Hilfe, Hilfe: Meine E-Mailaccount wurde gehackt! ;)

Hat Facebook mit DHL kooperiert oder wieso das CI? :D

Grüße, Martin
 
am 06.08.2022 habe ich gegen 08:30 Uhr bei einem bestimmten Webportal eine WIN10 Lizenz online gekauft. Gegen 15 Uhr verwunderte mich die Lahmheit meines Routers. Beim Nachschauen musste ich dann feststellen, das schon Stunden gegen den Router so etwas ähnliches wie eine DoS-Attacke läuft und die CPU heillos überlastet ist. Nachdem der Router eine neue IP hatte, war dann wieder Ruhe. Komisch: kaufe dort sporadisch Lizenzen, zumeist für andere Leute, von deren Anschluss aus. Und seit ca. 4 Monaten versuchte man nach dem Online-Kauf dann Angriffe auch bei denen. nach einem www-IP-Wechsel ist dann immer Ruhe.
 
Komisch: kaufe dort sporadisch Lizenzen, zumeist für andere Leute, von deren Anschluss aus. Und seit ca. 4 Monaten versuchte man nach dem Online-Kauf dann Angriffe auch bei denen. nach einem www-IP-Wechsel ist dann immer Ruhe.
Der Server des Webshop oder eines damit verbundenen Dienstleister kann eine "nicht erwünschte Funktionserweiterung" erhalten haben,
das Spiel mit den massenweisen Verbindungsversuchen zu Routern kann ich bestätigen, in den Log-Dateien steht dann irgendwas von
"Das Gerät mit der IP-Adresse 1234.5678.9101.1121 hat versucht sich an Ihrem Router anzumelden".
Wahrscheinlich versucht ein Bot oder Skript per Bruteforce die in Listen stehenden bekannten Default-Zugangsdaten aus um Zugriff auf
die Geräte zu erhalten.

Welches Modell von Router verwendest du denn das der derartig ausgelastet ist?
Weil es laufen ständig irgendwelche Portscans aus dem Internet.
 
ich wurde erst wach, als mich jemand auf dem Handy anrief und fragte warum ich mich nicht am FN-Telefon melde. die 4 Apparate hatten nicht mal geklingelt. Und als ich mein FN mit dem Handy anrief, klingelte auch nichts - auch den Anrufbeantworter und das interne FAX meldeten sich nicht. Dann stellte ich überrascht fest, dass nicht mal mehr das interne Telefonbuch aufgerufen werden kann. Und als ich dann von innen auf das Webportal des Routers zugreifen wollte, brauchte ich schon sehr viel Geduld, aber noch mehr Geduld beim Blättern auf dem Router. Die Info über den laufenden Angriff brachte mir dann eine ausgeborgte spezielle Software, die ich noch vom ex. Arbeitsplatz kenne und die seit zig Jahren juristisch auch als illegale Software bezeichnet wird. Das Webportal vom Router selbst hätte mir das nicht sagen können !!! Der Angriff kam von mehreren IP - so deutete ich das. Aber nennenswerte Praxis hab ich damit nicht. Ein Kaltstart des Routers samt neuer IP des Providers sorgt seitdem für Ruhe. Mit dem Webportal des Routers sehe ich ja nicht mal, das da Portscans laufen.
 
@PT428
Also Stecker raus, Stecker rein - alles fein ;)
 
OT :-) Wenn ich früher am Arbeitsplatz noch völlig ohne Idee zur Ursache Störungsursachen im Netz suchte, dann lies ich eine Weile Pings an sämtliche aktiven Geräte in dem Netzbereich laufen. Oft klingelte dann nach einer Stunde bei mir das Telefon und der absolut beste Netzwerker teilte mir mit "habe die Ursache Deines Ärgernis gefunden" -- so etwas nannte ich blindes Verstehen. Bei uns wurde ständig das intranet umfassend überwacht. Wer wollte schon freiwillig nachts bei Schneetreiben, glatter Straße und massig Wildschweinen wegen einer Störung 2x 250 km mit dem Auto unterwegs sein? Bei meinem Abgang hingen die Client allein in unseren kleinen Teil in inzwischen 17 verschiedenen intranet und an rund 120 DSL-Anschlüssen. Und alles wurde im Netz überwacht.
 
@PT428
Wer wollte schon freiwillig nachts bei Schneetreiben, glatter Straße und massig Wildschweinen wegen einer Störung 2x 250 km mit dem Auto unterwegs sein?

Und das wird nicht mehr weniger mit dem ganzen IoT-Geräten.
Diese senden fleißig oft irgendwelche Status und "Service" Nachrichten zu den Service-Firmen.
Und sei es als Ursache ein automatisches Firmware-Update welches nicht korrekt installiert wurde.
Oder die Mail zur Freigabe landet im Spam-Ordner...
Womit wir wieder beim Thema Spam sind, die Spam-Fuzzys versuchen auch über nachgemachte Status-Mails
von Geräten wie Routern irgendwie "rein" zu kommen.

Oder die Security-Software (Anti-Virus -> Euphemismus) scheint Spam-Nachrichten zu erzeugen:
Fritzbox und PC kompromittiert? Mailprogramm sendet spam
 
Zuletzt bearbeitet:
Das hier ist jetzt mal kreativ. :D

Betreff: Entschädigungsabteilung von Interpol

Hallo!!

Die Europäische Entschädigungsabteilung neigt dazu, alle Betrugsopfer zu entschädigen. Ihre E-Mail-Adresse wurde auf der Liste der Betrugsopfer von 2021 gefunden. Diese Abteilung wurde von den Behörden von Lyon Interpol beauftragt, die Summe von 4.500.000,00 Euro als Entschädigung für alle Ihre Verluste auf Ihr angegebenes Bankkonto zu überweisen. Wir sind jedoch zu dem gekommen
Schlussfolgerung, dass Ihre Entschädigungsgelder von unserer Finanzabteilung an Sie überwiesen werden. Der Gesamtbetrag von 4.500.000,00 Euro wird auf Ihr Bankkonto überwiesen. Es ist nicht möglich, Ihre Entschädigungsgelder mit Ihrer E-Mail-Adresse und Ihrem Namen an Sie zu überweisen. Wir bitten Sie jedoch, uns Ihre persönlichen Daten zu senden, um sicherzustellen, dass wir es tun
Kommunikation mit dem rechtmäßigen Begünstigten dieser Entschädigungsgelder.

Ihr vollständiger Name: .....................
Ihre vollständige Adresse: ...................
Ihre Kopie Ihres Reisepasses .....

Leiten Sie Ihre Daten umgehend an diese E-Mail-Adresse weiter unten: ([--zensiert--]@gmx.de)

WhatsApp-Nummer: +49 1577 [--zensiert--]



Mit freundlichen Grüßen

Ausgleichskasse
Gesponsert: Interpol Deutschland

Zusammengefasst: Interpol Deutschland sponsort die Europäische Entschädigungsabteilung, welche dazu neigt alle Betrugsopfer zu entschädigen. Und Sie nutzen eine E-Mailadresse bei GMX. :D

Grüße, Martin
 
Zusammengefasst: Interpol Deutschland sponsort die Europäische Entschädigungsabteilung, welche dazu neigt alle Betrugsopfer zu entschädigen. Und Sie nutzen eine E-Mailadresse bei GMX

@X_FISH
Hast du das noch nicht gewusst? Das sind die absoluten Profis !11!11!! Einmal mit solchen "Profis" arbeiten. *chatt* *rofl*
Wobei 4,5x10^6 € für den angerichteten Schaden nicht viel wären (für alle Geschädigten).
 
habe bei meinen Outlook-Konten bei Microsoft jede Menge Domänen gesperrt. Nun ist schon monatelang himmlische Ruhe.
 
Nun sind aber nicht nur Betrüger unterwegs. Auch Sponsoren suchen verzweifelt nach zu Unterstützenden:

Zitat:
"
Hallo,
Mein Name ist Maria Elisabeth Schaeffler, eine deutsche Wirtschaftsmagnatin, Investorin und Philanthropin. Ich bin der CEO von Wipro Limited. Ich deklariere 25 Prozent meines persönlichen Vermögens wohltätige Zwecke. Ich habe auch versprochen, die restlichen 25% in diesem Jahr 2022 an Einzelpersonen zu spenden. Wir haben uns entschieden, Ihnen 1.000.000,00 Euro zu schenken. Wenn Sie an meiner Spende interessiert sind, kontaktieren Sie mich bitte für weitere Informationen.
Grüße
Geschäftsführer von Wipro Limited
Maria-Elisabeth_Schaeffler
E-Mail: mariaelisabeths726@gmail.com"

"
Zitat Ende

Leider hat mich gestern meine Bank angerufen, ich solle nichts mehr einzahlen, das Konto sei voll. So musste ich leider ablehnen.
Traurig, die eine Million hätte sicher noch irgendwo Platz gefunden... *noahnung*
 
Es ist mal wieder so weit. Mit meiner Zensur enthalte ich euch wichtige Informationen und der Name der weltbekannten Kapseln bleibt ein Geheimnis.

Den Namen des Ansenders verrate ich aber: »Deutsche Vereinigung von Urologen und Sexologen«. :D

Gesunde Potenz bis zu 75 Jahren ist die Norm!
Wie kann ich meine männliche Kraft schnell und effektiv stärken?


Sie alle kennen die Geschichten der Stars und sehr bekannter Männer, die bereits in einem guten Alter junge Frauen heirateten.
Darüber hinaus, in solchen Ehen kommen Babies auf die Welt, die Männer sind sehr glücklich, und ihre jungen Frauen sind stolz und erzählen über den Erfolg ihres Mannes im Bett.
Wie machen sie das? Ist das alles Viagra, Cialis oder ähnliche Mittel?
Natürlich nicht. Ich hatte die Gelegenheit, diese heikle Frage an solche Männer zu stellen, und sie erzählten mir von einem bemerkenswerten Mittel, nämlich den weltbekannten Kapseln​


[--zensiert--]


Sie bestehen ausschließlich aus natürlichen Komponenten, haben aber eine sehr starke Wirkung.
Vor kurzem konnte dieses Mittel nur im Ausland und für viel Geld bestellt werden, aber jetzt ist es für Deutschen verfügbar und hat sehr gute Qualität (nicht zu verwechseln mit chinesischen Fälschungen).​
 
Einfach nur schlecht:


Ihr Paket ist da! (10100982397731016009)​

Deutsche Post (Deutsche Post AG)​

Hallo Kunde

Wir können Ihr Paket aufgrund fehlender Versandkosten nicht zustellen.


Gesamtsumme (inkl. MwSt.) : 2,00 €

Vervollständigen Sie Ihr Paket

Nachdem die Zahlung abgeschlossen ist, wird Ihr Paket versendet

| Missbrauch abbestellen

Als Link ausgeführt ist leider nicht »Missbrauch abbestellen«. Sonst hätte ich sofort diesen Missbrauch natürlich umgehend abbestellt. :D

Grüße, Martin
 
Hundespam? Isch habe gar keine Hund, Signora!

Betreff:
AW: Wie Du der beste Partner für Deinen Hund wirst
Von:
Hundetraining <customer@[---zensiert---]>
Datum:
23.09.22, 02:07
An:
"l10n@[---zensiert---]" <l10n@[---zensiert---]>

AW: Wie Du der beste Partner für Deinen Hund wirst
Hallo,

Ab dem Moment, an dem Du beschließt, Deinem Hund zu helfen,

- Vertrauen zu gewinnen
- sich zu entspannen
- seine belastende, ihn prägende Vergangenheit zu bewältigen
- sich wohl zu fühlen

hast Du meine vollste Unterstützung.

Du und Dein Hund seid der Grund, warum ich jeden Tag aufs Neue immer wieder voll motiviert im Einsatz bin.

Bist auch Du motiviert, Deinem Hund der beste Partner zu sein?

Dein Hund braucht Dich, Du bist der Halt in seiner Welt.

Wie Du genau dieser Halt für ihn sein kannst, erfährst Du in meinem Buch „Die sichere Bindung als beste Erziehung – die H.A.L.T.-Methode nach Cordt: Mensch-Hund-Bindung gestalten“

>> Hier kannst Du Dir Dein Exemplar sichern und direkt damit starten, Deinem Hund ein sicherer Bindungspartner zu sein



Ich freue mich auf Dich und Deinen Hund
Hundetraining [---zensiert---]
[---zensiert---]
[---zensiert---]
Germany

abmelden | Weniger E-Mails erhalten?

Grüße, Martin
 
Mal wieder was von der »DKB«:

Sehr geehrter Herr / Frau,

Eine interne Prüfung hat ergeben, dass die mit Ihrem DKB-Konto verknüpfte Mobilfunknummer nicht als funktionsfähig verifiziert wurde.
Wir sind daher verpflichtet, Sie mit einer SMS-Verifizierung zu identifizieren.

Aus Sicherheitsgründen sind wir verpflichtet, den Zugriff auf Ihr DKB-Konto zu beschränken. Wenn Sie Ihre Angaben nicht vor dem 25.10.2022 verifiziert haben.
Identifizieren
Viele Grüße

Ihre DKB


Telefon: 030 120 300 00
Internet: www.dkb.de



Unsere Informationen zu Datenverarbeitungen gemäß Artikel 13, 14 und 21 Datenschutz-Grundverordnung:

dkb.de/datenschutz-dsgvo



Sollten Sie mal nicht zufrieden sein, dann sagen Sie es uns. Wie? Unsere Informationen zum Beschwerdeverfahren finden Sie hier.

Deutsche Kreditbank AG
Vorsitzender des Aufsichtsrats: Stephan Winkelmeier
Vorstand: Stefan Unterlandstättner (Vorsitzender), Tilo Hacke, Alexander von Dobschütz, Jan Walther, Arnulf Keese
Sitz der Gesellschaft: Berlin ∙ BIC: BYLADEM1001 ∙ Handelsregister: Berlin-Charlottenburg (HRB 34165 B)

Absender: [--zensiert--] ät marketplace.csiap.lk 8)

Grüße, Martin
 
Hilfe, Hilfe - diesmal haben sie die Datenbank erwischt!

Betreff: Site Has Been Hacked
Von: "[--zensiert--]" <[--zensiert--]>
Datum: 01.11.22, 07:10
An: [--zensiert--]

Your Databases Has Been ExtractedY0ur Site Has Been Hacked

PLEASE F0RWARD THIS EMAIL To SoME0NE IN YoUR CoMPANY WHo iS ALLoWED To MAKE IMPORTANT DECISIoNS!

We have hacked your website [--zensiert--] and extracted y0ur databases.

How did this happen?

our team has f0und a vulnerability within your site that we were able t0 expl0it. After finding the vulnerability we were able to get y0ur database credentials and extract your entire database and move the inf0rmati0n to an offshore server.

What does this mean?

We will systematically g0 thr0ugh a series 0f steps 0f totally damaging y0ur reputati0n. First y0ur database will be leaked 0r sold to the highest bidder which they will use with whatever their intenti0ns are. Next if there are e-mails f0und they will be e-mailed that their inf0rmati0n has been sold or leaked and your site [--zensiert--] was at fault thusly damaging your reputation and having angry customers/associates with whatever angry customers/associates do. Lastly any links that y0u have indexed in the search engines will be de-indexed based 0ff 0f blackhat techniques that we used in the past to de-index 0ur targets.

H0w d0 i st0p this?

We are willing to refrain fr0m destr0ying y0ur site’s reputation for a small fee. The current fee is $3000 in bitcoins (0.15 BTC).

Please send the bitcoin t0 the foll0wing Bitcoin address (Copy and paste as it is case sensitive):

[--zensiert--]

0nce y0u have paid we will aut0matically get inf0rmed that it was your payment. Please note that you have t0 make payment within 3 days after 0pening this e-mail or the database leak, e-mails dispatched, and de-index 0f your site WiLL start!

How do i get Bitcoins?

Y0u can easily buy bitcoins via several websites 0r even offline fr0m a Bitcoin-ATM.

What if i don’t pay?

if you decide not to pay, we will start the attack at the indicated date and uphold it until y0u do, there’s no c0unter measure to this, you will only end up wasting more money trying to find a solution. We will c0mpletely destr0y y0ur reputati0n am0ngst g0ogle and your cust0mers.

This is n0t a h0ax, d0 n0t reply to this email, d0n’t try to reas0n 0r negotiate, we will n0t read any replies. 0nce y0u have paid we will stop what we were doing and y0u will never hear fr0m us again!

Please n0te that Bitcoin is anonymous and no 0ne will find 0ut that y0u have complied. Finally d0n't reply as this email is unm0nit0red.

Das Problem: meine Website läuft völlig ohne Datenbank. :D

Grüße, Martin
 
Mal ein Analyse-Update zum »ich habe Ihre Computer gehackt und Zugang zu Ihrer E-Mailadresse«:

Inzwischen ist das Deutsch tatsächlich fast fehlerfrei. Absender passt inzwischen inklusive dem Namen. Sie geben sich also richtig Mühe.

Aber natürlich ist es noch immer kein »gehackter« Zugang. :)

Code:
Received: from 189.219.53.243-clientes-izzi.mx (unknown [189.219.53.243])

Absender-IP: Mexico. ;)

Grüße, Martin
 
Ich werde seit diversen Tagen mit SPAM von visually.info belästigt. Manchmal drei am Tag und weil ich ein Deutscher bin, natürlich alles in Englisch.

Nachdem ich geantwortet habe "...ihr könnt mich mal, hört auf damit..." geht es lustig weiter, aber seitdem beginnen die Mails immer mit "Warning: .....".
K.A. wovor die mich eigentlich warnen wollen oder ob das gar eine Drohung ist.

Tracert und whois IP haben mir dann gezeigt, dass die Spasten sogar einen Server in Deutschland verwenden, also habe ich mich an die entsprechende Adresse abuse@serveradresse gewandt, mal sehen, ob das wirkt. Glaube ich aber eher nicht.
 
Zuletzt bearbeitet:
Niemals Antworten. Jetzt wissen sie dass da tatsächlich jemand die Mails empfängt und auch liest. Naja. Anschaut jedenfalls... ;)

Grüße, Martin
 
Ist mir schon klar. Im Router aussperren geht nicht, weil die kommen ja über SMTP oder IMAP rein...
Muss ich wohl einen Mailfilter basteln, aber auch das klappt bei Outlook selten so richtig.
Wenn die mir zu lästig werden, bleibt noch die Anzeige bei der Polizei. Immerhin sitzt der Server in Deutschland.
Das sollte Abhilfe schaffen.
Doppelposting wurde automatisch zusammengeführt:

Edit: Antworten klappt bei diesen Idioten eh nie. Ich habe mich auch nur an den Betreiber des Servers gewandt. Ich glaube nicht, dass der mit dahinter steckt.
Äh.... ich Idiot. Ja. Selber schuld. Doch geantwortet. Grrrrr.
Heißt dann wohl auch, wenn die dort vom Server fliegen, kriege ich den Scheiß von woanders... Gratulation.
*motz*
 
Zuletzt bearbeitet:
Warum hast Du den Absender nicht einfach geblockt? Wenn die so doof sind, immer die gleiche Absender-Domain zu nutzen, sollte das doch einfach sein.
Doppelposting wurde automatisch zusammengeführt:

btw. ich habe aktuell nur noch EINE Spam-Mail pro MONAT.
Irgendwie ist mir das viel zu wenig. Kann es sein, dass GMX den meisten Schrott direkt am Wareneingang blockt und gar nicht erst zum Endkunden weiterleitet, also damit auch nicht in den Spam-Ordner ?
Früher hatte ich Dutzende Mails am Tag.
 
Warum hast Du den Absender nicht einfach geblockt? Wenn die so doof sind, immer die gleiche Absender-Domain zu nutzen, sollte das doch einfach sein.
Doppelposting wurde automatisch zusammengeführt:

btw. ich habe aktuell nur noch EINE Spam-Mail pro MONAT.
Irgendwie ist mir das viel zu wenig. Kann es sein, dass GMX den meisten Schrott direkt am Wareneingang blockt und gar nicht erst zum Endkunden weiterleitet, also damit auch nicht in den Spam-Ordner ?
Früher hatte ich Dutzende Mails am Tag.


Nö, krieg noch viele.
 
From: DER BUNDESGERICHTSHOF <derbundesgerichtshof@germanymail.com>

Hallo Mr [mein Name],

Im Auftrag der deutschen Justiz und des Präsidenten des Bundesgerichtshofs
Frau Bettina Limperg, wir haben den Auftrag, Ihnen ein Schreiben des Gerichts zuzustellen.

Verwenden Sie den unten stehenden Link, um den an adressierten Brief anzuzeigen
Sie über Dropbox Geschäft.

BUNDESGERICHTSHOF(BGH)-LETTER1118.PDF

Mit freundlichen Grüßen,
Der Bundesgerichtshof
Herrenstraße 45 A,
76133 Karlsruhe,
Germany
Phone: +49 721 150-0
Fax: +49 721 159-2522
This is an auto generated email for [meine E-Mail-Adresse], do not reply this mail.
Hilfe! Was soll ich jetzt nur tun ... damit die "Deppen" ihren Müll endlich in besserem Deutsch verfassen? *rofl*
 
Du sollst doch keine Rechtschreibprüfung machen, sondern einfach nur auf den Link klicken.
Das verseuchte PDF öffnen und ab geht die Luzzi!
;D
 
Zurück
Oben Unten