Thunderbird EMail-Programm <- Gehackt?


Feb. 2015
Heute habe ich im EMail-Programm Thunderbird Kontakte entdeckt die ich gar nicht habe, und zwar "RUSSIAN GIRLS":


Also in dem Fall 12 Kontakte. Wenn ich mir die Kontakte dann als Liste anzeigen lasse, sieht es z.B. so aus:


Öffne ich aber diese EMail, wird als Absender "ebay" angegeben, was auch richtig ist, denn die Mail kam von ebay:


Hier kann man das nochmal sehen, dass die Mail von ebay kam:

Für mich sieht es so aus, als wenn sich Jemand in mein Thunderbird reingehackt hat.
Ich habe dann einen Virenscan mit AVAST gemacht aber es wurde nichts gefunden.
Dann habe ich einen Scan mit dem "adwcleaner_8.3.0" gemacht aber er hat auch nichts gefunden.

Also, ich habe definitiv mit "RUSSIAN GIRLS" nichts zu tun und frage mich was da los ist.

Vielleicht wisst Ihr ja Rat.

Vielen Dank im Voraus!


Ist dann nicht eher dein ebay-Account gehackt worden? Das ist mir auch mal passiert, dass jemand aus aus Italien was über meinen Account gekauft hatte.
Zeig doch mal die header der emails.
Die absender adresse manuell zu setzen ist kein hexenwerk.
Vermutlich hat irgendein Dienst der deine Adresse kennt sie mal "verloren"
Bekannteleaks kannst du hier pruefen:

Aqua75 schrieb:
Ich habe dann einen Virenscan mit AVAST gemacht aber es wurde nichts gefunden.
wirf bitte avast runter. Das ist mehr eine Sicherheitsluecke als ohne
EmmaL schrieb:
Ist dann nicht eher dein ebay-Account gehackt worden? Das ist mir auch mal passiert, dass jemand aus aus Italien was über meinen Account gekauft hatte.

Das tritt nicht nur bei ebay auf, sondern auch bei diversen anderen Absendern. Ebay war nur ein Beispiel.
Eher denn Thunderbird würde ich mal alle deine email-Adressen und deinen ebay-Account unter Generalverdacht setzen.

Alle Passwörter ändern und 2FA aktivieren.

Achja, Paypal & Co auch nicht vergessen, da gehören auch neue Passwörter mit 2FA rein. Alle Vertrauensstellungen auch mal zurücksetzen, damit man sich definitiv überall neu anmelden muss.
Und bloß nicht auf die Idee kommen, überall ähnliche oder gleiche Passwörter zu nutzen. Dafür wird ein Passworttresor (Passwortdienst) verwendet.
madmax2010 schrieb:
Zeig doch mal die header der emails.
Die absender adresse manuell zu setzen ist kein hexenwerk.
Vermutlich hat irgendein Dienst der deine Adresse kennt sie mal "verloren"
Bekannteleaks kannst du hier pruefen:

wirf bitte avast runter. Das ist mehr eine Sicherheitsluecke als ohne

Der Header sieht so aus:

Er sieht also normal aus.

AVAST habe ich wieder deinstalliert.
Ergänzung ()

Rickmer schrieb:
Eher denn Thunderbird würde ich mal alle deine email-Adressen und deinen ebay-Account unter Generalverdacht setzen.

Alle Passwörter ändern und 2FA aktivieren.

Achja, Paypal & Co auch nicht vergessen, da gehören auch neue Passwörter mit 2FA rein. Alle Vertrauensstellungen auch mal zurücksetzen, damit man sich definitiv überall neu anmelden muss.
Und bloß nicht auf die Idee kommen, überall ähnliche oder gleiche Passwörter zu nutzen. Dafür wird ein Passworttresor (Passwortdienst) verwendet.

Ich habe ca. 20 EMail Adressen.
Bevor man eine Aktion startet, muss man schon sicher sein dass es Sinn macht.
Es kommen also Mails von ebay und in Thunderbird steht an einer Stelle Russian Girls als Kontakt, obwohl das nicht stimmt. Mit dem ebay-Konto habe ich aber keine Probleme.
Aqua75 schrieb:
Hier kann man das nochmal sehen, dass die Mail von ebay kam:
Nein, das kann man aus dem Eintrag in der "Von-Zeile" nicht sicher ableiten. Das lässt sich super-einfach fälschen. Da hilft nur ein genauerer Blick in den Header.

Aqua75 schrieb:
Der Header sieht so aus:
Nein, das ist nicht der Header. Den bekommst Du über "Ansicht -> Nachrichten-Quelltext".

Aqua75 schrieb:
Ich habe ca. 20 EMail Adressen.
Bevor man eine Aktion startet, muss man schon sicher sein dass es Sinn macht.
Wie komplex und unterschiedlich sind denn die dazu verwendeten Passwörter derzeit?
Hast Du derzeit für alle 20 E-Mail-Accounts die 2FA aktiviert?
Der Header-Quelltext sieht so aus:

Mal generell zur Erklärung: Dein Thunderbird holt nur ab bzw. bildet nur ab, was sich in Deinen Email-Accounts befindet. Kommen da Sachen an, die Dir nicht gefallen, dann sind die entsprechenden Mailaccounts in irgendeiner Form kompromittiert oder werden zugespamt.
Diese Bemerkung "RUSSIAN GIRLS" befindet sich aber nur in Thunderbird.
Im Quelltext ist doch alles OK.
Also muss es doch irgend etwas mit dem Programm zu tun haben.

Ich könnte meinen EMail-Account säubern und ein neues Passwort vergeben.
Ob es was bringt?
Wenn du nicht willens bist, den Header vernünftig zu kopieren, dann schau halt selber rein:

Generell - 'Thunderbird' ist nicht gehackt. Wenn was gehackt ist, dann dein Computer auf dem Thunderbird installiert ist.
Aqua75 schrieb:
Also muss es doch irgend etwas mit dem Programm zu tun haben.
Wenn ich den Screenshot richtig zuordne, dann bildet der doch nur ab, was aus Deinen Mails an "Kontakten" (eigentlich Adressinformationen) in Thunderbird aufgelaufen ist. Also: Teil von reinkommenden Mails. Ansonsten siehe @Rickmer.
Versuch 3:

Die email sieht schonmal wie legitim von ebay abgeschickt aus...
mxphxpool???? passt vom Schema zu emails, die ich von ebay erhalten habe.

Wie @fixedwater geschrieben hat: Dann musst du mal schauen, wtf mit deinen Kontakten los ist. Sind die mit irgendeinem email-Konto synchronisiert, oder pur lokal in Thunderbird hinterlegte?
Rickmer schrieb:
Wie @fixedwater geschrieben hat: Dann musst du mal schauen, wtf mit deinen Kontakten los ist. Sind die mit irgendeinem email-Konto synchronisiert, oder pur lokal in Thunderbird hinterlegte?

In meinem Thunderbird-Adressbuch gibt es keine "Russian Girls" und wo soll ich sie sonst finden?
Das erscheint wie gezeigt nur in der Suchansicht als Kontakt aber nicht im Adressbuch.
thunderbird hat mehrere adressbücher (pers. Adressbuch/ kontakte/gesammelte adressen) !
gehts um POP3 oder IMAP ?über welches konto kam das ?
Ich habe alles durchgesehen aber "Russian Girls" gibt es dort nicht.
Der Quelltext ist offensichtlich auch OK.
Was bleibt als Möglichkeit?
Wahrscheinlich ein Zugriff auf meinen PC, um die Thunderbird-Mails abzugreifen.
Virenprogram + adwcleaner_8.3.0 haben nichts gefunden.
Problem vorbei???
Und wie bekomme ich nun die "Russina Girls" Anzeige weg?