Email Details gehacktes Email Account


Hi zusammen

Bei nem Freund vo mir wurde der Email Account gehackt, bei der EMail von ihm habe ich mal die Details angekuckt und da stehen 3 IP`s drin.

2 sind aus der USA eine aus Mexiko das weiss ich von da zeigt es einem an woher die ip kommt.

Ist es möglich mit der einen IP zu bestimmen woher der Hacker kommt wenn die IP nicht gefakt ist?

Hier mal der Text der Details der Email die Email Adressen habe ich durch ***@***.*** geändert wegen Datenschutz

Authentication-Results:; sender-id=pass (sender IP is header.from=***@***.***; dkim=neutral; x-hmca=pass
X-Message-Status: n:0:n
X-SID-PRA: =?iso-8859-1?B?RmFiaWFuIEv2Y2hsaQ==?= <***@***.***>
X-SID-Result: Pass
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MztTQ0w9NA==
X-Message-Info: 1MbNyKYGbyxhkZUlAQQ9uxuD46LAlKRAOJJiOADUma+XMbkmPwxmkDCCHlml4prJADa/nnx7y9jPBKFinX55cAarOubBAduX4KTlO1Ib/QYqc4VgVgRuaDR3mrH8tkVJV4h/PZ8JUEs=
Received: from ([]) by with Microsoft SMTPSVC(6.0.3790.4675);
Mon, 4 Jul 2011 12:12:05 -0700
Received: from BLU122-W17 ([]) by with Microsoft SMTPSVC(6.0.3790.4675);
Mon, 4 Jul 2011 12:11:28 -0700
Message-ID: <BLU122-W178630210D8225F044B711A65C0@phx.gbl>
Return-Path: <***@***.***>
Content-Type: multipart/alternative;
X-Originating-IP: []
From: =?iso-8859-1?B?RmFiaWFuIEv2Y2hsaQ==?= <***@***.***>
To: <***@***.***>
Subject: hi
Date: Mon, 4 Jul 2011 21:11:28 +0200
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 04 Jul 2011 19:11:28.0584 (UTC) FILETIME=[2D380C80:01CC3A7E]

Kann ich irgendwas machen gegen den Hacker?
Nein kannst du nicht.
Die Ip's bringen dir auch nichts.

PW ändern oder auf Nummer sicher gehen Acc löschen und neuen machen.
Wenn das PW überall gleich war auch diese ändere.
Würde ich so oder so empfehlen falls es ein Stealer war.
Check auch mal denn Rechner durch eventuell ist es ja auch ein Trojaner.
PW wurde geändert, etwas wundert mich sehr und muss es unbedingt noch anschauen, er sagte mir er hat eine Email bekommen von MSN gleich nachdem er das PW geändert hat das der Hacker gefunden wurde und sein Account jetzt sicher sei.

Da stimmt doch etwas nicht oder?
Kannst du sicherstellen, dass die Mail auch vom Mailprovider stammt und nicht möglicherweise gefälscht ist?

MfG Jimini
Hi zusammen

Ich bekomme seit ein paar Tagen Emails von Blizzard und von einem GM von BLizzard angeblich, geöffnet habe ich die Emails nie sondern immer gleich gelöscht. Das Problem, leider kommen immer wieder solche Emails und die sind Garantiert nicht von Blizzard schaut euch dich mal den Queltext an der Emails steht immer das gleiche.

Authentication-Results:; sender-id=temperror (sender IP is; dkim=none; x-hmca=none
X-Message-Status: n:0:n
X-SID-PRA: Blizzard Entertainment <>
X-DKIM-Result: None
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtHRD0yO1NDTD00
X-Message-Info: 11chDOWqoTmjqhOzvWWho0TnQGqlal0WGd5fLytMAEIbAFCQt8IIgKuim/zfk/4EScrHIiawjtr5hdgzMXKcMki9i6nRGoSQmNV1bb+SUOsyvszBFxHfgrnt8Ycd7IEP
Received: from ([]) by with Microsoft SMTPSVC(6.0.3790.4900);
Fri, 7 Oct 2011 12:27:14 -0700
From: "Blizzard Entertainment" <>
Subject: Account-Notice
To: meine Email Adresse
Content-Type: text/html;charset="GB2312"
Content-Transfer-Encoding: 8bit
Date: Sat, 8 Oct 2011 03:27:11 +0800
X-Priority: 3
X-Mailer: Microsoft Outlook Express 5.00.2919.6700
Message-ID: <>
X-OriginalArrivalTime: 07 Oct 2011 19:27:14.0705 (UTC) FILETIME=[1E64E810:01CC8527]

<DIV><includetail> </DIV>
<DIV style="COLOR: #000">
<DIV style="COLOR: #000">
<DIV dir=ltr>
<DIV style="BACKGROUND-COLOR: #000">
<TABLE cellSpacing=0 cellPadding=0 width=613 border=0>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" vAlign=top width=613 colSpan=4 height=508><IMG src=""></TD></TR>
<TR vAlign=top bgColor=#02141e>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" width=83><IMG style="DISPLAY: block" height=74 src="" width=83 border=0></TD>
<TD vAlign=top width=446 bgColor=#efdca4 rowSpan=3>
<P>An investigation of your World of Warcraft account has found strong evidence that the account in question is being sold or traded. As you may not be aware of, this conflicts with Blizzard\'s EULA under section 4 Paragraph B which can be found here: WoW -> Legal -> End User License Agreement and Section 8 of the Terms of Use found here:<BR>WoW -> Legal -> Terms of Use</P>
<P>The investigation will be continued by Blizzard administration to determine the action to be taken against your account. If your account is found violating the EULA and Terms of Use, your account can, and will be suspended/closed/or terminated.<BR>In order to keep this from occurring, you should immediately verify that you are the original owner of the account.</P>
<P>Click on the link below to verify your account e-mail address:</P>
<P><A href=""></A></P>
<P>Account security is solely the responsibility of the account holder. Please be advised that in the event of a compromised account, Blizzard representatives will typically lock the account. In these cases the Account Administration team will require faxed receipt of ID materials before releasing the account for play.</P>
<P>Sincerely,<BR>The Account Team<BR>Online Privacy Policy</P>
<P> </P></TD>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" width=84 bgColor=#02141e><IMG style="DISPLAY: block" height=74 src="" width=84 border=0></TD></TR>
<TR vAlign=bottom bgColor=#02141e>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" background=><IMG style="DISPLAY: block" height=640 src="" width=83 border=0></TD>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" width=84 background= bgColor=#02141e><IMG style="DISPLAY: block" height=640 src="" width=84 border=0></TD></TR>
<TR vAlign=bottom bgColor=#02141e>
<TD width=613 colSpan=4 height=250><A style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" href="" target=_blank><IMG style="DISPLAY: block" height=250 src="" width=613 border=0></A></TD></TR></TBODY></TABLE>
<TABLE cellSpacing=10 cellPadding=0 width=613 bgColor=#000000 border=0>
<TD align=middle><A href="" target=_blank><IMG height=53 src="" width=144 align=middle border=0></A> </TD>
<TD align=middle><A href="" target=_blank><IMG height=112 src="" width=182 align=middle border=0></A> </TD>
<TD align=middle><IMG style="DISPLAY: block" height=44 src="" width=146 align=middle vspace=13 border=0> </TD></TR></TBODY></TABLE>
<TABLE cellSpacing=20 cellPadding=0 width=613 bgColor=#000000 border=0>
<TD style="PADDING-RIGHT: 0in; PADDING-LEFT: 0in; PADDING-BOTTOM: 0in; PADDING-TOP: 0in" vAlign=top><FONT face=Arial color=#999999 size=1><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">Terms and Conditions:<BR>Offer non-transferrable and expires on Mar 22, 2011<BR>If you no longer wish to receive promotional emails from Blizzard, click <A target=_blank>here</A>.<BR><BR><BR>To read our privacy policy visit: <A href="" target=_blank></A><BR><BR>2004-2011 Blizzard Entertainment, Inc. All rights reserved. World of Warcraft is a </SPAN></FONT><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">r</SPAN><FONT face=Arial color=#999999 size=1><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">egistered </SPAN></FONT><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">t</SPAN><FONT face=Arial color=#999999 size=1><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">rademark and
Cataclysm and Blizzard Entertainment are trademarks or registered trademarks of Blizzard Entertainment, Inc., in the U.S., and/or other countries.</SPAN></FONT></TD>
<TD style="PADDING-RIGHT: 0in; PADDING-LEFT: 0in; PADDING-BOTTOM: 0in; PADDING-TOP: 0px" vAlign=top><FONT face=Arial color=#999999 size=1>Account & Technical Services <BR>(800) 592-5499<BR><A href="" target=_blank></A> </FONT><BR></TD></TR></TBODY></TABLE></DIV></DIV></DIV></DIV></DIV></DIV></includetail></DIV>

sind ein paar Jahre her das ich WoW gespielt habe und soweit ich weiss werden die Spieldaten nach einer bestimmten Zeit gelöscht, habe versucht mal über den "Passwort vergessen" Link mit meinem Namen und meiner Email Adresse das Passwort zu bekommen und das System findet keine übereinstimmung mit Namen und Email Adresse, hier noch der Queltext der 2 Email immer das selbe:

Authentication-Results:; sender-id=temperror (sender IP is; dkim=none; x-hmca=none
X-Message-Status: n:0:n
X-DKIM-Result: None
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtTQ0w9NA==
X-Message-Info: z6+tzUa3IoSkHoZNP7yC+WHP+yZgJWj6q05odoLa3UnEvZbv395EKAoRwjQ6F4F+kffPEbsT/3KcothcAxg19MPJG4R351iayU8Uo13q3Nxh9pIdI+0cpFVfGpZVkiBdpTbYh5CUsF0=
Received: from ([]) by with Microsoft SMTPSVC(6.0.3790.4675);
Wed, 28 Sep 2011 04:34:11 -0700
From: "" <>
Subject: [EN] Verification - Action Required
To: meine Email Adresse
Content-Type: text/html;charset="GB2312"
Content-Transfer-Encoding: 8bit
Date: Wed, 28 Sep 2011 19:53:32 +0800
X-Priority: 3
X-Mailer: Foxmail 4.1 [cn]
Message-ID: <>
X-OriginalArrivalTime: 28 Sep 2011 11:34:12.0307 (UTC) FILETIME=[8B72EA30:01CC7DD2]

<DIV style="COLOR: #000">
<DIV style="COLOR: #000">
<DIV style="COLOR: #000">
<DIV dir=ltr>
<DIV style="BACKGROUND-COLOR: #000" align=left>
<TABLE cellSpacing=0 cellPadding=0 width=613 border=0>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" vAlign=top width=613 colSpan=4 height=508><IMG src=""></TD></TR>
<TR vAlign=top bgColor=#02141e>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" width=83><IMG style="DISPLAY: block" height=74 src="" width=83 border=0></TD>
<TD vAlign=top width=446 bgColor=#efdca4 rowSpan=3>
<P>***Please read this e-mail carefully, as it is related to your account state of World of Warcraft ID. <BR></P>
<P>We have already noted that your account Involved in illegal transactions. As you may not be aware of, this conflicts with Blizzard's EULA under section 4 Paragraph B which can be <A href="">click here</A>:<BR>WoW -> Legal -> End User License Agreement and Section 8 of the Terms of Use found here: WoW -> Legal -> Terms of Use<BR><BR></P>
<P>It will be ongoing for further investigation by Blizzard Entertainment's employees.<BR>You must complete the steps below,  to secure the account your  ownership. <BR></P>
<P>To verify your identity please visit the following webpage: <BR><A href=""></A></P>
<P>If your ignore this mail your will be  Lock Account.</P>
<P>If your cannot sign into Account Management using the link above, please contact Blizzard Billing & Account Services for further assistance.<BR><BR>Thank you for your understanding in this matter and respecting our position and all statutes within the World of Warcraft Terms of Use.<BR></P>
<P>Account Administration Team<BR>World of Warcraft , Blizzard Entertainment 2011<BR>Online Privacy Policy</P></TD>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" width=84 bgColor=#02141e><IMG style="DISPLAY: block" height=74 src="" width=84 border=0></TD></TR>
<TR vAlign=bottom bgColor=#02141e>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" background=><IMG style="DISPLAY: block" height=640 src="" width=83 border=0></TD>
<TD style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" width=84 background= bgColor=#02141e><IMG style="DISPLAY: block" height=640 src="" width=84 border=0></TD></TR>
<TR vAlign=bottom bgColor=#02141e>
<TD width=613 colSpan=4 height=250><A style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; PADDING-TOP: 0px" href="" target=_blank><IMG style="DISPLAY: block" height=250 src="" width=613 border=0></A></TD></TR></TBODY></TABLE></DIV>
<DIV style="BACKGROUND-COLOR: #000">
<TABLE cellSpacing=10 cellPadding=0 width=613 bgColor=#000000 border=0>
<TD align=middle><A href="" target=_blank><IMG height=53 src="" width=144 align=middle border=0></A> </TD>
<TD align=middle><A href="" target=_blank><IMG height=112 src="" width=182 align=middle border=0></A> </TD>
<TD align=middle><IMG style="DISPLAY: block" height=44 src="" width=146 align=middle vspace=13 border=0> </TD></TR></TBODY></TABLE></DIV>
<DIV style="BACKGROUND-COLOR: #000">
<TABLE cellSpacing=20 cellPadding=0 width=613 bgColor=#000000 border=0>
<TD style="PADDING-RIGHT: 0in; PADDING-LEFT: 0in; PADDING-BOTTOM: 0in; PADDING-TOP: 0in" vAlign=top><FONT face=Arial color=#999999 size=1><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">Terms and Conditions:<BR>Offer non-transferrable and expires on October 31, 2011<BR>If you no longer wish to receive promotional emails from Blizzard, click <A target=_blank>here</A>.<BR><BR><BR>To read our privacy policy visit: <A href="" target=_blank></A><BR><BR>2004-2011 Blizzard Entertainment, Inc. All rights reserved. World of Warcraft is a </SPAN></FONT><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">r</SPAN><FONT face=Arial color=#999999 size=1><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">egistered </SPAN></FONT><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">t</SPAN><FONT face=Arial color=#999999 size=1><SPAN style="FONT-SIZE: 7pt; COLOR: #999999; FONT-FAMILY: Arial">rademark and Cataclysm and Blizzard Entertainment are trademarks or registered trademarks of Blizzard Entertainment, Inc., in the U.S., and/or other countries.</SPAN></FONT></TD>
<TD style="PADDING-RIGHT: 0in; PADDING-LEFT: 0in; PADDING-BOTTOM: 0in; PADDING-TOP: 0px" vAlign=top><FONT face=Arial color=#999999 size=1>Account & Technical Services <BR>(800) 592-5499<BR><A href="" target=_blank></A> </FONT><BR></TD></TR></TBODY></TABLE></DIV></DIV></DIV></DIV></DIV></TINCLUDETAIL>

Ein Versuch ein Virus oder Trojaner in meinen PC zu bekommen?
Nein, das ist nur ein Versuch, an deine Accountdaten zu kommen. Ich bekomme solche Mails auch ab und an, witzigerweise aber nicht an die Adresse, die mit meinem Account verknüpft ist. Gegen Spam kannst du nur bedingt etwas machen - die beste Möglichkeit ist, seine Adresse nur dann anzugeben, wenn es wirklich notwendig ist. An den üblichen Kram wie Viagra-Werbung etc. muss man sich aber schlichtweg gewöhnen.

MfG Jimini
Viagra-Werbung?? Also sowas habe ich noch nie bekommen :D

Die Email Adrese von denen ist in der Liste der blockierer Absender, hoffe bekome keine Mails mehr von denen es nervt einfach.
Viagra-Werbung?? Also sowas habe ich noch nie bekommen :D

Die Email Adrese von denen ist in der Liste der blockierer Absender, hoffe bekome keine Mails mehr von denen es nervt einfach.

Dann bekommst du früher oder später Spam von einer anderen Adresse. Spam mit einer Blacklist (= Liste der Versender, deren Mails abgelehnt werden) zu blocken bringt auf Dauer nichts, da die Absendeadressen teilweise ohnehin gefälscht und / oder zufallsgeneriert werden. Es gibt da draußen hunderttausende Rechner, die mehrere Mails pro Sekunde raushauen, millionenfach, jeden Tag. Wenn ich mich recht entsinne, sind rund 90% des kompletten Mailverkehrs Spam. Viel filtern schon die Mailprovider raus, ohne dass man etwas davon bemerkt. Aber einige kommen halt doch noch durch.
Generell gilt bei solchen Mails:
- niemals antworten
- niemals Links anklicken
- das Mailprogramm so konfigurieren, dass Bilder und sonstige eingebettete Dinge nicht automatisch nachgeladen werden
- Anhänge von unbekannten Absendern niemals öffnen

MfG Jimini