PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : web.de Konto gesperrt wegen Fremdzugriffs


Der Sandmann
2011-08-25, 20:14:45
Hi,

falle gerade aus allen Wolken. Nachdem das Abrufen meines WEb.de Kontos über Thunderbird mit einem Fehler quittiert wurde habe ich mich über das webmenü eingelogt und mich hat diese Meldung begrüßt:

Hinweis:
Unbefugte haben kürzlich auf Ihr Postfach zugegriffen. Um Sie und Ihre Daten zu schützen, haben wir Ihr Postfach daher gesperrt.

Sehr geehrter WEB.DE Nutzer,

unser Sicherheits-Team hat den Versuch eines unbefugten Zugriffs auf Ihr Postfach festgestellt. Es besteht der dringende Verdacht, dass Ihr Postfach für den Spam-Versand missbraucht wurde oder dass sich Dritte unbefugt Zugriff verschafft haben.

Um dies zu unterbinden, haben wir Ihr Postfach zu Ihrer und zu unserer Sicherheit vorsorglich für den Login gesperrt. Ihr Mailempfang ist durch diese Sperre nicht beeinträchtigt.

Um Ihr Postfach wieder freizuschalten, gehen Sie bitte wie folgt vor:

Führen Sie bitte umgehend einen Virenscan durch. Falls Sie keinen Virenscanner besitzen, besuchen Sie zunächst unsere Partnerseite https://www.botfrei.de/webde/ und laden sich den dort angebotenen Virenscanner herunter.

Wenden Sie sich dann bitte zur Entsperrung Ihres Postfachs an unseren Kundenservice. Wir haben dazu eine kostenlose Rufnummer bereitgestellt:

0800 932 3322

Montag bis Freitag: 8 - 18 Uhr
Samstag und Sonntag: 10 - 18 Uhr

Uns ist die Sicherheit Ihres Postfachs und Ihrer Daten wichtig. Bitte helfen Sie uns, gemeinsam eine hohe Datenqualität zu erhalten und den vollen Funktionsumfang Ihres Postfachs zu gewährleisten.

Vielen Dank für Ihre Mitwirkung!

WEB.DE
Abuse Abteilung

Da die Hotline schon dicht hat habe ich mal eines der AntiBoT Programme installiert und laufen lassen. Hat nichts gefunden. Hätte mich auch gewundert da ich eine Vollversion von Kaspersky installiert habe.

Naja, morgen dann dort mal anrufen. Bin ja auch auf die Erklärung gespannt wie sie das bemerkt haben das da ein Fremdzugriff erfolgt ist.

Poekel
2011-08-25, 20:56:25
Hätte mich auch gewundert da ich eine Vollversion von Kaspersky installiert habe.
Auch nen Virenprogramm von ner Linux-Boot-CD drüberlaufen lassen? Sollte nen fieser Virus aus welchem Grund auch immer auf dem System sein, hilft auch Kaspersky nicht unbedingt weiter.

Wenn du diese Meldung gekriegt hast, ist es zumindest naheliegend, dass über deinen Mail-Account Spam-Mails verschickt wurden, und dass irgendjemand wahrscheinlich dein Login und PW (woher auch immer; bei nem Freund mal Mails gecheckt?) hat.

€: Ansonsten ist es bei atypischer Verwendung von Proxys, VPNs oder Anonymizern auch möglich, dass man vielleicht in einen automatischen Filter gerät (nie nen VPN benutzt, VPN angeschmissen, vorher IP-Zugriff aus D., Sekunden später aus Amiland). Das kann dann mitunter nach einem unbefugten Zugriff aussehen.

radi
2011-08-25, 21:13:16
Ich hab das auch schon lange bei einer Adresse von mir. Aber die benutz ich schon ewig nicht mehr. Kann das wirklich ein virus sein? hab mir nix dabei gedacht und einfach nicht mehr benutzt?!

Der Sandmann
2011-08-25, 21:17:10
Auch nen Virenprogramm von ner Linux-Boot-CD drüberlaufen lassen? Sollte nen fieser Virus aus welchem Grund auch immer auf dem System sein, hilft auch Kaspersky nicht unbedingt weiter.

Wenn du diese Meldung gekriegt hast, ist es zumindest naheliegend, dass über deinen Mail-Account Spam-Mails verschickt wurden, und dass irgendjemand wahrscheinlich dein Login und PW (woher auch immer; bei nem Freund mal Mails gecheckt?) hat.

€: Ansonsten ist es bei atypischer Verwendung von Proxys, VPNs oder Anonymizern auch möglich, dass man vielleicht in einen automatischen Filter gerät (nie nen VPN benutzt, VPN angeschmissen, vorher IP-Zugriff aus D., Sekunden später aus Amiland). Das kann dann mitunter nach einem unbefugten Zugriff aussehen.

Hmm, jetzt wo du es sagst. Ich habe mich am ersten WE im August bei einem Freund bei web.de eingelogt weil ich neues paßwort für kicktipp brauchte ( mein altes hatte ich nicht im kopf da zu lang (generiert bei keypass) um noch schnell meine tips abzugeben.

Aber ob es daran lag? Hatte schon meien meine Ultimate Boot CD gesucht aber nicht gefunden. Werde morgen mal Knoppix mit Virenscnanner versuchen.

sei laut
2011-08-25, 21:42:30
Nur wenn sein Rechner verseucht ist.

@radi: Laut der Meldung ist da ein Spambot am Start, der E-Mails über das entsprechende web.de Konto schickt. Wo der Spambot aktiv ist, steht natürlich nicht drin - nur dass er irgendwo an deine Zugangsdaten kam.

(Spambots sind teils nicht leicht aufzuspüren, vorallem können sich viele davon im lokalen Netzwerk ausbreiten - also schauen, dass alle Computer auf aktuellem Stand sind)

Super-S
2011-08-25, 21:58:05
Hole dir einen kostenlosen tcp-viewer und schau dir die ganzen Verbindungen deines Rechners mal an.

Gibt auch logging-funktionen in solch Software...

Unter cmd mal "netstat -a" ausführen...

Der Sandmann
2011-08-25, 22:58:49
Hole dir einen kostenlosen tcp-viewer und schau dir die ganzen Verbindungen deines Rechners mal an.

Gibt auch logging-funktionen in solch Software...

Unter cmd mal "netstat -a" ausführen...

Werde ich morgen mal machen. Ich hoffe ja nicht das ich was habe. Auf eine Neuinstallation habe ich so gar keine Lust.

sei laut
2011-08-26, 09:16:52
Hole dir einen kostenlosen tcp-viewer und schau dir die ganzen Verbindungen deines Rechners mal an.

Unter cmd mal "netstat -a" ausführen...
Damit kriegts du aber nur die dummen Spambots dran, die schlauen suchen nach den bekannten Produkten und brechen die Verbindung ab.

radi
2011-08-26, 09:36:13
Ehrlich gesagt hab ich zZ garkein Bock und keine Zeit mich darum zu kümmern. Kann mir dadurch was passieren? die Addresse wurde ja geblockt. Ist auch garnicht sicher auf welchem PC der Bot sitzt.