Sergej: Falsche Absender

Hallo,

die Tage las ich bei heise, daß ein Spammer mißbräuchlich E-Mails mit der Adresse blabla@bundesregierung.de versendet hat:

http://www.heise.de/newsticker/data/uma-20.01.03-002/

Wie kann das angehen und wie kann ich vorsorgen, daß das mit meiner Domain keiner macht? Da riskiert man doch seinen Ruf und ich als privater HP-Bastler hab doch gar nicht die Peilung, wenn das passiert, will auch keine Abmahnung riskieren.

Viele Grüße und Danke,

Sergej

  1. Wie kann das angehen und wie kann ich vorsorgen, daß das mit meiner Domain keiner macht? Da riskiert man doch seinen Ruf und ich als privater HP-Bastler hab doch gar nicht die Peilung, wenn das passiert, will auch keine Abmahnung riskieren.

    Eigentlich kann man sich garnicht dagegen schützen. Mit einem kleinen PHP-Skript kann man eine Mail an jeden beliebigen Empfänger mit jedem beliebigen Absender verschicken.

    Vor ein paar Tagen habe ich auch eine Mail über "Illegale Abhörpraktiken in Niedersachsen" erhalten - natürlich auch gefakt.

    1. hab mich in letzter zeit mal mit der sache beschäftigt wie man
      fakemails verschickt. also es gib, wie meine vorredner das schon
      gesagt haben keine möglichkeit sich dagegen zu schützen. es gibt sie
      einfach nicht. es ist kinderleicht mit ein paar telnet-befehlen und
      einem mailserver der alle absender aktzeptiert fakemails zu
      schreiben und zu verschicken. das einzige problem könnte höchstens
      sein einen solchen server schnell zu finden da viele server nur
      bestimmte endungen aktzeptieren. ansonst ist es kinderleicht!!! man
      kann halt nur hoffen das keiner die eigene adresse nimmt.

    2. Hi,

      Eigentlich kann man sich garnicht dagegen schützen.

      Domain abmelden. Das verhindert zwar keinen entsprechenden Mailversand, aber es besteht kein Bezug mehr zu Dir.

      Mit einem kleinen PHP-Skript kann man eine Mail an jeden beliebigen Empfänger mit jedem beliebigen Absender verschicken.

      Warum so umständlich? Gib die Adresse einfach in Deinem Mailprogramm als Deine an.

      Cheatah

      --
      X-Will-Answer-Email: No
  2. Hallo Sergej,

    ich habe letzten Herbst erlebt, dass ein Spammer irgendeine beliebige, von mir nie benutzte oder definierte, Adresse aus meiner Domain als Absender für Massenspam benutzt hat, und ich habe etwa 20.000 Rückläufer gekriegt, die nicht zustellbar waren. Welche Menge er verschickt haben muss, kann man nur erahnen.

    Weil der damalige Provider nichts dagegen machen konnte/wollte (bei Strato gibt es nur Catch-all-Postfächer, wo alles @meinedomain ankommt), habe ich inzwischen den Provider gewechselt. Jetzt müsste ein Spammer schon eine exakt definierte Adresse verwenden, die ich dann aber abschalten könnte, zumindest für den Zeitraum der Attacke.

    Aber letztlich groß machen kannst Du nichts, höchstens einen langen komplizierten Domainnamen nehmen (wahrscheinlich ist die Gefahr bei einer Dreibuchstabendomain größer...)

    Gruß, Achim