Merkwuerdige Emails ueber Astrotreff-PM

  • Hallo,


    ich bekam heute morgen eine merkwuerdige Email einer Person, die mich ueber Astro-Foren benachrichtigte - eine Seite, auf der ich seit Jahren nicht mehr aktiv bin.


    Jetzt eben bekam ich eine aehnliche Email ueber Astrotreff:


    ---------------------------------------------------------------------


    Sie erhielten folgende Nachricht von: kendra25 (XXXXX(==>)yahoo.com)


    ?ber: http://www.astrotreff.de/


    Hallo, ich bin Kendra, ich h?rte von Ihrer Seite hier (==>)( http://www.astrotreff.de ) bitte ich gerne Kontakt mit mir in meinem E-Mail; (XXXXX(==>)yahoo.com) jetzt habe ich
    etwas sehr vertraulich mit Ihnen teilen und senden Ihnen auch mein Foto



    Hello, I am kendra, I stopped by your page here (==>)( http://www.astrotreff.de ) please I like you to contact me in my Email; ( XXXXX(==>)yahoo.com ) now i have something very
    confidential to share with you and also send you my photo.


    -------------------------------------------------------------------


    Kann es sein, dass wir uns einen Spambot eingefangen haben ?


    Irgendwas geht da um ...


    EDIT: Kontaktemailadresse unkenntlich gemacht. Der Inhaber dieser Adresse kann selbst ein Opfer sein.

  • <blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">Zitat:<hr height="1" noshade id="quote"><i>Original erstellt von: JSchmoll</i>
    <br />Oha - wird Zeit, dass der Kammerjaeger kommt.


    ;)


    <hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">


    Bei mir auch...[:D]


    Andreas

  • Ich hab die Mail jetzt auch über die Astrotreff-PM bekommen.


    Wird wohl letzendlich jeder hier bekommen [:D]


    Vielleicht wäre eine allgemeine Meldung/Warnung vor dieser SpamNachricht an alle Benutzer angebracht? Ich meine es wird eh keiner so leichtsinnig sein und da an diese Mailadresse zu schreiben, aber falls doch... Sicher ist sicher.


    Gruß, Gerry

  • Ja, es scheint wie wenn da jemand eine Lücke gefunden hat an alle Nutzer eine automatische E-Mail zu schicken. Ich hab auch eine E-Mail gekriegt. Wenn dann jemand auf diese E-Mail antwortet wird die E-Mailadresse vermutlich gespeichert um dann später anderweitig missbraucht zu werden. Der Nutzer gehört gesperrt und es gehört überprüft wie das möglich ist und was man dagegen tun kann.


    Servus,
    Roland

  • Soeben sowas bekommen....





    Hallo Zyrusthc


    Sie erhielten folgende Nachricht von: kendra25 (kendraotis28(==&gt;)yahoo.com)


    Über: http://www.astrotreff.de/


    Hallo, ich bin Kendra, ich hörte von Ihrer Seite hier (==&gt;)( http://www.astrotreff.de ) bitte ich gerne Kontakt mit mir in meinem E-Mail; (kendraotis28(==&gt;)yahoo.com) jetzt habe ich etwas sehr vertraulich mit Ihnen teilen und senden Ihnen auch mein Foto


    Hello, I am kendra, I stopped by your page here (==&gt;)( http://www.astrotreff.de ) please I like you to contact me in my Email; ( kendraotis28(==&gt;)yahoo.com ) now i have something very confidential to share with you and also send you my photo.

  • <blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">Zitat:<hr height="1" noshade id="quote"><i>Original erstellt von: Caro</i>
    <br />So, Kammerjäger war da [;)]
    <hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">


    Super :)


    Nun sollte da auch nix mehr kommen.

  • Ja, schnell reagiert --&gt; vielen Dank.


    Dass ich sowas auch ueber Astro-Foren bekam, laesst auf eine breitere Attacke schliessen. Vielleicht haben die dort ja die selbe Forensoftware.

  • Hab diese Mail auch bekommen: kendraotis28... habs erst garnet geöffnet und gleich in Müll. Nun sehe ich das ich nicht der Einzigste war[:(!]

  • Diese Mail habe ich heute auch bekommen. Wie ich erfahren habe, handelt es sich bei diesem User um einem Spammer. Die Nachricht wurde um 18:20 versandt.


    <blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">Zitat:<hr height="1" noshade id="quote">... ist aber ein nettes Mädel ;-)<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">


    Muss nicht so sein, dass es hier um eine weibliche Person handelt. Laut der Mail könnte es sich um einen nicht unserer Sprache handeln. (Der Text ist komisch verfasst)


    <blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">Zitat:<hr height="1" noshade id="quote">Dass ich sowas auch ueber Astro-Foren bekam, laesst auf eine breitere Attacke schliessen. Vielleicht haben die dort ja die selbe Forensoftware.<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">


    Glaube nicht,dass diese Mail außerhalb von hier versandt worden ist. Diese Person muss hier bewusst die einzelnen User persönlich angeschrieben haben. Woher soll man auch die Email-Adresse heraus bekommen.


    Musste auch wegen viel Spam vom letztem Jahr meine Email-Adresse ändern. (Wie bekannt, wurden ja 18 Millionen Email-Adressen und Passwörter geklaut.

    Wenn uns Außerirdische aus der Ferne im All  beobachten, dann merken Sie dass was auf der Erde hier faul ist.
    :telescope: 150/750 mm Skywatcher Newton | :camera: Canon EOS 600d, Canon R7 + 14 mm Walimex, 24 mm Weitwinkel, 80 - 300 mm Tele, 16 - 55 mm Zoomobjektiv | Skywatcher Montierung HEQ-5 Pro SynScan GoTo

    Aktuelle Wetterdaten aus Wetterstation und Homepage

    »»»»»» Wetterseite Allmendingen ««««««« | »»»»»» Sternwarte Ehingen ««««««« |


    Gruß Manfred

  • Hallo leute,


    Ich habe auch eine Mail bekommen, wie wahrscheinlich alle hier. Müssen die die Datenbank gehackt haben um an die Mailadressen zu kommen oder kann ein Bot über ein angemeldetes Profil auch so über die PN-Funktion die User des Forums anmailen? Wenn ja und sich solche Fälle wiederholen sollten, müsste man mal über eine Absicherung der PN-Funktion nachdenken. Vielleicht durch ein Captcha oder eine erneute manuelle Anmeldung.


    Bis dann:
    Marcus

    16" f/4 Dobson, 6" f/5 Dobson, C8, 60/360 Apo, 70/700 PST-Mod "Sunlux"


    Zeige mir einen Dobson und ich zeige Dir eine Baustelle

  • Hallo Marcus,


    die haben die Mailadressen nicht, wie auch denn gehackt wurde hier niemand. Der User war regulär registriert, und für einen Bot ist es dann ein Leichtes eine PN nach der anderen rauszuhauen. Ich schätze mal, bei vielen ist der Kram direkt im Spamfilter gelandet, wo es ja auch hingehört. Angesichts der Tatsache, daß der Spammer ja aber auch in Forenposts gewütet hat, hieße das, daß wir auch für jeden Forenbeitrag Captchas brauchen, und da wäre dann wirklich die Frage ob das mehr nervt als nützt.


    Viele Grüße
    Caro

  • <blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">Zitat:<hr height="1" noshade id="quote">der/die sucht alle Foren heim, gestern astro-foren, heute astrotreff. Und wer googelt, wird sehen, dass nicht nur Astroforen, sondern querbeet alles zugemüllt wird.<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">


    Also die Suchfunktion kendra25 bei Google listet nichts besonders auf:
    Nur mit einem bestimmten Suchbegriff, wie astro-foren kendra25 taucht dieser Name bei Google auf.


    <blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">Zitat:<hr height="1" noshade id="quote">Ich habe auch eine Mail bekommen, wie wahrscheinlich alle hier. Müssen die die Datenbank gehackt haben um an die Mailadressen zu kommen oder kann ein Bot über ein angemeldetes Profil auch so über die PN-Funktion die User des Forums anmailen? Wenn ja und sich solche Fälle wiederholen sollten, müsste man mal über eine Absicherung der PN-Funktion nachdenken. Vielleicht durch ein Captcha oder eine erneute manuelle Anmeldung.<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">


    Könnte gut möglich sein. Aber dieser Benutzer ist seit heute registriert, Siehe:
    http://www.astrotreff.de/pop_p…asp?mode=display&id=16515


    Wie auch aus einem anderem Forum bekannt ist, gibt es eine Möglichkeit eine Scheinanmeldung in einem Forum umzusetzen.


    Wenn dieses Mitglied schon nun 7 Beträge geschrieben hat, müsste dieser Real sein, also sich mit seinem Benutzernamen anmelden und so dann über die PN-Funktion diese Mails abgesendet haben. Wenn dies nicht zutrifft, dann ist die Datenbank gehackt worden und eine Scheinanmeldung des User vorgenommen worden. Somit ist aber dann nicht gewährleistet, dass man danach Spam-Frei bleibt.


    Beim Versenden kann man herausfinden, ob die Mail auch existiert, also bei dem Betreffenden angekommen ist. Vor kurzem musste ich schon wie erwähnt, meine Email-Adresse ändern, wobei ich dort noch meine Daten ändern musste (Wetter.com).


    Also musste ich kurzzeitig die alte wieder verwenden. Was mich überrascht hat, trotz Löschung dieser Email, bekam ich auf diese alte Adresse fortlaufend Spam.


    Bei der PN-Versendung, wäre es gut möglich hier eine Passwort-Abfrage zu machen, aber nicht mit dem Einlogg-Passwort.

    Wenn uns Außerirdische aus der Ferne im All  beobachten, dann merken Sie dass was auf der Erde hier faul ist.
    :telescope: 150/750 mm Skywatcher Newton | :camera: Canon EOS 600d, Canon R7 + 14 mm Walimex, 24 mm Weitwinkel, 80 - 300 mm Tele, 16 - 55 mm Zoomobjektiv | Skywatcher Montierung HEQ-5 Pro SynScan GoTo

    Aktuelle Wetterdaten aus Wetterstation und Homepage

    »»»»»» Wetterseite Allmendingen ««««««« | »»»»»» Sternwarte Ehingen ««««««« |


    Gruß Manfred

  • Leute,
    mal Ball flach halten.
    Jetzt haben wir mal eine Spam (für mich die erste seit ich mich vor über einem Jahr angemeldet habe) über das Forum bekommen, und sofort geht der Ruf nach mehr Sicherheit los. Mail löschen und zur Tagesordnung übergehen ;)

  • Hallo Manfred,


    gib mal "kendra otis spam" ein[:D], Feuerwehrforum[:0], Kürbiszüchter[:p] und weiß der Deibel[}:)] noch was...


    Gehackt wurde in keinem Forum! Immer nur angemeldet und dann fleißig PMs bis zum Abwinken.


    Sicher um DANN bei Beantwortung Mailadressen zu fischen!


    Kommt mir bald vor wie der Albanervirus [:D]!


    Gruß Volker

  • (==&gt;)Volker,


    Ist schon irre, wo dieser Name überall auftaucht.[:D]
    Das Ganze riecht nach einer Scheinanmeldung und Auslesen der Mails.


    Frage: Wieso sollte einer sich solche Umstände machen, und bei jedem den gleichen Mist und dem gleichen Wortlaut dies zu mailen ? Entweder ist der nicht normal.

    Wenn uns Außerirdische aus der Ferne im All  beobachten, dann merken Sie dass was auf der Erde hier faul ist.
    :telescope: 150/750 mm Skywatcher Newton | :camera: Canon EOS 600d, Canon R7 + 14 mm Walimex, 24 mm Weitwinkel, 80 - 300 mm Tele, 16 - 55 mm Zoomobjektiv | Skywatcher Montierung HEQ-5 Pro SynScan GoTo

    Aktuelle Wetterdaten aus Wetterstation und Homepage

    »»»»»» Wetterseite Allmendingen ««««««« | »»»»»» Sternwarte Ehingen ««««««« |


    Gruß Manfred

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!