mike: spam, wahrer absender

hallo
ich bekomme in den letzten tagen "spam" mails,
mit attachment (*.scr)

mit absender von mir bekannten personen
wie kann ich herausfinden, ob dieser absender stimmt?
'From: ...' kann ja auch manipuliert sein.

  1. Vielleicht über die IP im Header und einer RIPE.net-Abfrage. Wenn die IP dem z.B. dem amerikanischen Raum zugeordnet ist, ist die Mail wohl gefälscht. Noch wahrscheinlicher ist aber, dass derjenige einen Wurm auf dem Computer hat, der sich unbemerkt selbst verschickt.

    1. Hallo Andreas

      Vielleicht über die IP im Header und einer RIPE.net-Abfrage. Wenn die IP dem z.B. dem amerikanischen Raum zugeordnet ist, ist die Mail wohl gefälscht. Noch wahrscheinlicher ist aber, dass derjenige einen Wurm auf dem Computer hat, der sich unbemerkt selbst verschickt.

      Inzwischen nicht mehr. Nahezu alle aktuellen Würmer bringen heutzutage ihren eigenen SMTP-Server mit. Und sehr viele Würmer nutzen eine der Adressen, die sie auf dem infizierten Rechner vorfinden als Absendeadresse.

      Was bei uns in den letzten Wochen sehr häufig reinkam, war WORM_NETSKY.B , siehe z.B. bei TrendMicro
      http://de.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=57807&VName=WORM_NETSKY.B&VSect=T
      Dieser Wurm versendet seine Anlage u.a. als .scr.

      Ich rate Dir dringend dazu, ein Antivirusprogramm zu installieren, schau  doch mal bei http://www.heise.de/security/dienste/antivirus/ rein.

      Und eine Bitte: Konfiguriert bitte das ganze so: Lieber Absender, Sie bekommen von mir diese Mail, weil Sie mir eine Mail mit einem Virus geschickt haben ...

      Ist eine überflüssige Spam-Mail mehr, die vermieden werden sollte.

      Freundliche Grüße,

      Vinzenz

      1. also:
        vielen dank für die antworten!

        ich überlegte mir eben diese person zu informieren
        (etwas so:"Lieber Absender, Sie bekommen von mir diese Mail, weil Sie mir eine Mail mit einem Virus geschickt haben ...")

        aber ihr ratet ja teilweise davon ab.

        um mein eigenes system mache ich mir keine sorge..(da nicht windows)

        1. Moin!

          ich überlegte mir eben diese person zu informieren
          (etwas so:"Lieber Absender, Sie bekommen von mir diese Mail, weil Sie mir eine Mail mit einem Virus geschickt haben ...")

          aber ihr ratet ja teilweise davon ab.

          Weil die Absenderadresse mit Sicherheit nicht die Adresse ist, unter der du den Nutzer des Computers erreichst, der den Virus losgeschickt hat.

          Sieh es so: Jemand hat dir einen anonymen Brief geschickt und zur Tarnung eine Adresse von irgendwem draufgeschrieben. Aber freundlicherweise hat dein Postamt noch die individuelle Nutzernummer des einliefernden Postamtes registriert.

          Also wendest du dich an das andere Postamt (den Provider der IP-Adresse) und informierst den, er möge seinem Kunden mal irgendwie helfen, keine Viren mehr zu verschicken. Und nicht an den, dessen Adresse auf dem Brief steht.

          - Sven Rautenberg

          --
          "Habe den Mut, dich deines eigenen Verstandes zu bedienen!" (Immanuel Kant)
  2. Moin!

    mit absender von mir bekannten personen
    wie kann ich herausfinden, ob dieser absender stimmt?

    Der Absender stimmt in 99,9% aller Fälle nicht.

    Ich habe schon Post von einigen im Netz bekannten "Prominenten" gekriegt. Auch wenn nicht ausgeschlossen werden kann, dass sich derjenige etwas eingefangen hat, ist es dennoch eher unwahrscheinlich.

    Was die Ermittlung einer Adresse angeht: Der einzigen Angabe im kompletten Mailheader, der du trauen kannst, ist die Empfangszeile deines eigenen Mailservers. Alle Zeilen davor (auf die Mail-Weiterleitungskette bezogen - das bedeutet weiter unten im Header-Text) können gefälscht sein.

    Ich habe mittlerweile zwei Taktiken.

    Nummer 1: Spamfilter benutzen. Wirkt leider nicht bei Virus-Mails mit sehr kurzem Mailtext, weil da kaum verwertbare Informationen drinstehen, und der Mailheader dann doch zu allgemein ist.

    Nummer 2: Den Abuse des Providers der einliefernden Mailadresse benachrichtigen, sofern die Adresse in Deutschland liegt. Ich will mich nicht mit irgendwelchen internationalen Idioten rumschlagen, denn immerhin gibts Provider in Ländern, die Spam absolut legitim finden und rechtlich nicht bedroht werden, aber in Deutschland nehme ich einfach an, dass sich Provider sehr wohl für die Tätigkeiten ihrer Kunden interessieren.

    Den eigentlichen bzw. angeblichen Spammer informiere ich nicht. Bringt nichts. Allerdings: Wer meine Forums-Mailadresse spammt, dessen From-Adressangabe muß sich leider mit meinem Autoresponder auseinandersetzen. Ich sehe leider keine Möglichkeit, da irgendwas gegen zu tun.

    - Sven Rautenberg

    --
    "Habe den Mut, dich deines eigenen Verstandes zu bedienen!" (Immanuel Kant)