Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #290206 > unrolled thread

Malware-Mail zu Weihnachten

Started byDr. Joachim Neudert <neudert@5sl.org>
First post2016-12-26 07:54 +0000
Last post2016-12-27 14:52 +0100
Articles 20 on this page of 39 — 17 participants

Back to article view | Back to ger.ct


Contents

  Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-26 07:54 +0000
    Re: Malware-Mail zu Weihnachten Michael Bode <m.g.bode@web.de> - 2016-12-26 11:24 +0100
      Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-26 11:55 +0100
    Re: Malware-Mail zu Weihnachten Michael Pachta <mipani@gmx.de> - 2016-12-26 11:45 +0100
      Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-26 11:54 +0100
        Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-26 13:18 +0100
          Re: Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-26 14:00 +0000
            Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-26 22:52 +0100
              Re: Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-27 06:08 +0000
                Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-27 12:51 +0100
          Re: Malware-Mail zu Weihnachten Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2017-01-03 10:29 +0100
      Re: Malware-Mail zu Weihnachten Jörg Tewes <jogi1964@gmx.net> - 2016-12-26 11:55 +0100
    Re: Malware-Mail zu Weihnachten DonCaron <d.caron2000@gmail.com> - 2016-12-26 12:22 +0100
      Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-26 12:34 +0100
        Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-26 15:23 +0100
          Re: Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-26 15:10 +0000
            Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-27 10:09 +0100
              Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-27 10:57 +0100
                Re: Malware-Mail zu Weihnachten Emil Schuster <emil@wieslauf.sub.de> - 2016-12-27 11:07 +0100
                  Re: Malware-Mail zu Weihnachten Wolfgang Kynast <wky@gmx.de> - 2016-12-27 12:52 +0100
                  Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-27 18:10 +0100
                    Re: Malware-Mail zu Weihnachten Holger Marzen <holger@marzen.de> - 2016-12-27 18:41 +0000
                      Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-28 10:50 +0100
                        Re: Malware-Mail zu Weihnachten Holger Marzen <holger@marzen.de> - 2016-12-28 09:51 +0000
                          Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-28 14:46 +0100
                            Re: Malware-Mail zu Weihnachten Holger Marzen <holger@marzen.de> - 2016-12-28 13:56 +0000
                              Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-28 22:07 +0100
                        Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-28 11:04 +0100
                          Re: Malware-Mail zu Weihnachten Martin Gerdes <martin.gerdes@gmx.de> - 2016-12-28 14:46 +0100
                            Re: Malware-Mail zu Weihnachten Dr. Joachim Neudert <neudert@5sl.org> - 2016-12-28 14:21 +0000
      Re: Malware-Mail zu Weihnachten Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2016-12-27 16:41 +0000
        Re: Malware-Mail zu Weihnachten Lars Gebauer <lars.gebauer@yahoo.de> - 2016-12-27 19:20 +0000
          Re: Malware-Mail zu Weihnachten Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2016-12-27 21:05 +0000
            Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-28 10:12 +0100
    Re: Malware-Mail zu Weihnachten Dietz Proepper <dietz-news@rotfl.franken.de> - 2016-12-26 13:09 +0100
      Re: Malware-Mail zu Weihnachten Ulrich Weise <ulrich.weise@t-online.de> - 2016-12-29 17:53 +0100
        Re: Malware-Mail zu Weihnachten "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-29 18:09 +0100
    Re: Malware-Mail zu Weihnachten Ruediger Lahl <ruediger.lahl@gmx.de> - 2016-12-26 13:27 +0100
      Re: Malware-Mail zu Weihnachten Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2016-12-27 14:52 +0100

Page 1 of 2  [1] 2  Next page →


#290206 — Malware-Mail zu Weihnachten

FromDr. Joachim Neudert <neudert@5sl.org>
Date2016-12-26 07:54 +0000
SubjectMalware-Mail zu Weihnachten
Message-ID<o3qibj$coc$1@news.albasani.net>
Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
no-nonsens. Von Amazon mit einer Rechnungsmahnung.  Sehr geehrter Herr
Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
noch nicht gezahlt.

Darunter dann meine korrekte Privatadresse und meine korrekte
Telefonnummer. Allerdings meine Praxis Telefonnummer.

Sie machen sich langsam wirklich Mühe. Angehängt dran ein 360 kB zip-File
das ich jetzt irgendwann vom imap Server löschen muss. (Denn da könnte man
auch von einem Windows Rechner drauf zugreifen, und dann fangen
wahrscheinlich bald die lokalen Viren-Waechter den Aufstand an).


Jetzt warne ich mal meine Praxismitarbeiterinnen. Die würden sich die
unberechtigte Forderung sicher genau anschauen. Und haben ja auch alle
einen Amazon Account.

Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon
untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert
abgewiesen. Gehört der Polizei.

Per WhatsApp. Das ist sicherer. Solche Malware-Sachen bekommt man immer nur
per eMail.

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [next] | [standalone]


#290220

FromMichael Bode <m.g.bode@web.de>
Date2016-12-26 11:24 +0100
Message-ID<ecc9frFtuj0U1@mid.individual.net>
In reply to#290206
Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
> no-nonsens. Von Amazon mit einer Rechnungsmahnung.  Sehr geehrter Herr
> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
> noch nicht gezahlt.
> 
> Darunter dann meine korrekte Privatadresse und meine korrekte
> Telefonnummer. Allerdings meine Praxis Telefonnummer.
> 
> Sie machen sich langsam wirklich Mühe. Angehängt dran ein 360 kB zip-File
> das ich jetzt irgendwann vom imap Server löschen muss. (Denn da könnte man
> auch von einem Windows Rechner drauf zugreifen, und dann fangen
> wahrscheinlich bald die lokalen Viren-Waechter den Aufstand an).
> 
> 
> Jetzt warne ich mal meine Praxismitarbeiterinnen. Die würden sich die
> unberechtigte Forderung sicher genau anschauen. Und haben ja auch alle
> einen Amazon Account.
> 
> Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon
> untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert
> abgewiesen. Gehört der Polizei.
> 
> Per WhatsApp. Das ist sicherer. Solche Malware-Sachen bekommt man immer nur
> per eMail.

Ja, ich würde Amazon per Whatsapp informieren. Ist sicherer.

[toc] | [prev] | [next] | [standalone]


#290230

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-12-26 11:55 +0100
Message-ID<o3qsv1$itu$2@news.albasani.net>
In reply to#290220
Am 26.12.16 um 11:24 schrieb Michael Bode:

> Ja, ich würde Amazon per Whatsapp informieren. Ist sicherer.
> 

müdes Lächeln...

[toc] | [prev] | [next] | [standalone]


#290226

FromMichael Pachta <mipani@gmx.de>
Date2016-12-26 11:45 +0100
Message-ID<eccamoFub5aU1@mid.individual.net>
In reply to#290206
Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
> no-nonsens. Von Amazon mit einer Rechnungsmahnung.  Sehr geehrter Herr
> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
> noch nicht gezahlt.
> 
> Darunter dann meine korrekte Privatadresse und meine korrekte
> Telefonnummer. Allerdings meine Praxis Telefonnummer.

Hier auch, Absender: "Stellvertretender Rechtsanwalt Online Pay GmbH"
mit einer E-Mail-Adresse von Ebay (support@...).
Meine vollständige Adresse inkl. Handynummer waren im Body angegeben.
Nur mein Name war nicht ganz korrekt. Ich hieß bis 2001 "Pachta-Nick",
jetzt nur noch "Pachta". In der Mail wurde "Pachta-nick" (sic!) genannt.

Im Anhang eine Zip-Datei ("Michael Pachta-nick 23.12.2016", darin noch
eine Zip-Datei gleichen Namens, darin eine com-Datei gleichen Namens).

Das riecht nach einem Ebay-Hack.

[toc] | [prev] | [next] | [standalone]


#290228

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-12-26 11:54 +0100
Message-ID<o3qstf$itu$1@news.albasani.net>
In reply to#290226
Am 26.12.16 um 11:45 schrieb Michael Pachta:
> Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
>> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
>> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
>> no-nonsens. Von Amazon mit einer Rechnungsmahnung.  Sehr geehrter Herr
>> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
>> noch nicht gezahlt.
>>
>> Darunter dann meine korrekte Privatadresse und meine korrekte
>> Telefonnummer. Allerdings meine Praxis Telefonnummer.
> 
> Hier auch, Absender: "Stellvertretender Rechtsanwalt Online Pay GmbH"
> mit einer E-Mail-Adresse von Ebay (support@...).
> Meine vollständige Adresse inkl. Handynummer waren im Body angegeben.
> Nur mein Name war nicht ganz korrekt. Ich hieß bis 2001 "Pachta-Nick",
> jetzt nur noch "Pachta". In der Mail wurde "Pachta-nick" (sic!) genannt.
> 
> Im Anhang eine Zip-Datei ("Michael Pachta-nick 23.12.2016", darin noch
> eine Zip-Datei gleichen Namens, darin eine com-Datei gleichen Namens).
> 
> Das riecht nach einem Ebay-Hack.
> 


Ja, das ist genau dieselbe Payload die ich auch erhalten habe.

Joachim Neudert 23.12.2016.zip 393 kB


Reingeschaut habe ich noch nicht in die ZIP-Datei.

Bei mir sind die Daten wohl auch im Telefonbuch zu finden. Was nicht
passt ist daß sie die private Adresse (mit falsch kleingeschriebenen
Strassennamen) und die geschäftliche Festnetz-Telefonnummer gemixt haben.

[toc] | [prev] | [next] | [standalone]


#290265

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2016-12-26 13:18 +0100
Message-ID<6de7jd-7bs.ln1@rotfl.franken.de>
In reply to#290228
Am 26.12.2016 um 11:54 schrieb Dr. Joachim Neudert:
> Am 26.12.16 um 11:45 schrieb Michael Pachta:
>> Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
>>> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
>>> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
>>> no-nonsens. Von Amazon mit einer Rechnungsmahnung.  Sehr geehrter Herr
>>> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
>>> noch nicht gezahlt.
>>>
>>> Darunter dann meine korrekte Privatadresse und meine korrekte
>>> Telefonnummer. Allerdings meine Praxis Telefonnummer.
>>
>> Hier auch, Absender: "Stellvertretender Rechtsanwalt Online Pay GmbH"
>> mit einer E-Mail-Adresse von Ebay (support@...).
>> Meine vollständige Adresse inkl. Handynummer waren im Body angegeben.
>> Nur mein Name war nicht ganz korrekt. Ich hieß bis 2001 "Pachta-Nick",
>> jetzt nur noch "Pachta". In der Mail wurde "Pachta-nick" (sic!) genannt.
>>
>> Im Anhang eine Zip-Datei ("Michael Pachta-nick 23.12.2016", darin noch
>> eine Zip-Datei gleichen Namens, darin eine com-Datei gleichen Namens).
>>
>> Das riecht nach einem Ebay-Hack.
>>
> 
> 
> Ja, das ist genau dieselbe Payload die ich auch erhalten habe.
> 
> Joachim Neudert 23.12.2016.zip 393 kB
> 
> 
> Reingeschaut habe ich noch nicht in die ZIP-Datei.

VM mit minimalem System starten, dort entpacken. Und das Entpackte
besser nur anschauen, nicht etwa ausführen.

Bzw. wenn man nicht ganz so paranoid ist, Kommandozeile, unzip. Ist idR.
irgendein Javascript-Teil, das dann von $irgendwo die eigentliche
payload nachläd. Eigentlich echt elegante kleine Scheißerchen, die Teile.

> Bei mir sind die Daten wohl auch im Telefonbuch zu finden. Was nicht
> passt ist daß sie die private Adresse (mit falsch kleingeschriebenen
> Strassennamen) und die geschäftliche Festnetz-Telefonnummer gemixt haben.

Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit
ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle
email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön)
und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder
veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht
die Frage ob, sondern wann es passiert.

[toc] | [prev] | [next] | [standalone]


#290291

FromDr. Joachim Neudert <neudert@5sl.org>
Date2016-12-26 14:00 +0000
Message-ID<o3r7q7$hcb$1@news.albasani.net>
In reply to#290265
Dietz Proepper <dietz-news@rotfl.franken.de> wrote:


> 
> VM mit minimalem System starten, dort entpacken. Und das Entpackte
> besser nur anschauen, nicht etwa ausführen.

Na, es war eh' auf dem Mac. Wenn da also eine com-Datei drinsteckt-who
cares.

Aber es könnte ja eines Tages auch mal Malware für den Mac dabei sein.

> 
> Bzw. wenn man nicht ganz so paranoid ist, Kommandozeile, unzip. Ist idR.
> irgendein Javascript-Teil, das dann von $irgendwo die eigentliche
> payload nachläd. Eigentlich echt elegante kleine Scheißerchen, die Teile.
> 



> 
> Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit
> ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle
> email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön)
> und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder
> veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht
> die Frage ob, sondern wann es passiert.
> 

Das habe ich jahrelang auch so gemacht, es aber wieder aufgegeben. Zum
einen kam tatsächlich auf solche email-Adressen wie
"Ebay-spammt@neudert.org" nicht signifikant viel Spam rein. Eigentlich gar
nichts. Aber an die hinterlegte Multidrop-Mailbox kam mit der Zeit immer
mehr undefinierter Müll rein. Catchall-Mailbxen gelten deswegen seit
einiger Zeit als böse. Und jedesmal eine weitere virtuelle Mailadresse 
anlegen auf dem Mailserver und postfix reloaden für irgendeinen Müll-Laden
ist mir auch zuviel Arbeit. Ein paar wichtige Mail-Accounts aus dieser Zeit
habe ich sauber in virtuelle Adressen umgezogen, den von Sony z.B. und
Steam, aber der Rest wird nun einfach komplett rejected, da ist nichts
wichtiges mehr dabei.

Meine Mailadresse ist bei Addresshändlern sowieso nichts mehr wert. "10 000
gelesene verfizierte Mailboxen macht 12,50 €, aber da ist 30 mal der
Neudert dabei, den hat eh' schon jeder, dafür ziehen wir 20 Cent ab".

Gruß 

Joachim





-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#290410

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2016-12-26 22:52 +0100
Message-ID<22g8jd-63p.ln1@rotfl.franken.de>
In reply to#290291
Am 26.12.2016 um 15:00 schrieb Dr. Joachim Neudert:
> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
>> Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit
>> ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle
>> email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön)
>> und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder
>> veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht
>> die Frage ob, sondern wann es passiert.
>>
> 
> Das habe ich jahrelang auch so gemacht, es aber wieder aufgegeben. Zum
> einen kam tatsächlich auf solche email-Adressen wie
> "Ebay-spammt@neudert.org" nicht signifikant viel Spam rein.

Du hast das Konzept nicht verstanden - Wenn an eine derartige
email-Adresse, so Du sie nie sonstwo verwendet hast Spam adressiert wird
dann hat entweder ebay ein Problem oder jemand auf dem Transportweg
harvestet email-Adressen. Letzteres ist meines Wissens nach *sehr*
unwahrscheinlich.

> Eigentlich gar
> nichts. Aber an die hinterlegte Multidrop-Mailbox kam mit der Zeit immer
> mehr undefinierter Müll rein. Catchall-Mailbxen gelten deswegen seit
> einiger Zeit als böse.

Wie meinen?

> Und jedesmal eine weitere virtuelle Mailadresse 
> anlegen auf dem Mailserver und postfix reloaden für irgendeinen Müll-Laden
> ist mir auch zuviel Arbeit.

*Seufz*. Obiger Ansatz bedingt genau eine Zeile in main.cf und genau
einmaliges Neuladen des Postfix. Besonders aufmerksam liest Du nicht, oder?

> Meine Mailadresse ist bei Addresshändlern sowieso nichts mehr wert. "10 000
> gelesene verfizierte Mailboxen macht 12,50 €, aber da ist 30 mal der
> Neudert dabei, den hat eh' schon jeder, dafür ziehen wir 20 Cent ab".

Schon wieder die flasche Richtung. Mit meinem Ansatz kann ich recht
zuverlässig testieren, ob ein Onlineshop Probleme mit seinem
Datenreichtum hat.

Für Adresshändler bzw. deren Kunden bin ich vermutlich ohnehin ein
Schmerz im After - dieses Jahr waren es deutlich mehr als 10 Anfragen an
entsprechende Landesdatenschutzbehörden, die auf Spammerseite jeweils zu
deutlich dreistelligen Kosten geführt haben dürften. Hat aber mit den
individualisierten email-Adressen nichts zu tun. Einfach alle vier
Wochen mal in dem, was das Zielskript im Spam gefunden hat wühlen, T5F
verschicken, zwei Wochen später Mitteilung an entsprechende DS-Behörde.
Minimaler Zeitaufwand, maximale Wirkung.

Für nächstes Jahr plane ich, das Ganze mit strafbewehrten Abmahnungen zu
kombinieren - es gibt nicht wenig Wiederholungstäter (natürlich mit
jeweils unterschiedlichen Honeypot-Adressen.) Da müssten ganz nette
Summen dabei rüber kommen ...

[toc] | [prev] | [next] | [standalone]


#290435

FromDr. Joachim Neudert <neudert@5sl.org>
Date2016-12-27 06:08 +0000
Message-ID<o3t0hj$g80$1@news.albasani.net>
In reply to#290410
Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
> Am 26.12.2016 um 15:00 schrieb Dr. Joachim Neudert:
>> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
>>> Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit
>>> ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle
>>> email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön)
>>> und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder
>>> veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht
>>> die Frage ob, sondern wann es passiert.
>>> 
>> 
>> Das habe ich jahrelang auch so gemacht, es aber wieder aufgegeben. Zum
>> einen kam tatsächlich auf solche email-Adressen wie
>> "Ebay-spammt@neudert.org" nicht signifikant viel Spam rein.
> 
> Du hast das Konzept nicht verstanden - Wenn an eine derartige
> email-Adresse, so Du sie nie sonstwo verwendet hast Spam adressiert wird
> dann hat entweder ebay ein Problem oder jemand auf dem Transportweg
> harvestet email-Adressen. Letzteres ist meines Wissens nach *sehr*
> unwahrscheinlich.

Das ist doch genau das Konzept gewesen, was meinst Du warum die Mailadresse
"Ebay-spammt@neudert.org" lautet? Da weiß ich noch 12 Jahre später wer sie
sich klauen ließ, wenn darauf Mail kommt die nicht von ebay stammt. Ohne in
einer Tabelle nachsehen zu müssen, wem ich die gegeben hatte: steht im
Klartext drin.

Aber seltsamerweise, genau diese Adressen wurden dann doch nie verwendet
oder nie gestohlen. Eventuell denkt da doch jemand mit bei den
Adresssammlern.


> 
>> Eigentlich gar
>> nichts. Aber an die hinterlegte Multidrop-Mailbox kam mit der Zeit immer
>> mehr undefinierter Müll rein. Catchall-Mailbxen gelten deswegen seit
>> einiger Zeit als böse.
> 
> Wie meinen?


Jou. Die klauben zuviel Müll auf. Hast Du etwa auch noch welche? Bequem,
ja. Aber man saugt alles auf was auf Verdacht an info@ Jobs@ admin@ www@
usw gesandt wird. Und da wird heute viel gesandt.


> 
>> Und jedesmal eine weitere virtuelle Mailadresse 
>> anlegen auf dem Mailserver und postfix reloaden für irgendeinen Müll-Laden
>> ist mir auch zuviel Arbeit.
> 
> *Seufz*. Obiger Ansatz bedingt genau eine Zeile in main.cf und genau
> einmaliges Neuladen des Postfix. Besonders aufmerksam liest Du nicht, oder?

Und vorher eine ssh Verbindung zum Server aufbauen, login, root-login, vi -
rentiert den Aufwand eher nicht mehr. Nur in Verbindung mit einer
Multidropmailbox war das 


> 
>> Meine Mailadresse ist bei Addresshändlern sowieso nichts mehr wert. "10 000
>> gelesene verfizierte Mailboxen macht 12,50 €, aber da ist 30 mal der
>> Neudert dabei, den hat eh' schon jeder, dafür ziehen wir 20 Cent ab".
> 
> Schon wieder die flasche Richtung. Mit meinem Ansatz kann ich recht
> zuverlässig testieren, ob ein Onlineshop Probleme mit seinem
> Datenreichtum hat.
> 
> Für Adresshändler bzw. deren Kunden bin ich vermutlich ohnehin ein
> Schmerz im After - dieses Jahr waren es deutlich mehr als 10 Anfragen an
> entsprechende Landesdatenschutzbehörden, die auf Spammerseite jeweils zu
> deutlich dreistelligen Kosten geführt haben dürften. 

Die erste Hälfte glaube ich gern. Hast du für die zweite Hälfte
irgendwelche Anhaltspunkte?

> Hat aber mit den
> individualisierten email-Adressen nichts zu tun. Einfach alle vier
> Wochen mal in dem, was das Zielskript im Spam gefunden hat wühlen, T5F
> verschicken, zwei Wochen später Mitteilung an entsprechende DS-Behörde.
> Minimaler Zeitaufwand, maximale Wirkung.
> 
> Für nächstes Jahr plane ich, das Ganze mit strafbewehrten Abmahnungen zu
> kombinieren - es gibt nicht wenig Wiederholungstäter (natürlich mit
> jeweils unterschiedlichen Honeypot-Adressen.) Da müssten ganz nette
> Summen dabei rüber kommen ...


Du qualifizierst dich als Spamfighter für die FUSSP?

Meinen Segen hast Du natürlich.

Gruß 

Joachim



-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#290465

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2016-12-27 12:51 +0100
Message-ID<771ajd-mfn.ln1@rotfl.franken.de>
In reply to#290435
Am 27.12.2016 um 07:08 schrieb Dr. Joachim Neudert:
> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
>
>>> Eigentlich gar
>>> nichts. Aber an die hinterlegte Multidrop-Mailbox kam mit der Zeit immer
>>> mehr undefinierter Müll rein. Catchall-Mailbxen gelten deswegen seit
>>> einiger Zeit als böse.
>>
>> Wie meinen?
> 
> Jou. Die klauben zuviel Müll auf. Hast Du etwa auch noch welche? Bequem,
> ja. Aber man saugt alles auf was auf Verdacht an info@ Jobs@ admin@ www@
> usw gesandt wird. Und da wird heute viel gesandt.

Ich habe viel Platz.

>>> Und jedesmal eine weitere virtuelle Mailadresse 
>>> anlegen auf dem Mailserver und postfix reloaden für irgendeinen Müll-Laden
>>> ist mir auch zuviel Arbeit.
>>
>> *Seufz*. Obiger Ansatz bedingt genau eine Zeile in main.cf und genau
>> einmaliges Neuladen des Postfix. Besonders aufmerksam liest Du nicht, oder?
> 
> Und vorher eine ssh Verbindung zum Server aufbauen, login, root-login, vi -
> rentiert den Aufwand eher nicht mehr. Nur in Verbindung mit einer
> Multidropmailbox war das 

Nein. Du konfigurierst es *einmal*. Und schon existieren Adressen der
Form dietz.<irgendwas> in beliebiger Fülle.

>> Für Adresshändler bzw. deren Kunden bin ich vermutlich ohnehin ein
>> Schmerz im After - dieses Jahr waren es deutlich mehr als 10 Anfragen an
>> entsprechende Landesdatenschutzbehörden, die auf Spammerseite jeweils zu
>> deutlich dreistelligen Kosten geführt haben dürften. 
> 
> Die erste Hälfte glaube ich gern. Hast du für die zweite Hälfte
> irgendwelche Anhaltspunkte?

Zumindest früher hat die Behörde für ihre Rechercheaufwände Rechnungen
verschickt. Mit hübschen Stundensätzen. Ob die das jetzt immer noch so
machen weiß ich nicht genau, die Gegenseite hält sich da eher bedeckt.

Allerdings nehmen sich die meisten Spammer nach dem Brief vom Amt einen
Anwalt - und der kostet auf jeden Fall.

>> Für nächstes Jahr plane ich, das Ganze mit strafbewehrten Abmahnungen zu
>> kombinieren - es gibt nicht wenig Wiederholungstäter (natürlich mit
>> jeweils unterschiedlichen Honeypot-Adressen.) Da müssten ganz nette
>> Summen dabei rüber kommen ...
> 
> Du qualifizierst dich als Spamfighter für die FUSSP?

Aneee. Zuviel der Ehre. Nur, wenn man mal einen Abend nix wichtiges
vorhat und die Saat für entsprechendes Inkasso in zwei Monaten legen
kann ...

[toc] | [prev] | [next] | [standalone]


#291434

FromFrank Hucklenbroich <Hucklenbroich01@aol.com>
Date2017-01-03 10:29 +0100
Message-ID<8gikmubfxov8.8lmlsgnnq749$.dlg@40tude.net>
In reply to#290265
Am Mon, 26 Dec 2016 13:18:14 +0100 schrieb Dietz Proepper:

> Nun, meiner Erfahrung nach haben viele Online-Shops massive Probleme mit
> ihrem Datenreichtum. Ich verwende z.B. pro Online-Shop individuelle
> email-Adressen (geht mit postfix und recipient_delimiter=. sehr schön)
> und sehe damit ganz gut, wenn jemand seine Kundendaten verloren oder
> veräußert hat. Und ibs. bei kleineren Läden ist es in der Regel nicht
> die Frage ob, sondern wann es passiert.

Stimmt. Ich erzählte ja schon mal die Geschichte, daß ich online einen
Rechner gekauft habe, den ordentlich bezahlte, und nach ein paar Monaten
eine Mahnung über den exakten Rechnungsbetrag bekam, zusammen mit einer
IBAN-Kontonummer. Bei näherem Hinsehen war das eine rumänische
Bankverbindung, und auch die Kundennummer fehlte. Kurze Zeit später
bestätigte dann der Shop per Rundmail an seine Kunden, daß er gehackt wurde
und man keinesfalls Geld überweisen solle.

Grüße,

Frank

[toc] | [prev] | [next] | [standalone]


#290229

FromJörg Tewes <jogi1964@gmx.net>
Date2016-12-26 11:55 +0100
Message-ID<5de91d01-db20-6920-3e7b-20f4be683d4a@jtewes.my-fqdn.de>
In reply to#290226
Michael Pachta schrieb:
> Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
>> Eben kam wieder ein ausgesucht hübsches Stück personalisierter Malware per
>> E-Mail bei mir an. Nur formatierter Text, sehr sachlich-freundlich,
>> no-nonsens. Von Amazon mit einer Rechnungsmahnung.  Sehr geehrter Herr
>> Joachim Neudert Rechnung Nummer 47 119815 vom 23.12. bla bla 390€ Mahnung
>> noch nicht gezahlt.
>> 
>> Darunter dann meine korrekte Privatadresse und meine korrekte
>> Telefonnummer. Allerdings meine Praxis Telefonnummer.
> 
> Hier auch, Absender: "Stellvertretender Rechtsanwalt Online Pay GmbH"
> mit einer E-Mail-Adresse von Ebay (support@...).
> Meine vollständige Adresse inkl. Handynummer waren im Body angegeben.
> Nur mein Name war nicht ganz korrekt. Ich hieß bis 2001 "Pachta-Nick",
> jetzt nur noch "Pachta". In der Mail wurde "Pachta-nick" (sic!) genannt.
> 
> Im Anhang eine Zip-Datei ("Michael Pachta-nick 23.12.2016", darin noch
> eine Zip-Datei gleichen Namens, darin eine com-Datei gleichen Namens).
> 
> Das riecht nach einem Ebay-Hack.

Ja für ONU ist das ein wenig gefährlich, für den etwas interessierten
PC-Nutzer, nur wieder eine Mail die er nicht bekommt, weil vom Mail
Server abgefangen.


        Bye Jörg

-- 
Computer games don't affect kids. If Pacman would have affected us
as children, we would now run around in darkened rooms, munching
pills and listening to repetetive music.

[toc] | [prev] | [next] | [standalone]


#290243

FromDonCaron <d.caron2000@gmail.com>
Date2016-12-26 12:22 +0100
Message-ID<o3quhb$gd6$1@news.albasani.net>
In reply to#290206
Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
> Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon
> untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert
> abgewiesen. Gehört der Polizei.


einfach weiterleiten
Amazon hat dafür eine spezielle Adresse:
stop-spoofing@amazon.com

-- 
DonCaron

[toc] | [prev] | [next] | [standalone]


#290249

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-12-26 12:34 +0100
Message-ID<o3qv7o$d3s$1@news.albasani.net>
In reply to#290243
Am 26.12.16 um 12:22 schrieb DonCaron:
> Am 26.12.2016 um 08:54 schrieb Dr. Joachim Neudert:
>> Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon
>> untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert
>> abgewiesen. Gehört der Polizei.
> 
> 
> einfach weiterleiten
> Amazon hat dafür eine spezielle Adresse:
> stop-spoofing@amazon.com
> 

Ah, thanks!


Das mach ich gleich.

https://www.amazon.de/gp/help/customer/display.html?nodeId=201504590

[toc] | [prev] | [next] | [standalone]


#290310

FromMartin Gerdes <martin.gerdes@gmx.de>
Date2016-12-26 15:23 +0100
Message-ID<ij926c9v8aumv9cgpoi869dcvom7npn82c@4ax.com>
In reply to#290249
"Dr. Joachim Neudert" <neudert@5sl.org> schrieb:

>>> Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon
>>> untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert
>>> abgewiesen. Gehört der Polizei.

>> Amazon hat dafür eine spezielle Adresse:
>> stop-spoofing@amazon.com

>Das mach ich gleich.

>https://www.amazon.de/gp/help/customer/display.html?nodeId=201504590

| Gefälschte ("Phishing" oder "Spoofed") E-Mails melden

| Wir nehmen Phishing oder Spoofing Angriffe auf unsere Kunden sehr ernst. 

Echt? Die Botschaft hör ich wohl, allein mir fehlt der Glaube.

| Sollten Sie eine E-Mail erhalten haben, von der Sie denken, daß sie 
| nicht von Amazon stammen könnte, melden Sie uns den Vorfall, 
| indem Sie die betreffende E-Mail an stop-spoofing@amazon.com weiterleiten. 

Machen kann man das ja, mehr als allenfalls eine Textblase als Antwort
würde ich aber nicht erwarten.

[toc] | [prev] | [next] | [standalone]


#290330

FromDr. Joachim Neudert <neudert@5sl.org>
Date2016-12-26 15:10 +0000
Message-ID<o3rbtf$69t$1@news.albasani.net>
In reply to#290310
Martin Gerdes <martin.gerdes@gmx.de> wrote:
> "Dr. Joachim Neudert" <neudert@5sl.org> schrieb:
> 
>>>> Was meint ihr? Soll ich Amazon darauf hinweisen? Ich denke das wird schon
>>>> untersten Mitarbeiter als nicht zu Amazon gehörig desinteressiert
>>>> abgewiesen. Gehört der Polizei.
> 
>>> Amazon hat dafür eine spezielle Adresse:
>>> stop-spoofing@amazon.com
> 
>> Das mach ich gleich.
> 
>> https://www.amazon.de/gp/help/customer/display.html?nodeId 1504590
> 
> | Gefälschte ("Phishing" oder "Spoofed") E-Mails melden
> 
> | Wir nehmen Phishing oder Spoofing Angriffe auf unsere Kunden sehr ernst. 
> 
> Echt? Die Botschaft hör ich wohl, allein mir fehlt der Glaube.
> 
> | Sollten Sie eine E-Mail erhalten haben, von der Sie denken, daß sie 
> | nicht von Amazon stammen könnte, melden Sie uns den Vorfall, 
> | indem Sie die betreffende E-Mail an stop-spoofing@amazon.com weiterleiten. 
> 
> Machen kann man das ja, mehr als allenfalls eine Textblase als Antwort
> würde ich aber nicht erwarten.
> 
> 

Sie schreiben auf diese Seite man würde eine englische Empfangsbestätigung
erhalten. Wenn man persönliche Fragen zu seinem Konto hat, ist ein
Kontaktlink dabei.

Das reicht doch vollkommen. Ich erwarte ja nicht das Amazon meine Probleme
löst (die ich gar nicht hatte). Ich informiere nur freundlich Amazon das da
gerade eine Welle (möglicherweise) unterwegs ist. Das ist deren Sache.

Der Heise Reaktion habe ich es heute Morgen auch mal geschickt, vielleicht
kommt da irgendwann eine Meldung wenn es mehr Leute angeht.

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#290445

FromMartin Gerdes <martin.gerdes@gmx.de>
Date2016-12-27 10:09 +0100
Message-ID<m4e36c1fctmdh7igp7408ele1i4tbafbg2@4ax.com>
In reply to#290330
Dr. Joachim Neudert <neudert@5sl.org> schrieb:

>>>> Amazon hat dafür eine spezielle Adresse:
>>>> stop-spoofing@amazon.com
 
>>> Das mach ich gleich.

>> Echt? Die Botschaft hör ich wohl, allein mir fehlt der Glaube.

Formlos, fristlos, fruchtlos.
  
>> Machen kann man das ja, mehr als allenfalls eine Textblase als Antwort
>> würde ich aber nicht erwarten.

>Sie schreiben auf diese Seite, man würde eine englische Empfangsbestätigung
>erhalten. Wenn man persönliche Fragen zu seinem Konto hat, ist ein
>Kontaktlink dabei.

Ja, ja. 

>Das reicht doch vollkommen. Ich erwarte ja nicht das Amazon meine Probleme
>löst (die ich gar nicht hatte). Ich informiere nur freundlich Amazon das da
>gerade eine Welle (möglicherweise) unterwegs ist. Das ist deren Sache.

Na denn.

>Der Heise Reaktion 

Oh!

>habe ich es heute Morgen auch mal geschickt, vielleicht
>kommt da irgendwann eine Meldung, wenn es mehr Leute angeht.

Du hoffst, daß aus der Reaktion eine Reaktion kommt? 

[toc] | [prev] | [next] | [standalone]


#290450

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-12-27 10:57 +0100
Message-ID<o3tdtc$his$2@news.albasani.net>
In reply to#290445
Am 27.12.16 um 10:09 schrieb Martin Gerdes:

>> Der Heise Reaktion 
> 
> Oh!
> 
>> habe ich es heute Morgen auch mal geschickt, vielleicht
>> kommt da irgendwann eine Meldung, wenn es mehr Leute angeht.
> 
> Du hoffst, daß aus der Reaktion eine Reaktion kommt? 
> 

Eines muß ich Dir lassen: Du bleibst Deiner Sache und Deinem Ruf allzeit
treu!

Guten Rutsch

Joachim

[toc] | [prev] | [next] | [standalone]


#290452

FromEmil Schuster <emil@wieslauf.sub.de>
Date2016-12-27 11:07 +0100
Message-ID<o3teg9$p89$1@wieslauf.sub.de>
In reply to#290450
Dr. Joachim Neudert wrote:

> Am 27.12.16 um 10:09 schrieb Martin Gerdes:
> 
>>> Der Heise Reaktion
>> 
>> Oh!
>> 
>>> habe ich es heute Morgen auch mal geschickt, vielleicht
>>> kommt da irgendwann eine Meldung, wenn es mehr Leute angeht.
>> 
>> Du hoffst, daß aus der Reaktion eine Reaktion kommt?
>> 
> 
> Eines muß ich Dir lassen: Du bleibst Deiner Sache und Deinem Ruf allzeit
> treu!

Gib's zu, das mit der Heise Reaktion war Absicht. Du wusstest genau, dass 
Martin keine Chance hatte, darauf nicht zu reagieren :-)

[toc] | [prev] | [next] | [standalone]


#290464

FromWolfgang Kynast <wky@gmx.de>
Date2016-12-27 12:52 +0100
Message-ID<ecf2vbFji2sU1@mid.individual.net>
In reply to#290452
On Tue, 27 Dec 2016 11:07:04 +0100, "Emil Schuster" posted:

>Dr. Joachim Neudert wrote:
>
>> Am 27.12.16 um 10:09 schrieb Martin Gerdes:
>> 
>>>> Der Heise Reaktion
>>> 
>>> Oh!
>>> 
>>>> habe ich es heute Morgen auch mal geschickt, vielleicht
>>>> kommt da irgendwann eine Meldung, wenn es mehr Leute angeht.
>>> 
>>> Du hoffst, daß aus der Reaktion eine Reaktion kommt?
>>> 
>> 
>> Eines muß ich Dir lassen: Du bleibst Deiner Sache und Deinem Ruf allzeit
>> treu!
>
>Gib's zu, das mit der Heise Reaktion war Absicht. 

Der sog. Kanarienvogel-Test.

;-)

-- 
Wolfgang

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | ger.ct


csiph-web