Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Spam

Diskussion: Spam im Forum (In)security allgemein, in der Kategorie Security Area; Hallo, ich bekomme seit geraumer Zeit Spam von Suomi68 <suomi1@otenet.gr> Volker Wiacker <way2@gmx.de> Kaan_uysal <kaanuysal@yahoo.com> Nichts besonderes eigentlich. Was mich ...

Antwort
Alt 02.03.10, 22:05   #1 (permalink)
 
Registriert seit: 08.01.10
lolo44 Leistung: Facit NTK
Likes: 0
Standard Spam


Hallo,

ich bekomme seit geraumer Zeit Spam von


Suomi68 <suomi1@otenet.gr>
Volker Wiacker <way2@gmx.de>
Kaan_uysal <kaanuysal@yahoo.com>

Nichts besonderes eigentlich. Was mich stört ist nur, dass ich in diesen Mails mit vollem Namen angeschrieben werde. Fraglich, wo sie den her haben. Ich registriere mich grundsätzlich nicht mit vollem Namen und anhand meine E-Mail kann man auch nichts ableiten.

Gibt es da Möglichkeuten herauszufinden, wer hinter diesen Mails steckt oder ist es eher hoffnungslos ?

lolo44 ist offline   Mit Zitat antworten
Alt 02.03.10, 22:44   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Den Verursacher von Spam ausfindig zu machen ist eher aussichtslos. Anhand der Header der Emails lassen sich teilweise Rückschlüsse auf den sendenden Rechner schliessen, aber das war's auch schon. In den meisten Fällen ist so eine Spamschleuder Teil eines Botnets, denen man kaum beikommen kann. Du könntest also höchstens rausbekommen, welches Botnet diese Informationen über dich hat und ggf. Rückschlüsse auf die verwendete Adressliste ziehen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 02.03.10, 22:56   #3 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

bitmuncher hat recht. Es ist wirklich reine Zeitverschwendung darüber nachzudenken. Sicherlich hast du irgendwann mal irgendwo etwas über deine Emailadresse/Namen bestellt. Das reicht schon um deinen Namen/deine Adresse zu verkaufen oder weiter zu geben.

Im Grunde ist es der sprichwörtliche Kampf gegen Windmühlenflügel und nicht der Mühe wert.

root
SUID:root ist offline   Mit Zitat antworten
Alt 02.03.10, 23:48   #4 (permalink)
Themenstarter
 
Registriert seit: 08.01.10
lolo44 Leistung: Facit NTK
Likes: 0
Standard

Hab ich befürchtet....

Danke
lolo44 ist offline   Mit Zitat antworten
Alt 03.03.10, 09:49   #5 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Wende dich mal ans Forum von antispam.de. Dort haben manche Leute eine Menge Wissen darueber.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 05.03.10, 07:59   #6 (permalink)
Themenstarter
 
Registriert seit: 08.01.10
lolo44 Leistung: Facit NTK
Likes: 0
Standard

Habe nun auch an meine ofizielle Adresse ( benutze ich nur auf halbwegs seriösen Seiten wie ebay usw ) eine Nachricht erhalten, dass ich 1000 € beim Onlinecasino gewonnen habe. Finde ich doch so langsam ziemlich seltsam alles.Verleumdung geht ja heute auch per Mausklick. Habe meinen Rechner schon aus anderen Gründen formatiert, an mir liegts also nicht. Vielleicht betrifft es ja auch einen Bekannten, der meine Adresse gespeichert hat..?
lolo44 ist offline   Mit Zitat antworten
Alt 05.03.10, 08:13   #7 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 50
Standard

Ähm, wer bekommt bitte keine Spam-Mails? Spam ist doch mittlerweile ganz normal geworden. Das wirst du nie verhindern können.
odigo ist offline   Mit Zitat antworten
Alt 05.03.10, 08:29   #8 (permalink)
Themenstarter
 
Registriert seit: 08.01.10
lolo44 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von odigo Beitrag anzeigen
Ähm, wer bekommt bitte keine Spam-Mails? Spam ist doch mittlerweile ganz normal geworden. Das wirst du nie verhindern können.
Klar ist dieser Müll normal. Angeblich sollen ja 90 % aller weltweit verschickten Mails Spam sein. Was ich nur nicht nachvollziehen kann, wie kommen diese Gauner an Adressen, welche bei seriösen Anbieten benutzt werden.Ebay wird die Adressen ja wohl nicht verticken und gesichert sein dürften diese Datenbanken da auch.
lolo44 ist offline   Mit Zitat antworten
Alt 05.03.10, 08:38   #9 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 50
Standard

Naja, ich bin mir relativ sicher daß hier auch "Bruteforce" zum Einsatz kommt, sprich es wird einfach Spam an mehr oder weniger zufällig generierte E-Mailadressen versendet. Davor kann sich keiner schützen.
odigo ist offline   Mit Zitat antworten
Alt 05.03.10, 08:45   #10 (permalink)
Themenstarter
 
Registriert seit: 08.01.10
lolo44 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von odigo Beitrag anzeigen
Naja, ich bin mir relativ sicher daß hier auch "Bruteforce" zum Einsatz kommt, sprich es wird einfach Spam an mehr oder weniger zufällig generierte E-Mailadressen versendet. Davor kann sich keiner schützen.

Aso...

Hans-Meyer@ sonstwas.de usw...

Stimmt, könnte auch sein...
lolo44 ist offline   Mit Zitat antworten
Alt 05.03.10, 09:30   #11 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Bei Ebay gibt es aber auch noch andere Methoden an Adressen zu kommen:

Wenn du etwas kaufst dann hat der Verkäufer auf jeden Fall schon deine Adresse. Kommunizierst du nun auch noch mit ihm, bekommt er oft auch noch deine Email Adresse.
Ok, gehen wir nun mal einen Schritt weiter:
Gerade bei Powersellern sammeln sich recht viele persönliche Daten und du weißt nicht, wie die genau damit Arbeiten. Es kann nun also sein, dass die Ihre Datensätze speichern. Wenn nun auf diesem Rechner ein Schädling ist, sind die Daten schnell auf Spamlisten.
Der nächste Punkt sind Dienste wie Afterbuy und wie die nicht alle heißen. Auch an dieser Stelle könnte wieder eine Sicherheitslücke entstehen.

Und auch seriöse Anbieter können natürlich gehackt werden, wie man ja gerade im Zusammenhang mit Kreditkartendaten immer wieder mal hört.

Das sind jetzt gerade nur Überlegungen, die so nicht zutreffen müssen, aber es zeigt dir, dass es trotzdem nicht ungewöhnlich sein muss, dass du auf entsprechenden Listen gelandet bist.

Die einzige Möglichkeit, die ich sehe, um eine vermeintliche Quelle für die Adresse zu finden, ist, für jeden dienst eine andere Adresse zu verwenden. Es gibt ja diverse Weiterleitungsanbieter und zumindest bei einigen Email Anbietern weiß ich, dass auch die direkt für einen Account mehrere Adressen anbieten. Wenn du nun bei jedem Anbieter eine andere Adresse verwendest, kannst du diese natürlich sofort zuordnen. Das schließt aber natürlich auch noch nicht Bruteforce aus.
lightsaver ist offline   Mit Zitat antworten
Alt 05.03.10, 10:08   #12 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Zitat:
Ähm, wer bekommt bitte keine Spam-Mails? Spam ist doch mittlerweile ganz normal geworden. Das wirst du nie verhindern können.
Joa. So einmal im Monat. Man MUSS sogut wie keinen Spam erhalten, wenn man das nicht will. Es gibt effektive Methoden, die sich wunderbar kombinieren lassen.

Zitat:
Klar ist dieser Müll normal. Angeblich sollen ja 90 % aller weltweit verschickten Mails Spam sein. Was ich nur nicht nachvollziehen kann, wie kommen diese Gauner an Adressen, welche bei seriösen Anbieten benutzt werden.Ebay wird die Adressen ja wohl nicht verticken und gesichert sein dürften diese Datenbanken da auch.
Neben den tatsaechlich zufaellig generierten Adressen gibt es so riesige Listen im Umlauf. Und der Vorrat an "sinnvollen" Emailadressen jeder Domain ist nunmal begrenzt, wenn man davon ausgeht dasz sowas wie "sjJ265eHJdhj@example.com" keine sinnvolle Adresse ist.

Im uebrigen gibt es ganz einfache Moeglichenkeiten zB. Harvester zu verfolgen und zu beobachten. Wer sich fuers Spamwegen interessiert sollte sich da unbedingt beteiligen

Naja. Solange sich die sog. Security Industrie an Spam und Viren dumm und daemlich verdient, wirds ihn auch weiterhin geben.

Und man sollte jeden User in den Arsch treten der den "Sicherheitsexperten" dafuer auch noch kohle zahlt oder fuer sie gratis als "Sensor" arbeitet.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 05.03.10, 10:14   #13 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 50
Standard

Zitat:
Zitat von Chromatin Beitrag anzeigen
Es gibt effektive Methoden, die sich wunderbar kombinieren lassen.
Wie meinst du das? Spamfilter und Co? Nur weil du die Spam-Mails nicht zu Gesicht bekommst heißt das ja nicht daß auf deinem E-Mailaccount keine Spam-Mails ankommen.
odigo ist offline   Mit Zitat antworten
Alt 05.03.10, 10:18   #14 (permalink)
Themenstarter
 
Registriert seit: 08.01.10
lolo44 Leistung: Facit NTK
Likes: 0
Standard

Nur wird eine Aufforderung zur Datenlöschung solche Leute nicht wirklich interessieren, selbst wenn man was rausbekommt.Ich werde meine Adressen nach und nach ändern und keine vollständigen Namen mehr benutzen.

Mann muss sich bei seiner onlinebewerbung ja nicht unbedingt supersuppenkasper@gmx.de nennen. m-r@online.de oder sowas ist ja auch ok...
lolo44 ist offline   Mit Zitat antworten
Alt 05.03.10, 10:34   #15 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Zitat:
Zitat von lolo44 Beitrag anzeigen
Nur wird eine Aufforderung zur Datenlöschung solche Leute nicht wirklich interessieren, selbst wenn man was rausbekommt.
Auf keinen Fall machen!!!
Spätestens in diesem Augenblick wissen die, dass die Adresse existiert und aktiv ist.
lightsaver ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Spam
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61