Beiträge von dedauna

    ... irgendjemand, an dem ich mal eine Mail sendete, muss auf seinem Rechner so einen Wurm gehabt haben, der dann im Hintergrund unbemerkt täglich tausende Mails mit "...@meine-domain.de" versendet haben muss.

    Hi Melewo,

    besten Dank für Deine Infos. Bei mir war tatsächlich, wie von Dir erwähnt, provider-seitig*** das catchall aktiviert

    *** Da ich bis heute morgen nicht einmal den Begriff catchall kannte, kann ich mir nicht vorstellen diese Funktion, die ich mittlerweile deaktiviert habe, jemals aktiv freigegeben zu haben.

    Die anderen beiden von Dir aufgezeigten Szenarien (die Spamschleuder und der Wurm) sind ja echt übel, weil man davon ja i.d.R. nichts mitbekommt und folglich auch nicht sofort darauf (wie?) reagieren kann.

    Beste Grüße

    dedauna

    Hallo Melowo,

    besten Dank für Deine Infos.

    Hab, soweit ich weiß, keine Catchall-Funktion beim Provider zugelassen.

    Was meinst Du mit "Als wichtiger würde ich ansehen, dass der Versand nicht über Deine Seiten erfolgt"?

    Wie kann ich dies unterbinden?

    Beste Grüße

    Ewald

    Liebe WordPresser,

    ich bekam heute morgen eine Mail von einem Absender namens wordpress@meine-domain.de

    meine-domain.de steht hier stellvertretend für meinen richtigen Domainnamen, den ich hier nicht erwähnen möchte.

    Problem:
    Ich habe bei meinem Provider niemals einen Benutzer(namen) namens "wordpress"
    angelegt, also auch keinen wordpress@meine-domain.de

    Das Betreff der besagten Mail lautete:

    [Kopfdaten / Titel meiner Homepage] Registrierung eines neuen Benutzers

    Der Text der Mail lautete:
    [FONT=monospace]
    Neue Benutzerregistrierung auf deiner Seite [Kopfdaten / Titel meiner Homepage]:[/FONT]

    Benutzername: NidaHoliman

    E-Mail: rubyecribbs@mailinator.com

    Ich habe mal gegooglet und Hinweise darauf gefunden, dass es sich bei dieser Mail um einen vermutlich russischen Scam handelt (in den Suchergebnissen tauchten kyrillische Schriftzeichen auf)

    Langer Schreibe, kurzer Sinn:

    Ich habe dazu folgende Fragen:

    1. Ist es denkbar, dass sich ein Benutzer ohne die Erlaubnis / Zustimmung des Administrators (in dem Falle also mir) als Benutzer registriert?
    2. Was soll ich tun?

    Bei 2. lautet die Empfehlung vermutlich: den Schiet ignorieren und die Mail löschen.

    Aber 3. könnte ich dennoch ein Sicherheitsproblem haben und wenn ja welches?

    Ich freue mich riesig über Deine Ratschläge.

    Beste Grüße

    dedauna