GMX: Konto gehackt oder ein Virus ?

Hallo und Moin,
also, es ist direkt bei GMX gehackt.
1. es werden nur Mails von GMX Accounts versandt.
2. nur die Adressen, die im GMX-Adressbuch stehen werden "beehrt", also nicht die auf dem Computerclienten

Wenn ein Virus auf dem Computer währe, würde es alle Adressen betreffen. Ich habe extra ein GMX-Postfach auf 2 Adressen "reduziert" und nur die 2 bekamen den Spam.

Oder hat jemand eine andere Erfahrung oder sogar ne Lösung?

Grüße
 
Zufällig habe ich heute morgen eine E-Mail von einer Person bekommen, mit der ich vor zehn Jahren Kontakt hatte. Es wurden neben mir auch andere angeschrieben, die ich teilweise kenne. Ich gehe davon aus, dass das Passwort zu simpel ist.

Wie simpel ist dein Passwort? Ist es kurz, unter 10 Zeichen? Ist gar nur ein Wort oder Datum? Hast du das Passwort schon geändert. Es muss in erster Linie lang sein und darf nur für dich einen Sinn ergeben. Z.B. die neun Planeten. Mein Passwort lautet: Mein Vater erklärt mir jeden Sonntag unsere neun Planeten. Das ergibt als Passwort MPl:MVemjSunP#9.
 
Also ich habe jetzt auch schon ein paar Mail von diesen Konten bekommen..

Meine Idee über das WIE ist, dass ein Spammer eine große Liste mit Mail-Adresse und Vor-/Nachname oder/und Geburtsdatum gekauft hat. Für Gmx haben sie dann ein Script geschrieben, dass sich versucht, mit unterschiedlichen Kombinationen aus
Benutzername: Email-Adresse und
Passwort: Geburtstag oder Kombi aus Name und Geburtstag (z.B. Anna91 oder 090990)
einzuloggen..

Ob meine Hypothese stimmt, können vielleicht die Leute besser sagen, deren Account auf diese Weise geknackt wurde..
Mit diesem Versuch könnte man dann sicherlich auch einfach automatisiert eine Mail ans Adressbuch schicken..
Vor- und Nachname könnte man sicher auch häufig aus den Mail-Adressen mit Punkt in der Mitte extrahieren.. z.B. Anna.Meier @ gmx.de ist ja ein häufig genutztes Muster..
Und die Erfolgsquote bei ca. 20 Versuchen ist bei Millionen von Mail-Adressen sicher auch nicht so schlecht. Deswegen glaube ich auch nicht, dass irgendwer auf den jeweiligen Rechnern/Smartphones einen Trojaner installiert hat oder die Server von Gmx kompromittiert sind.. aber kann natürlich trotzdem alles sein.. nichts Genaues wissen wir ja noch nicht ;)

Mir ist übrigens bewusst, dass der Thread-Eröffner behauptet hat, ein sicheres Passwort benutzt zu haben und dass dies meiner Theorie dann widerspricht. Weil wir das Passwort nicht gesehen haben, wissen wir natürlich nicht, wie sicher es war oder nicht war..

Auf jeden Fall könnte diese Methode auch gut bei allen anderen Mail-Providern durchgeführt werden.. vielleicht bekommen wir bald alle Mails von Google oder Facebook-Mail-Adressen..

Und btw:
"MeinPasswortlautet:MeinVatererklärtmirjedenSonntagunsereneunPlaneten" als Passwort ist noch unfassbar viel sicherer als "MPl:MVemjSunP#9" ;)

edit: hier noch ein Link http://www.heise.de/newsticker/meldung/Spam-Versand-ueber-gehackte-GMX-Konten-1635150.html
 
Zuletzt bearbeitet:
Interessant, über mein GMX Konto wurde auch vor ca. zwei Wochen Spam verschickt.
 
bei mir genau das gleiche: eine Freundin hat mich vor einigen Tagen auf merkwürdige e-mails von mir hingewiesen, die ich aber garantiert nicht verschickt habe ..sie bekam 2 e-mails von mir mit jeweils einem link..

das merkwürdige bei mir ist jedoch, dass ich in meinem adressbuch keine einzige e-mailadresse gespeichert habe ... nicht mal ich wusste ihre e-mail adresse

hab jetzt auch mein passwort geändert und hoffe, dass sowas nicht noch einmal passiert..
 
Hallo Zusammen,

ich habe gerade die News hier gelesen und mich an meinen gehackten Account vor 2-3 Monaten erinnert. Damals habe ich natürlich sofort das Passwort geändert. Nachdem ich jetzt wieder davon lese logge ich mich bei GMX ein und siehe da: 66989 fehlgeschlagene Loginversuche.
Und auch gerade jetzt, während ich diese Nachricht hier schreibe, habe ich bereits wieder über 30 Versuche auf meinem Account. GMX zu informieren geht nur telefonisch und auch nur kostenpflichtig (0,99€ pro Min.).

Da frage ich mich doch, warum lässt GMX so ein massives Hacking zu.

Gruß
Kater Fred
 
hmm ich hatte nicht soviel, aber 2-3 Wochen lang jeden Tag 10-20 Fehlversuche.
auch bei meinem GMX Mail.

:freak:
 
Hallo Zusammen,

auch mein GMX-Konto hat heute Mails mit einem Link an alle bei GMX.de gespeicherten Kontakte gesendet - teilweise sind die Kontakte sehr alt, und ich habe es nur durch Mails vom MAILER-DAEMON erfahren, da es einige Mail-Adressen der Kontakte nicht mehr gibt.

Zu der Kennwort-Theorie: Mein Kennwort hatte weder etwas mit meinem Namen, meinem Geburtsdatum, meinem Wohnort noch mit einem Teil der Mail-Adresse zu tun.

Kennwort habe ich trotzdem geändert, GMX habe ich nicht kontaktiert, dafür sind mir die Hotline-Kosten zu hoch.

Sehr mysteriös! :confused_alt:
 
Zurück
Oben