| | # -- |
| netzwelt.de | |
| | # 4 |
| Plaudertasche Registriert seit: 18.01.2007 Ort: zwischen den Donks
Beiträge: 10.106
| In den meisten Mailprogrammen gibt es eine Funktion "Quelltext anzeigen". Was man da zu sehen bekommt beschreibt der Wiki-Artikel (KLICK). Da kann man den Ursprung der Mail genauer sehen. |
| | # 5 |
| Threadstarter Registriert seit: 14.05.2008
Beiträge: 109
| Return-Path: <abuse@t-online.de> Received: from mailin06.aul.t-online.de (mailin06.aul.t-online.de [172.20.26.45]) by mhead106 (Cyrus v2.3.15-fun-3.2.0.4-1) with LMTPA; Tue, 19 Jan 2010 08:50:32 +0100 X-Sieve: CMU Sieve 2.3 Received: from imh00.t-online.com ([172.20.101.14]) by mailin06.aul.t-online.de with esmtp id 1NX8qx-23w8mW0; Tue, 19 Jan 2010 08:50:19 +0100 Received: from abuse.t-online.de by imh00.t-online.com with esmtp id 1NX8qx-0008Le-00; Tue, 19 Jan 2010 08:50:19 +0100 To: From: Deutsche Telekom Abuse-Team <abuse@t-online.de> Subject: [Abuse-ID: User-Agent: nhgbreznuare 0.1 MIME-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit Message-Id: <E1NX8qx-0008Le-00@imh00.t-online.com> Date: Tue, 19 Jan 2010 08:50:19 +0100 X-TOI-SPAM: n;1;2010-01-19T07:50:32Z X-TOI-VIRUSSCAN: clean X-TOI-EXPURGATEID: 149288::1263887432-00006B87-DC4E71EA/0-0/0-0 X-TOI-SPAMCLASS: CLEAN, NORMAL X-TOI-MSGID: 871015c2-2710-40b1-bc8a-ea0adabf3c27 X-Seen: false also des wär erst ma head und auf meine antwort ich hätte virusscan drüberlaufen lassen bekam ich das hier : wir bitten Sie, ein Update der Virensoftware vorzunehmen und Ihre/n Rechner nochmals zu prüfen. Wir erhalten zurzeit Hinweise, dass über Ihre Einwahl Spam E-Mails verschickt werden: | Received: from p4fcfe811.dip.t-dialin.net ([79.207.232.17]) | by pascal.junkemailfilter.com with esmtp (Exim 4.71) | id 1NWUAs-0000H3-Jd on interface=65.49.42.61 | for x; Sun, 17 Jan 2010 04:24:13 -0800 | Message-ID: <001901ca9778$60b1b890$0036d6cc@ChristinePC> | From: "Freddie Dellis" <eycrocodile@continentalguestservices.com> | To: x | Subject: Innovate Windows protection system | Date: Sun, 17 Jan 2010 13:24:20 +0100 | MIME-Version: 1.0 | Content-Type: text/plain; | format=flowed; | charset="Windows-1252"; | reply-type=original | Content-Transfer-Encoding: 7bit | X-Priority: 3 | X-MSMail-Priority: Normal | X-Mailer: Microsoft Outlook Express 6.00.2800.1081 | X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1081 | X-Sender-Domain: t-dialin.net Wir haben den Laufweg der E-Mail anhand der Headerdaten ausgewertet und über die IP-Adresse Ihren Internetzugang als Einlieferer ermittelt. Die E-Mail wurde direkt über Ihre Internet-Einwahl und *nicht über Ihre @t-online.de Adresse* gesendet. Empfehlen bei Befall eines Systems kann man aus Sicherheitsgründen nur eine komplette Neuinstallation des Betriebssystems, da z.B. sogenannte Rootkits <http://de.wikipedia.org/wiki/Rootkit> nur sehr schwer zu finden und entfernen sind. Berücksichtigen Sie bitte, dass einige Viren unter bestimmten Voraussetzungen in der Lage sind, Dienste des Betriebsystems stillzulegen, Virenscanner ganz oder teilweise zu deaktivieren oder sich selbst und die von ihnen hinterlassenen Sicherheitslücken vor Virenscannern zu verbergen. Überprüfen Sie Ihre Systeme nach installierter Schadsoftware wie Trojanern, Rootkits, Tastaturlogger usw. Hinweise dazu finden Sie z. B. unter folgender URL: <http://www.trojaner-info.de/> Ändern Sie bitte alle Passwörter im Kundencenter unter dem URL <https://kundencenter.telekom.de> (persönliches Kennwort, das Passwort für den Login zu den T-Online Diensten und wenn eingerichtet, auch das E-Mail-Passwort. Schalten Sie unter den Login-Einstellungen (links auf der Seite, wo die Passwörter geändert werden) das Automatische Login aus! Das neue persönliche Passwort müssen Sie dann für den Internetzugang neu, z. B. im Router eintragen. Verwenden Sie unterschiedliche, sichere Passwörter mit Groß- und Kleinschreibung, Zahlen und Sonderzeichen, z. B. einen Punkt. Beachten Sie bitte, dass das persönliche Kennwort das Masterpasswort ist, mit diesem Passwort können Sie sich in Webmail, Kundencenter usw. anmelden, auch wenn dort ein anderes Passwort eingerichtet wurde.!! Benutzen Sie einen W-Lan Router? Wenn ja, könnte dieser nicht richtig konfiguriert sein und Dritten die Möglichkeit bieten, darüber Ihren Account zu benutzen. Für einen sicheren Betrieb sind folgende Einstellungen erforderlich: ? SSID unterdrücken (Name der W-Lan Verbindung) ? WPA, besser WPA2 Verschlüsselung aktivieren ? nur eigene MAC-Adressen zulassen (Nummer der Netzwerkkarte) ? Zugang zum Router mit Passwort sichern!! Mit freundlichen Grüßen Christine Reimer Products & Innovation Deutsche Telekom AG T-Online-Allee 1 D-64295 Darmstadt E-Mail abuse@t-online.de t-online.de Deutsche Telekom Aufsichtsrat: Prof. Dr. Ulrich Lehner (Vorsitzender) Vorstand: René Obermann (Vorsitzender), Hamid Akhavan, Dr. Manfred Balz, Reinhard Clemens, Niek Jan van Damme, Timotheus Höttges, Guido Kerkhoff, Thomas Sattelberger Handelsregister: Amtsgericht Bonn HRB 6794, Sitz der Gesellschaft: Bonn WEEE-Reg.-Nr.: DE50478376 Diese E-Mail enthält vertrauliche und/oder rechtlich geschützte Informationen. Wenn Sie nicht der richtige Adressat sind oder diese E-Mail irrtümlich erhalten haben, informieren Sie bitte sofort den Absender und löschen Sie diese E-Mail. Das unerlaubte Kopieren sowie die unbefugte Weitergabe dieser E-Mail und der darin enthaltenen Informationen sind nicht gestattet. am Thu, 21 Jan 2010 20:42:41 +0100 schrieben Sie (" ) uns: >Sehr geehrte Damen und Herren >Mein Pc wird regelmässig auf Viren , Trojaner und Malware gescannt (2x wöchentlich) , da in der letzen Zeit keine Meldungen meines Virenschutzes kamen, muss es sich wohl um einen Irrtum handeln. >Mit freunlichem Gruss des untere war meine antwort auf den vorwurf ich würde spam versenden bzw ich hätte nen virus oda so |
| | # 7 | ||
| Plaudertasche Registriert seit: 18.01.2007 Ort: zwischen den Donks
Beiträge: 10.106
| Zitat:
Im vorliegenden Fall handelt es sich aber um Spam. @bluediabolo Lösch den Mist und kümmer Dich nicht weiter drum. Dieser Mist kommt wohl aus Holland - da hat der Provider wohl nicht aufgepasst. -----Doppelpost zusammengeführt am 23.1.2010 um 00:00:11----- Übrigens: Der Mailheader ist gut gemacht - bei oberflächlicher Betrachtung kommt man zu dem Schluß, dass die Mail wirklich von der Telekom kommt. Ist aber falsch! Zitat:
| ||
| | # 9 | |
| Plaudertasche Registriert seit: 18.01.2007 Ort: zwischen den Donks
Beiträge: 10.106
| Zitat:
Die Server (z.B. mailin06.aul.t-online.de) zeigen eindeutig in eine bestimmte Richtung. Die IP-Adressen (175......) siehe oben.... ![]() Und noch einmal: Es wird meinen Provider recht kalt lassen wenn ich Spam erhalte. Wenn er mich als Spammer erwischt wird er recht unwisch reagieren (Seriösität vorausgesetzt) Es st noch nicht lange her, da hatte ich als "postmaster" solchen Angriffen nachzugehen und es wäre eine Schei** Idee t-online.de zu sperren nur weil da einer sein Unwesen treibt.......... Natürlich kann ich einen Spammer "Blacklisten" aber ich sollte dann schon sicher sein................ Ach so: Ein "abuse Team" scheint es bei der Telekom tatsächlich zu geben. Ich habe keine Ahnung, was ein solches Team tut - sich ankotzen lassen | |
| | # 11 | ||
| Registriert seit: 09.05.2009
Beiträge: 5.674
| Zitat:
Zitat:
Heute werden unbemerkt Massenmails von seinem I-Net-Account versendet, was ist morgen oder nächste Woche? Werden dann massenweise Pornos getauscht oder UrhG-Verletzungen darüber begangen, die er dann ausbaden muss? Watt_
__________________ ´oh Gott wie schlecht ist die Welt` Gott sei dank bin ich a Frank | ||
| | # 12 |
| Threadstarter Registriert seit: 14.05.2008
Beiträge: 109
| Ja nun is es aber ziemlich unwahrscheinlich,dass um diese Zeit spam über meine einwahl versendet wurde, da ich den router abends abschalte und erst nachder arbeit wieder einschalte. da ich bis 5 arbeite, frag ich mich halt, wie um 13:24 jemand über meine einwahl spam versendet haben soll ![]() ![]() ![]() übrigends is die mail echt, ich war im t-punkt, warum die auf meine einwahl kommen, ist den mitarbeitern dort dann doch auch ein rätsel. ums kurz zu machen : ich schalte weiterhin abends meinen router ab und ändere das pw jeden monat wie gehabt(@butano, deswegen die meinung es ist spam und dann schau mer maldanke für eure mühe gruss blue |
| | # 14 | |
| Gesperrt Registriert seit: 26.09.2009
Beiträge: 404
| Zitat:
Andererseits kannst Du ja auch eine andere eMail-Adresse einrichten und diese benutzen. GMX (Freemail-Account, mit 1GB Speicherplatz) oder GOOGLE-Mail (Freemail-Account, mehr als 7GB Speicherplatz und wachsend) stellen ihrerseits bereits kostenlosen Spamschutz zur Verfügung. Den eMail-Account bei T-Online musst Du ja nicht zwangsweise benutzen, nur weil Du Kunde beim rosa Risen bist Außerdem kannst Du auch noch einen separaten Spamfilter zwischenschalten, falls doch mal was durchsickern sollte. Eine kostenlose Alternative hierzu bietet z.B. Mozilla-Thunderbird an. | |
| | # 15 | |
| Plaudertasche Registriert seit: 18.01.2007 Ort: zwischen den Donks
Beiträge: 10.106
| In diesem Thread ging es um die Frage ob die Mail von einem konkreten Versender stammt oder nicht. Es ging nicht um Spam im allgemeinen oder in besonderen ![]() Es wäre nett wenn ein gnädiger diesen Thread ![]() Zitat:
| |
| | # 16 | |
| Registriert seit: 15.09.2008
Beiträge: 67
| Zitat:
IP-Secrets - Wie ist meine IP ? So siehts es bei mir aus= | |
| | # 17 | |
| Registriert seit: 17.01.2010
Beiträge: 22
| Zitat:
Ich würde die Warnung von Abuse sehr wohl absolut ernst nehmen!! Auch ich wurde von der Abuse-Abteilung Ende November,angeschrieben , das über unsere IP-Adresse missbräuchlich Spam-Mails versendet worden sind, dies ist offensichtlich durch Viren, Würmer, Trojaner, Rootkits, Mahlware oder anderes verursacht worden, (Fernzugriff durch einen Angreifer auf PC und somit die IP ohne Reaktion von Firewall und Virenscanner) dass muss nach unserer Einschätzung schon länger so gegangen sein. Eine Nachfrage bei Abuse nach dem Acount von dem versendet wurde ergab, das nicht unsere Einwahl sondern unsere IP-Adresse missbraucht wurde. In diesem Fall würde eine Änderung des Einwahlpasswortes nichts bringen. Wir hatten auch eine Firewall und einen sich täglich aktuallisierenden Visenscanner, der in der Vergangenheit auch nur nach unserer Meinung unbedenkliche Warnungen von sich gab und alle Probleme immer beheben konnte. Nachdem wir dann unseren Rechner genauer unter die Lupe genommen haben mussten wir leider feststellen, dass nur noch ein Neu Aufsetzen möglich war. Nun hatten wir alles getan, teilen dies Abuse mit und wiegten uns in Sicherheit. Das dicke Ende kam am 7. Januar "siehe Signatur", denn wir wurden offensichtlich nicht nur für Spam, sondern auch für das Tauschen von Musikstücken missbrauch, denn wir können für uns absolut ausschließen, dass von unserem Rechner Musik angeboten worden ist. Wir sind absolut unschuldig und sitzen in der Sch*****, wer weiss was da noch alles nachkommt. Deshalb kann ich nur empfehlen, absolute Vorsicht und nicht als Spam abheften!! | |
| | # 18 | |
| Registriert seit: 09.05.2009
Beiträge: 5.674
| Der Thread ist eh für die Katz und sollte beendet werden (steht hier auch zu lesen) Ja,...so frage ich mich, wo soll denn ein "Hilfesuchender" sich austauschen, evtl. Hilfehinweise bekommen, wenn nicht dort, wo er denkt dass seine Fragen ernst genommen werden? Und auch durch Dein Post vor einigen Min. zeigt sich, dass das Thema nicht abgehandelt ist, Interesse weckt, also "Aktuell" ist. Dieser Thread nimmt weniger Speicherplatz auf den Servern als der Hirnlose "kann die Ps3-Community bis 100 zählen" oder zählen nur " HITS" bei Netzwelt? Und da Du keine befriedigende Antwort/en Fiedler-Bushido in den "Abmahnthreads" erhalten hast, bist Du eben hier rein gestolpert. Gut so. U.a. sicher auch darum, um darauf aufmerksam zu machen, dass eben nicht alles SPAM ist was von einem/seinem Provider kommt. Zitat:
Jeder sollte sich auch Gedanken darüber machen wie noch (außer Viren, Trojaner ect.) seine Accountdaten in unbekannte Hände gelangt sein könnten. Watt_
__________________ ´oh Gott wie schlecht ist die Welt` Gott sei dank bin ich a Frank | |
| | # 19 | |
| Plaudertasche Registriert seit: 18.01.2007 Ort: zwischen den Donks
Beiträge: 10.106
| Bevor wir mit dem pauschalen Abwatschen von hirnlosen Threads weitermachen erinnern wir uns noch mal an die eigentliche Frage: Zitat:
Aber wenn es Spam ist dann gehört es in den Müll. Natürlich werden von abuse derartige Mails tatsächlich verschickt und dann sollte man das natürlich ernst nehmen. Das ist dann ein zweites Thema. | |
| | # 20 | |
| Gesperrt Registriert seit: 26.09.2009
Beiträge: 404
| Zitat:
Es ging nicht, sondern es geht immer noch um die Frage, ob die Mail tatsächlich vom rosa Riesen kommt. Für Erklärungen danke ich und nehme diese auch gerne zur Kenntnis. Alles andere ist diskussionsentbehrend. Klar kann der Threadersteller vorsorglich das Abuse-Team von T-Online über den Vorfall informieren. Aber: Einen T-Online-eMail-Account bei T-Online muß man ja gar nicht zwingend in Anspruch nehmen (Freemail-Anbieter nannte ich). Wenn irgendwelche Clowns aus dem Käseland meinen, sie seien lustig, dann sollen sie lustig sein. Lass die Genevertrinker doch machen, was sie wollen. Kommt es hart auf hart, muß die Rechtsabteilung von T-Online alles recherchieren. Warum soll man für Idioten die Arbeit übernehmen? | |
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |
| | # -- |
| netzwelt.de | |










diesen Thread 