Komische Spam Mails

grubsnek

Software-Overclocker(in)
Hallo zusammen,

ich bekomme seit einigen Tagen komische Spam Mails bei meinem Email-Konto von Arcor.de. Der Absender ist MAILER-DAEMON@arcor-online.net. Dies ist anscheinend ein Bot von Arcor der darüber informiert, dass versendete Emails nicht angekommen sind. Ich habe aber keine Emails verschickt.

Bedeutet dies, dass mein Konto gehackt wurde und nun damit Spam Mails verschickt werden und ich nur erfahren, wenn es z.B. Adressen nicht mehr gibt und deshalb der Spam nicht ankommt?
Besteht Gefahr für meinen PC?

Ich habe das Passwort bei Arcor.de bereits geändert. Ein Virenscan blieb erfolglos (Norton).

Wörtlich heißt es in der Email:
Dies ist eine automatisch generierte Nachricht des Maildienstes von Arcor.
(Postfix auf mail-in-18.arcor-online.net.)
Die von Ihnen versendete Mail konnte nicht zugestellt werden.
Die betroffene Mail finden Sie im Anhang dieser Fehlermeldung.

Bitte ueberpruefen Sie ob der Empfaenger korrekt eingegeben wurde.
Weitere Unterstuetzung zu der Fehlermeldung und eine Kontaktmoeglichkeit
finden Sie hier:
http://www.arcor.de/hilfe/

Ihr Arcor Maildienst Postfix

Arcor - Ihr Internetportal - ist ein Service der Vodafone AG & Co. KG.
Das vollstaendige Impressum finden Sie hier:
http://www.arcor.de/imp/impressum.php

----------------------------------------------------------

This is the Postfix program at host mail-in-18.arcor-online.net.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please see (german language only):
http://www.arcor.de/hilfe/

The Postfix program

<gajendarcasa@yahoo.ma>: host yahoo.ma[75.126.244.12] said: 550 No Such User
Here (in reply to RCPT TO command)


--------------------------------

Reporting-MTA: dns; mail-in-18.arcor-online.net
X-Postfix-Queue-ID: D50ED19962D
X-Postfix-Sender: rfc822; meineemailadresse@arcor.de
Arrival-Date: Sun, 27 May 2012 06:01:09 +0200 (CEST)

Final-Recipient: rfc822; gajendarcasa@yahoo.ma
Original-Recipient: rfc822;gajendarcasa@yahoo.ma
Action: failed
Status: 5.0.0
Remote-MTA: dns; yahoo.ma
Diagnostic-Code: smtp; 550 No Such User Here

Was meint ihr dazu?
 
Kopier bitte mal den Quelltext der E-Mail. Der ist wichtig, in diesem Auszug können nahezu alle Angaben gefälscht worden sein.

Sollte diese Mail von Arcor sein, dann wurde über dein Konto einiges an Spam versand und deine E-Mail Adresse ist auf einer "schwarzen Liste" gelandet.
 
Das ist doch nix neues. Massenspamversender setzen einfach irgendeine Email-Adresse als Absender. Es gibt immer noch mehr als genug Mailserver, die das nicht prüfen. z.B. falls Du den Server "spambotserver.ru" als Mailserver verwendest, trägst Du einfach grubsnek@arcor ein. Wahrscheinlich noch nicht mal das, intern bei Arcor wird Dein Username auf eine Nummer abgebildet, zb. 1234567901234@arcor, dass bist Du dann. Beim Mailabliefern wird diese Nummer einfach hochgezählt, so dass jede Spam-Mail einen "individuellen" Absender hat. Es würde vielen System auffallen, wenn sie auf einmal mit 1.000.000 Mails an diverse Empfänger geflutet werden, diese würden dann blocken. Da die 1.000.000 Mails jetzt aber von 1.000.000 Absendern kommen, ist die erste Hürde genommen.

Kommen wir aber mal konkret auf Deinen Fall:

Was die Meldung ja direkt offensichtlich sagt ist, dass der Mailausgangsserver yahoo.ma Deine Mail beim absendne zurückgewiesen hat, da ihm der User-Name nicht bekannt ist.

Also mal als Vermutung: Irgendein ein Spam-Master hat gedacht, yahoo.ma sei immer noch ein ungesicherter Mailserver. yahoo.ma, die Seite ist schon etwas suspekt und hat auf den ersten Blick etwas mit Akachar Karim zu tun, vielleicht gibt es diesen aber auch nicht oder er weiß nichts von seinem Glück. Dieser Spammaster hat also 10.000, 100.000 oder noch mehr Mails mit hochgezählten arcor-adressen bei diesem Server zum Versand einliefern wollen. Leider ist dieser Server inzwischen gesichert und es nicht geklappt. Der Server informiert nun alle Versender (!), dass er Ihre Mails leider nicht annehmen konnte. Ein SMTP-Fehler 550 kommt definitiv vor dem Versenden, mach Dir also keine Sorgen.

Auf irgendwelchen Black-lists ist Deine Adresse natürlich nicht gelandet, noch mehr Infos mußt Du auch nicht versenden, ich kenn doch meine smtps, pops, imaps, ftps etc.pp.
 
@joasas: wo bekomm ich den Quellcode her?

@rabe08: Ich habe noch andere Mails, in denen hauptsächlich hotmail-Adressen genannt sind. Wenn ich dich aber richtig verstanden habe, kann ich eigentlich gar nichts dafür und es kann grundsätzlich jeden treffen. Könnte Arcor etwas dagegen unternehmen?
 
Ich benutze keinen Mail Client wie Outlook oder Thunderbird, sondern logge mich online auf der Website ein.

Heute habe ich wieder solche Emails bekommen. Anscheinend stellt Yahoo den Spam von meiner Adresse aber nicht mehr zu.

Dies ist eine automatisch generierte Mail des Maildienstes von Arcor.
(Postfix auf mail-in-18.arcor-online.net.)

##############################################################################
# DIES IST NUR EIN HINWEIS. DIE NACHRICHT MUSS NICHT ERNEUT VERSENDET WERDEN #
##############################################################################

Ihre Nachricht konnte seit 24 Stunde(n) nicht
zugestellt werden. Die Zustellung wird erneut versucht bis Ihre Nachricht
4 Tag(e) alt ist.

Weitere Unterstuetzung zu der Fehlermeldung und eine Kontaktmoeglichkeit
finden Sie hier:
http://www.arcor.de/hilfe/

Ihr Arcor Maildienst Postfix

Arcor - Ihr Internetportal - ist ein Service der Vodafone AG & Co. KG.
Das vollstaendige Impressum finden Sie hier:
http://www.arcor.de/imp/impressum.php

----------------------------------------------------------------------------

This is the Postfix program at host mail-in-18.arcor-online.net.

####################################################################
# THIS IS A WARNING ONLY. YOU DO NOT NEED TO RESEND YOUR MESSAGE. #
####################################################################

Your message could not be delivered for 24 hour(s).
It will be retried until it is 4 day(s) old.

For further assistance, please see (german language only):
http://www.arcor.de/hilfe/

The Postfix program

<doughnuts@yahoo.com>: delivery temporarily suspended: host
mta6.am0.yahoodns.net[209.191.88.254] refused to talk to me: 421 4.7.0
[TS01] Messages from 151.189.21.58 temporarily deferred due to user
complaints - 4.16.55.1; see http://postmaster.yahoo.com/421-ts01.html

<hookemhornsmike@yahoo.com>: delivery temporarily suspended: host
mta6.am0.yahoodns.net[209.191.88.254] refused to talk to me: 421 4.7.0
[TS01] Messages from 151.189.21.58 temporarily deferred due to user
complaints - 4.16.55.1; see http://postmaster.yahoo.com/421-ts01.html

<klk9384@yahoo.com>: delivery temporarily suspended: host
mta6.am0.yahoodns.net[209.191.88.254] refused to talk to me: 421 4.7.0
[TS01] Messages from 151.189.21.58 temporarily deferred due to user
complaints - 4.16.55.1; see http://postmaster.yahoo.com/421-ts01.html


--------------------------------

Reporting-MTA: dns; mail-in-18.arcor-online.net
X-Postfix-Queue-ID: D50ED19962D
X-Postfix-Sender: rfc822; xyk@arcor.de
Arrival-Date: Sun, 27 May 2012 06:01:09 +0200 (CEST)

Final-Recipient: rfc822; doughnuts@yahoo.com
Original-Recipient: rfc822;doughnuts@yahoo.com
Action: delayed
Status: 4.7.0
Diagnostic-Code: X-Postfix; delivery temporarily suspended: host
mta6.am0.yahoodns.net[209.191.88.254] refused to talk to me: 421 4.7.0
[TS01] Messages from 151.189.21.58 temporarily deferred due to user
complaints - 4.16.55.1; see http://postmaster.yahoo.com/421-ts01.html
Will-Retry-Until: Thu, 31 May 2012 06:01:09 +0200 (CEST)

Final-Recipient: rfc822; hookemhornsmike@yahoo.com
Original-Recipient: rfc822;hookemhornsmike@yahoo.com
Action: delayed
Status: 4.7.0
Diagnostic-Code: X-Postfix; delivery temporarily suspended: host
mta6.am0.yahoodns.net[209.191.88.254] refused to talk to me: 421 4.7.0
[TS01] Messages from 151.189.21.58 temporarily deferred due to user
complaints - 4.16.55.1; see http://postmaster.yahoo.com/421-ts01.html
Will-Retry-Until: Thu, 31 May 2012 06:01:09 +0200 (CEST)

Final-Recipient: rfc822; klk9384@yahoo.com
Original-Recipient: rfc822;klk9384@yahoo.com
Action: delayed
Status: 4.7.0
Diagnostic-Code: X-Postfix; delivery temporarily suspended: host
mta6.am0.yahoodns.net[209.191.88.254] refused to talk to me: 421 4.7.0
[TS01] Messages from 151.189.21.58 temporarily deferred due to user
complaints - 4.16.55.1; see http://postmaster.yahoo.com/421-ts01.html
Will-Retry-Until: Thu, 31 May 2012 06:01:09 +0200 (CEST)


--------------------------------

Received: from mail-in-20-z2.arcor-online.net (mail-in-20-z2.arcor-online.net [151.189.8.85])
by mx.arcor.de (Postfix) with ESMTP id D50ED19962D;
Sun, 27 May 2012 06:01:09 +0200 (CEST)
Received: from mail-in-06.arcor-online.net (mail-in-06.arcor-online.net [151.189.21.46])
by mail-in-20-z2.arcor-online.net (Postfix) with ESMTP id D030CE98C3;
Sun, 27 May 2012 06:01:09 +0200 (CEST)
Received: from esjfjsruuxtj (unknown [183.81.66.3])
(Authenticated sender: gunarbendler@arcor.de)
by mail-in-06.arcor-online.net (Postfix) with ESMTPA id 0410C10CD48;
Sun, 27 May 2012 06:01:00 +0200 (CEST)
X-DKIM: Sendmail DKIM Filter v2.8.2 mail-in-06.arcor-online.net 0410C10CD48
DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=arcor.de; s=mail-in;
t=1338091269; bh=IrVQKX58K/+Pd1UtzH15+mu6V4NwMAm2rLkHeCa8HDY=;
h=Subject:From:Date:To:Mime-Version:Content-Type:Message-Id;
b=EfHuHTPQxfqkpcEQtteRhjiYQNkaxpL5P+36qgKMWi40r+sxMye7c0GGmZojstpDK
7duQQ8wega82itBRLEK5i15b3H4jWKcP3Coi0/PUvuyUWWUPmid0nGExvT1xG6wBtX
tNL5R7lx5xofVsQT6dZqzvKkXzbxSRZ3ndasc2D0=
Subject: genys
From: xyk@arcor.de
Date: Sun, 27 May 2012 07:57:34 -0400
To: am_up_cu@hotmail.com, klk9384@yahoo.com, hookemhornsmike@yahoo.com, sdtiller1@gmail.com, fournierbrice@hotmail.com, simonbergeron7@videotron.ca, te-bc@hotmail.com, coloradocafe666@gmail.com, doughnuts@yahoo.com, gajendarcasa@yahoo.ma
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-7
Message-Id: <20120527040101.0410C10CD48@mail-in-06.arcor-online.net>
 
Zuletzt bearbeitet:
Zurück