4.80.1)
(envelope-from <dongonzolo>)
id 1Wx6p6-0003dw-Hs; Tue, 17 Jun 2014 23:46:10 -0400
Message-ID: <74ABC08D37DB5B02D1A481626F266FA1>
From: "dongonzolo" <dongonzolo>
To: "20" <20>, "arndt weber" <arndt>,
"christine schattling" <christine>,
"sb" <sb>, "j schroeder" <j>,
"koeln industrie" <koeln>,
"sscholzen67" <sscholzen67>, "sommer" <sommer>,
"spreen hermann" <spreen>,
"leverkusen 227 Vermittlung" <leverkusen>,
"mgw51" <mgw51>, "personal" <personal>,
"birte weuffel" <birte>
Subject: dongonzolo @ yahoo.de
Date: Tue, 18 Jun 2014 04:46:00 +0000
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_E548_BEF4C3C8.68674F74"
X-Priority: 3
X-MSMail-Priority: Normal
Importance: Normal
X-Mailer: Microsoft Windows Live Mail 16.4.3522.110
X-MIMEOLE: Produced By Microsoft MimeOLE V16.4.3522.110
X-PIA-SORT: Spam


Die Adressen im kopierten Header werden hier nur verstümmelt wiedergegeben und es ist wohl überflüssig zu erwähnen, daß mir persönlich keine der im Verteiler aufgeführten "Personen" in irgendeiner Form bekannt ist.
Mit Jaahuu hatte ich selbst nie etwas im Sinn, nutze auch generell nicht deren Suchmaschine noch irgendwelche URL dieses mir überaus suspekten Anbieters.
Der Grund meiner Aversion liegt schon sehr viele Jahre zurück, zu einer Zeit als es noch kein RFM-Forum gab. Gerald wird sich erinnern: Damals in Roberts ehem. Forum wurde ein VoiceChat eingerichtet, wo sich die Tonbandfreunde regelmäßig treffen konnten. Das war mein erster Direktkontakt mit diesem Dienst und er ging sogleich voll in die Hose!
Unerfahren wie ich war (und in solchen Dingen noch immer bin) hatte ich bei der notwendigen Anmeldung meine allseitsbekannte e-Mailadresse angegeben. Gleichentags ist mein Postfach innert weniger Stunden mit mehr als hundert "Nachrichten" bombardiert worden. Zu einer Zeit, als Internet noch Geld kostete, jede Einwahl mit einem Grundpreis zzgl. einem Minutenpreis zu löhnen war und das dann alles mit einer Verbindung über gewähnliches Analogmodem - ich glaube es waren theoretische 14.400 bps - hat mich das an den Rand des Wahnsinns getrieben denn als Geschäftsmann muß man ja auf e-Mail ebenso reagieren wie auf Telefon oder Fax. Seit dieser Stunde ist Jaahhuu ein Rotes Tuch für mich und überflüssig zu erwähnen, daß es zu keinem Chat mit mir kam weil ich unmittelbar nach der Registrierung meinen Account sofort gelöscht hatte.

daß hier an eine meiner Arcor-Postfächer festgemacht wird best?rkt mich nur darin, keinem einzigen dieser e-mailprovider über den Weg zu trauen und künftighin ausschließlich mit eigenen Webmailkonten zu arbeiten. Zwar ist auch das kein Allheilmittel gegen Datenklau aber so kannm anwenigstens schnell reagieren und die Adresse ändern bzw. das Postfach killen und gut.

Sicher, so d?mlich bin ich nun nicht mehr, doch meine Aversion gegen all diese ach so "wichtigen" Dinge wie Google, Youtube und anderes Zeugs ist geblieben. Ich kann ohne all das ganz gut leben, mir fehlt nichts und ich habe Ruhe vor allerlei vermeidbarer Bel?stigung, auch telefonischer welche ich mit meinen kampferprobten Waffen ganz schnell zum Scheitern bringe. Das ist nicht schön, zugegeben, aber deswegen oder dazu habe ich meinen Wortschatz um eine erhebliche Anzahl Vokabeln aus der alleruntersten Schublade erweitert.
Schlimm, was man alles anstellen muß um in Ruhe gelassen zu werden.


Autor: TipFox Verfasst am: 19.06.2014, 14:06 Betreff:
Hallo Michael,

"dongonzolo@yahoo.de" ist real - aber gehackt. Seit dem werden solche Mails an jeden Kontakt und jede EMail-Adresse, die man aus Mails herausfiltern kann - gesendet.

Du bist betroffen, weil mein Kumpel "dongonzolo" mal versucht hat, sich hier anzumelden ...

So schließt sich der Kreis...

Ich war übrigens auch wieder dabei Wink


Autor: MGW51 Verfasst am: 19.06.2014, 15:44 Betreff:
Also darauf wäre ich jetzt nicht gekommen - aber wo Du es ansprichst, d?mmert mir das wieder!

Ja, es ist schon erschreckend, welche Macht solchen datensammelnden Providern per Gesetz gegeben ist! Eigentlich ist das, diese art von Gesetzen, der Ursprung allen übels denn gäbe es stattdessen die gesetzliche Verpflichtung, sämtliche Daten nach erfolgter Weiterleitung sofort zu löschen und Adre?verzeichnisse im Web als illegal einzustufen und damit auch zu verbieten, würde nichtmal mehr ein Anreiz bestehen, fremde Benutzerkonten auszusp?hen oder gar zu kapern.

Sicher, Datenverkehr kann ja auch abgefischt werden doch das allein ist überaus mühsam im verhältnis zum erwarteten Nutzen.

Was bleibt uns noch zu tun?

Wie können wir uns vor Datendieben schätzen? Eine wirklich sichere Gegenmaßnahme weiß ich nicht. Zwar kann ich jetzt auch noch Juhu-Mail auf den Index setzen, mit der Folge daß alle derartigen Anfragen abrupt vor unseren Toren enden doch wo endet diese Praxis? Es gibt in der tat nur wenige große Anbieter zu denen ich noch Vertrauen habe. Arcor und Vodafone sind dabei und auch noch die bestehenden VR-Web Konten denn neue gibt es nicht mehr. Viel mehr fällt mir jetzt aber nicht ein . . .


Autor: TipFox Verfasst am: 19.06.2014, 20:37 Betreff:
Hallo Michael,

die aktuelle Welle von gehackten Userdaten hängt eindeutig mit Nachl?ssigkeit bzw. Bequemlichkeit der User zusammen - ich nehme mich selber da gar nicht aus.

Viele benutzen nur ein einziges PW für alle ihre Webzug?nge - und das wird natürlich nie gewechselt, weil man es sonst vergisst Wink

Wenn dann ein Zugang gehackt ist, sind alle anderen Zug?nge auch gef?hrdet....

Ich habe jedenfalls alle PW's schnell geändert - das konnte aber nicht verhindern, dass man mir ein Hotmail-Konto "geklaut" hat. Da das ein "Fake"Account war, besteht auch keine Chance, es wieder zu bekommen (weiss die Phantasiedaten iicht mehr ...). Nur gut, dass ich es nur für einen einzigen Kontakt benötigte - der war schnelll umgestellt Wink



© 2005 print topic mod