Spam von meinem Account?

>Ice>

Cadet 3rd Year
Registriert
Apr. 2006
Beiträge
62
Hallo zusammen, ich habe eine Mitteilung von 1&1 bekommen, dass mein ControlCenter und Mail gesperrt wurden, weil von meinem (1&1) Postfach aus Spammails verschickt wurden. In der Mitteilung wird mein Name, Kunden- und Vertragsnummer erwaehnt, was ja mal relativ seriös erscheint
In meinem posteingang hab ich jetzt tatsaechlich 100 Emails von Mail Delivery System, dass die nicht zugestellt werden konnten. Allerdings ist der Postausgang und Gesendet-Ordner leer!?
Ich muss dazu sagen, dass ich das Email Postfach zuletzt 2006 mal fûr 3 Emails genutzt habe.
Was mich eher irritiert ist die Tatsache, dass ich meine Zugangsdaten zu 1&1 nirgends auf dem Computer gespeichert habe, und ich mich das Letzte Mal vor ûber 2 Jahren ins ControlCenter eingeloggt habe. Daher versteh ich nicht wann und wie jmd Drittes an meine Zugangsdaten kommen konnte.

Kann man an dem Header erkennen, ob das wirklich durch meine Zugangsdaten versendet wurde, oder ob vil meine Adresse nur gefaked wurde? Weil Louise Moon heisse ich leider nicht. Wobei die IP ja anscheinend wirklich von 1&1 ist :/
(Die Email-Adressen habe ich mal unkenntlich gemacht)


Received: from localhost ([78.5.35.2]) by mrelayeu.kundenserver.de (mreue108
[212.227.15.183]) with ESMTPSA (Nemesis) id 1MpDVx-1i1yN33bgN-00qlb1 for
<glynis.proctor@tesco.net>; Tue, 26 Nov 2019 18:06:43 +0100
From: Louise Moon <3XXX-1XX@online.de>
To: Glxxx Prxxxx <Xxxxx.pXxx@tesco.net>
Subject: =?UTF-8?B?RndkOiAgZm9yIEdseW5pcyBQcm9jdG9yIPCfmII=?=
Date: Tue, 26 Nov 2019 18:06:43 +0100
Message-ID: <1M5wY1-1iTINc1CSh-007UhD@mrelayeu.kundenserver.de>
X-Provags-ID: V03:K1:qCMiuQmFfoGE5Ay0FBUEM4fdRLCwxovVrR05bbAh5tD1bcy52/2
U47tNRZ6jawBF0+ZpSK8lShQMaFptLjha5QCAP+GBWJy7P2ktg88lx31ld0So2hKgkI2aML
 
Das (den Spam senden mit Deiner Adresse) kann auch irgendein "Programm" lokal auf dem PC, Telefon, IoT aka gekaperte(r) Router, Webcam oder BabyCam, ohne das die gesendeten Mail im Gesendet Deines Account bei 1&1 landen.

Du bekommst halt nur die Ruecklaeufer zu sehen von dort wo der Empfanger nicht bekannt oder die Mail anderweitig abgewiesen wurde.

Wenn allerdings 1&1 Deinen Account zumacht, sind die ziemlich sicher oder der Meinung das die Spam-Mail wirklich vom Account oder zumindest mit den Credentials ausgegangen sind.

BFF
 
  • Gefällt mir
Reaktionen: >Ice> und areiland
Meine sämtlichen GMX-Accounts waren auch betroffen. Die sind identisch zu den 1&1 Konten. Normal einloggen und neues Passwort vergeben.
 
  • Gefällt mir
Reaktionen: >Ice>
1&1 wird sicher festgestellt haben, dass die Mails über ihren Mailserver mit den Accountdaten des TE verschickt wurden. Vermutlich gab es Abuse-Meldungen an 1&1, weshalb der Account dicht gemacht wurden.
 
  • Gefällt mir
Reaktionen: >Ice>
Der ganze Header der Mail wäre notwendig, damit man sieht über welchen Server das rausging.
Ansonsten kann man eine Absenderadresse fälschen, daran kann man das nicht festmachen.
Habe mir x-Mal schon angeblich Mail gesendet weil mein Account angeblich übernommen wurde.
Ich kann Dir ja auch eine Postkarte zusenden und Deinen Absender draufschreiben. :)
Wenn also 1und1 hier sperrt, ging es wohl über deren Server raus.
Ergo: Kennwort ändern (wie oben bereits angeregt).
 
  • Gefällt mir
Reaktionen: >Ice>
Okay, das Passwort habe ich natürlich schon geändert. Aber dann muss ich wohl davon ausgehen, dass alle meine anderen Passwörter ebenfalls abhanden gekommen sind. Das heisst wohl Windows neu installieren und ALLE PW ändern:heul:
 
Wieso denn Windows neu installieren? Das ist doch quatsch. Das hat nichts mit Windows zutun.
 
Na wie ist derjenige denn dann an mein Passwort gekommen, wenn nicht über meinen PC?
 
Zurück
Oben