News Gehackte GMX-Konten für Spam missbraucht

Wechhe schrieb:
Wird der Zähler auch zurückgesetzt, wenn sich mein Handy einloggt? Oder mein Mailcheck Plugin in Firefox?

Meines Wissens nur wenn du dich direkt auf der Seite einloggst. Kannst ja den Versuch machen dein Passwort falsch einzugeben und dann mit dem Handy oder dem Addon zuzugreifen. Sollte beim nochmaligen einloggen in den Account dann dort ein Fehlversuch stehen wird er nicht resetet.
 
Werde ich mal riskieren.

Ich vermute ja, dass GMX überkompensiert und eine total krasse Geschichte einbaut. Nach drei Fehlversuchen wird man gesperrt. So trifft es dann nur Nutzer.
Oder sie machen gar nichts ;)
 
Artikel-Update: Medienberichten zufolge geht GMX davon aus, dass die Hacker bei über 300.000 E-Mail-Konten erfolgreich gewesen sind. Bei rund doppelt so vielen Accounts habe es zumindest Login-Versuche mit falschen Passwörtern gegeben.
 
Mich hatte es auch erwischt. Nur ich hab kein Standard Passwort und auf Webseiten nutze ich andere Passwörter als bei GMX. Daher wundert es mich wie sie da rangekommen sein sollen. Auf Phishing fall ich auch nicht rein.
 
Ich kann mir beim besten Willen nicht vorstellen, dass diese Angriffe jediglich erfolgreich waren, weil die Angreifer Listen mit Emailadressen und deren Passwörter hatte.
Dann müssten ja auch andere Provider betroffen gewesen sein. Oder warum greifen die dann mit dieser Liste, auf der sicher nicht nur GMX-Adressen standen, nur GMX an?

Vielleicht scheint GMX ja mit dieser Erklärung davon ablenken zu wollen, dass deren Sicherheit nicht so dolle ist.
 
Bei hotmail die gleiche Sache hatte ein paar Fehlersuche bei gesendeten Mails und heute hat mich hotmail gesperrt wegen Spam
 
würde mal gerne die betroffenen fragen
ob sie auch neben der anzeige *** mal fehlversuche
auch beim postausgang die versendeten mails sehen können,
wäre ja interessant was man versendet hat usw.
 
Fabian228 schrieb:
Was hat das denn mit der Sicherheit von GMX zu tun wenn sie das Passwort wissen.

Naja, woher wissen die denn Passwörter? Sie haben eine Liste mit Emailadressen und den dazugehörigen Passwörtern. Die Daten müssen ja irgendwo herkommen. Entweder Phishing - das halte ich jedoch für unwahrscheinlich. Der wahrscheinlichste Fall ist, dass die Daten von anderen Accounts stammen. Also irgendwelche Foren oder so, wo sich die Leute mit ihrer Emailadresse und einem Passwort angemeldet haben.
Nun probieren die Angreifer die Daten aus, da viele Standardpasswörter für alle ihre Accounts nehmen, soll heißen, die Passwörter aus der Liste werden auch bei deren Email-Accounts verwendet.

Wenn das der Fall wäre - warum ist dann anscheinend nur GMX betroffen? Wieso sollten die Angreifer von dieser Liste nur die GMX Adressen ausprobiert haben? Da stehen doch sicher auch noch Adressen von anderen Providern drauf?

Entweder, weil es "so einfach" ist, bei GMX maschiniell das auszuprobieren --> GMX trägt Teilschuld.
Oder, weil es eben gar nicht so war, sondern eben doch eine Brute-Force Attacke mit den 100 oder 1000 Standard Passwörtern. Das ist dann aber eine gezielte Attacke auf GMX, die ebenso verhindert werden könnte seitens GMX --> GMX trägt wieder eine Teilschuld.

edit:
@dergraf1
Bei Freunden, deren Account betroffen ist, wurden Emails an Leute aus deren Adressbuch geschickt. Gemerkt haben die Leute es nur, weil die Leute sie angesprochen haben, warum sie denen so komische Mails schickt und weil einige Mails kamen, dass einige SPAM-Mails nicht zugestellt werden konnten, weil die Adressen aus dem Adressbuch teilweise veraltet waren.
 
Zuletzt bearbeitet:
Wechhe schrieb:
Vielleicht scheint GMX ja mit dieser Erklärung davon ablenken zu wollen, dass deren Sicherheit nicht so dolle ist.
Wenn GMX ein Sicherheitsleck gehabt hätte, wären aber nicht nur einzelne Accounts dran gewesen. Meine eMail-Adresse fängt mit b an bei GMX und ich hab keine komischen Mails oder zich Loginversuche zu verzeichnen.
 
slooowrider schrieb:
Da würde mich interessieren, wie man das ausstellt?
Wenn man eine Mail von GMX bekommt, runterscrollen und "Newsletter abgestellen". Dann GMX Homepage (anmelden)
arrow.gif
Mein GMX
arrow.gif
Mein Account
arrow.gif
Profil und dort dann das Häckchen absetzen bei der Frage, ob man Werbung bekommen möchte. Dann geht man unter Sonstige Optionen und kontrolliert ob das Häckchen bei "Best Price Info" gesetzt ist und die Geburtstagsmail ist natürlich auch abgeschaltet. Zusätzlich habe ich auche keine Daten angegeben, außer die Plichtdaten wie Name, Adresse, Wohnort und Alter und Spam-Mail bekomm ich scheinbar keine auf net. Die de Adresse war hier mal schlimmer gewesen. Habe auch kein einzigen Fehlgeschlagenen Login versuch.
 
Vielleicht hängt es gar nicht damit zusammen, aber anscheinend werden auch fleißig an die Kontakte der gehackten Konten Spams/Pishing verschickt.
Hab ein Hotmail Konto und heute nen Mastercard Pishing erhalten, habe aber doch gar keine Mastercard :)
Ist das noch wem von euch passiert?
 
Ja klar, ich bekomme ich auch hin und wieder Mails, die von Mastercard, Visa, Packstation, Versicherung, Bank, Sparkasse sein sollen. Einige von denen sind auch echt gut gemacht, sodass man wirklich zweimal hingucken muss.
Die meisten von denen landen aber im Spamverdacht-Ordner.

Das hat aber nichts mit gehackt zu tun. Die Mails, die an die Adressen des Adressbuches verschickt wurden, sind (meines Wissens nach) keine Mastercard Mails
 
Bei hotmail die gleiche Sache hatte ein paar Fehlersuche bei gesendeten Mails und heute hat mich hotmail gesperrt wegen Spam

Kann Ich nicht bestätigen aber Ich erhalte von MSN Messenger Kontakten E-Mails. Das sind bisher nur Familienangehörige gewesen von denen ich die Spam Mails empfangen habe. Hab die auch sofort angeschrieben und die wussten nicht mal was davon. Haben sich wohl was eingefangen oder wurden auch gehackt.

Ich bin sowohl bei gmx als auch bei hotmail nicht von betroffen. *Auf Holz klopf*
 
@Wechhe

Ich dachte nur, ist das erste mal das ich eine solche Mail von "Mastercard" bekomme, obwohl mein Hotmail-Konto schon recht alt ist. Wäre schon ein komischer Zufall, dachte ich mir ;)
 
dergraf1 schrieb:
würde mal gerne die betroffenen fragen
ob sie auch neben der anzeige *** mal fehlversuche
auch beim postausgang die versendeten mails sehen können,

Was soll das bringen? Wenns gut gemacht ist werden die gesendeten Mails gelöscht und keiner bekommt davon was mit.

CrazyWolf schrieb:
Auf Phishing fall ich auch nicht rein.

Waren die letzten Worte des Nerds ... :lol:
 
Die neuesten Zahlen von GMX sagen jetzt wieder nur 3000 Accounts die missbraucht wurden.
Ziemlich holprig die ganzen Infos die bekannt werden.

Wurde erfolgreich auf 300.000 Accounts zugegriffen, aber nur von 3000 Accounts Mails verschickt?


Abwarten... Tee trinken, natürlich Passwort ändern. Das macht man zwar alle 30 Tage sowieso, aber ein Wechsel mitten drin schadet nicht.

Die betroffenen werden es übrigens gar nicht merken. Die merken ja nicht mal wenn sie über einen kompromittierten DNS Server monatelang surfen.
 
@dergraf1
Ob die Mails wirklich vom Webinterface aus geschickt werden? Ich wäre mir da nicht so sicher.

Hier ein Beispiel:
Return-Path: xxxx@gmx.de
Received: from yyyy.org (LHLO yyyy.org) (85.214.xx.xx) by
belanglos.org with LMTP; Fri, 29 Jun 2012 05:36:43 +0200 (CEST)
Received: from localhost (localhost [127.0.0.1])
by yyyy.org (Postfix) with ESMTP id 15A4D2C6032C
for <yyyy@yyyy.org>; Fri, 29 Jun 2012 05:36:43 +0200 (CEST)
X-Virus-Scanned: amavisd-new at yyyy.org
X-Spam-Flag: NO
X-Spam-Score: -0.09
X-Spam-Level:
X-Spam-Status: No, score=-0.09 tagged_above=-10 required=6.6
tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, MISSING_SUBJECT=1.799,
RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, TVD_SPACE_RATIO=0.001,
T_TO_NO_BRKTS_FREEMAIL=0.01] autolearn=no
Received: from yyyy.org ([127.0.0.1])
by localhost (yyyy.org [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id 0eehpgXg4g4N for <yyyy@yyyy.org>;
Fri, 29 Jun 2012 05:36:41 +0200 (CEST)
Received: from mout.gmx.net (mout.gmx.net [212.227.15.17])
by yyyy.org (Postfix) with ESMTP id 7C4A22C6031E
for <yyyy@yyyy.org>; Fri, 29 Jun 2012 05:36:41 +0200 (CEST)
Received: from msvc034.dlan.cinetic.de (msvc034.dlan.cinetic.de [172.19.126.81])
by mrelay.gmx.net (node=mrgmx002) with ESMTP (Nemesis)
id 0Me8RK-1SUb8N1Gk2-00PJv4; Fri, 29 Jun 2012 05:33:41 +0200
Received: from [182.52.28.44] by msvc034.dlan.cinetic.de with HTTP; Fri Jun
29 05:33:41 CEST 2012
MIME-Version: 1.0
Message-ID: <trinity-ca8d505e-87e5-4316-9944-09f94ee00148-1340940821077@msvc034.dlan.cinetic.de>
From: xxxx@gmx.de
To: yyyy@yyyy.org
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 7bit
Importance: normal
Date: Fri, 29 Jun 2012 05:33:41 +0200 (CEST)
Diese Mail wurde - natürlich mit den Accountdaten - von einem eigenen/fremden/gekaperten Mailserver (hier msvc034.dlan.cinetic.de) über ein GMX-Relay verschickt.
 
Zurück
Oben