Spam oder fremde Person?

ShiKo

Cadet 3rd Year
Registriert
Dez. 2013
Beiträge
51
Guten Tag,

seit einigen Tagen bekomme ich Registrierungs-Emails von 4Shared in der es heißt, dass ich ein Konto erstellen soll oder aktivieren soll. Ich besitze schon lange keinen Account mehr bei 4shared, ich habe mal die komischen Mails mit einer originalen Mail verglichen Absender ist jeweils: no-reply@mx2.4shared.com die Links sind allesamt auch die gleichen außer bei den Activation/Verify links diese sind unterschiedlich.

Nun stellt sich mir erstmal die Frage handelt es sich um Zugriffe von Fremden, Spam oder einfach nur Werbung um erneut einen Account zu erstellen - da in der originalen Email verifizieren sie den Account steht und bei den anderen steht Account erstellen.

Zudem bekomme ich auch sehr oft SMS mit Codes für meinen Origin Account mal in Russisch mal in englisch meist zu Zeiten in denen ich garnicht online bin.

Komischerweise ist auch nur 1 meiner 2 Emails betroffen meine 'geschäftliche' Email bekommt weder Spam noch andere komische Mails.

Was ich vielleicht noch sagen sollte, ich habe ausversehen einen der Links in der Mail von 4shared angeklickt. Bei der originalen Mail wird der Account ganz normal aktiviert. Bei den unbekannten Mails wird man auf eine Seite weitergeleitet wo nur 'Redirecting' steht.
- kann evtl auch daran liegen, weil ich zuvor schon Konto löschen ausgewählt habe.

Nun wäre meine Frage was ich dagegen machen kann, da ich die Email Adresse nicht löschen kann weil darüber trotzdem wichtige Dinge laufen (Bewerbungsprozesse etc.). Passwort habe ich schoneinmal geändert und besteht auch aus 18 zufällig zusammengesetzten Zeichen.


MfG
 
Zuletzt bearbeitet:
TheRealRayden schrieb:
Du solltest die adressen auf die Blacklist setzen.

Habe ich auch vor, die Frage ist nun nur was ich ggf. mit dem klicken der Links angerichtet habe (vorausgesetzt es handle sich um Fremde oder nicht um die echte 4shared Seite) - da bringt glaube selbst die Blacklist nichts mehr.

Habe im Text noch einen Absatz ergänzt könnte auch Werbung von denen sein weil in den Emails Account erstellen steht anstatt verifizieren.

Fragwürdig wäre dann allerdings nur, dass in der Anrede komische Namen zu finden sind.
Mal heißt es Bruno Vinicus und mal Sir/Madam.
 
Zuletzt bearbeitet:
willkommen beim Lernprozess das man eine Emailadresse für Wichtiges und eine für den Rest benutzen sollte ... ( mindestens )

Leider werden alle Emailadressen irgendwie durch cookies und co ausgelesen und an fremde personen übertragen .. dann gibts Werbung .. oder schlimmeres.

Wenn du dir sicher bist dort keinen Account mehr haben zu wollen und du deinen alten nicht mehr nutzen tust ... Warum überhaupt klickst du noch auf solche mails ?

Ich bekomme auch Wöchentlich Paypal und Co Rechnungen ... Anwaltdrohungen und anderes ... aber das alles löscht man einfach und gut ist.
 
xxMuahdibxx schrieb:
willkommen beim Lernprozess das man eine Emailadresse für Wichtiges und eine für den Rest benutzen sollte ... ( mindestens )

Leider werden alle Emailadressen irgendwie durch cookies und co ausgelesen und an fremde personen übertragen .. dann gibts Werbung .. oder schlimmeres.

Wenn du dir sicher bist dort keinen Account mehr haben zu wollen und du deinen alten nicht mehr nutzen tust ... Warum überhaupt klickst du noch auf solche mails ?

Ich bekomme auch Wöchentlich Paypal und Co Rechnungen ... Anwaltdrohungen und anderes ... aber das alles löscht man einfach und gut ist.

Ich war nur verwundert Warum ich nach über 2 Jahren registrierungen von der Seite erhalte.

Weil ich sonst keinen Spam etc. habe. Es ist der einzige Dreck der bei mir erscheint und das urplötzlich seit knapp 2 Wochen - letzt endlich ist es nun eh zu spät.

Jetzt bleibt nur die Frage: was tun?

Schließlich weiß man nicht was der Link nun gemacht hat wenn er überhaupt was gemacht hat. (wurde mit dem Smartphone geöffnet)
Und ob wirklich jemand Zugriff auf meine Email hat oder es echt nur Spam oder Werbung war ist auch unbekannt.

Eine weitere Frage die ich nicht erklären kann - wie er sich Zugriff zu dem Passwort verschafft hat falls es sich um jemanden anderes handelt. Schließlich nutze ich nichts aus unbekannten Quellen und öffne in der Regel keine suspekten Links. Das war heute ein Ausnahmefall.

Link wurde angeklickt und es ist passiert. Warum und wieso sollte jetzt keine Rolle mehr spielen..
 
Zuletzt bearbeitet:
Auch mal bei Origin das PW geändert? (Ich weiß es auswendig nicht, aber kann man sich da vielleicht auch nur mit einem zugeschickten Code einloggen? Vielleicht wird das ja probiert. Sofern du ein Zahlungsmittel hinterlegt hast, so würde ich es aus Sicherheitsgründen entfernen.)

Ansonsten: Wird generell PW-Recycling betrieben? Also gleiches PW für mehrere Dienste?

4Shared-Mails würde ich einfach auf die Blacklist setzen. Dann ist da Ruhe bzw. Spam / Phishing-Aktionen sind mitunter kurzzeitig sehr stark, aber lassen dann schnell nach. Blöd ist bei dir halt nur, dass du durch den „Klick“ zumindest die „Aktivität“ der Adresse bestätigt hast.
 
Wenn es keine Phishing Variante ist, sondern original 4Shared kann folgendes Möglich sein: Du hast auf einen der Links geklickt und durch autovervollständigen auch deine alte Emailadresse übermittelt. Selbst wenn du dann nichts weiter geladen hast, so bittet dich der 4Shared-Bot darum, die Emailadresse zu verifizieren. Hast ja ein ungenützten Account dort.

In deinem Emailprogramm kannst du die Adresse als Spam deklarieren und filtern lassen. Solltest du doch mal dort was laden, so kannst du immernoch im Spamordner nach der Bestätigungsmail schauen.

Ich hab selber ab und an 4shared als DL-Quelle bei XDA gehabt und dann halt dort heruntergeladen. Emails von denen landen halt im Spam und stören nicht weiter.

lg
fire
 
M@rsupil@mi schrieb:
Auch mal bei Origin das PW geändert? (Ich weiß es auswendig nicht, aber kann man sich da vielleicht auch nur mit einem zugeschickten Code einloggen? Vielleicht wird das ja probiert. Sofern du ein Zahlungsmittel hinterlegt hast, so würde ich es aus Sicherheitsgründen entfernen.)

Ansonsten: Wird generell PW-Recycling betrieben? Also gleiches PW für mehrere Dienste?

4Shared-Mails würde ich einfach auf die Blacklist setzen. Dann ist da Ruhe bzw. Spam / Phishing-Aktionen sind mitunter kurzzeitig sehr stark, aber lassen dann schnell nach. Blöd ist bei dir halt nur, dass du durch den „Klick“ zumindest die „Aktivität“ der Adresse bestätigt hast.

Origin benötigt beides das normale Login-Passwort + den darauf folgenden Code der nach richtiger Eingabe per SMS versendet wird.
Auf der Email sind "nur" alle meine Spiele Accounts mit mehreren hunderten bis tausenden von Spielen. Allerdings habe ich bei keinem der Anbieter Bankdaten hinterlassen, weder bei Steam, Origin oder Uplay.
Ansonsten finden sich über die Mail nur 2 Gameshops und dort sind auch keine Angaben gespeichert.

Alles wichtige: Ebay, PayPal, Amazon habe ich auf einer seperaten Email. Dort ist aber nichts vorgefallen.

Zum Thema Passwörter es ist unterschiedlich, jedes Passwort verwende ich bei 2-3 Plattformen. Ich habe 3 Passwörter eins mit 8 Zeichen, eins mit 18 Zeichen und eins mit über 20 Zeichen. Alle bestehen sie aus Groß- Kleinbuchstaben und Zahlen. Abgespeichert ist keins davon nur auf einem Stick in einer Textdatei den ich Versteckt halte.
- Dazu muss man sagen Origin und die Email haben 2 ganz verschiedene Passwörter, daher denke ich, dass dort kein Zusammenhang besteht. Die 2. Email von mir hat auch ein anderes Passwort als die 1. Email.

Mir ist jetzt nur wichtig das keine Daten gefährdet sind, da ich mich auf meinem Smartphone auch manchmal in mein Banking einlogge oder einkaufe.

firexs schrieb:
Wenn es keine Phishing Variante ist, sondern original 4Shared kann folgendes Möglich sein: Du hast auf einen der Links geklickt und durch autovervollständigen auch deine alte Emailadresse übermittelt. Selbst wenn du dann nichts weiter geladen hast, so bittet dich der 4Shared-Bot darum, die Emailadresse zu verifizieren. Hast ja ein ungenützten Account dort.

In deinem Emailprogramm kannst du die Adresse als Spam deklarieren und filtern lassen. Solltest du doch mal dort was laden, so kannst du immernoch im Spamordner nach der Bestätigungsmail schauen.

Ich hab selber ab und an 4shared als DL-Quelle bei XDA gehabt und dann halt dort heruntergeladen. Emails von denen landen halt im Spam und stören nicht weiter.

lg
fire

Ich habe geschaut ob meine Email schon vorhanden ist, war sie noch nicht, die Seite hat mir unter Passwort vergessen ausgespuckt das sie diese Email nicht im System haben. Ich weiß nichteinmal mehr ob ich mich mit der Email dort damals angemeldet habe, wird wahrscheinlich sogar eine andere gewesen sein.

Also, ob es nun wirklich die selbst waren oder nicht ist eine gute Frage. Jedenfalls wird bei bei allen Mails der gleiche Absender angezeigt - obs nun die Originale Mail ist oder die anderen beiden. Mich interessiert es auch kaum wenn ich jetzt noch mehr Spam erhalte, solange ich keine Angst um meine Daten haben muss was Bankdaten etc. angeht.

Wie schon oben besagt kamen alle Mails von: no-reply@mx2.4shared.com ob und inwiefern es möglich ist die Domains/Absender zu faken keine Ahnung. So wie besagt wird es mir auch angezeigt. Sonst hätte ich auch nicht auf die Links geklickt. War wahrscheinlich trotzdem eine blöde Aktion, aber daraus lernt man.

Es kommt mir allerdings weiterhin sehr suspekt vor.

Screenshots von den Mails:

Original:
https://picload.org/image/rgilolac/original.png

Fake1 ?:
https://picload.org/image/rgilolog/fake1.png

Fake2 ?:
https://picload.org/image/rgilolod/fake2.png


EDIT:

Ich prüfe mein Smartphone und PC mal auf diverse Schadsoftware:

Smartphone:
Mit Avast geprüft: keine Probleme
Mit Malwarebytes: keine Probleme

PC:
Avast: keine Probleme
Malwarebytes: keine Probleme

Passwörter wurden überall geändert!

Kann ich mir sicher sein, nach Tests von 2 verschiedenen Programmen das nichts ist oder sollte ich noch andere Schritte durchführen?
 
Zuletzt bearbeitet:
Zurück
Oben