1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Antivirus-Software / Firewalls / externe Spam-Filter

Meine Emailadresse wurde als Absender missbraucht

  • Dinole
  • 9. Mai 2014 um 08:29
  • Geschlossen
  • Erledigt
  • Dinole
    Senior-Mitglied
    Reaktionen
    7
    Beiträge
    736
    Mitglied seit
    10. Apr. 2007
    • 9. Mai 2014 um 08:29
    • #1

    Thunderbird-Version: 24.5.0
    Betriebssystem + Version: WIN 8.1 * 64 & WIN 7 * 64
    Kontenart (POP / IMAP): POP
    Postfachanbieter (z.B. GMX): 1&1
    Antivirus-Software: NIS 2014

    Hallo zusammen,

    ich schlage mich aktuell mit dem Problem rum , dass eine meiner Mail-Adressen zum Versand von Mails missbraucht wird.
    Exemplarisch nachstehend der Header eines dieser Mails, die ich angeblich verschickt haben soll. Meine Mail-Adresse ist hierbei fett dargestellt:

    Code
    Betreff:
    Polo Lacoste et Ralph Lauren Promotion 2014
    Von:
    "[b][size=14]Polos" <michael.XXXXX@online.de[/size][/b]>
    Datum:
    Fri, 9 May 2014 09:29:11 +0800
    An:
    <christellejallamion@hotmail.fr>, <gambro29@wanadoo.fr>, <amedanik@yahoo.fr>, <Bruno.goujon@laposte.net>, <combi3192@yahoo.fr>, <a_aminy@hotmail.com>, <achilleomerkoya@yahoo.fr>, <princo@caramail.com>, <md.thiers@wanadoo.fr>, <didine59380@hotmail.fr>, <enonrad@yahoo.fr>, <stfjcg@mail.com>, <fam.laplanche@wanadoo.fr>, <ott.christelle@yahoo.fr>, <bargeot@chello.fr>, <ugagner@gmail.com>, <fab.courtade@wanadoo.fr>, <info@ruco.ch>, <ent.domingues@live.fr>, <jurgendepillecyn@gmail.com>, <phpbbgraph@wanadoo.fr>, <valerie_tulard@hotmail.com>, <clem.lapuissance@hotmail.fr>, <laurocarm@numericable.fr>
    
    
    
    
    En vous souhaitant le bonheur pendant les vacances et la saison.
    Les meilleurs rabais pour Polo Lacoste et Ralph Lauren
    
    
    
    
    
    
    
    Promotions Lacoste et Ralph Lauren Manches Longues et Courtes 2014 - 80% Reduction.
    Polos, Chemise, Hoodies, Pantalon, Pull, Veste, Doudounes , de 16,99 euro
    Visitez le magasin
    Alles anzeigen


    Da nun die genannten Empfänger "meines" Mails nicht existent sind bekomme ich daher fast täglich eine große Anzahl von "Delivery Status Notification (Failure)", die zwar alle schön in den Junk-Ordner wandern, aber das löst nicht das Ursprungsproblem, wie meine Mail-Adresse zu solchen Aktionen missbraucht werden kann.

    Was ich bereits unternommen habe ist folgendes:

    1. Beide Rechner mit MBAM, SAS, A2, Spybot, EU-Cleaner & NIS 2014 vollständig gescannt.
    2. 3 infizierte Mails aus dem Jahr 2010 gefunden und eliminiert.
    3. Meine Mail-Adresse hier https://www.sicherheitstest.bsi.de/ überprüft.

    Resultat aller Prüfungen hat ergeben, dass meine beiden Rechner und meine Mail-Adresse sauber sind!

    Daher, habt Ihr einen Rat, was ich dagegen tun kann oder wie hier beschrieben
    http://www.antispam-ev.de/wiki/Meine_Ema…der_missbraucht
    einfach abwarten und Tee trinken?

    Besten Dank für Eure Hilfe

    Michael

    Viele Grüße

    Michael

    Einmal editiert, zuletzt von graba (9. Mai 2014 um 11:13) aus folgendem Grund: Code-Tags gesetzt

  • muzel
    Gast
    • 9. Mai 2014 um 09:01
    • #2

    Hallo Michael,

    es gibt mindestens drei mögliche Ursachen, entweder der Absender wurde schlicht gefälscht, wogegen du überhaupt nichts tun kannst, oder dein PC wurde gekapert (was du ja offenbar vermutest), oder der Spamversender hat auf andere Weise dein Passwort gestohlen, z.B. über den Heartbleed-Bug(was durch Ändern deines Passworts zumindest nachträglich zu stoppen wäre).
    Wie sieht denn der vollständige Mail-Header aus? Was du gepostet hats, ist ja nur die halbe Wahrheit (Strg+U drücken zeigt den Mail-Quelltext).

    Zitat

    Daher, habt Ihr einen Rat, was ich dagegen tun kann oder wie hier beschrieben
    http : //... issbraucht
    einfach abwarten und Tee trinken?


    Wenn Variante 1 zutrifft, ja.
    Was Variante 2 betrifft, kannst du nie sicher sein, weil es keinen 100%ig aussagekräftigen Virencheck gibt (sagt auch Symantec), und 3. dürfte klar sein.

    Gruß, muzel

  • SusiTux
    Gast
    • 9. Mai 2014 um 09:17
    • #3

    Hallo Michael,

    es sieht so aus, als hättest Du Glück im Unglück. Dem Zeitstempel nach wurde die E-Mail nicht von Deinem Rechner versandt. Wahrscheinlich wurde also lediglich Deine E-Mailadresse als Absenderadresse verwendet. Überprüfe das aber nochmal anhand des Quelltextes.
    Solange diese Adresse weiterhin verwendet wird, kannst Du selbst nichts gegen die Bounce-Mails unternehmen. Da musst Du wohl durch.

    Zitat von "Dinole"

    3 infizierte Mails aus dem Jahr 2010 gefunden und eliminiert.

    Um was für eine Art Infektion handelte es sich denn?

    Die E-Mails allein stellen kein Problem dar, es sei denn, der Schädling wurde ausgeführt. Auch wenn die Scanner nun nichts mehr zeigen, kann das schon noch ein Problem sein. Allerdings würde ich davon ausgehen, dass ein Schädling aus dem Jahr 2010 inzwischen von allen AV-Scannern zuverlässig erkannt und an der Ausführung gehindert wird.

    Ich denke daher nicht, dass die auf Deinem Rechner aktiv sind, wenn sie es denn jemals waren. Aber 100% sicher sein kannst Du Dir nicht. Du könntest Dir die aktuelle Desinfec't besorgen und von dieser DVD scannen lassen. Das ist auch keine Garantie, aber wesentlich zuverlässiger als ein Scan mit dem Scanner eines möglicherweise infizierten Systems.

    Gruß

    Susanne

    (wie ich sehe, etwas zu spät. Aber damit ich es nicht umsonst geschrieben habe, schicke ich es trotzdem ab)

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 9. Mai 2014 um 09:25
    • #4

    Hallo Michael,

    und willkommen im Club ... .
    Es gibt hier als Ursache im Prinzip zwei Möglichkeiten:
    1.) Die Spammer haben "nur" deine Adresse gekauft oder sich anderweitig "besorgt" und missbrauchen diese nun massenhaft als echten Absender. Echt ist diese Adresse ja ... . Und noch nie hat ein Spammer seine eigene Adresse benutzt.
    2.) Dein Rechner ist trotz des negativen Ergebnisses deiner angewandten Scanner (von denen ich maximal den "Norton" als solchen anerkennen würde) infiziert und zum Spambot infiziert worden. Es ist keinesfalls einfach eine derartige Infektion zu erkennen und es gibt allein in Deutschland Millionen ferngesteuerte Rechner, von deren Infektion und Tätigkeit derjenige, der den Rechner mal gekauft hat, keine Ahnung hat. Nicht umsonst wurde unsere "Hightech-Nation" schon mal als "Weltmeister" bezeichnet. Weltmeister in der prozentualen Anzahl infizierter Rechner.
    Korrektur/Ergänzung:
    Ja, heutzutage muss man auch die Möglichkeit in Betracht ziehen, dass die Verbrecher an dein E-Mail-PW gekommen sind, sich dein Konto ebenfalls eingerichtet haben und dann aus diesen ihren Müll versenden. Begründung hat muzel genannt. Ein verantwortungsvoll arbeitender Computernutzer wechselt ja auch regelmäßig und spätestens nach den bekannt gewordenen Sicherheitslücken alle seine Passwörter aus.


    Was tun:
    zu 1.)
    Hier kannst du überhaupt nichts mehr tun! Diese Adresse ist verbrannt und du solltest dich von ihr trennen. Unser Provider bietet dir doch mindestens 50 oder wie bei mir 100 echte E-Mailadressen an. Schmeiß diese Adresse raus (*), und schon hast du Ruhe. Den Betroffenen, also den Empfängern des Müllst kannst du allerdings in keiner Weise mehr helfen.

    zu 2.)
    Einfacher aber ziemlich aussagekräftiger Test, ob dein eigener Rechner nicht selber als Spamschleuder funktioniert: Schalte ihn aus und mehrere Tage oder besser eine Woche nicht mehr an. Kontrolliere per Webmail <gruselig> ob in dieser Zeit trotzdem unvermindert "Delivery Status Notification (Failure)" eintreffen. Sollte das so sein, dann hast du höchstwahrscheinlich Glück gehabt! Dann senden "andere" unter deinem Namen. Kommen auf einmal keine Meldungen mehr an, dann ist der Absender dieser Mails gerade nicht in Betrieb ... .
    Als einzigen aussagefähigen Test auf Befall mit Schadcode akzeptiere ich den Scan mit mehreren (!) aktuellen AV-Scannern, welche nicht von der laufenden WinDOSe, sondern von einem von DVD gestarteten LINUX gestartet und ausgeführt werden. Damit wird wirksam verhindert, dass sich ein moderner Schadcode vor dem laufenden Betriebssystem verstecken kann und ein sauberes OS vorgegaukelt wird. Moderne "Viren" können dieses nämlich perfekt!
    Diese DVD kannst du am 19.05. an jedem Zeitungskiosk mit der an diesem Tag erscheinenden c´t kaufen und die DVD nennt sich "Desinfec´t". Damit wird dein Rechner von insgesamt vier (!) tagesaktuellen Scannern überprüft. Wenn die vier nichts finden, dann kannst du mit recht gutem Gewissen sagen, dass dieser clean ist. Und sollten sie doch etwas finden, dann gibt es für mich nur eine einzige Lösung: Festplatte formatieren und System neu aufsetzen.

    (*)
    An dieser Stelle (wieder mal) meine persönliche SPAM-Vermeidungs-Strategie:
    Mein Provider bietet mir 100 echte E-Mailkonten und in jedem eine unbegrenzte Anzahl von Weiterleitungen an. Also nutze ich diese Möglichkeit auch!
    Ich habe zwei (produktive und ein paar "andere") Mailkonten in meinem Thunderbird eingerichtet. Diese echten Mailkonten werden niemals als Absender genutzt!!! Und dann habe ich eine große Anzahl an Weiterleitungen eingerichtet: für Familie und sehr gute Freunde, für "Bekannte", für Kollegen, ... , für jedes einzelne Forum und auch für jede einzelne Firma eine eigene Adresse. Dazu auch noch ein paar Dummies ("dff86.sbv99d-dfg@online.de" <= Mailadresse aus dem Passwortgenerator!).
    Und sollte eine dieser Adressen verspammt werden, dann wird diese Adresse einfach beim Provider gelöscht und fertig ist. Und ich habe dann maximal einer Handvoll Personen meine neue Adresse mitzuteilen. Denn genau diese Information der Mailpartner ist das, was nach dem Wechsel einer Adresse den Stress verursacht! Und diesen spare ich mir damit!
    Ergebnis: Ab und an mal eine für Foren und Firmen vergebene Adresse gelöscht und ich habe seit Monaten keinen SPAM mehr! Eben SPAM-Vermeidungs-Strategie.

    Viel Erfolg!

    So, ich habe gelesen, dass muzel und Susanne schneller waren als ich. (Ich muss ja "nebenbei" auch noch etwas anderes tun. Ich schicke meinen Beitrag trotzdem ab und lese dann das, was die beiden o.g. geschrieben haben ... .

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Dinole
    Senior-Mitglied
    Reaktionen
    7
    Beiträge
    736
    Mitglied seit
    10. Apr. 2007
    • 9. Mai 2014 um 10:06
    • #5
    Zitat von "Peter_Lehmann"

    Einfacher aber ziemlich aussagekräftiger Test, ob dein eigener Rechner nicht selber als Spamschleuder funktioniert: Schalte ihn aus und mehrere Tage oder besser eine Woche nicht mehr an. Kontrolliere per Webmail <gruselig> ob in dieser Zeit trotzdem unvermindert "Delivery Status Notification (Failure)" eintreffen.


    Hallo zusammen,

    zuerst einmal vielen Dank für Eure gutgemeinten Ratschläge !!!

    Ich werde zu Beginn einmal Peter's Ratschlag, wie oben zitiert, umsetzen, aber....wie bitte soll ich über Webmail "Delivery Status Notification (Failure)" nachprüfen, wenn der Rechner ausgeschaltet ist?
    Dazu bräuchte ich nochmals einen Tipp :gruebel:

    Vielen Dank

    Michael

    PS.: Habe nochmal nach geprüft, wie der ganze Müll angefangen hat:

    1. Erhalt folgendes Mail am 17.04.2014

    Code
    X-Account-Key: account3
    X-UIDL: 0MJa3D-1WdyQj0TEp-0031uW
    X-Mozilla-Keys:                                                                                 
    Return-Path: 
    Received: from mx1.orange-partner.fr ([90.83.116.211]) by mx.kundenserver.de
     (mxeue004) with ESMTP (Nemesis) id 0MJa3D-1WdyQj0TEp-0031uW for
     <michael.XXXXX@online.de>; Fri, 18 Apr 2014 03:21:30 +0200
    Received: by mx1.orange-partner.fr (Postfix)
    	id C8006C1182; Thu, 17 Apr 2014 14:41:19 +0200 (CEST)
    Date: Thu, 17 Apr 2014 14:41:19 +0200 (CEST)
    From: MAILER-DAEMON@mx1.orange-partner.fr (Mail Delivery System)
    Subject: Undelivered Mail Returned to Sender
    To:[b] michael.XXXXX@online.de[/b]
    Auto-Submitted: auto-replied
    MIME-Version: 1.0
    Content-Type: multipart/report; report-type=delivery-status;
    	boundary="95FF3C1125.1397738479/mx1.orange-partner.fr"
    Message-Id: <20140417124119.C8006C1182@mx1.orange-partner.fr>
    Envelope-To: <[b]michael.XXXXX@online.de[/b]>
    X-UI-Filterresults: notjunk:1;V01:K0:bDvOQoGSfTg=:3QYHoRwThRyH625xx6koriS7ip
     54NUUPDqzabSyE+5kr+huFwEyYhnmvepq3fdjNNgiHH8kh1ejjmiSJ+MrIHAWg3kqiLh4DeQa
     q5H2F3GMVREr6RV9oKhEmyWrThml+mIiuDWoYvjTFrPQxbasFa1yI4VpjL3TeA3OTp5+cByCL
     IrZQCAXYscimK2TFcjDsC5H8L/JsEPZ16hFZt4dDHdLNEbuCBjdIWuVVX4KqH4fVlzTBsUu7p
     F+PFR6pE8Vad2UW86TaHecW6BLvFst1RVC1xpaK+y9r5+AHfYpCMgNRUjKMlgipLrlBKA/KSt
     J2+G0/cZafmDpJ7ENplQ+Pw6nX2+VYFLY0k6QbcB8+5jDD6QZ8bHAPSCl/5BT13MRAwjdx5Sl
     ftSh35AT/viZ7vq9SgxqptjJwIk7ec1v3txFHTK5Izj7/XP9YDS67MKG9rm2xgGGQKdEV+a/S
     RpXrHlWeoQ8qIcz1pP98U/ts3FXsmJv5xqOlaE9dFon87dydQKFOOALwiA/stQU4PjIyN1SZn
     o0TP3UC7bsUDpy59pcqYbvcY5n8Ww5Kx/LJILna5arPeZQoMrt5RMW1zAe10q4x7BhyiRM2dH
     ZzqEsagTD54osX5xJzHuOloDzxgwaOT8FJyvCJgHZ7GQmPnAfCrtvXz0d34aJAzQFVg8zAl3C
     vNGbxHW6uFlLDZzvAncemaEgnMZgPHAVXGg/vLg1Tv3d5j4EQEGJnwLZbef0KkKYQoaj5bP4Q
     QJxy+0nM/KHV2ooAX37GV/ONyHHEqHmWisGLtu33L5UtjqeAktWB6mcj4PetmCJExmJsOusP+
     /ey+uQcHrttWGSFH2yzToOVSdbSYXIEL9uY5TraaXJqmgHlbHum9/c7HrMtivHhxYsHveqlJ5
     DsCKRhW5qF9RSzox4ouiAQRVo41fKvWE4YE0pKfnLCXUQPcN4g2jKcVVTHZkWScDiC2l+2QFs
     iLZTpe/S41famySsiCDBbI6kq+mfXDo99TP6eCCaV2tmb2P21dBzrKWEAO8d9slP6UWjjggmV
     yLhVmVlZ3JQ/CBI61tAGqA1cu71voDGI+zWPlE9iWRLSp6aO7j81CuYmW3N2r788tkDpuWz2b
     wZtnL59cHktCEQ7druJ/4L5vBQLusAyoRmGcSqMKpioKhvf5Gq007APGm5MrDJGqq2hSUaZ4H
     o/Gg2CH1cWCO7+2bryCM7bWZsTHwnFlYFZzQ2QZP+1p+3prlB34/B7vGnmbuE5PXayr2xroZb
     BjmrgVs8LaPuH+8OFMUtPJIA5US2LF1mWTEg0fCv2I14YPeLJIqI85xA7xSnfQz+pYCmImauG
     BphIxVf/QswrgI/spOTWL/LgWd6EfiTg9FUbw/GTR2cARvOufepcXtE/0oGtvyvyHvXe
    
    
    
    
    --95FF3C1125.1397738479/mx1.orange-partner.fr
    Content-Description: Notification
    Content-Type: text/plain; charset=us-ascii
    
    
    
    
    This is the mail system at host mx1.orange-partner.fr.
    
    
    
    
    I'm sorry to have to inform you that your message could not
    be delivered to one or more recipients. It's attached below.
    
    
    
    
    For further assistance, please send mail to postmaster.
    
    
    
    
    If you do so, please include this problem report. You can
    delete your own text from the attached returned message.
    
    
    
    
                       The mail system
    
    
    
    
    <elene.vast@mobistorefrance.com>: host mx.orange-partner.fr[192.168.0.149]
        said: 550 5.1.1 <elene.vast@mobistorefrance.com>: Recipient address
        rejected: User unknown in virtual mailbox table (in reply to RCPT TO
        command)
    
    
    
    
    --95FF3C1125.1397738479/mx1.orange-partner.fr
    Content-Description: Delivery report
    Content-Type: message/delivery-status
    
    
    
    
    Reporting-MTA: dns; mx1.orange-partner.fr
    X-Postfix-Queue-ID: 95FF3C1125
    X-Postfix-Sender: rfc822; [b]michael.XXXXX@online.de[/b]
    Arrival-Date: Thu, 17 Apr 2014 14:41:19 +0200 (CEST)
    
    
    
    
    Final-Recipient: rfc822; elene.vast@mobistorefrance.com
    Original-Recipient: rfc822;elene.vast@mobistorefrance.com
    Action: failed
    Status: 5.1.1
    Remote-MTA: dns; mx.orange-partner.fr
    Diagnostic-Code: smtp; 550 5.1.1 <elene.vast@mobistorefrance.com>: Recipient
        address rejected: User unknown in virtual mailbox table
    
    
    
    
    --95FF3C1125.1397738479/mx1.orange-partner.fr
    Content-Description: Undelivered Message
    Content-Type: message/rfc822
    
    
    
    
    Return-Path: <[b]michael.XXXXX@online.de[/b]>
    Received: from mx1.orange-partner.fr (localhost [127.0.0.1])
    	by localhost (Postfix) with ESMTP id 95FF3C1125
    	for <elene.vast@mobistorefrance.com>; Thu, 17 Apr 2014 14:41:19 +0200 (CEST)
    Received: from mx1.orange-partner.fr (localhost [127.0.0.1])
    	by mx1.orange-partner.fr (Postfix) with SMTP id 77237C1132
    	for <elene.vast@mobistorefrance.com>; Thu, 17 Apr 2014 14:41:19 +0200 (CEST)
    Received: from moutng.kundenserver.de (moutng.kundenserver.de [212.227.17.13])
    	by mx1.orange-partner.fr (Postfix) with ESMTP id 25785C1125
    	for <elene.vast@mobistorefrance.com>; Thu, 17 Apr 2014 14:40:54 +0200 (CEST)
    Received: from jvnjzn (145.152.137.219.broad.gz.gd.dynamic.163data.com.cn [219.137.152.145])
    	by mrelayeu.kundenserver.de (node=mreue101) with ESMTP (Nemesis)
    	id 0M9Xn5-1WnpuQ13HD-00CzjI; Fri, 18 Apr 2014 03:20:41 +0200
    Message-ID: <DD1FA38E3317AE4AB3844BD7CC1BAA71@jvnjzn>
    From: "Polos France" <[b]michael.XXXXX@online.de[/b]>
    To: <lilivide@yahoo.fr>,
    	<bastiendanilerussi@yahoo.fr>,
    	<president@windowoneurope.org>,
    	<lucie@west-indies-travel-rental-hotel.co.uk>,
    	<patrice@e-sei.com>,
    	<elene.vast@mobistorefrance.com>,
    	<duduroiducul@yahoo.fr>,
    	<kamezi@hotmail.fr>,
    	<skate_baker12@email.com>,
    	<www.abdzar_71@yahoo.fr>,
    	<jimmy.assing@wanadoo.fr>,
    	<bina1967@hotmail.fr>,
    	<jeanjacques.vatan@wanadoo.fr>,
    	<isabelle.grivet@free.fr>,
    	<benjaxieu@hotmail.com>,
    	<slmathe@free.fr>,
    	<christine.leroux@ac-nantes.fr>,
    	<jean.mastron@club-internet.fr>,
    	<lemarchand@ch-havre.fr>,
    	<christelle.pautal@laposte.net>,
    	<tkp00012002@yahoo.fr>,
    	<langlois.pa@gmail.com>,
    	<celine.joye@hgc.ch>,
    	<hervemorzadec@orange.fr>,
    	<publiozf@club-internet.fr>
    Subject: =?utf-8?B?UGx1cyBsb2luLCBqdXN0ZSDigqwxNg==?=
    	=?utf-8?B?LDk5IHBvdXIgUG9sbyBMYWNvc3Q=?=
    	=?utf-8?B?ZSBldCBSYWxwaCBMYXVyZW4=?=
    Date: Fri, 18 Apr 2014 09:20:03 +0800
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    	boundary="----=_NextPart_000_0862_01626C39.1C938C00"
    X-Priority: 1
    X-MSMail-Priority: High
    X-Mailer: Microsoft Outlook Express 6.00.2900.5512
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512
    X-Provags-ID: V02:K0:jRU969M3gYaFJhcKzBWGKiOwbOPIPhQP1GcFwoxzsCU
     HLfNeyrHZFoxd44t30iXKwpMv2T82jpWNj7x1ypyMQ3ComJHct
     um8s/usW4HHGvgTJidqe/RSU4yWj9N02YezeDcxi0ZK/A0q8Us
     7XENHRSzt/1vcXSH/ERXEAKr4kLmvJO7Z+re0nAwOrShGa0Cc8
     8sp3JMqcyPsheAPOa+9vZ1OfZNuTaGeLU6w9rLnT9D1g9XUpSn
     aGu0UV1MsuyWDwNOEuEmuPLWWShFxRfCWpMJKuXnExYKcEWeRM
     mS6EtaE2Lzkci0TREQz/p5fzLbOnRCl2ckt7kTiTRjHcmUU8LQ
     dlwqU4hXyuvJb6UwM4f3QKgwhEKBz0ura/t1alvHB
    X-PMX-Version: 6.0.0.2142326, Antispam-Engine: 2.7.2.2107409, Antispam-Data: 2014.4.18.10619
    
    
    
    
    This is a multi-part message in MIME format.
    
    
    
    
    ------=_NextPart_000_0862_01626C39.1C938C00
    Content-Type: text/plain;
    	charset="utf-8"
    Content-Transfer-Encoding: base64
    
    
    
    
    SmUgdm91cyBkb25uZSBzYW5zIGZpbiB0b3V0ZSBub3V2ZWxsZSBib25uZSB2b2xvbnRlLg0KQm91
    dGlxdWUgUG9sbyBMYWNvc3RlIGV0IFJhbHBoIExhdXJlbiByZWR1aXQgbGVzIGNvbGxlY3Rpb25z
    IDIwMTQNCjxpbWcgc3JjPSJodHRwOi8vd3d3LnVzZS5jb20vaW1hZ2VzL3NfNS9zb3J0ZWQvY2Y5
    YWRjZGE4MmJkYjM3MGRjZmYuanBnIiBib3JkZXI9IjAiPiANCg0KUHJvbW90aW9ucyBMYWNvc3Rl
    IGV0IFJhbHBoIExhdXJlbiBNYW5jaGVzIExvbmd1ZXMgZXQgQ291cnRlcyAyMDE0IC0gODAlIFJl
    ZHVjdGlvbi4NClBvbG9zLCBDaGVtaXNlLCBIb29kaWVzLCBQYW50YWxvbiwgUHVsbCwgVmVzdGUs
    IERvdWRvdW5lcyAsIGRlIDE2LDk5IGV1cm8NClZpc2l0ZXogbGUgbWFnYXNpbiA=
    
    
    
    
    ------=_NextPart_000_0862_01626C39.1C938C00
    Content-Type: text/html;
    	charset="utf-8"
    Content-Transfer-Encoding: base64
    
    
    
    
    PCFET0NUWVBFIEhUTUwgUFVCTElDICItLy9XM0MvL0RURCBIVE1MIDQuMCBUcmFuc2l0aW9uYWwv
    L0VOIj4NCjxIVE1MPjxIRUFEPg0KPE1FVEEgaHR0cC1lcXVpdj1Db250ZW50LVR5cGUgY29udGVu
    dD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxNRVRBIGNvbnRlbnQ9Ik1TSFRNTCA2LjAw
    LjI5MDAuNTg0OCIgbmFtZT1HRU5FUkFUT1I+PC9IRUFEPg0KPEJPRFk+DQo8RElWIGFsaWduPWNl
    bnRlcj48Rk9OVCBzaXplPTI+SmUgdm91cyBkb25uZSBzYW5zIGZpbiB0b3V0ZSBub3V2ZWxsZSBi
    b25uZSB2b2xvbnRlLjxCUj5Cb3V0aXF1ZSBQb2xvIExhY29zdGUgZXQgUmFscGggTGF1cmVuIHJl
    ZHVpdCBsZXMgY29sbGVjdGlvbnMgMjAxNDwvRk9OVD48QlI+PEEgDQpocmVmPSJodHRwOi8vYml0
    LmRvL2o3NloiPjxpbWcgc3JjPSJodHRwOi8vd3d3LnVzZS5jb20vaW1hZ2VzL3NfNS9zb3J0ZWQv
    Y2Y5YWRjZGE4MmJkYjM3MGRjZmYuanBnIiBib3JkZXI9IjAiPjwvQT4gPEJSPjxCUj48Rk9OVCBz
    aXplPTI+UHJvbW90aW9ucyBMYWNvc3RlIGV0IA0KUmFscGggTGF1cmVuIE1hbmNoZXMgTG9uZ3Vl
    cyBldCBDb3VydGVzIDIwMTQgLSA4MCUgUmVkdWN0aW9uLjxCUj48U1RST05HPlBvbG9zLCANCkNo
    ZW1pc2UsIEhvb2RpZXMsIFBhbnRhbG9uLCBQdWxsLCBWZXN0ZSwgRG91ZG91bmVzPC9TVFJPTkc+
    ICwgPEZPTlQgDQpjb2xvcj0jZmYwMDAwPmRlIDE2LDk5IGV1cm88L0ZPTlQ+PEJSPjxBIGhyZWY9
    Imh0dHA6Ly9iaXQuZG8vajc2WiI+PFNUUk9ORz5WaXNpdGV6IGxlIA0KbWFnYXNpbjwvU1RST05H
    PjwvQT4gPC9ESVY+PC9GT05UPjwvQk9EWT48L0hUTUw+DQo=
    
    
    
    
    ------=_NextPart_000_0862_01626C39.1C938C00--
    
    
    
    
    
    
    
    --95FF3C1125.1397738479/mx1.orange-partner.fr--
    Alles anzeigen

    mit dem Hinweis, dass folgendes "Von mir stammende Mail" nicht weitergeleitet werden konnte:

    Code
    Return-Path: <[b]michael.XXXXX@online.de[/b]>
    Received: from mx1.orange-partner.fr (localhost [127.0.0.1])
    	by localhost (Postfix) with ESMTP id 95FF3C1125
    	for <elene.vast@mobistorefrance.com>; Thu, 17 Apr 2014 14:41:19 +0200 (CEST)
    Received: from mx1.orange-partner.fr (localhost [127.0.0.1])
    	by mx1.orange-partner.fr (Postfix) with SMTP id 77237C1132
    	for <elene.vast@mobistorefrance.com>; Thu, 17 Apr 2014 14:41:19 +0200 (CEST)
    Received: from moutng.kundenserver.de (moutng.kundenserver.de [212.227.17.13])
    	by mx1.orange-partner.fr (Postfix) with ESMTP id 25785C1125
    	for <elene.vast@mobistorefrance.com>; Thu, 17 Apr 2014 14:40:54 +0200 (CEST)
    Received: from jvnjzn (145.152.137.219.broad.gz.gd.dynamic.163data.com.cn [219.137.152.145])
    	by mrelayeu.kundenserver.de (node=mreue101) with ESMTP (Nemesis)
    	id 0M9Xn5-1WnpuQ13HD-00CzjI; Fri, 18 Apr 2014 03:20:41 +0200
    Message-ID: <DD1FA38E3317AE4AB3844BD7CC1BAA71@jvnjzn>
    From: "Polos France" <[b]michael.XXXXX@online.de[/b]>
    To: <lilivide@yahoo.fr>,
    	<bastiendanilerussi@yahoo.fr>,
    	<president@windowoneurope.org>,
    	<lucie@west-indies-travel-rental-hotel.co.uk>,
    	<patrice@e-sei.com>,
    	<elene.vast@mobistorefrance.com>,
    	<duduroiducul@yahoo.fr>,
    	<kamezi@hotmail.fr>,
    	<skate_baker12@email.com>,
    	<www.abdzar_71@yahoo.fr>,
    	<jimmy.assing@wanadoo.fr>,
    	<bina1967@hotmail.fr>,
    	<jeanjacques.vatan@wanadoo.fr>,
    	<isabelle.grivet@free.fr>,
    	<benjaxieu@hotmail.com>,
    	<slmathe@free.fr>,
    	<christine.leroux@ac-nantes.fr>,
    	<jean.mastron@club-internet.fr>,
    	<lemarchand@ch-havre.fr>,
    	<christelle.pautal@laposte.net>,
    	<tkp00012002@yahoo.fr>,
    	<langlois.pa@gmail.com>,
    	<celine.joye@hgc.ch>,
    	<hervemorzadec@orange.fr>,
    	<publiozf@club-internet.fr>
    Subject: =?utf-8?B?UGx1cyBsb2luLCBqdXN0ZSDigqwxNg==?=
    	=?utf-8?B?LDk5IHBvdXIgUG9sbyBMYWNvc3Q=?=
    	=?utf-8?B?ZSBldCBSYWxwaCBMYXVyZW4=?=
    Date: Fri, 18 Apr 2014 09:20:03 +0800
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    	boundary="----=_NextPart_000_0862_01626C39.1C938C00"
    X-Priority: 1
    X-MSMail-Priority: High
    X-Mailer: Microsoft Outlook Express 6.00.2900.5512
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512
    X-Provags-ID: V02:K0:jRU969M3gYaFJhcKzBWGKiOwbOPIPhQP1GcFwoxzsCU
     HLfNeyrHZFoxd44t30iXKwpMv2T82jpWNj7x1ypyMQ3ComJHct
     um8s/usW4HHGvgTJidqe/RSU4yWj9N02YezeDcxi0ZK/A0q8Us
     7XENHRSzt/1vcXSH/ERXEAKr4kLmvJO7Z+re0nAwOrShGa0Cc8
     8sp3JMqcyPsheAPOa+9vZ1OfZNuTaGeLU6w9rLnT9D1g9XUpSn
     aGu0UV1MsuyWDwNOEuEmuPLWWShFxRfCWpMJKuXnExYKcEWeRM
     mS6EtaE2Lzkci0TREQz/p5fzLbOnRCl2ckt7kTiTRjHcmUU8LQ
     dlwqU4hXyuvJb6UwM4f3QKgwhEKBz0ura/t1alvHB
    X-PMX-Version: 6.0.0.2142326, Antispam-Engine: 2.7.2.2107409, Antispam-Data: 2014.4.18.10619
    
    
    
    
    This is a multi-part message in MIME format.
    
    
    
    
    ------=_NextPart_000_0862_01626C39.1C938C00
    Content-Type: text/plain;
    	charset="utf-8"
    Content-Transfer-Encoding: base64
    
    
    
    
    SmUgdm91cyBkb25uZSBzYW5zIGZpbiB0b3V0ZSBub3V2ZWxsZSBib25uZSB2b2xvbnRlLg0KQm91
    dGlxdWUgUG9sbyBMYWNvc3RlIGV0IFJhbHBoIExhdXJlbiByZWR1aXQgbGVzIGNvbGxlY3Rpb25z
    IDIwMTQNCjxpbWcgc3JjPSJodHRwOi8vd3d3LnVzZS5jb20vaW1hZ2VzL3NfNS9zb3J0ZWQvY2Y5
    YWRjZGE4MmJkYjM3MGRjZmYuanBnIiBib3JkZXI9IjAiPiANCg0KUHJvbW90aW9ucyBMYWNvc3Rl
    IGV0IFJhbHBoIExhdXJlbiBNYW5jaGVzIExvbmd1ZXMgZXQgQ291cnRlcyAyMDE0IC0gODAlIFJl
    ZHVjdGlvbi4NClBvbG9zLCBDaGVtaXNlLCBIb29kaWVzLCBQYW50YWxvbiwgUHVsbCwgVmVzdGUs
    IERvdWRvdW5lcyAsIGRlIDE2LDk5IGV1cm8NClZpc2l0ZXogbGUgbWFnYXNpbiA=
    
    
    
    
    ------=_NextPart_000_0862_01626C39.1C938C00
    Content-Type: text/html;
    	charset="utf-8"
    Content-Transfer-Encoding: base64
    
    
    
    
    PCFET0NUWVBFIEhUTUwgUFVCTElDICItLy9XM0MvL0RURCBIVE1MIDQuMCBUcmFuc2l0aW9uYWwv
    L0VOIj4NCjxIVE1MPjxIRUFEPg0KPE1FVEEgaHR0cC1lcXVpdj1Db250ZW50LVR5cGUgY29udGVu
    dD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxNRVRBIGNvbnRlbnQ9Ik1TSFRNTCA2LjAw
    LjI5MDAuNTg0OCIgbmFtZT1HRU5FUkFUT1I+PC9IRUFEPg0KPEJPRFk+DQo8RElWIGFsaWduPWNl
    bnRlcj48Rk9OVCBzaXplPTI+SmUgdm91cyBkb25uZSBzYW5zIGZpbiB0b3V0ZSBub3V2ZWxsZSBi
    b25uZSB2b2xvbnRlLjxCUj5Cb3V0aXF1ZSBQb2xvIExhY29zdGUgZXQgUmFscGggTGF1cmVuIHJl
    ZHVpdCBsZXMgY29sbGVjdGlvbnMgMjAxNDwvRk9OVD48QlI+PEEgDQpocmVmPSJodHRwOi8vYml0
    LmRvL2o3NloiPjxpbWcgc3JjPSJodHRwOi8vd3d3LnVzZS5jb20vaW1hZ2VzL3NfNS9zb3J0ZWQv
    Y2Y5YWRjZGE4MmJkYjM3MGRjZmYuanBnIiBib3JkZXI9IjAiPjwvQT4gPEJSPjxCUj48Rk9OVCBz
    aXplPTI+UHJvbW90aW9ucyBMYWNvc3RlIGV0IA0KUmFscGggTGF1cmVuIE1hbmNoZXMgTG9uZ3Vl
    cyBldCBDb3VydGVzIDIwMTQgLSA4MCUgUmVkdWN0aW9uLjxCUj48U1RST05HPlBvbG9zLCANCkNo
    ZW1pc2UsIEhvb2RpZXMsIFBhbnRhbG9uLCBQdWxsLCBWZXN0ZSwgRG91ZG91bmVzPC9TVFJPTkc+
    ICwgPEZPTlQgDQpjb2xvcj0jZmYwMDAwPmRlIDE2LDk5IGV1cm88L0ZPTlQ+PEJSPjxBIGhyZWY9
    Imh0dHA6Ly9iaXQuZG8vajc2WiI+PFNUUk9ORz5WaXNpdGV6IGxlIA0KbWFnYXNpbjwvU1RST05H
    PjwvQT4gPC9ESVY+PC9GT05UPjwvQk9EWT48L0hUTUw+DQo=
    
    
    
    
    ------=_NextPart_000_0862_01626C39.1C938C00--
    Alles anzeigen

    Nochmals Dank an Euch.

    Michael

    Viele Grüße

    Michael

    Einmal editiert, zuletzt von graba (9. Mai 2014 um 11:12) aus folgendem Grund: Code-Tags gesetzt

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 9. Mai 2014 um 10:23
    • #6
    Zitat

    aber....wie bitte soll ich über Webmail "Delivery Status Notification (Failure)" nachprüfen, wenn der Rechner ausgeschaltet ist?

    Von irgend einem anderen Rechner (Freund, auf Arbeit, in einem Internet-Cafe, ..., mit dem Schlau-Fernsprechapparat, usw.).

    Und noch einmal, ich rate dir wirklich die paar €nen zu investieren und dir die kommende c´t zu holen. Diese dort beigeheftete DVD ist nicht mit Gold aufzuwiegen!


    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Dinole
    Senior-Mitglied
    Reaktionen
    7
    Beiträge
    736
    Mitglied seit
    10. Apr. 2007
    • 9. Mai 2014 um 10:30
    • #7
    Zitat von "Peter_Lehmann"


    Externer Inhalt abload.de
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.

    Viele Grüße

    Michael

  • SusiTux
    Gast
    • 9. Mai 2014 um 17:14
    • #8

    Hallo Michael,

    den IP-Adressen im Quelltext nach, wurde die E-Mail von 219.137.152.145 verschickt. Das ist ein Rechner in China, wie Du über Whois sehen kannst. Dazu passt auch die Zeitzone +8.
    (Wie die Adresse 145.152.137.219.broad.gz.gd.dynamic.163data.com.cn zustandekommt, weiß ich nicht. 145.152.137.219 gehört zu Surfnet in den Niederlanden.)

    Von da aus geht es über ein Relay von 1&1 in Deutschland zu Orange in Frankreich. Benutzt wurde Deine 1&1-E-Mailadresse (@online.de), wenn auch mit "Polos France" als Namen. Soweit - so schlecht.

    Ich weiß nicht, wie "offen" das Relay von 1&1 ist. Da dieser Server aber in Deutschland steht, gehe ich mal davon aus, dass er sicher konfiguriert ist und keine E-Mails annimmt, für die er nicht zuständig ist.
    Das hieße dann aber, dass der Absender sich mit Deiner E-Mail-Adresse hat anmelden können. Was wiederum hieße, Du ahnst es schon, dass der freundliche Spammer, der den Rechner in China benutzte, Dein Passwort kannte.

    Auch wenn es natürlich sein kann, dass der 1&1-Relay-Server offen ist/war, Deine Passwörter solltest Du also dringend ändern und zwar alle!

    Gruß

    Susanne

    Edit: Angabe der Zeitzone korrigiert.

    Einmal editiert, zuletzt von SusiTux (10. Mai 2014 um 08:05)

  • Dinole
    Senior-Mitglied
    Reaktionen
    7
    Beiträge
    736
    Mitglied seit
    10. Apr. 2007
    • 9. Mai 2014 um 17:49
    • #9
    Zitat von "SusiTux"

    Auch wenn es natürlich sein kann, dass der 1&1-Relay-Server offen ist/war, Deine Passwörter solltest Du also dringend ändern und zwar alle!

    Danke :zustimm: Euch allen für Euren Support!
    Passwörter sind geändert, ich halte Euch auf dem Laufenden.

    Gruß Michael

    Viele Grüße

    Michael

  • Community-Bot 3. September 2024 um 20:10

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 138.0 veröffentlicht

    Thunder 30. April 2025 um 00:04

Aktuelle ESR-Version

  • Thunderbird 128.10.0 ESR veröffentlicht

    Thunder 29. April 2025 um 23:24

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™