Sie sind nicht angemeldet.

Werbe- und Phishing-Mails von mail@german-railroads.com

Karsten Pohl

German Railroads

  • »Karsten Pohl« ist der Autor dieses Themas

Beiträge: 1 748

Registrierungsdatum: 8. Juni 2003

Wohnort: Wedel bei Hamburg

  • Nachricht senden

1

Sonntag, 2. Februar 2014, 18:59

Werbe- und Phishing-Mails von mail@german-railroads.com

Hallo,

heute gegen Mittag wurden von einem Mail-Server, der in Kasachstan zu lokalisieren ist, massenhaft E-Mails mit dem Absender mail@german-railroads.com verschickt. Diese Mails stammen nicht von uns!

Ich bin darauf gestoßen, als plötzlich bei mir im Postfach die unzustellbaren oder von Spam-Filtern abgewiesenen E-Mails auftauchten, die von den Mail-Servern der Empfänger mit entsprechenden Fehlermeldungen zurückgeschickt wurden.
Einige dieser Rückläufer enthielten den kompletten Kopf der Original-Mails, über den auch der absendende Server ausgemacht werden konnte.

Ich kann dies leider nicht beeinflussen. Hier nutzen einige Gestalten ungesicherte Mail-Server, um dann E-Mails mit manipulierten Kopfzeilen zu versenden. Wer dort als Absender auftaucht, liegt im Ermessen desjenigen, der die E-Mail schickt. Allerdings bekommt der angebliche Absender (in diesem Fall ich) dann die Abreibung in Form von mehr oder minder freundlichen Antworten aus aller Welt.

Die E-Mail-Adresse mail@german-railroads.com wird zwar von mir abgerufen, bzw. auf eine andere Adresse geroutet, aber es gehen keine "echten" Mails von German Railroads über die Domain-Endungen .com, .net oder .eu auf die Reise.
Viele Grüße aus Wedel bei Hamburg
Karsten




Menschen hören nicht auf zu spielen, weil sie alt werden - sie werden alt, weil sie aufhören zu spielen. (Oliver Wendell Holmes)

Zeichensetzung kann Leben retten! Dem Henker wird eine Notiz des Königs überreicht: "Tötet ihn nicht begnadigt!"

ReneRomann

Lebende Foren-Legende

Beiträge: 1 108

Registrierungsdatum: 5. Dezember 2004

Wohnort: Schwerin (jetzt Rostock)

  • Nachricht senden

2

Montag, 3. Februar 2014, 08:41

Werbe- und Phishing-Mails von mail@german-railroads.com

Hallo Karsten,

eine kleine Verbesserung könnte SPF bringen - zumindest bei einigen Mailanbietern (z.B. google und hotmail) werden die SPF-Records geprüft, womit der empfangende Mailserver prüft, ob der sendende Mailserver berechtigt ist, Mails mit dem Domainnamen zu versenden. Falls dies nicht der Fall ist, werden die Mails i.d.R. zurückgewiesen [und kommen nicht zu dir zurück].

Es ist zwar nur ein Tropfen auf den heißen Stein, aber es kann helfen, dass zumindest ein Teil der Mails blockiert wird (wodurch die Spammer dann auch keinen Spaß mehr haben).

Gruß,

René

Karsten Pohl

German Railroads

  • »Karsten Pohl« ist der Autor dieses Themas

Beiträge: 1 748

Registrierungsdatum: 8. Juni 2003

Wohnort: Wedel bei Hamburg

  • Nachricht senden

3

Montag, 3. Februar 2014, 10:46

Werbe- und Phishing-Mails von mail@german-railroads.com

Hallo René,

der Sturm hat sich relativ schnell wieder gelegt. In einigen Tagen kommen dann noch die endgültig nicht zustellbaren Mails.

Ich bekomme die Mails ja nicht direkt von dem ursprünglich sendenden Server, sondern von den ganzen Mailer-Daemons, die bei Unzustellbarkeit eine Nachricht an den angegebenen Absender (in diesem Fall ja an mich) zurückschicken.
Viele Grüße aus Wedel bei Hamburg
Karsten




Menschen hören nicht auf zu spielen, weil sie alt werden - sie werden alt, weil sie aufhören zu spielen. (Oliver Wendell Holmes)

Zeichensetzung kann Leben retten! Dem Henker wird eine Notiz des Königs überreicht: "Tötet ihn nicht begnadigt!"

ReneRomann

Lebende Foren-Legende

Beiträge: 1 108

Registrierungsdatum: 5. Dezember 2004

Wohnort: Schwerin (jetzt Rostock)

  • Nachricht senden

4

Dienstag, 4. Februar 2014, 22:11

Werbe- und Phishing-Mails von mail@german-railroads.com

Hallo Karsten,

Die Mailer-Daemons verweigern bei korrekter Konfiguration bei SPF-Hosts die Annahme - sprich der Spammer wird die Mails gar nicht erst beim nächsten Server los, sondern bleibt auf ihnen sitzen ;-)
Dementsprechend gibt's dann für dich auch keine Benachrichtigung über nicht zugestellte Mails, sondern der Spammer erhält seinen Spam direkt selbst zurück...

Denn die Nicht-Zustellbarkeits-Nachricht kommt ja von eniem Zwischenserver, der die Nachrichten vom Spammer angenommen hat und jetzt verzweifelt versucht, die Mails zuzustellen. Sollte SPF im Spiel sein, erhält dieser Server direkt die Nachricht, dass er gar nicht berechtigt ist, die Mails abzusetzen, verwirft die Mail (ohne Nachricht) und fertig.

Gruß,

René

Persönlicher Bereich