AOL-ACC oder Iphone versendet automatisch SPAM-Mails

chrisbyRRC

Cadet 1st Year
Registriert
Juli 2011
Beiträge
11
Hallo Community,
Am 03.10 bekam ich von meinem Vater eine Spam-Mail geschickt.
Habe dies sofort erkannt und Kontakt mit ihm aufgenommen, folgendes ging durch unsere Recherche hervor:
- Es wurden mehrere Mails an Kontakte aus dem Adressbuch versendet. (Evtl. auch an alle)
- E-Mail-Verkehr ist auf dem IPhone 6 und dem Windows 8.1 Desktop-PC eingerichtet.
- Die gesendeten SPAM-Mails wurden um 3:30 Uhr Nachts versendet, PC war zu dieser Zeit aus. IPhone im Netz!
- Die SPAM-Mail beinhaltet keinen Betreff und lediglich einen Hyperlink im E-Mail-Text.
(Beim Aufruf des Links in einer VM kam ich auf eine relativ normale Diät-Werbe-Seite. Ein Virenscan der VM nach dem Aufruf fand keinerlei Schädlinge)
- Die gesendeten Mails waren wohl auch unter "Gesendete Mails" auf PC und IPhone aufgeführt, wurden aber von meinem Vater bereits gelöscht, ehe ich dies bestätigen konnte.
- Im Posteingang befanden sich ca. 11 Mails von "MAILER-DAEMON@AOL.com", das diverse Mails nicht zugestellt werden konnten. Diese wurden nicht von meinem Vater verschickt!

Aus diesen Informationen heraus bin ich davon ausgegangen das der Mailversand entweder vom IPhone stattfindet. (Virus/Schädliche-App) oder die Zugangsdaten vom AOL-Mail-ACC einer dritten Person bekannt sind die diese von einem anderen Gerät versendet.

Folgendes wurde also durchgeführt:
- IPhone wurde komplett auf Werkseinstellung zurück gesetzt.
- Kontakte aus Adressbuch wurden gewarnt.
- Zugangs-Passwort zu AOL-Mail wurde geändert.
- Sicherheitshalber auch auf dem Desktop-PC mit Kaspersky Internet-Security gescannt => 0 Funde.

Nun dachte ich wir seien damit durch, doch leider wurden heute wieder Mails verschickt bzw. zumindest versucht welche zu versenden. Ich bekam diesmal keine, jedoch bekam mein Vater wieder ca. 11 Mails von "MAILER-DAEMON@AOL.com" das einige Mails nicht zugestellt werden konnten. Bin leider nun ziemlich ratlos wo wir noch ansetzen könnten.

Bin leider mit dem IOS und Apple-Geräten wenig vertraut und stieß deshalb erst eben beim Googeln darauf das Apps in der ICloud gespeichert und auch beim Einrichten des zurückgesetzten IPhone wieder installiert werden. (Tatsächlich wurden Apps wie Avira wieder dort installiert!) Meine Idee wäre jetzt noch gewesen das eine Schadsoftware installiert wurde die durch die Cloud auch nach der Recovery wieder aufgespielt wurde.

Könnte da was dran sein oder kann ich die Suche nach Schädlingen auf Apple-Geräten einstellen da diese ja so unanfällig sein sollen? Bitte um Rat und weitere Ideen wie wir dem ganzen ein Ende setzen können, möglichst ohne wechseln des E-Mail-Anbieters.

Achja, habe bei meiner Google-Recherche auch gelesen das es 2014 zu einem ACC-Hack bei AOL kam und dort genau solche Probleme auftraten, kann es evtl. sein das dies auch nun erneut vorgefallen sein kann? Habe leider nix aktuelles im Netz lesen können und hoffe das falls andere ebenfalls betroffen sind sich hier zu melden.

Vorab Danke!
Mit freundlichen Grüßen, Chris
 
muss doch nicht mal der Fall sein Absenderadresse kann auch einfach gefälscht sein, Antworten und Fehler in der Zustellung bekommst du dann auch, auch wenn von deinem Account keine einzige mail rausging.
 
Inder Mail von MAILER-DAEMON@AOL.com steht eigentlich drin um welche Mail es sich handelt. Auch die letzten 11 Nachrichten können noch vom ersten Spamversand um 3:30 Uhr kommen.

Bitte mal die letzten MAILER-DAEMON-Mails checken.

Such nach diesen Angaben um herauszufinden ob es nach der Kennwortänderung überhaupt noch einen zweiten Versand gab.

" The original message was received at Tue, 14 Jul 1998 20:48:05-0400 (EDT) from your.domain.org [x.x.x.x]"


Da der Windows PC aus war ist er vermutlich nicht der Übeltäter.
Ergänzung ()

Luxuspur schrieb:
muss doch nicht mal der Fall sein Absenderadresse kann auch einfach gefälscht sein, Antworten und Fehler in der Zustellung bekommst du dann auch, auch wenn von deinem Account keine einzige mail rausging.

Da er angeblich die Mails im Ausgang sehen konnte würde ich das ausschließen :)
 
mailkennwort über einen anderen rechner ändern
den vermutlich betroffenen rechner ordentlich prüfen mit diversen antivirprogrammen und linux live cds
http://livecdlist.com/purpose/windows-antivirus/
iphone auf werkseinstellungen setzen

dann bist du/dein vater mal auf einer relativ sicheren seite
 
Luxuspur schrieb:
muss doch nicht mal der Fall sein Absenderadresse kann auch einfach gefälscht sein, Antworten und Fehler in der Zustellung bekommst du dann auch, auch wenn von deinem Account keine einzige mail rausging.
Okay, aber wie wäre sowas möglich und würde das bei Privatpersonen überhaupt Sinn machen (Aufwand-technisch zB) ?

BoB DeR BaeR schrieb:
Such nach diesen Angaben um herauszufinden ob es nach der Kennwortänderung überhaupt noch einen zweiten Versand gab.
Habe mir die Mail nochmal angesehen, lediglich in der angehängten "Delivery report.txt" gibt es die Zeile:
"Arrival-Date: Thu, 8 Oct 2015 12:16:30 -0400 (EDT)"

Somit gehe ich davon aus das der Ärger wohl weiter geht...

@azereus
Das hätte ich auch gedacht, leider haben wir es genau so gemacht und nun wieder Verdacht auf Spam-Versand.
 
Überprüft mal den Windows Rechner nacheinander mit Malwarebytes Free und Emsisoft Emergency Kit und auch mal mit einer Antivirus Live CD von zum Beispiel Kaspersky oder BitDefender.
 
Vielen Dank erstmal für eure Tipps.
Mittlerweile kann ich sagen das auch am Donnerstag wieder Spam-Mails verschickt wurden.
PC wurde wie gesagt mit Kaspersky, Malwarebytes und Co gescannt und ist Clean (Keine Funde).

Uns bleibt also, nach dem was ich so über AOL lesen durfte, wohl keine Wahl als uns von dem Mail-ACC zu trennen.
Dazu vllt. nun nochmal die Frage nach einigen Tipps wie man so einen Umstieg am besten realisiert.

Leider ist dies wohl nicht so einfach, sämtliche Online-Dienste (zB sämtliche Internet-Seiten) müssten umgestellt werden.
Tausende Mails liegen in Archiven des AOL-ACC die wohl manuell durchgeschaut und weitergeleitet werden müssten. :o
Sämtliche Kontakte müssten auf die neue Adresse informiert werden.
Ob ne Weiterleitung für evtl. noch eintreffende Mails zu dem neuen Mail-ACC ne gute Idee wäre oder ob es eher gefährlich werden könnte da so vllt. auch die neue Adresse zugespamt werden könnte?

Und zum Abschluss => was für einen Anbieter würdet ihr empfehlen? Bin selber bei hauptsächlich bei GMX, welcher aber von SPAM und Werbung nur so überflutet wird. Microsoft und Google würde ich als gute Alternative sehen oder habt ihr da andere Erfahrungen?
 
Zuletzt bearbeitet:
chrisbyRRC schrieb:
Microsoft und Google würde ich als gute alternative sehen oder habt ihr da andere Erfahrungen?

Ja, beides gute Freemailer. Wenn man keine Aversionen gegen us amerikanische Mailhoster hat. Aber vermutlich nicht. Es ging hier ja um einen AOL Account. Ich würde Google bevorzugen. Das spielt Spam keine große Rolle.

Wenn der Zugriff auf AOL noch klappt, einfach via Google die Mails bei AOL abholen. Dann hat man sie im GMail Account. Und dann einfach den AOL Account den Rücken kehren. Sicher, man muss seinen Leuten und Webseiten die neue Mailadresse mitteilen. Geht halt nicht anders.
 
Zurück
Oben