GMX Account gehackt? Wie?!

elck

Fleet Captain Special
Mitglied seit
29.04.2007
Beiträge
270
Renomée
1
Hallo,

hoffe ich bin hier im richtigen Forum.

Ich bin etwas ratlos. Ich habe meinen Email-Account seit Ewigkeiten bei GMX und hatte noch nie Probleme. Ich habe für diesen Email-Account ein sicheres Passwort, also eine willkürliche Kombination aus Zahlen, Buchstaben (Groß- und Kleinschrift) sowie Sonderzeichen. Dieses Passwort nutze ich ausschließlich für diesen Account.
Auf diesem Email-Account habe ich drei verschiedene Adressen von mir. Eine, die ich eigentlich nie nutze, und eine, die als meine "Hauptmailadresse" fungiert. Heute morgen logge ich mich in meinen Account ein, und habe im Spamordner folgende Nachricht:

Sehr geehrte Damen und Herren

Ich benutze diese Gelegenheit, um Ihnen eine freie Stelle in unserer Firma vorzuschlagen und ihre kurze Beschreibung zu geben.
Haben Sie Ihre Karriere schon beendet, sind die im Schwangerschaftsurlaub, ein Rentner oder einfach Arbeitslose?
Dann ist diese Stelle für Sie.

Beschäftigungsgrad: Teilbeschäftigung ? 1 bis 3 Stunden pro Tag.
Mindestens 20 Stunden der Beschäftigung pro Woche können wir Ihnen garantieren.
Gehalt: 3000 Euro pro Monat plus Kommissionsgeld.
Arbeitsort: Europa

Beachten Sie bitte!
Sie brauchen keinen einziges Cent auszugeben, um an die Arbeit in unserer Firma zu gehen.

Wenn Sie bereit sind, den Fragebogen und mehr Information über diese Stelle zu bekommen,
ein Telefongespräch zu vereinbaren, schicken Sie bitte einen Brief auf xxxx.xxxx
unter Angabe

1. Ihrer ID-Nummer für diese Stelle: IDNO #8320/JT
2. Namen und Vornamen
3. Telefonnummer im internationalen Format
Starten Sie heute an zu arbeiten

Das Kuriose an dieser Mail: Der Absender der Mail bin ich! Die Email ging von meiner kaum genutzten Adresse, also z.B. Elck@gmx.net an die selbe Adresse, also an Elck@gmx.net. Weiterhin ist die Mail mit dem Datum 10.02.2014 datiert, was heute ist, und mit der Uhrzeit 11:47 - Die Mail habe ich aber um 5:58 in meinem Emailfach abgerufen.

Was zum Teufel hat es damit auf sich??? Ich habe erstmal mein Passwort geändert, aber das ganze ergibt für mich keinen Sinn. Was kann das sein?

Vielen Dank euch,

Gruß
 
Offenbar ist dir nicht bekannt, dass man Absender- und Empfängeradressen von eMails ganz einfach fälschen kann. Das ist simpler Spam und damit hat es sich IMO. Ich halte es aber für möglich, dass es einen Zusammenhang mit den kürzlich bekannt gewordenen Datenklaus gibt, bei dem evtl. deine Mailadresse dabei ist/war.

MfG Dalai
 
Ich kenne das nur von diversen anderen Spammails, wo z.B. PayPal als Absender angezeigt wird. Gehe ich dann mit der Maus auf den Absender wird mir aber eine andere Adresse angezeigt, außerdem wird beim Absender im Quelltext oder was auch immer das ist ein anderer angezeigt. Bei meiner Mail ist dies aber nicht so, gehe ich mit der Maus auf die Adresse, dann bleibt da meine Adresse stehen.
Trotzdem kann es sein, dass es gar nicht meiner Adresse gesendet worden ist?
 
Trotzdem kann es sein, dass es gar nicht meiner Adresse gesendet worden ist?
Das kann trotzdem sein. Es kann aber auch nicht sein. Da muss man sich die Header genau anschauen, denn die geben Aufschluss darüber, welchen Weg die Mail genommen hat (welcher Host hat sie wann bei welchem Mailserver eingeliefert etc). Mailheader sind übrigens von unten nach oben zu lesen, denn oben steht der neueste Eintrag.

Ergänzung: Es gibt auch Webseiten im Netz, die einem die Analyse von Mailheadern abnehmen bzw. erleichtern. Befrag dazu mal deine Suchmaschine nach "mail header analyse" oder "mail header analyze" und such dir eine Seite aus, der du vertraust; Google hat was, MxToolbox und Gaijin ebenso. Da muss man eben abwägen, ob man auf fremden Webseiten die Header eigener Mails eingeben will ;).

MfG Dalai
 
Zuletzt bearbeitet:
Exakt diese Spammail hat auch bei unseren Kunden schon für Verwirrung gesorgt, da sie scheinbar von der eigenen Adresse kam. Ohne exakten Mailheader kann man aber nicht viel sagen, in den meisten Fällen kommt sie aber einfach mit gefälschtem Absender.
 
Bei GMX oben rechts auf das kleine Info-Symbol klicken für den Mailheader - meine Mail kam von einer lettischen IP-Adresse. Eine weitere ähnlich lautende Mail via Taiwan.
 
Okay, die IP die im Header zu finden ist führt mich nach Argentinien. Habe den Header jetzt auch mal in so ein Analysetool gepackt, dort wird mir angezeigt, der Absender sei möglicherweise nicht der, der im Header angegeben ist.
Seit dem ich mein Passwort geändert habe, gab es 5 fehlgeschlagene Login-Versuche. Das hat mich natürlich auch stutzig gemacht... Aber nun ja, offenbar ist es ja doch nur ein sehr fies verpackter Spam, den ich so noch nicht kannte.

Gruß!
 
Zurück
Oben Unten