Archivübersicht | Impressum

THEMA:   Ist hier ein Trojaner im Spiel?

 6 Antwort(en).

Herbert-monacus begann die Diskussion am 27.10.02 (09:29) mit folgendem Beitrag:

Seit einigen Wochen bekomme ich ca . zweimal die Woche über eMail (T-Online) die Nach-richt „no delivery“. Mir wird mitgeteilt, das eine eMail von mir nicht ausgeliefert werden konnte, obgleich ich nichts verschickt habe. Als Absender wird mir eine undefinierbare An-häufung von kleinen Vokabeln gemeldet, von der via „fwd“ die Unzustellbarkeit festgestellt worden ist. Die angeblich von mir erstellte eMail beinhaltet die Namen meiner Icons auf dem Desktop oder die Änderungsdaten verschiedener Dateien. T-Online versicherte mir, mit dem Unsinn könne keiner etwas anfangen, ich solle versuchen durch Namensänderung das Pro-blem zu lösen. Kann mir jemand eine bessere Antwort geben oder hat jemand schon ähnliche Erfahrungen gemacht?


schorsch antwortete am 27.10.02 (09:48):

Helfen kann ich nicht, nur ergänzen: Es kommen eine Menge E-Mails, die unter "Betreff" nur "ohne" haben. Auch kein Text ist dabei. Zudem kommen jeden Tag eine Menge mit Viren verseuchte E-Mails, die vom Norton abgefangen und unschädlich gemacht werden.


Karl antwortete am 27.10.02 (09:58):

Lieber Monacus,

rein theoretisch ist es möglich, dass ein SPAM-Versender im Betreff "no delivery" schreibt und nur vortäuscht als würde eine Deiner Mails nicht zustellbar sein. Dass der Inhalt der Mail Deine Desktop-Daten (scheinbar) enthält deutet darauf, dass es sich um eine HTML-Mail handelt (richtig?), in der ein IFRAME untergebracht ist. Dieser IFRAME liefert, wenn er auf Deinem Rechner abgefragt wird, deine Desktop-Daten, auf meinem Rechner meine etc. Dein Desktop ist also nicht wirklich ausgespäht, sondern der IFRAME gaukelt dies nur vor.

Das ist eine beliebte Methode von SPAM-Versendern Panik zu erzeugen, um dann später eventuell als "Retter in Not" aufzutreten und "Anti-Spy-Software" zu verkaufen.

Ob meine Diagnose richtig ist, weiss ich allerdings nicht, dazu bedürfte es mehr Informationen. Du könntest mir den Header der Mail privat senden oder ihn hier öffentlich machen. Ich bin sicher, es würden sich noch einige andere an der Diagnose beteiligen und vielleicht wäre das ein lehrreiches Beispiel.

Mit freundlichen Grüßen

Karl


Herbert-monacus antwortete am 27.10.02 (11:30):

Lieber Karl,

besten Dank für die mich sehr beruhigenden Zeilen, aus denen ich entnehmen kann, dass mir durch diese Machenschaften kein direkter Schaden entstehen kann. Offenbar werden, wie Schorsch andeutet, noch mehr auf mannigfaltige Weise belästigt. Vor einiger Zeit wurde mir von einem Surfer aus Italien eine Reihe wunderschöner Kinderfotos zugeschickt. Als ich mich dann in gebührender Weise bedanken wollte, erfuhr ich, dass er von diesem Vorgang überhaupt nichts wußte und auch entsetzt war darüber, was sonst noch möglicherweise von seinem PC aus durch die Welt geisterte.
Deinen Rat werde ich gern befolgen. Sobald ich wieder ein „ non delivery“ bekomme, werde ich dieses Unding Dir zukommen lassen. Nochmals besten Dank für Deine Mühe.
Mit besten Grüßen
Herbert-monacus


Herb antwortete am 27.10.02 (11:46):

Bekomme auch solche Mails, die offensichtlich meinen Absender verwenden.

Aber erst in der letzten Zeit.
Auf meiner Tastatur gibt es eine "DEL" Taste für diese Mails.
Lach.
Werde die Sache aber beobachten.

Rein technisch ist es möglich, über SMTP-Relay einen vollkommen irrelevanten Ansender anzugeben. T-Online machte das auch möglich.

Verwende diese Technik selbst, um eine unmöglichae Absenderangabe durch eine sinnvolle zu ersetzen, muss man aber bei t-online erst beantragen, dass das geht.


bello antwortete am 27.10.02 (14:00):

Seit wann ist die Eingabe-Taste für so etwas gut??


Herb antwortete am 27.10.02 (16:44):

DEL = Löschtaste