[A-DX] QSL-Calendar 2019/Spam Name gelöscht!

Peter DL1YAK
Mo Nov 26 13:04:23 CET 2018


Hallo,

kann es sein, daß all diese Name gelöscht!-Spam-Mails nicht von ihm selbst stammen?
Jemand seine Adresse erhascht hat, und: Aus früheren Mails/Kenntnis ein
Kalenderangebot erzeugt hat?

Wir im DARC OV Vlotho, N52, beobachten seit einigen Wochen Spam-Mails,
die vorgeben eine Rechnung, wahlweise eine Quitung, zweite
Zahlungsaufforderung usw. zu enthalten.
Es ist ein .DOC-File angehängt.  Bei Heise.de
https://www.heise.de/security/meldung/Trojaner-Achtung-bei-angeblichen-Rechnungen-4219043.html

OV-Mitglieder haben solche Mails erhalten vorgeblich von OV-Freunden,
aus verschiedenen eMails-Adressen. Teils mehrfach.
Ich kenne zwei solcher eMails, da ist der Betreff und der Dateiname
identisch! Für zwei verschiedene Adressaten.

Heute habe ich eine solche Spam-Mail erhalten, vorgeblich als Absender
ich selbst!!!!
Absender ist eine meiner GMX-Adressen, Ziel DARC-Server. In der Anrede
aber kein Name. In beiden Adressen steht mein Rufzeichen.
Die Mails, die wir erhalten, kommen von verschiedenen Server: Kuba,
Asabaidschan, Rußland.

Wie das sein kann, darüber denke ich noch immer nach.  Evtl. kann
Christoph Ratzer aus seiner IT-Erfahrung etwas erhellendes ergänzen.
Das IT-Team des DARC kennt das alles auch. Meint, daß, wie oben,
Adressbücher usw. entwendet wurde bzw. BCC: eingesetzt wird.

Phishing, Einbruch in eMail-Server und/oder private Addressbücher,
auswerten von eMail-Listen. Der Möglichkeiten gibt es viele.

Es lohnt, mal den kompletten Adress-Header sich anzeigen zu lassen. In
der Regel ist von unten nach oben zu lesen.

Werft doch solche Mails einfach weg. Wie bereits mehrfach empfohlen in
der Liste.
Diese ganze Diskussion hier führt zu nichts. Eine Lösung können wir alle
nicht erreichen.


73  Peter


Am 26.11.18 um 12:19 schrieb Horst Mehrlich:
> Gerade e-mail erhalten von HName gelöscht!
>