Spam von Nutzern bei FreeMail WEB.de/nur an die im Adressbuch bei WEB.de stehen

Boogeyman

Vice Admiral
Registriert
März 2005
Beiträge
6.817
Hallo, ich bekommen in letzter Zeit Spam von Freunden, die einen Free Account bei WEB.de besitzen. Ich bin mir durchaus bewusst, das man Absender Adressen fälschen kann, das wäre noch nichts dramatisches.

Nur was mich stutzig macht, der Spam geht nur an Freunde, die dieser in seinen Adressbuch bei WEB.de hat.

Mails dieser Art habe ich innerhalb des etzten halben Jahres schon ein paar bekommen.

Received: from web.de by mxint02.web.de with esmtp (WEB.DE 4.110 #1)
id 1Rg1kR-0002Sl-00 ; Wed, 28 Dec 2011 23:13:23 +0100
Received: from web.de
by fmmailgate04.web.de (Postfix) with ESMTP id A17547042C87;
Wed, 28 Dec 2011 23:13:23 +0100 (CET)
Received: from [81.183.58.149] by fmservice31 with HTTP; Wed
Dec 28 23:13:23 CET 2011
Date: Wed, 28 Dec 2011 23:13:23 +0100 (CET)
From: Mailadresse meines Freundes@web.de
To: hier standen die Mail Adressen aus dem Adressbuch
Message-ID: <9808072.1269399.1325110403655.JavaMail.fmail@fmservice31>
Subject: no regrets after doing this venture
MIME-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 7bit
X-Priority: 3
Importance: normal
X-Provags-ID: V01U2FsdGVkX18WIceg1+ksbNQDYnQ1Bub6Ci9NtHGtTh1Vxkp7xg2BJwkaCdmvfN8w
qLyK+3oHLov7eOk4qcaicg==
Return-Path: Mailadresse meines Freundes@web.de

I was starting to crack under pressure this was my ticket to a free ride all my options were fading fast!
http://sitelife.web.fc2.com/profile/56WayneThomas/ now I am complete
trust me this is no joke.

c ya.
___________________________________________________________
SMS schreiben mit WEB.DE FreeMail - einfach, schnell und
kostenguenstig. Jetzt gleich testen! http://f.web.de/?mc=021192

Was kann die Ursache für diesen Spam Versand sein?

Sicherheitslücke im Frontend bei Web.de? (wie kommt man sonst an das Adressbuch)
Account wurde gehackt?

Wer kann für Aufklärung sorgen?
 
Web.de kannst du aber auch mit Outlook etc abrufen... und wenn dein Freund da sich was eingefangen hat...
 
Die IP von der gesendet wurde gehört laut Whois zum Netz der ungarischen Telekom. Wenn dein Freund nicht in Ungarn wohnt oder dort vor kurzem war, schätze ich, dass sein Account gehackt wurde.
Die Adressen aus dem Adressbuch kann man schließlich über das Webinterface extrahieren und in die Spamsoftware seiner Wahl eintragen. ;)
 
kenne die mails auch...allerdings aus dem gesendet Ordner :D
BEi mir kamen die Spams von einer Adresse, die ich seit gut 3 Jahren nicht mehr nutze und auch das PW nirgends anders habe. Die Mails lagen im gesendet Ordner.
PW geändert und schon bekamen die Leute im Adressbuch kein Spam mehr...
 
Ich würde deinem Freund auf jeden mal empfehlen nen Virenscan etc. zu machen oder das System neu aufzusetzen. Wie oben schon genannt kann die Passwortänderung reichen. Auf jeden Fall gehe ich mal davon aus dass dein Freund nicht absichtlich rumspammt. So etwas hatte ich auch schonmalo, nur das es damals ein Virus war und ich grundsätzlich Outlook benutzt habe. Seid ich weiß wieviele Sicherheitslücken Outlook produziert habe ich ihn nicht mehr benutzt.
 
Ich konnte jetzt mit einem Freund mal kurz über dieses Thema sprechen, von dem ich eine Spam Email bekommen haben.
Der Typ ist studierter Informatiker und dürfte es eigentlich wissen, wie man einen sicheren Rechner betreibt. Deswegen schließe ich mal Malware Befall auf seinem Recher und Phishing aus.
Er sagte mir nur, das er WEB.de jetzt schon Jahre nicht mehr genutzt hat und ein relativ einfaches Passwort gewählt hatte.

Das ganze bleibt irgendwie sehr dubios.
 
Zuletzt bearbeitet:
Ein leichtes Passwort und eine "normale" Mailadresse - da ist das schon nicht so sehr verwunderlich, wenn dein Freund Opfer eines Zufallversuchs im web.de Frontend war. Da doch sehr viele Personen einfache Standartpasswörter in Kombination mit einer Vorname.Nachname@web.de Adresse benutzen, ist eine zufälliges Ausprobieren von Möglichkeiten wahrscheinlich eine gute Trefferquelle...

Und noch was: Nur weil jemand studierter Informatiker ist, heißt das noch lange nicht, dass er auch weiß, wie man einen sicheren Rechner betreibt - oder doch auch einfach mal Pech haben kann...
 
Zurück
Oben