Web.de Mail Delivery System - Spam oder Gehackt?

Sayoko

Newbie
Registriert
Nov. 2023
Beiträge
2
Hallo,
Ich hoffe, hier kann mir jemand helfen. Ich bekomme seit ein paar Tagen immer wieder eine komische Mail vom Mail Delivery System von web.de (Bilder füge ich hinzu. Die zensierte Adresse ist meine eigene Email Adresse).
Nun bin ich mir allerdings nicht sicher, ob das eine Spam Mail ist, die sich nur als Mailer Daemon tarnt (laut WEB ist das inzwischen wohl auch eine gängige Masche, um auf die enthaltenen Links zu klicken) oder ob ich gehackt wurde und wirklich versucht wird, diese Mails von meinem Konto zu schicken. Ich hab extra im „Gesendet“-Ordner nachgeguckt, es ist noch keine dieser Mails an meine Kontakte rausgegangen.
IMG_3193.jpeg
 

Anhänge

  • IMG_3194.jpeg
    IMG_3194.jpeg
    495,4 KB · Aufrufe: 89
  • IMG_3195.jpeg
    IMG_3195.jpeg
    455,9 KB · Aufrufe: 88
  • IMG_3196.png
    IMG_3196.png
    555,7 KB · Aufrufe: 84
  • IMG_3197.png
    IMG_3197.png
    613,4 KB · Aufrufe: 88
  • IMG_3198.png
    IMG_3198.png
    243,4 KB · Aufrufe: 85
  • IMG_3199.png
    IMG_3199.png
    243,6 KB · Aufrufe: 78
  • IMG_3200.png
    IMG_3200.png
    390,9 KB · Aufrufe: 75
  • IMG_3201.png
    IMG_3201.png
    244,8 KB · Aufrufe: 82
Nur weil im Gesendet Ordner nichts ist, heißt das nicht, dass über dein eMail Konto nichts gesendet wurde.
Ein potenzieller Hacker würde die eMails aus gesendet komplett löschen.

Gefühlsmäßig würde ich sagen gehackt, aber es kann auch einfach nur sein, dass jemand deine eMail als Rücksende-eMail angegeben hat, wenn etwas nicht klappt, "envelope-from", warum auch immer.
 
  • Gefällt mir
Reaktionen: Sayoko
Solltest du gehakt sein*, kann dir niemand sagen wie er in dein Account gekommen ist.
Es kann z.B. auch einfach sein, dass du auf deinem oder einem deiner Rechner ein Trojaner ist und dein neues Passwort auch bekannt ist.

Was ich machen würde:
Ausschalten und c't desinfect drüber laufen lassen.
Wird was gefunden:
Daten sichern und aufpassen dabei keine Schadsoftware mit zu sichern und Rechner neu installieren.

Ansonsten kannst du auch hier checken ob deine Passwörter geleakt sind und auf einer Liste:
https://sec.hpi.de/ilc/

*Das Mail Delivery System kommt mir etwas seltsam vor (Hätte da eins von web.de erwartet), weswegen es auch sein kann, dass du nicht gehakt wurdest.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Sayoko und cyberpirate
Rejected by the local scanning code? Was soll das sein? Für mich sieht das wie spam aus, aber ich will mich da mal nicht festlegen :-)

Edit: OK, offensichtlich ist das ne gängige Formulierung. Hast du dein Anbieter schonmal gefragt, ob du das wirklich geschickt hast?
 
Zuletzt bearbeitet:
Absender: Mailer Demon @ server webartgraphics ist aber nicht web.de… daher würde ich mal spam vermuten.
 
  • Gefällt mir
Reaktionen: Sayoko
jonderson schrieb:
Ausschalten und c't desinfect drüber laufen lassen.
Ist aber kostenpflichtig. Alternativ kann man da ESET SysRescue Live benutzen

jonderson schrieb:
Wird was gefunden:
Daten sichern und aufpassen dabei keine Schadsoftware mit zu sichern und Rechner neu installieren.
Genauso!
 
Haben wir schon geklärt wer dein Anbieter ist? Eventuell wurde auch deine Adresse gespooft ... das passiert immer wieder. Halte ich irgendwie für wahrscheinlicher als ein gehacktes Postfach. Da hilft dann auch kein neues Passwort.

Siehe hier, irgendwo ausm Internet gezogen:
These bounce-back messages you are receiving are known as backscatter, which happens when a spammer spoofs the return-path in an outbound message. As a result, the address used in that return-path receives all of the bounceback or vacation messages.
 
Zurück
Oben