Sicherheit meines GMX Mailkontos

jackyjakob

Lieutenant
Registriert
März 2009
Beiträge
696
Beim Login in meinen GMX Email Account wird mir angezeigt, dass zwischen meinem letzten Login auf die Web-Oberfläche am 21.10.2010 15:19 Uhr und dem Login am 22.10.2010 um 8:15 Uhr 218 fehlgeschlagene Loginversuche stattgefunden haben.
In diesem Zeitraum habe ich ~10 mal meine Emails mit Outlook 2007 (über IMAP) problemlos abgerufen.
Welche Sicherheitsmaßnamen sollte ich treffen um mein Email Konto zu schützen und durch wen oder was können so viele Loginversuche zustande kommen?
Norton 2011 konnte keine Bedrohungen auf meinem Rechner finden. Betriebsystem ist Windows 7 x64, Browser sind 3.6.11 sowie der aktuelle Chrome 7.
 

Anhänge

  • fehlgeschlagene Loginversuche.JPG
    fehlgeschlagene Loginversuche.JPG
    118,9 KB · Aufrufe: 471
Zuletzt bearbeitet:
Freehoster wie GMX haben bestimmte Mindestabstände, die zwischen zwei Anmeldungen (zum Abrufen) eingehalten werden müssen. Bei GMX weiss ich es nicht genau, aber bei WEB.DE sind es 15 Minuten. Stellst du Outlook z.B. jetzt so ein, dass es automatisch alle 5min ein WEB.DE-Konto abfragt, dann werden zwei von drei Anmeldungen fehlschlagen. Ich denke, sowas könnte auch bei Dir passiert sein.
 
Also ich hab mein Outlook daheim so eingestellt das es alle 2Minuten meinen GMX-Account checkt. Mit einem kürzeren Intervall hat er allerdings den Abruf immer abgelehnt.
 
Ist diese Beschränkung nicht bei IMAP Zugang aufgehoben?
 
GMX zählt offenbar nur Loginversuche über das Webinterface. Hatte ich auch schon einmal, das jemand so 300x versucht hat sich einzuloggen.

Edit: Grad getestet, fehlerhaften Login per Telnet produziert => Zählt nicht.
 
Zuletzt bearbeitet:
Hast doch scheinbar n Passwort welches stark genug ist, da derjenige nach 218 Versuchen immer noch nicht rein kam :)
Ich hab auch ab und an n paar Meldungen über fehlgeschlagene Loginversuche, aber soalng die fehlschlagen mach ich mir da keine Sorgen :)
 
piffpaff schrieb:
Ich hab auch ab und an n paar Meldungen über fehlgeschlagene Loginversuche, aber soalng die fehlschlagen mach ich mir da keine Sorgen :)

Naja, sobald die dann mal nicht mehr fehlgeschlagen sind, wirste dir aber Sorgen machen.
Daher VORHER Gedanken um ein sicheres Passwort machen und dieses auch öfter mal ändern. ;)
 
Um die Passwort Sicherheit mache ich mir weniger Sorgen. 12 Zeichen, Groß-/Kleinschreibung, Zahlen und Sonderzeichen sollten hoffentlich außreichen.
 
Vulpecula schrieb:
Freehoster wie GMX haben bestimmte Mindestabstände, die zwischen zwei Anmeldungen (zum Abrufen) eingehalten werden müssen. Bei GMX weiss ich es nicht genau, aber bei WEB.DE sind es 15 Minuten. Stellst du Outlook z.B. jetzt so ein, dass es automatisch alle 5min ein WEB.DE-Konto abfragt, dann werden zwei von drei Anmeldungen fehlschlagen. Ich denke, sowas könnte auch bei Dir passiert sein.

Man muß allerdings differenzieren, wenn man im Web.de Club ist oder ein GMX Premium Account hat, kann man sich so oft Einloggen bzw. Mails abrufen, wie man lustig ist.
 
Hallo jackyjakob,

hast du vielleicht ein Handy auf welchem du dein GMX Konto per IMAP abrufst?
Mir ist das gleiche vor einiger Zeit aufgefallen und nach dem ersten Schrecken habe ich dann die Einstellungen auf meinem Handy angepasst.
Ich bin mir nicht mehr ganz sicher was genau das Problem war, aber grob lag es daran das mein iPad mehr oder weniger die ganze Zeit mit dem Postfach verbunden war (Einstellungsfehler meinerseits) und mein Handy im ~15 Minuten Takt emails checken wollte, was effektiv dann zu den fehlgeschlagenen Loginversuchen geführt hat.

Gruß

edit:
ich habe auch GMXpro
 
Ich rufe mein GMX Konto gelegentlich mit meinem S8500 Wave ab. Der automatische Mailabruf ist eigentlich ausgeschaltet aber ich lösche mal das Konto auf dem Handy und checke mal ob ich immer noch so viele fehlgeschlagene Loginversuche habe.
 
Vielleicht ist es auch nur eine überneugierige Freundin/Mutter/Kumpel der alle Geburtstage/Lieblingsfarben durchprobiert hat ;-)

Aber wenn das mit dem Passwort stimmt brauchste dir keinen Kopf machen... Wenn das jemand hacken will sind die Enkelkinder noch beschäftigt ;-)
 
Wie smurfy1982 schon sagt, ist der Zähler auf der GMX-Seite nur für das Web-Interface. Zugriffe per E-Mail Programm werden nicht gezählt. Probiere es aus. Logge dich auf der Seite ein und aus. Warte 5 Minuten. Ruf E-Mails mit einem Programm ab. Warte 5 Minuten. Logge dich auf der Seite wieder ein. Als letztes Login wird das von vor 10 Minuten gewertet. Die 300 Fehlversuche sind auf der Seite passiert. Die stammen nicht von Mail-Programmen. Edit: Das kann auch getestet werden. Einfach im Mail-Programm ein falsches Passwort hinterlegen und mehrmals versuchen abzurufen. Auf der GMX-Seite ist der Zähler immer noch gleich. Es sei denn, jemand hat zeitgleich auf der GMX-Seite versucht sich einzuloggen.
 
Zuletzt bearbeitet:
Habe bereits in einem anderen Thread geschrieben aber hier auch nochmal mein anliegen um nicht immer hin und her zu springen..Es geht um die Fehlerhaften loginversuche....

Vielen Dank

Ich habe seit 1 Woche das selbe Problem wie Du, GMX antortet nicht mal!!! es gibt nicht mal ein Support für sowas und bei1,89€/minute rufe ich da nicht an
Mein PW ist sicher ändere es regelmässig, das ist aber auch nicht weiter schlimm, mein Problem ist nur das ich Mails empfangen kann aber nicht senden sei es über Outlook aber auch direkt über GMX nicht, beim Senden steht da nur

Der Mailversand wurde wegen Missbrauchs Ihres Accounts gesperrt. Bitte wenden Sie sich an unseren Kundendienst.


Kennt jemand das Problem?

Über Outlook habe ich das Problem gelöst indem ich meine Emails dann über meinen 2. Account sende aber ichtig ist das auch nicht

Vielleicht weiß ja jemand was

P.S
Alle Einstellungen bei Outlook habe ich überprüft und auch Hilfemöglichkeiten ausprobiert (Addins löschen, Norton Deaktiviert, Ein & Ausgehen maisl nicht prüfen etc)

Danke für Hilfe
 
Der Mailversand wurde wegen Missbrauchs Ihres Accounts gesperrt. Bitte wenden Sie sich an unseren Kundendienst.
was ist an dieser Meldung nicht zu verstehen?
da hat wohl jemand mit deinem Mailaccount (oder zumindest mit deiner Maildadresse) böses angestellt
daraufhin hat GMX deinen Account für den Mailversand gesperrt und möchte das nun mit dir klären
daher erhälst du den freundlichen Hinweis, das du dich doch bitte mit denen in Verbindung setzen sollst
 
Tja wie das aber so ist .... wen da steht ich soll mich mit dem Support auseinander setzen
Es aber keine Auswahlmöglichkeiten gibt ist es schon verwunderlich, ausser GMX Best Price etc hat man keine Auswahl aber.......
Ich habe einfach überall mein Anliegen geschildert und siehe da nach 5 Tagen haben sie mir geschrieben das nun wieder alles in ordnung sei also in emdeffekt doch alles super, es ist halt in dem mopment immer nur nervig

gruß
 
vieleicht habt ihr mal eine email an freunde gesendet die eine verseuchte kiste haben oder ihr habt euch mal auf der falschen seite angemeldet.
zur sicherheit würde ich das pw schön lang machen und ausschließlich über ssl ports verbinden.
ich habe meine email adresse ewigkeiten und es passiert nicht, wird abgeholt per handy client, TB und OL2010.

hier für das gute gewissen:
http://www.patshaping.de/hilfen_ta/pop3_smtp.htm
 
http://www.google.de/search?q=gmx+"fehlgeschlagene+loginversuche"

Bei diesem Problem scheint es nicht um die Sicherheit des Passwortes oder der Verschlüsselung zu gehen. Manch Nutzer hat dort mehrere tausend fehlgeschlagene Loginversuche, was auf eine Brute Force Attacke hindeutet. Und das mäkelt GMX dem Kontobenutzer an. Die Attacke aufs Konto wird den GMX-Server belasten. Der Nutzer kann da am wenigsten für und verliert sein Kontozugriff. Bei Wolfgang19751 hat es sich wohl wieder eingerenkt.
 
ja alles wieder gut zumindest was das versenden über GMX und Outlook angeht
fehlerhafte logins hab ich weiterhin , aber "nur" 17 in 3 tagen :)
 
Könnte man solchen Brute Force Attacken nicht die Stärke entziehen, indem man einfach ein Zeitfenster vorschaltet? Zum Beispiel nach 3 Falscheingaben muss man 30 Sekunden warten. Nach weiteren 2 Falscheingaben 5 Minuten. Nach der nächsten Falscheingabe 15 Minuten, usw. Beim Online-Banking ist teilweise nach 3 Falscheingaben alles gesperrt und man muss in die Filiale.
 
Zurück
Oben