Merkwürdige Mail erhalten - Bekannter Kontakt unter neuer E-Mail [VIRUS?]

Apfelzuechter

Cadet 4th Year
Registriert
Dez. 2012
Beiträge
110
Hallo,
ich war heute bei einer Mail etwas unvorsichtig. Bei der Webseite meines E-Mail-Providers wird meist bei eingegangenen E-Mails nur der Name angezeigt und nicht die E-Mail-Adresse. Heute habe ich eine Mail vom 01.06.2016 gesehen, die einfach nur "Re: " hieß. (Ich weiß nicht, wie ich sie so lange übersehen habe) Der Inhalt war einfach nur folgender Link ( http://communitylifelinecenter.org/evening.php ) und unten stand "Name zensiert Gesendet von Yahoo Mail für iPhone" (letzterer Satz als Hyperlink zu https://yho.com/footer0 ). Ich füge den Link mal unten dran. Bitte beide Links nicht anklicken, nur überprüfen, da ich den Verdacht habe, dass da etwas nicht sauber ist. Da ich diese Person persönlich kenne und zuletzt vor ein paar Monaten per E-Mail mit ihr geschrieben habe (seitdem aber auch nicht mehr gesehen), habe ich den Link einfach angeklickt (ich weiß, war dumm) und es war nichts passiert. Als ich auf den Hyperlink "Gesendet von Yahoo Mail für iPhone" klickte, meldete meine F-Secure-Browsing-Kontrolle, dass sie dem Link nicht vertraue, dann habe ich den neuen Tab geschlossen. Das Merkwürdigste war aber, als ich auf die E-Mail antwortete und fragte, was das solle, erhielt ich eine E-Mail meines Providers, dass die Nachricht nicht zugestellt werden konnte: "Recipient address rejected: User unknown in virtual mailbox table (in reply to RCPT TO command)"

Erst da habe ich die Adresse angesehen, und es war nicht mehr seine alte Adresse, die auf "@yahoo.de" endete und auch etwas anders davor klang (nicht nur Vor- und Nachname) sondern eine Mail, die ganz simpel sein Vor- und Nachname "@sshdt.com.br" war. Auch wurde die Mail sehr früh morgens abgeschickt, wie ich bei genauerem Hinsehen merkte - eher unüblich.

Ich kann das Ganze nicht richtig einschätzen und bitte um Verständnis, falls es eigentlich leicht zu erklären ist. Ärgere mich gerade selbst und habe Angst, mir irgendeinen Virus eingefangen zu haben. Bin zwar Laie, aber normalerweise eher vorsichtig. War wohl nicht ganz bei der Sache.

Meine eigentliche Frage: Kann durch das Anklicken dieser beiden Links (bei Ersterem habe ich es auch ohne "/evening.php" probiert, weil ich einfach dachte, der Link sei tot), dem Antworten auf die Mail (meine E-Mail haben sie ja anscheinend eh schon) und das Anklicken des Hyperlinks (F-Secure hat die Verbindung nicht zugelassen) irgendetwas passiert sein?

Ich habe übrigens NoScript und Privacy Badger, falls das eine Rolle spielt.
Und das "Community Lifeline Center" scheint es wirklich zu geben, aber unter anderem Link.

Danke für eure Hilfe!
 
Zuletzt bearbeitet:
Also, yho.com ist einfach nur der Link-Shorter von Yahoo. Die Domain "http://communitylifeline.org/" ist von irgendeiner gemeinnützigen Organisation aus den USA, was laut whois auch stimmt. "http://communitylifelinecenter.org/evening.php" gehört allerdings jemandem anderen. Es kann sein, das die Seite gehackt wurde und dein bekannter sich einen Virus eingefangen hat, und jetzt Spammails versendet. Da kenne ich mich alelrdings nicht gut aus, und weiß auch nicht, ob der Link "böse" sein kann. Die Domain sshdt.com.br gehört wieder jmd. andern (laut whois), im Browser bekommt man eine Art 404-Error.
 
Danke für die Antwort. Ich verstehe auch besonders nicht, warum, wenn Person X gehackt wurde, überhaupt eine neue Adresse mit seinem Namen unter neuer Domain erstellt wurde, die aber anscheinend gar nicht (mehr?) existiert. Die Mail ist wie gesagt fast 3 Monate alt.
 
Zurück
Oben