Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #290206 > unrolled thread
| Started by | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| First post | 2016-12-26 07:54 +0000 |
| Last post | 2016-12-27 14:52 +0100 |
| Articles | 20 on this page of 39 — 17 participants |
Back to article view | Back to ger.ct
Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-26 07:54 +0000
Re: Malware-Mail zu Weihnachten Michael Bode <m.g.bode@web.de> - 2016-12-26 11:24 +0100
Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-26 11:55 +0100
Re: Malware-Mail zu Weihnachten Michael Pachta <mipani@gmx.de> - 2016-12-26 11:45 +0100
Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-26 11:54 +0100
Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-26 13:18 +0100
Re: Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-26 14:00 +0000
Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-26 22:52 +0100
Re: Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-27 06:08 +0000
Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-27 12:51 +0100
Re: Malware-Mail zu Weihnachten Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2017-01-03 10:29 +0100
Re: Malware-Mail zu Weihnachten Jörg Tewes <jogi1964@gmx.net> - 2016-12-26 11:55 +0100
Re: Malware-Mail zu Weihnachten DonCaron <d.caron2000@gmail.com> - 2016-12-26 12:22 +0100
Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-26 12:34 +0100
Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-26 15:23 +0100
Re: Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-26 15:10 +0000
Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-27 10:09 +0100
Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-27 10:57 +0100
Re: Malware-Mail zu Weihnachten Emil Schuster <emil@wieslauf.sub.de> - 2016-12-27 11:07 +0100
Re: Malware-Mail zu Weihnachten Wolfgang Kynast <wky@gmx.de> - 2016-12-27 12:52 +0100
Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-27 18:10 +0100
Re: Malware-Mail zu Weihnachten Holger Marzen <holger@marzen.de> - 2016-12-27 18:41 +0000
Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-28 10:50 +0100
Re: Malware-Mail zu Weihnachten Holger Marzen <holger@marzen.de> - 2016-12-28 09:51 +0000
Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-28 14:46 +0100
Re: Malware-Mail zu Weihnachten Holger Marzen <holger@marzen.de> - 2016-12-28 13:56 +0000
Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-28 22:07 +0100
Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-28 11:04 +0100
Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-28 14:46 +0100
Re: Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-28 14:21 +0000
Re: Malware-Mail zu Weihnachten Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2016-12-27 16:41 +0000
Re: Malware-Mail zu Weihnachten Lars Gebauer <lars.gebauer@yahoo.de> - 2016-12-27 19:20 +0000
Re: Malware-Mail zu Weihnachten Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2016-12-27 21:05 +0000
Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-28 10:12 +0100
Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-26 13:09 +0100
Re: Malware-Mail zu Weihnachten Ulrich Weise <ulrich.weise@t-online.de> - 2016-12-29 17:53 +0100
Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-29 18:09 +0100
Re: Malware-Mail zu Weihnachten Ruediger Lahl <ruediger.lahl@gmx.de> - 2016-12-26 13:27 +0100
Re: Malware-Mail zu Weihnachten Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2016-12-27 14:52 +0100
Page 1 of 2 [1] 2 Next page →
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2016-12-26 07:54 +0000 |
| Subject | Malware-Mail zu Weihnachten |
| Message-ID | <o3qibj$coc$1@news.albasani.net> |
Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich, no-nonsens. Von Amazon mit einer Rechnungsmahnung. Sehr geehrter Herr Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung noch nicht gezahlt. Darunter dann meine korrekte Privatadresse und meine korrekte Telefonnummer. Allerdings meine Praxis Telefonnummer. Sie machen sich langsam wirklich Mühe. Angehängt dran ein 360 kB zip-File das ich jetzt irgendwann vom imap Server löschen muss. (Denn da könnte man auch von einem Windows Rechner drauf zugreifen, und dann fangen wahrscheinlich bald die lokalen Viren-Waechter den Aufstand an). Jetzt warne ich mal meine Praxismitarbeiterinnen. Die würden sich die unberechtigte Forderung sicher genau anschauen. Und haben ja auch alle einen Amazon Account. Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert abgewiesen. Gehört der Polizei. Per WhatsApp. Das ist sicherer. Solche Malware-Sachen bekommt man immer nur per eMail. -- please forgive my iPhone typos -sent via Newstap
[toc] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2016-12-26 11:24 +0100 |
| Message-ID | <ecc9frFtuj0U1@mid.individual.net> |
| In reply to | #290206 |
Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert: > Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per > E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich, > no-nonsens. Von Amazon mit einer Rechnungsmahnung. Sehr geehrter Herr > Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung > noch nicht gezahlt. > > Darunter dann meine korrekte Privatadresse und meine korrekte > Telefonnummer. Allerdings meine Praxis Telefonnummer. > > Sie machen sich langsam wirklich Mühe. Angehängt dran ein 360 kB zip-File > das ich jetzt irgendwann vom imap Server löschen muss. (Denn da könnte man > auch von einem Windows Rechner drauf zugreifen, und dann fangen > wahrscheinlich bald die lokalen Viren-Waechter den Aufstand an). > > > Jetzt warne ich mal meine Praxismitarbeiterinnen. Die würden sich die > unberechtigte Forderung sicher genau anschauen. Und haben ja auch alle > einen Amazon Account. > > Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon > untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert > abgewiesen. Gehört der Polizei. > > Per WhatsApp. Das ist sicherer. Solche Malware-Sachen bekommt man immer nur > per eMail. Ja, ich würde Amazon per Whatsapp informieren. Ist sicherer.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-12-26 11:55 +0100 |
| Message-ID | <o3qsv1$itu$2@news.albasani.net> |
| In reply to | #290220 |
Am 26.12.16 um 11:24 schrieb Michael Bode: > Ja, ich würde Amazon per Whatsapp informieren. Ist sicherer. > müdes Lächeln...
[toc] | [prev] | [next] | [standalone]
| From | Michael Pachta <mipani@gmx.de> |
|---|---|
| Date | 2016-12-26 11:45 +0100 |
| Message-ID | <eccamoFub5aU1@mid.individual.net> |
| In reply to | #290206 |
Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
> no-nonsens. Von Amazon mit einer Rechnungsmahnung. Sehr geehrter Herr
> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
> noch nicht gezahlt.
>
> Darunter dann meine korrekte Privatadresse und meine korrekte
> Telefonnummer. Allerdings meine Praxis Telefonnummer.
Hier auch, Absender: "Stellvertretender Rechtsanwalt Online Pay GmbH"
mit einer E-Mail-Adresse von Ebay (support@...).
Meine vollständige Adresse inkl. Handynummer waren im Body angegeben.
Nur mein Name war nicht ganz korrekt. Ich hieß bis 2001 "Pachta-Nick",
jetzt nur noch "Pachta". In der Mail wurde "Pachta-nick" (sic!) genannt.
Im Anhang eine Zip-Datei ("Michael Pachta-nick 23.12.2016", darin noch
eine Zip-Datei gleichen Namens, darin eine com-Datei gleichen Namens).
Das riecht nach einem Ebay-Hack.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-12-26 11:54 +0100 |
| Message-ID | <o3qstf$itu$1@news.albasani.net> |
| In reply to | #290226 |
Am 26.12.16 um 11:45 schrieb Michael Pachta:
> Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
>> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
>> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
>> no-nonsens. Von Amazon mit einer Rechnungsmahnung. Sehr geehrter Herr
>> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
>> noch nicht gezahlt.
>>
>> Darunter dann meine korrekte Privatadresse und meine korrekte
>> Telefonnummer. Allerdings meine Praxis Telefonnummer.
>
> Hier auch, Absender: "Stellvertretender Rechtsanwalt Online Pay GmbH"
> mit einer E-Mail-Adresse von Ebay (support@...).
> Meine vollständige Adresse inkl. Handynummer waren im Body angegeben.
> Nur mein Name war nicht ganz korrekt. Ich hieß bis 2001 "Pachta-Nick",
> jetzt nur noch "Pachta". In der Mail wurde "Pachta-nick" (sic!) genannt.
>
> Im Anhang eine Zip-Datei ("Michael Pachta-nick 23.12.2016", darin noch
> eine Zip-Datei gleichen Namens, darin eine com-Datei gleichen Namens).
>
> Das riecht nach einem Ebay-Hack.
>
Ja, das ist genau dieselbe Payload die ich auch erhalten habe.
Joachim Neudert 23.12.2016.zip 393 kB
Reingeschaut habe ich noch nicht in die ZIP-Datei.
Bei mir sind die Daten wohl auch im Telefonbuch zu finden. Was nicht
passt ist daß sie die private Adresse (mit falsch kleingeschriebenen
Strassennamen) und die geschäftliche Festnetz-Telefonnummer gemixt haben.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2016-12-26 13:18 +0100 |
| Message-ID | <6de7jd-7bs.ln1@rotfl.franken.de> |
| In reply to | #290228 |
Am 26.12.2016 um 11:54 schrieb Dr. Joachim Neudert:
> Am 26.12.16 um 11:45 schrieb Michael Pachta:
>> Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
>>> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
>>> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
>>> no-nonsens. Von Amazon mit einer Rechnungsmahnung. Sehr geehrter Herr
>>> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
>>> noch nicht gezahlt.
>>>
>>> Darunter dann meine korrekte Privatadresse und meine korrekte
>>> Telefonnummer. Allerdings meine Praxis Telefonnummer.
>>
>> Hier auch, Absender: "Stellvertretender Rechtsanwalt Online Pay GmbH"
>> mit einer E-Mail-Adresse von Ebay (support@...).
>> Meine vollständige Adresse inkl. Handynummer waren im Body angegeben.
>> Nur mein Name war nicht ganz korrekt. Ich hieß bis 2001 "Pachta-Nick",
>> jetzt nur noch "Pachta". In der Mail wurde "Pachta-nick" (sic!) genannt.
>>
>> Im Anhang eine Zip-Datei ("Michael Pachta-nick 23.12.2016", darin noch
>> eine Zip-Datei gleichen Namens, darin eine com-Datei gleichen Namens).
>>
>> Das riecht nach einem Ebay-Hack.
>>
>
>
> Ja, das ist genau dieselbe Payload die ich auch erhalten habe.
>
> Joachim Neudert 23.12.2016.zip 393 kB
>
>
> Reingeschaut habe ich noch nicht in die ZIP-Datei.
VM mit minimalem System starten, dort entpacken. Und das Entpackte
besser nur anschauen, nicht etwa ausführen.
Bzw. wenn man nicht ganz so paranoid ist, Kommandozeile, unzip. Ist idR.
irgendein Javascript-Teil, das dann von $irgendwo die eigentliche
payload nachläd. Eigentlich echt elegante kleine Scheißerchen, die Teile.
> Bei mir sind die Daten wohl auch im Telefonbuch zu finden. Was nicht
> passt ist daß sie die private Adresse (mit falsch kleingeschriebenen
> Strassennamen) und die geschäftliche Festnetz-Telefonnummer gemixt haben.
Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit
ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle
email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön)
und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder
veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht
die Frage ob, sondern wann es passiert.
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2016-12-26 14:00 +0000 |
| Message-ID | <o3r7q7$hcb$1@news.albasani.net> |
| In reply to | #290265 |
Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > > VM mit minimalem System starten, dort entpacken. Und das Entpackte > besser nur anschauen, nicht etwa ausführen. Na, es war eh' auf dem Mac. Wenn da also eine com-Datei drinsteckt-who cares. Aber es könnte ja eines Tages auch mal Malware für den Mac dabei sein. > > Bzw. wenn man nicht ganz so paranoid ist, Kommandozeile, unzip. Ist idR. > irgendein Javascript-Teil, das dann von $irgendwo die eigentliche > payload nachläd. Eigentlich echt elegante kleine Scheißerchen, die Teile. > > > Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit > ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle > email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön) > und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder > veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht > die Frage ob, sondern wann es passiert. > Das habe ich jahrelang auch so gemacht, es aber wieder aufgegeben. Zum einen kam tatsächlich auf solche email-Adressen wie "Ebay-spammt@neudert.org" nicht signifikant viel Spam rein. Eigentlich gar nichts. Aber an die hinterlegte Multidrop-Mailbox kam mit der Zeit immer mehr undefinierter Müll rein. Catchall-Mailbxen gelten deswegen seit einiger Zeit als böse. Und jedesmal eine weitere virtuelle Mailadresse anlegen auf dem Mailserver und postfix reloaden für irgendeinen Müll-Laden ist mir auch zuviel Arbeit. Ein paar wichtige Mail-Accounts aus dieser Zeit habe ich sauber in virtuelle Adressen umgezogen, den von Sony z.B. und Steam, aber der Rest wird nun einfach komplett rejected, da ist nichts wichtiges mehr dabei. Meine Mailadresse ist bei Addresshändlern sowieso nichts mehr wert. "10 000 gelesene verfizierte Mailboxen macht 12,50 €, aber da ist 30 mal der Neudert dabei, den hat eh' schon jeder, dafür ziehen wir 20 Cent ab". Gruß Joachim -- please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2016-12-26 22:52 +0100 |
| Message-ID | <22g8jd-63p.ln1@rotfl.franken.de> |
| In reply to | #290291 |
Am 26.12.2016 um 15:00 schrieb Dr. Joachim Neudert: > Dietz Proepper <dietz-news@rotfl.franken.de> wrote: >> Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit >> ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle >> email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön) >> und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder >> veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht >> die Frage ob, sondern wann es passiert. >> > > Das habe ich jahrelang auch so gemacht, es aber wieder aufgegeben. Zum > einen kam tatsächlich auf solche email-Adressen wie > "Ebay-spammt@neudert.org" nicht signifikant viel Spam rein. Du hast das Konzept nicht verstanden - Wenn an eine derartige email-Adresse, so Du sie nie sonstwo verwendet hast Spam adressiert wird dann hat entweder ebay ein Problem oder jemand auf dem Transportweg harvestet email-Adressen. Letzteres ist meines Wissens nach *sehr* unwahrscheinlich. > Eigentlich gar > nichts. Aber an die hinterlegte Multidrop-Mailbox kam mit der Zeit immer > mehr undefinierter Müll rein. Catchall-Mailbxen gelten deswegen seit > einiger Zeit als böse. Wie meinen? > Und jedesmal eine weitere virtuelle Mailadresse > anlegen auf dem Mailserver und postfix reloaden für irgendeinen Müll-Laden > ist mir auch zuviel Arbeit. *Seufz*. Obiger Ansatz bedingt genau eine Zeile in main.cf und genau einmaliges Neuladen des Postfix. Besonders aufmerksam liest Du nicht, oder? > Meine Mailadresse ist bei Addresshändlern sowieso nichts mehr wert. "10 000 > gelesene verfizierte Mailboxen macht 12,50 €, aber da ist 30 mal der > Neudert dabei, den hat eh' schon jeder, dafür ziehen wir 20 Cent ab". Schon wieder die flasche Richtung. Mit meinem Ansatz kann ich recht zuverlässig testieren, ob ein Onlineshop Probleme mit seinem Datenreichtum hat. Für Adresshändler bzw. deren Kunden bin ich vermutlich ohnehin ein Schmerz im After - dieses Jahr waren es deutlich mehr als 10 Anfragen an entsprechende Landesdatenschutzbehörden, die auf Spammerseite jeweils zu deutlich dreistelligen Kosten geführt haben dürften. Hat aber mit den individualisierten email-Adressen nichts zu tun. Einfach alle vier Wochen mal in dem, was das Zielskript im Spam gefunden hat wühlen, T5F verschicken, zwei Wochen später Mitteilung an entsprechende DS-Behörde. Minimaler Zeitaufwand, maximale Wirkung. Für nächstes Jahr plane ich, das Ganze mit strafbewehrten Abmahnungen zu kombinieren - es gibt nicht wenig Wiederholungstäter (natürlich mit jeweils unterschiedlichen Honeypot-Adressen.) Da müssten ganz nette Summen dabei rüber kommen ...
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2016-12-27 06:08 +0000 |
| Message-ID | <o3t0hj$g80$1@news.albasani.net> |
| In reply to | #290410 |
Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > Am 26.12.2016 um 15:00 schrieb Dr. Joachim Neudert: >> Dietz Proepper <dietz-news@rotfl.franken.de> wrote: >>> Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit >>> ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle >>> email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön) >>> und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder >>> veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht >>> die Frage ob, sondern wann es passiert. >>> >> >> Das habe ich jahrelang auch so gemacht, es aber wieder aufgegeben. Zum >> einen kam tatsächlich auf solche email-Adressen wie >> "Ebay-spammt@neudert.org" nicht signifikant viel Spam rein. > > Du hast das Konzept nicht verstanden - Wenn an eine derartige > email-Adresse, so Du sie nie sonstwo verwendet hast Spam adressiert wird > dann hat entweder ebay ein Problem oder jemand auf dem Transportweg > harvestet email-Adressen. Letzteres ist meines Wissens nach *sehr* > unwahrscheinlich. Das ist doch genau das Konzept gewesen, was meinst Du warum die Mailadresse "Ebay-spammt@neudert.org" lautet? Da weiß ich noch 12 Jahre später wer sie sich klauen ließ, wenn darauf Mail kommt die nicht von ebay stammt. Ohne in einer Tabelle nachsehen zu müssen, wem ich die gegeben hatte: steht im Klartext drin. Aber seltsamerweise, genau diese Adressen wurden dann doch nie verwendet oder nie gestohlen. Eventuell denkt da doch jemand mit bei den Adresssammlern. > >> Eigentlich gar >> nichts. Aber an die hinterlegte Multidrop-Mailbox kam mit der Zeit immer >> mehr undefinierter Müll rein. Catchall-Mailbxen gelten deswegen seit >> einiger Zeit als böse. > > Wie meinen? Jou. Die klauben zuviel Müll auf. Hast Du etwa auch noch welche? Bequem, ja. Aber man saugt alles auf was auf Verdacht an info@ Jobs@ admin@ www@ usw gesandt wird. Und da wird heute viel gesandt. > >> Und jedesmal eine weitere virtuelle Mailadresse >> anlegen auf dem Mailserver und postfix reloaden für irgendeinen Müll-Laden >> ist mir auch zuviel Arbeit. > > *Seufz*. Obiger Ansatz bedingt genau eine Zeile in main.cf und genau > einmaliges Neuladen des Postfix. Besonders aufmerksam liest Du nicht, oder? Und vorher eine ssh Verbindung zum Server aufbauen, login, root-login, vi - rentiert den Aufwand eher nicht mehr. Nur in Verbindung mit einer Multidropmailbox war das > >> Meine Mailadresse ist bei Addresshändlern sowieso nichts mehr wert. "10 000 >> gelesene verfizierte Mailboxen macht 12,50 €, aber da ist 30 mal der >> Neudert dabei, den hat eh' schon jeder, dafür ziehen wir 20 Cent ab". > > Schon wieder die flasche Richtung. Mit meinem Ansatz kann ich recht > zuverlässig testieren, ob ein Onlineshop Probleme mit seinem > Datenreichtum hat. > > Für Adresshändler bzw. deren Kunden bin ich vermutlich ohnehin ein > Schmerz im After - dieses Jahr waren es deutlich mehr als 10 Anfragen an > entsprechende Landesdatenschutzbehörden, die auf Spammerseite jeweils zu > deutlich dreistelligen Kosten geführt haben dürften. Die erste Hälfte glaube ich gern. Hast du für die zweite Hälfte irgendwelche Anhaltspunkte? > Hat aber mit den > individualisierten email-Adressen nichts zu tun. Einfach alle vier > Wochen mal in dem, was das Zielskript im Spam gefunden hat wühlen, T5F > verschicken, zwei Wochen später Mitteilung an entsprechende DS-Behörde. > Minimaler Zeitaufwand, maximale Wirkung. > > Für nächstes Jahr plane ich, das Ganze mit strafbewehrten Abmahnungen zu > kombinieren - es gibt nicht wenig Wiederholungstäter (natürlich mit > jeweils unterschiedlichen Honeypot-Adressen.) Da müssten ganz nette > Summen dabei rüber kommen ... Du qualifizierst dich als Spamfighter für die FUSSP? Meinen Segen hast Du natürlich. Gruß Joachim -- please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2016-12-27 12:51 +0100 |
| Message-ID | <771ajd-mfn.ln1@rotfl.franken.de> |
| In reply to | #290435 |
Am 27.12.2016 um 07:08 schrieb Dr. Joachim Neudert: > Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > >>> Eigentlich gar >>> nichts. Aber an die hinterlegte Multidrop-Mailbox kam mit der Zeit immer >>> mehr undefinierter Müll rein. Catchall-Mailbxen gelten deswegen seit >>> einiger Zeit als böse. >> >> Wie meinen? > > Jou. Die klauben zuviel Müll auf. Hast Du etwa auch noch welche? Bequem, > ja. Aber man saugt alles auf was auf Verdacht an info@ Jobs@ admin@ www@ > usw gesandt wird. Und da wird heute viel gesandt. Ich habe viel Platz. >>> Und jedesmal eine weitere virtuelle Mailadresse >>> anlegen auf dem Mailserver und postfix reloaden für irgendeinen Müll-Laden >>> ist mir auch zuviel Arbeit. >> >> *Seufz*. Obiger Ansatz bedingt genau eine Zeile in main.cf und genau >> einmaliges Neuladen des Postfix. Besonders aufmerksam liest Du nicht, oder? > > Und vorher eine ssh Verbindung zum Server aufbauen, login, root-login, vi - > rentiert den Aufwand eher nicht mehr. Nur in Verbindung mit einer > Multidropmailbox war das Nein. Du konfigurierst es *einmal*. Und schon existieren Adressen der Form dietz.<irgendwas> in beliebiger Fülle. >> Für Adresshändler bzw. deren Kunden bin ich vermutlich ohnehin ein >> Schmerz im After - dieses Jahr waren es deutlich mehr als 10 Anfragen an >> entsprechende Landesdatenschutzbehörden, die auf Spammerseite jeweils zu >> deutlich dreistelligen Kosten geführt haben dürften. > > Die erste Hälfte glaube ich gern. Hast du für die zweite Hälfte > irgendwelche Anhaltspunkte? Zumindest früher hat die Behörde für ihre Rechercheaufwände Rechnungen verschickt. Mit hübschen Stundensätzen. Ob die das jetzt immer noch so machen weiß ich nicht genau, die Gegenseite hält sich da eher bedeckt. Allerdings nehmen sich die meisten Spammer nach dem Brief vom Amt einen Anwalt - und der kostet auf jeden Fall. >> Für nächstes Jahr plane ich, das Ganze mit strafbewehrten Abmahnungen zu >> kombinieren - es gibt nicht wenig Wiederholungstäter (natürlich mit >> jeweils unterschiedlichen Honeypot-Adressen.) Da müssten ganz nette >> Summen dabei rüber kommen ... > > Du qualifizierst dich als Spamfighter für die FUSSP? Aneee. Zuviel der Ehre. Nur, wenn man mal einen Abend nix wichtiges vorhat und die Saat für entsprechendes Inkasso in zwei Monaten legen kann ...
[toc] | [prev] | [next] | [standalone]
| From | Frank Hucklenbroich <Hucklenbroich01@aol.com> |
|---|---|
| Date | 2017-01-03 10:29 +0100 |
| Message-ID | <8gikmubfxov8.8lmlsgnnq749$.dlg@40tude.net> |
| In reply to | #290265 |
Am Mon, 26 Dec 2016 13:18:14 +0100 schrieb Dietz Proepper: > Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit > ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle > email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön) > und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder > veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht > die Frage ob, sondern wann es passiert. Stimmt. Ich erzählte ja schon mal die Geschichte, daß ich online einen Rechner gekauft habe, den ordentlich bezahlte, und nach ein paar Monaten eine Mahnung über den exakten Rechnungsbetrag bekam, zusammen mit einer IBAN-Kontonummer. Bei näherem Hinsehen war das eine rumänische Bankverbindung, und auch die Kundennummer fehlte. Kurze Zeit später bestätigte dann der Shop per Rundmail an seine Kunden, daß er gehackt wurde und man keinesfalls Geld überweisen solle. Grüße, Frank
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2016-12-26 11:55 +0100 |
| Message-ID | <5de91d01-db20-6920-3e7b-20f4be683d4a@jtewes.my-fqdn.de> |
| In reply to | #290226 |
Michael Pachta schrieb:
> Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
>> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
>> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
>> no-nonsens. Von Amazon mit einer Rechnungsmahnung. Sehr geehrter Herr
>> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
>> noch nicht gezahlt.
>>
>> Darunter dann meine korrekte Privatadresse und meine korrekte
>> Telefonnummer. Allerdings meine Praxis Telefonnummer.
>
> Hier auch, Absender: "Stellvertretender Rechtsanwalt Online Pay GmbH"
> mit einer E-Mail-Adresse von Ebay (support@...).
> Meine vollständige Adresse inkl. Handynummer waren im Body angegeben.
> Nur mein Name war nicht ganz korrekt. Ich hieß bis 2001 "Pachta-Nick",
> jetzt nur noch "Pachta". In der Mail wurde "Pachta-nick" (sic!) genannt.
>
> Im Anhang eine Zip-Datei ("Michael Pachta-nick 23.12.2016", darin noch
> eine Zip-Datei gleichen Namens, darin eine com-Datei gleichen Namens).
>
> Das riecht nach einem Ebay-Hack.
Ja für ONU ist das ein wenig gefährlich, für den etwas interessierten
PC-Nutzer, nur wieder eine Mail die er nicht bekommt, weil vom Mail
Server abgefangen.
Bye Jörg
--
Computer games don't affect kids. If Pacman would have affected us
as children, we would now run around in darkened rooms, munching
pills and listening to repetetive music.
[toc] | [prev] | [next] | [standalone]
| From | DonCaron <d.caron2000@gmail.com> |
|---|---|
| Date | 2016-12-26 12:22 +0100 |
| Message-ID | <o3quhb$gd6$1@news.albasani.net> |
| In reply to | #290206 |
Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert: > Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon > untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert > abgewiesen. Gehört der Polizei. einfach weiterleiten Amazon hat dafür eine spezielle Adresse: stop-spoofing@amazon.com -- DonCaron
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-12-26 12:34 +0100 |
| Message-ID | <o3qv7o$d3s$1@news.albasani.net> |
| In reply to | #290243 |
Am 26.12.16 um 12:22 schrieb DonCaron: > Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert: >> Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon >> untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert >> abgewiesen. Gehört der Polizei. > > > einfach weiterleiten > Amazon hat dafür eine spezielle Adresse: > stop-spoofing@amazon.com > Ah, thanks! Das mach ich gleich. https://www.amazon.de/gp/help/customer/display.html?nodeId=201504590
[toc] | [prev] | [next] | [standalone]
| From | Martin Gerdes <martin.gerdes@gmx.de> |
|---|---|
| Date | 2016-12-26 15:23 +0100 |
| Message-ID | <ij926c9v8aumv9cgpoi869dcvom7npn82c@4ax.com> |
| In reply to | #290249 |
"Dr. Joachim Neudert" <neudert@5sl.org> schrieb:
>>> Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon
>>> untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert
>>> abgewiesen. Gehört der Polizei.
>> Amazon hat dafür eine spezielle Adresse:
>> stop-spoofing@amazon.com
>Das mach ich gleich.
>https://www.amazon.de/gp/help/customer/display.html?nodeId=201504590
| Gefälschte ("Phishing" oder "Spoofed") E-Mails melden
| Wir nehmen Phishing oder Spoofing Angriffe auf unsere Kunden sehr ernst.
Echt? Die Botschaft hör ich wohl, allein mir fehlt der Glaube.
| Sollten Sie eine E-Mail erhalten haben, von der Sie denken, daß sie
| nicht von Amazon stammen könnte, melden Sie uns den Vorfall,
| indem Sie die betreffende E-Mail an stop-spoofing@amazon.com weiterleiten.
Machen kann man das ja, mehr als allenfalls eine Textblase als Antwort
würde ich aber nicht erwarten.
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2016-12-26 15:10 +0000 |
| Message-ID | <o3rbtf$69t$1@news.albasani.net> |
| In reply to | #290310 |
Martin Gerdes <martin.gerdes@gmx.de> wrote:
> "Dr. Joachim Neudert" <neudert@5sl.org> schrieb:
>
>>>> Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon
>>>> untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert
>>>> abgewiesen. Gehört der Polizei.
>
>>> Amazon hat dafür eine spezielle Adresse:
>>> stop-spoofing@amazon.com
>
>> Das mach ich gleich.
>
>> https://www.amazon.de/gp/help/customer/display.html?nodeId 1504590
>
> | Gefälschte ("Phishing" oder "Spoofed") E-Mails melden
>
> | Wir nehmen Phishing oder Spoofing Angriffe auf unsere Kunden sehr ernst.
>
> Echt? Die Botschaft hör ich wohl, allein mir fehlt der Glaube.
>
> | Sollten Sie eine E-Mail erhalten haben, von der Sie denken, daß sie
> | nicht von Amazon stammen könnte, melden Sie uns den Vorfall,
> | indem Sie die betreffende E-Mail an stop-spoofing@amazon.com weiterleiten.
>
> Machen kann man das ja, mehr als allenfalls eine Textblase als Antwort
> würde ich aber nicht erwarten.
>
>
Sie schreiben auf diese Seite man würde eine englische Empfangsbestätigung
erhalten. Wenn man persönliche Fragen zu seinem Konto hat, ist ein
Kontaktlink dabei.
Das reicht doch vollkommen. Ich erwarte ja nicht das Amazon meine Probleme
löst (die ich gar nicht hatte). Ich informiere nur freundlich Amazon das da
gerade eine Welle (möglicherweise) unterwegs ist. Das ist deren Sache.
Der Heise Reaktion habe ich es heute Morgen auch mal geschickt, vielleicht
kommt da irgendwann eine Meldung wenn es mehr Leute angeht.
--
please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | Martin Gerdes <martin.gerdes@gmx.de> |
|---|---|
| Date | 2016-12-27 10:09 +0100 |
| Message-ID | <m4e36c1fctmdh7igp7408ele1i4tbafbg2@4ax.com> |
| In reply to | #290330 |
Dr. Joachim Neudert <neudert@5sl.org> schrieb: >>>> Amazon hat dafür eine spezielle Adresse: >>>> stop-spoofing@amazon.com >>> Das mach ich gleich. >> Echt? Die Botschaft hör ich wohl, allein mir fehlt der Glaube. Formlos, fristlos, fruchtlos. >> Machen kann man das ja, mehr als allenfalls eine Textblase als Antwort >> würde ich aber nicht erwarten. >Sie schreiben auf diese Seite, man würde eine englische Empfangsbestätigung >erhalten. Wenn man persönliche Fragen zu seinem Konto hat, ist ein >Kontaktlink dabei. Ja, ja. >Das reicht doch vollkommen. Ich erwarte ja nicht das Amazon meine Probleme >löst (die ich gar nicht hatte). Ich informiere nur freundlich Amazon das da >gerade eine Welle (möglicherweise) unterwegs ist. Das ist deren Sache. Na denn. >Der Heise Reaktion Oh! >habe ich es heute Morgen auch mal geschickt, vielleicht >kommt da irgendwann eine Meldung, wenn es mehr Leute angeht. Du hoffst, daß aus der Reaktion eine Reaktion kommt?
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-12-27 10:57 +0100 |
| Message-ID | <o3tdtc$his$2@news.albasani.net> |
| In reply to | #290445 |
Am 27.12.16 um 10:09 schrieb Martin Gerdes: >> Der Heise Reaktion > > Oh! > >> habe ich es heute Morgen auch mal geschickt, vielleicht >> kommt da irgendwann eine Meldung, wenn es mehr Leute angeht. > > Du hoffst, daß aus der Reaktion eine Reaktion kommt? > Eines muß ich Dir lassen: Du bleibst Deiner Sache und Deinem Ruf allzeit treu! Guten Rutsch Joachim
[toc] | [prev] | [next] | [standalone]
| From | Emil Schuster <emil@wieslauf.sub.de> |
|---|---|
| Date | 2016-12-27 11:07 +0100 |
| Message-ID | <o3teg9$p89$1@wieslauf.sub.de> |
| In reply to | #290450 |
Dr. Joachim Neudert wrote: > Am 27.12.16 um 10:09 schrieb Martin Gerdes: > >>> Der Heise Reaktion >> >> Oh! >> >>> habe ich es heute Morgen auch mal geschickt, vielleicht >>> kommt da irgendwann eine Meldung, wenn es mehr Leute angeht. >> >> Du hoffst, daß aus der Reaktion eine Reaktion kommt? >> > > Eines muß ich Dir lassen: Du bleibst Deiner Sache und Deinem Ruf allzeit > treu! Gib's zu, das mit der Heise Reaktion war Absicht. Du wusstest genau, dass Martin keine Chance hatte, darauf nicht zu reagieren :-)
[toc] | [prev] | [next] | [standalone]
| From | Wolfgang Kynast <wky@gmx.de> |
|---|---|
| Date | 2016-12-27 12:52 +0100 |
| Message-ID | <ecf2vbFji2sU1@mid.individual.net> |
| In reply to | #290452 |
On Tue, 27 Dec 2016 11:07:04 +0100, "Emil Schuster" posted: >Dr. Joachim Neudert wrote: > >> Am 27.12.16 um 10:09 schrieb Martin Gerdes: >> >>>> Der Heise Reaktion >>> >>> Oh! >>> >>>> habe ich es heute Morgen auch mal geschickt, vielleicht >>>> kommt da irgendwann eine Meldung, wenn es mehr Leute angeht. >>> >>> Du hoffst, daß aus der Reaktion eine Reaktion kommt? >>> >> >> Eines muß ich Dir lassen: Du bleibst Deiner Sache und Deinem Ruf allzeit >> treu! > >Gib's zu, das mit der Heise Reaktion war Absicht. Der sog. Kanarienvogel-Test. ;-) -- Wolfgang
[toc] | [prev] | [next] | [standalone]
Page 1 of 2 [1] 2 Next page →
Back to top | Article view | ger.ct
csiph-web