Scam bzw. Spamverdacht: was tun?

  • Liebe WordPresser,

    ich bekam heute morgen eine Mail von einem Absender namens wordpress@meine-domain.de

    meine-domain.de steht hier stellvertretend für meinen richtigen Domainnamen, den ich hier nicht erwähnen möchte.

    Problem:
    Ich habe bei meinem Provider niemals einen Benutzer(namen) namens "wordpress"
    angelegt, also auch keinen wordpress@meine-domain.de

    Das Betreff der besagten Mail lautete:

    [Kopfdaten / Titel meiner Homepage] Registrierung eines neuen Benutzers

    Der Text der Mail lautete:
    [FONT=monospace]
    Neue Benutzerregistrierung auf deiner Seite [Kopfdaten / Titel meiner Homepage]:[/FONT]

    Benutzername: NidaHoliman

    E-Mail: rubyecribbs@mailinator.com

    Ich habe mal gegooglet und Hinweise darauf gefunden, dass es sich bei dieser Mail um einen vermutlich russischen Scam handelt (in den Suchergebnissen tauchten kyrillische Schriftzeichen auf)

    Langer Schreibe, kurzer Sinn:

    Ich habe dazu folgende Fragen:

    1. Ist es denkbar, dass sich ein Benutzer ohne die Erlaubnis / Zustimmung des Administrators (in dem Falle also mir) als Benutzer registriert?
    2. Was soll ich tun?

    Bei 2. lautet die Empfehlung vermutlich: den Schiet ignorieren und die Mail löschen.

    Aber 3. könnte ich dennoch ein Sicherheitsproblem haben und wenn ja welches?

    Ich freue mich riesig über Deine Ratschläge.

    Beste Grüße

    dedauna

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hatte so ein Problem bisher nur einmal vor längerer Zeit bei einem Hoster, wenn da eine E-Mail-Adresse mit einer Catchall-Funktion kombiniert wurde, was sich aber einstellen ließ. Also eine

    "service@meine-domain.de"

    hatte da alles aufgefangen, egal ob es mit "info@meine-domain.de" oder "anderer_name@meine-domain.de" adressiert war. Wie bereits geschrieben, es ließ sich einstellen, dass anderslautende nicht den Weg ins Postfach finden und dann weißt Du nichts mehr davon und kannst wieder ruhiger schlafen.

    Als wichtiger würde ich ansehen, dass der Versand nicht über Deine Seiten erfolgt.

    Einmal editiert, zuletzt von Melewo (14. Januar 2014 um 13:20)

  • Hallo Melowo,

    besten Dank für Deine Infos.

    Hab, soweit ich weiß, keine Catchall-Funktion beim Provider zugelassen.

    Was meinst Du mit "Als wichtiger würde ich ansehen, dass der Versand nicht über Deine Seiten erfolgt"?

    Wie kann ich dies unterbinden?

    Beste Grüße

    Ewald

  • Weiß nicht, weiß nur, dass ich vor vielen Jahren mal so ein Script für ePostkarten hatte, da konnte jeder an jeden eine Karte versenden und wenn die Empfänger-Adresse nicht richtig eingegeben wurde, erhielt ich die Rückläufer. Das nervte ebenfalls.

    Wobei, wenn Du Catch-All nicht aktiviert hättest, dann könntest Du keine erhalten, die nicht "richtig@meine-domain.de" adressiert ist oder nicht?

    http://de.wikipedia.org/wiki/Catch-All

    Nun ja, es war als Absender, somit kann die überall her gekommen sein und nicht unbedingt von @meine-domain.de, nur war die dann an "richtig@meine-domain.de" adressiert?

    Einmal ist eine meiner Mail-Adressen in eine Spamschleuder gekommen, allein täglich viele Rückläufe. Habe die "richtig@meine-domain.de" dann richtig gelöscht und eine "neue_richtig@meine-domain.de" angelegt und gut war es.

  • Was mir noch einfällt, als mir das letzte Beispiel passierte, da war gerade ein Wurm unterwegs, der nach E-Mail-Adressen suchte und diese dann modifizierte und unbemerkt vom Benutzer des infizierten Computers Spam versendete. Nicht innerhalb meines Webspaces oder auf meinem Rechner, sondern irgendjemand, an dem ich mal eine Mail sendete, muss auf seinem Rechner so einen Wurm gehabt haben, der dann im Hintergrund unbemerkt täglich tausende Mails mit "...@meine-domain.de" versendet haben muss.

  • ... irgendjemand, an dem ich mal eine Mail sendete, muss auf seinem Rechner so einen Wurm gehabt haben, der dann im Hintergrund unbemerkt täglich tausende Mails mit "...@meine-domain.de" versendet haben muss.

    Hi Melewo,

    besten Dank für Deine Infos. Bei mir war tatsächlich, wie von Dir erwähnt, provider-seitig*** das catchall aktiviert

    *** Da ich bis heute morgen nicht einmal den Begriff catchall kannte, kann ich mir nicht vorstellen diese Funktion, die ich mittlerweile deaktiviert habe, jemals aktiv freigegeben zu haben.

    Die anderen beiden von Dir aufgezeigten Szenarien (die Spamschleuder und der Wurm) sind ja echt übel, weil man davon ja i.d.R. nichts mitbekommt und folglich auch nicht sofort darauf (wie?) reagieren kann.

    Beste Grüße

    dedauna

    Einmal editiert, zuletzt von dedauna (14. Januar 2014 um 16:01)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!