PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Spam-Attacke?


aths
2003-08-22, 21:13:20
Seit einigen Tagen bekomme ich um Größenordungen mehr Spam. Früher waren es 20-40 Mails am Tag. Jetzt kommen 100 Mails in wenigen Stunden zusammen. Ist das bei euch auch so?

TitusXP
2003-08-22, 21:15:28
nein!
bei mir ist alles normal. vielleicht hat ja irgendein spinner deine mail-addy in so einen spam-cracker eingetragen?!

Gruss Titus

Delmond
2003-08-22, 21:15:44
Ich kann nicht klagen. Mit meinem gmx-Account kriege ich pro Woche nicht mehr als eine Spammail. Alles andere wird stets herausgefiltert.

Arkh
2003-08-22, 21:54:12
Nein.

Btw: Spam-Filter hilft.

aths
2003-08-22, 22:04:24
Original geschrieben von Arkh
Nein.

Btw: Spam-Filter hilft. Eben nicht. Ich filtere zwei-stufig, einmal direkt bei GMX, und einmal mit dem Mozilla Mail Client.

Über Nacht ist der GMX "Spamverdacht"-Ordner so voll, dass die 20 MB erschöpft sind und ich keine Mails mehr empfangen kann.

Cadmus
2003-08-22, 22:09:25
Original geschrieben von aths
Eben nicht. Ich filtere zwei-stufig, einmal direkt bei GMX, und einmal mit dem Mozilla Mail Client.

Über Nacht ist der GMX "Spamverdacht"-Ordner so voll, dass die 20 MB erschöpft sind und ich keine Mails mehr empfangen kann. Ahnung, woran das liegen könnte? Ich habe bei GMX keine ähnlichen Probleme.

aths
2003-08-22, 22:12:04
Original geschrieben von Cadmus
Ahnung, woran das liegen könnte? Wie gesagt, seit einigen Tagen bekomme ich ganz massiv Spam. Daran liegts. Ich dachte, dass dieses Problem nicht auf mich begrenzt wäre.

Omnicron
2003-08-22, 22:35:25
Ich weiss echt nicht wie Leute soviel Spam zusammenkriegen können ?
Ich habe max 5 Spammails pro Tag, und die landen alle im GMX Spamfilter. Und die Mailadresse hab ich schon mehrere jahre lang.

Thowe
2003-08-22, 22:37:56
Etwa 1x Spammail per Woche auf meinen echten Email-Konto, für alles andere mache ich mir ab und an eines bei Hotmail, das ich nur kurz für "Umfragen" o.Ä. auf amerikanischen Seiten benutze.

Emails kaufen ist ja mitlerweile auch schon recht beliebt.

ATI-Andi
2003-08-22, 22:47:35
Vielleicht hat aths sich bei Karstadt registriert. :D

Ne, mal im Ernst, für 100 Mails in mehreren Stunden muss man sich schon bei dubiosen Services registriert haben. Vielleicht hat auch ein Bekannter dir einen reingewürgt und die Mailadresse auf einen Spam-Verteiler gesetzt oder in ein Free-Mail-Get-Sex-Angebot hereingesetzt. Vielleicht waren es auch mehrere Bekannte. :D

Ich habe maximal 5 Spammails pro Tag, meistens nur so um die 2, da brauche ich kein Filter.

mirp
2003-08-22, 22:49:17
Seit Dienstag, ca. 14 Uhr, werde ich auch mit dramatisch viel Spam zugemüllt. In den ersten drei Stunden waren es 20 Mails. Vorher vielleicht 1-3 pro Woche. Also eigentlich gar nichts. Zunächst dachte ich der GMX-Spamfilter würde nicht mehr funktionen. Aber als ich nachsah, hatten sich doch drei in ihm verirrt.

Besonders ärgerlich ist die Sache, da ich einen Volumentarif hab. Da nützt es nichts, wenn Mozilla den Spam einigermassen rausfiltert. Ich will das erst gar nicht runterladen. Daher habe ich dann schnellsten zu drastischeren Massnahmen gegriffen. Der GMX-Spamfilter wurde erstmal deaktiviert. Die Filterregeln sind viel nützlicher!

Das Adressbuch ist jetzt zur Whitelist umfunktioniert (kein 100er Limit). Die meisten Spammails, die ich erhalte, kommen seltsamerweise eh mit immer den gleichen Subjects daher und sind ca. 100 KB gross. Also kann ich die leicht identifizieren und gleich löschen. Seit Dienstag krieg ich auch massig Unzustellbarkeits-Mails => noch ein Filter...und Mails die eventuell doch interessant sein könnten, kann man schließlich immernoch in den Spamverdachtsordner schieben lassen, um dann am nächsten Tage eine Nachricht zu erhalten.

Somit bekomme ich nun wieder fast keinen Spam mehr. Muss allerdings mit dem Risiko leben, dass mich theoretisch doch eine sinnvolle Mail nicht erreichen könnte. Allerdings ist es bei der Art Mails, die mir geschickt werden, eher unwahrscheinlich.

Sergej
2003-08-22, 22:50:43
T-Online leistet beim Filtern aber saubere Arbeit. Ich bekomme auf meiner T-Online-Adresse nie Spam Mails. Ist schon fast ungewohnt im Gegensatz zu meinen Hotmail- und GMX-Adressen ;D

Argo Zero
2003-08-22, 22:55:24
Original geschrieben von Sergej
T-Online leistet beim Filtern aber saubere Arbeit. Ich bekomme auf meiner T-Online-Adresse nie Spam Mails. Ist schon fast ungewohnt im Gegensatz zu meinen Hotmail- und GMX-Adressen ;D

Schön wärs, bekomme aber auch bei T-Offline Spam.
Aber schon länger planen AOL und T-Doofline einen Spamfilter zu entwickeln wegen dem hohen Traffic. Fragt sich nur wann das umgesetzt wird...

aths
2003-08-22, 23:43:46
Da steckt offenbar der W32/Sobig-F dahinter. Der kennt nämlich genau die handvoll bekannter Spam-Header, die ich seit einiger Zeit ständig lese.

nggalai
2003-08-23, 00:11:00
Original geschrieben von aths
Immer dieses Gespamme, mann. Das "fängt" man sich nicht "ein", die Mails bekommt man von anderen, verseuchten Rechnern zugesendet. . . . was auch dazu führt, dass von den verseuchten Rechnern als "Absender" irgendein anderer Kontakt ausm Adressbuch eingesetzt wird, und dem besagten Kontakt viele idiotische Autoreplies à la "Wir haben eine E-mail von Ihnen mit Virus ahoi erhalten!!" oder einfach nur ein "nicht zustellbar" vom Postmaster beschehrt.

Bei uns im Büro waren's gestern Nachmittag bis zu 1000 solche Mails pro Minute (!), aufm Gateway. Dienstag waren's noch zwischen 20 und 30, normal sind etwa 5. Und nur, weil Leute zu doof sind a) nicht einfach alle Attachments zu öffnen und b) sich einen sinnlosen Autoreply zu ersparen. Wenn man eine Mail mit Wurm kriegt, kommt der in den seltensten Fällen wirklich direkt vom Rechner des genannten Absenders. Solche "Achtung Virus!"-Autoreplies fördern also das Chaos und bringen rein gar nichts ausser noch mehr Traffic.

Ist schon lustig, dass der "Sekundärschaden" eines Wurms mitlerweilen mehr Probleme macht als der "Primärschaden" selbst.

93,
-Sascha.rb

P.S. Auf meinen privaten Konten hab' ich seit der ganzen Sobig-Sache gerade mal 5 Mails (3 mit Wurm, 2x Postmaster/nicht zustellbar) erhalten. Und Thunderbird hat die ganz von selbst als Spam eingestuft, ohne dass ich den speziell darauf trainieren musste. *freu* -.rb

zeckensack
2003-08-23, 00:37:48
Ich habe heute 7 oder 8 nette EMails mit 100kB pif-Attachment bekommen, und noch eine mit scr. Ist das das Resultat dieses Würmchens?

PS: das hat mir eine gute Idee für eine neue Filterregel beschert ;)

Leonidas
2003-08-23, 01:13:11
Original geschrieben von aths
Seit einigen Tagen bekomme ich um Größenordungen mehr Spam. Früher waren es 20-40 Mails am Tag. Jetzt kommen 100 Mails in wenigen Stunden zusammen. Ist das bei euch auch so?


Ja. Allerdings in einer anderen relativ: Früher 5-10 am Tag, jetzt 15-20 am Tage. Dennoch ist es auffällig, daß dies erst seit ca. 2-3 Wochen so ist.

bubi
2003-08-23, 02:13:36
Original geschrieben von aths
Da steckt offenbar der W32/Sobig-F dahinter. Der kennt nämlich genau die handvoll bekannter Spam-Header, die ich seit einiger Zeit ständig lese.

zwar nicht seit langem (vielleicht 2-3x die Woche) aber ich habe eben wieder emails abgerufen und es waren von 34Mails 32Spam von denen wiederrum 13 von Norton als verseucht angezeigt wurden und zwar mit

1x Trojan Dropper

12x W32.Sobig.F@mm

XDream Modder
2003-08-23, 02:19:44
Die sehrwahrscheinliche beste Lösung:

Installiere einen neuen Account bei einem Freemail Anbieter, da gibts viele, empfehle dir www.web.de oder www.gmx.de zu verwenden und als letztes achte darauf das niemand deine email erfahrt ausser die wichtigsten Leute nicht der ganzen Firma oder all deiner Freunde !

Dann richtest du eine zweite email adresse, klar mit einem anderen username, und diese ist dafür da, für alle andere, also eine *spamm* Email, und dort kannst du allen müll zukommen lassen, ist vielmals nützlich, eben um bei deiner normalen mail adresse diese Probleme zu vermeiden in zukunft...

Gruss
XDream Modder

aths
2003-08-23, 02:28:41
Original geschrieben von zeckensack
Ich habe heute 7 oder 8 nette EMails mit 100kB pif-Attachment bekommen, und noch eine mit scr. Ist das das Resultat dieses Würmchens? Ja.

aths
2003-08-23, 02:30:05
Original geschrieben von XDream Modder
Die sehrwahrscheinliche beste Lösung:

Installiere einen neuen Account bei einem Freemail Anbieter, da gibts viele, empfehle dir www.web.de oder www.gmx.de zu verwenden und als letztes achte darauf das niemand deine email erfahrt ausser die wichtigsten Leute nicht der ganzen Firma oder all deiner Freunde !

Dann richtest du eine zweite email adresse, klar mit einem anderen username, und diese ist dafür da, für alle andere, also eine *spamm* Email, und dort kannst du allen müll zukommen lassen, ist vielmals nützlich, eben um bei deiner normalen mail adresse diese Probleme zu vermeiden in zukunft...

Gruss
XDream Modder Bringt nix. Denn damit bekomme ich ja nicht weniger Spam.

bubi
2003-08-23, 02:30:15
Original geschrieben von aths
Ja.

Also ist mein W32.Sobig.F@mm auch sowas? weil das sind auch *.pif dateien.

bubi
2003-08-23, 02:50:37
Original geschrieben von bubi
Also ist mein W32.Sobig.F@mm auch sowas? weil das sind auch *.pif dateien.

Alles klar haben grad auf RTL Aktuell genau von diesem Wurm berichtet.

barracuda
2003-08-23, 03:16:11
Keine Ahnung was ihr habt. Bei mir nach wie vor 0 Spam. Daher nochmal meine Empfehlung von Wegwerf-Addys: www.spamgourmet.com

Gothmog
2003-08-23, 07:50:03
Werde seit gestern auch zugespammt - gestern ca 50 heute 40 Spam Mais. viele davon Virenverseucht...:@#$!%:

hoffentlich hört der Spuk bald wieder auf...is ja echt nervig!

greetz
Gothmog

Axel
2003-08-23, 09:21:23
Es wird aths nicht helfen, aber ich hatte während meiner Internet-Jahre vielleicht 2-3 Spammails. Soweit ich weis, hat web.de auch kein automatischen spam-Filter.
Ich nutze aber meine Adresse nur für den normalen e-mail-Verkehr und diverse newsletter.

nggalai
2003-08-23, 09:35:24
Hola,

Der Tipp mit der "Spambox" ist gut. Ich hab' ein Hotmail-Konto noch aus der Zeit, wo man für MSM eine Hotmail-Adresse brauchte, und habe die im Usenet etc. als "Sender" verwendet, meine "richtige" Adresse im Reply-To. Die allermeisten Spambots grabschen sich nur die Sender-Adressen, ergo wird Hotmail zugespammt, aber privat kommt nix rein--und wenn wer auf "Reply to Sender" klickt, krieg ich die Mail auf meine "richtige" E-mail-Adresse.

Diese Hotmail-Adresse verwende ich auch für all die Situationen, wo man für einen Download oder für die Installation eine E-mail-Adresse angeben muss. Realplayer und so.

Das hilft natürlich nicht gegen den Wurm--wenn wer deiner Freunde so doof ist und solche Attachments öffnet, hat's dich halt auch schon erwischt. Aber ich scheine nur wenige doofe Freunde zu haben, offenbar. ;)

Zur Spamfilterung hab' ich auf meinen drei Domains mit Spamassassin Filterregeln definiert. Spam kommt schon auf dem Mailserver, bevor ich die Header runterlade, in einen Spam-Ordner. Ich habe Spamassassin recht "locker" konfiguriert (Count von 5), und es wurde noch nie eine "echte" Mail als Spam verschoben. Die ersten paar Wochen habe ich trotzdem 1x pro Tag mal den Spamordner durchgeschaut. ;)

Für die "feinere" Spamfilterung nehme ich Thunderbird. Da ich IMAP und keine Offlineordner verwende, werden echt nur die Header runtergeladen, was auch von der Bandbreite her kein Problem darstellt. Damit ich die Nachrichten auch lokal archivieren kann, lade ich einmal pro Monat meinen E-mail-Account mit sFTP runter. POP3 verwende ich seit 3 Jahren nicht mehr.

93,
-Sascha.rb

aths
2003-08-23, 10:33:16
Original geschrieben von Axel
Es wird aths nicht helfen, aber ich hatte während meiner Internet-Jahre vielleicht 2-3 Spammails. Es wird dir nicht helfen, aber meine Adresse steht auf diversen Webseiten, und wurde offenbar von allen möglichen Webspider-Scans ausgelesen.

zeckensack
2003-08-23, 11:31:06
Oi!
Mittlerweile full ack @ aths. Heute nacht (zwischen ca 3:00 und jetzt gerade eben) 7 pifs und 3 scrs.
Bandbreite ist mir ja eigentlich egal (flat). Dank neuer Filterregel (Opera 6) landen die Dinger auch direkt im lokalen Eimer. Nur beunruhigend ist das schon.
Der GMX-Filter ist momentan auch zu dumm dafür, soviel zu denjenigen, die aths' Providerwahl für unklug hielten.

€dit: Und mittlerweile weitere neun Stück :|

Cadmus
2003-08-23, 11:35:26
Im GMX Viren-Rport steht folgendes:

Während in Teilen der Republik noch immer schläfrige Urlaubsstimmung vorherrscht, hat einer in diesen Tagen richtig viel zu tun: Mehr als 420.000 mit dem Sobig.F-Wurm infizierte e-mails hat der GMX Virenschutz innerhalb von drei Tagen gefiltert. Und Besserung ist keineswegs in Sicht, wie die GMX interne Virenschutz-Statistik verrät. Seit Dienstag ist die Rate infizierter e-mails vom vorherigen Durchschnittswert von einem Prozent auf mittlerweile 16% angestiegen!

In seiner rasanten Verbreitung übertrifft "Sobig.F" nach Einschätzung von Experten bislang bekannte Schädlinge um das Zehnfache. Der Wurm, der sich per e-mail verbreitet, soll bereits Hunderttausende Windows-Rechner befallen haben. Das Moskauer IT- Sicherheitsunternehmen Kaspersky Lab sprach sogar von der "größten Epidemie" in den vergangenen eineinhalb Jahren.

"Hunderttausende Sobig-F-Kopien geistern nun durch das Internet, so dass bei einigen Unternehmen das E-Mail-System bereits kollabiert ist", sagte Gernot Hacker, Technik-Experte beim Münchner Anti-Virensoftware-Hersteller Sophos. Wegen der hohen Verbreitungsgeschwindigkeit vermutet das Unternehmen, dass der Wurm so genannte Spam-Technologie zum Massenversand eingesetzt hat. Sein "Erfolg" beruht nach Angaben des Karlsruher IT-Experten Christoph Fischer auf zwei neuartigen Eigenschaften: Zum einen durchsucht "Sobig.F" nicht nur das Adressbuch des Empfängers, sondern gleich auch dessen gesamte Festplatte - und zwar "gründlichst", wie Fischer betont. Zum anderen kann sich der Wurm Dank einer "multi-threading"-Technik hundertfach gleichzeitig statt hintereinander versenden. Fischer spricht von Hinweisen, dass "Sobig.F" ein Test aus der Spammer-Ecke ist. Denn die Versender von Werbemails im Internet arbeiteten an Techniken, um ihre unerwünschten Botschaften mittels Würmer zu verbreiten. Dann sind die Täter nicht mehr ermittelbar, erklärte Fischer.

Sobig.F Kurzprofil (Quelle: Sophos)

W32/Sobig-F ist ein Wurm, der sich via E-Mail und über Netzwerkfreigaben verbreitet. Der Wurm versendet sich unter Verwendung seiner eigenen SMTP-Engine als Attachment an e-mail-Adressen, die er in verschiedenen Dateien auf dem Computer des Opfers findet. Wenn er sich per e-mail versendet, fälscht er die Adresse des Senders, so dass nur schwer ermittelt werden kann, wessen Computer tatsächlich infiziert ist.

Die e-mail hat folgendes Format:

Betreffzeile: Ausgewählt aus:
Re: That movie / Re: Wicked screensaver / Re: Your application / Re: Approved / Re: Re: My details / Re: Details / Your details / Thank you!

Text: Ausgewählt aus:
Please see the attached file for details. / See the attached file for details

Attachment: Ausgewählt aus:
movie0045.pif / wicked_scr.scr / application.pif / document_9446.pif / details.pif / your_details.pif / thank_you.pif / document_all.pif / your_document.pif

W32/Sobig-F versucht außerdem, sich zu verbreiten, indem er sich auf Windows-Netzwerkfreigaben kopiert und verwendet das Network Time Protocol eines von verschiedenen Servern, um das aktuelle Datum und die Uhrzeit festzustellen. Wenn das Datum der 10. September 2003 oder später ist, deaktiviert sich der Wurm.

Also, das Beste ist wohl abwarten und Tee trinken.

Ajax
2003-08-23, 18:40:15
Von der Heise Page:


Heise 1 (http://www.heise.de/newsticker/data/pab-22.08.03-000/)

Heise 2 (http://www.heise.de/newsticker/data/jk-23.08.03-000/)


So long Ajax

BOBOderAFFE
2003-08-24, 04:15:41
..is immer diese Panikmache,,,,,

Schliesslich würde ne aktuelle Version von AntiVierXP(o.o) einiges,wenn nicht alles, verhindern, zumindest bei mir.
D.H:Infos sind fürn Arsch weil nur die wenigsten darauf stossen,bzw, sich damit beschäftigen oder nicht?
Also immer in so ner Warnung nen Link zu AntiVir oder ähnlich zuverlässiger Software posten weil damit zumindest Hilfe "garantiert" wäre....

Ajax
2003-08-24, 11:15:43
Geht´s Dir noch gut ???

Dann is ja gut!

:massa:
Ich verbeuge mich vor Deiner erhabenen Intelligenz. Als Ober - Windoof - Fuzzie bist Du über alle Zweifel erhaben. Deiner leeter Schreibstil den Du pflegtest, suchte seinesgleichen. Du bist über alle Zweifel erhaben.

Erstens habe ich einen Link gepostet bei dem die entsprechenden Ports genannt werden. Die könntest Du sogar per "copy and paste" in Deine Firewall übertragen.
Zweitens, wenn Du es nicht mal schaffst nen VirenScanner runterzuladen.
Drittens sind auf der HeisePage sogar weiterführende Links zu namhaften Windows AntiVirProgs. Wie wärs, wenn Du vorher einfach mal liest, bevor Du Deinen Senf postest.

So, und jetzt geh und schrei nach einen Mod.

:asshole:

Sowas kann ja auch nur von Dir kommen.

So long Ajax

aths
2003-08-24, 13:36:39
Original geschrieben von zeckensack
Der GMX-Filter ist momentan auch zu dumm dafür, soviel zu denjenigen, die aths' Providerwahl für unklug hielten. Ich kriege schneller Spam, als ich im webbasierten GMX löschen kann. So schnell ich auch klickte, zu keinem Zeitpunkt gelang es mir, eine völlig leere Mailbox zu haben. Deshalb nutze ich die kommenden Tage meinen Email-Acc erstmal nicht mehr.

Ich raffe nicht, wieso die bei GMX nicht diese Mails von vornherein wegfiltern. Die sind doch vergleichsweise leicht zu erkennen!

aths
2003-08-24, 15:38:09
Auf mirps Tipp hin habe ich jetzt mal selbst GMX-Filterregeln definiert. Mal sehen, ob das hilft.

Nedo
2003-08-24, 16:47:42
also cih kann das auch nicht bestätigen... cih bekomm in de rwoche so 3-6 spam alarme von gmx...

Gast
2003-08-24, 20:18:05
Bekomme auch viele spams. Das ist dieser neue virus oder sowas