zwerg: JoeJob - Was kann man dagegen tun?

Glück auf!

Seit einigen Tag häufen sich bei mir die Meldungen, dass ich angeblich irgendwelche Emails verschickt habe, die nicht angekommen sind.

"This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed:"

Ich habe an die dort genannten Emailadressen jedoch niemals versucht eine Email zu versenden. Aufgrund der Masse dieser Fehlermeldungen (ca. 20 täglich) bin ich mir sicher, dass ich Opfer einer "Joe Job-Attacke" bin. Ich möchte garnicht wissen, wieviele Spammails mit meinem Absender verschickt werden, wenn es schon 20 sind, die nicht ankommen.

Also wenn das jetzt nur 20 zusätzliche normale Spammails wären, dann könnte ich damit leben, würde meinen Spamfilter erweitern oder einfach den Löschbutton öfters mal betätigen.

Aber mich beunruhigt etwas, dass der Empfänger einer solchen Mail ja auch strafrechtlich wegen illegalen Spam gegen mich vorgehen könnte. Wie beweise ich dann, dass ich diese Mails nicht versende?

Gibt es irgendwelche Tipps, wie man dagegen vorgehen kann? Also mich an meinen Provider zu wenden, wurde mir abgeraten, weil eine mögliche Drohmail von denen, die Spamer ermuntern könnte, das Versenden von meiner Domain zu verstärken.
Den Spamfilter auf "Mail Delivery System" zu erweitern, würde ja auch nur verhindern, dass ich davon Wind bekomme, die Mails aber weiter munter versendet werden. Außerdem würde ich bei einer tatsächlich von mir  versendeten Mail auch keinen Fehlermeldung mehr bekommen.

Bleibt mir nur abwarten und hoffen?

Danke schonmal an alle, die trotz der etwas länger gewordenen Problembeschreibung bis hierhin gelesen haben.

Freundliche Grüße

zwerg Alex

  1. Na, hätte mal erst noch auf Vorschau klicken sollen:

    Aber mich beunruhigt etwas, dass der Empfänger einer solchen Mail ja auch strafrechtlich wegen illegalen Spam gegen mich vorgehen könnte. Wie beweise ich dann, dass ich diese Mails nicht versende?

    "Strafrechtlich" brauch ich wohl nicht befürchten, es ist ja "lediglich" eine Ordnungswidrigkeit. Da war ich beim Tippen einfach schneller als beim Denken. Tschuldigung.

    btw:
    Ein Bekannter ist beim gleichen Webhoster (All-Inkl) und bekommt auch erst seit kurzem reichlich dieser Mails. Zufall oder überkommt uns gerade eine neue "Spamwelle"? Oder hängt das womöglich mit dem Webhoster zusammen?

    1. hi,

      Zufall oder überkommt uns gerade eine neue "Spamwelle"?

      http://www.heise.de/newsticker/meldung/90241

      gruß,
      wahsaga

      --
      /voodoo.css:
      #GeorgeWBush { position:absolute; bottom:-6ft; }
      1. Glück auf!

        hi,

        Zufall oder überkommt uns gerade eine neue "Spamwelle"?

        http://www.heise.de/newsticker/meldung/90241

        Naja, etwas besser fühle ich mich, geteiltes Leid ist halbes Leid ;)

        Leider gibt der Artikel nicht an, ob/was man dagegen tun kann und ob diese Welle vorübergeht.

        Freundliche Grüße

        zwerg Alex

        1. Leider gibt der Artikel nicht an, ob/was man dagegen tun kann und ob diese Welle vorübergeht.

          Was hast Du eigentlich für Vorstellungen!   ;)
          SPAM wird es wohl immer geben, wer Briefkästen aufstellt bekommt eben auch Post.
          Und was dagegen tun? Tja, Verbote müssen her, also wenns was bringen würde, ach so, die gibt es ja schon, dann schnell auf zur SAW!   ;)

          1. Glück auf!

            SPAM wird es wohl immer geben, wer Briefkästen aufstellt bekommt eben auch Post.

            Mir ist schon klar, dass ich damit leben muss, Spam zu bekommen. Umso mehr, nachdem ich meine eigene Webseite habe.
            Mir geht/ging es ja auch nur darum, was ich evtl. dagegen tun kann, dass    man meine Emailadresse als Absender verwendet, ob das Problem z. Zt. vermehrt auftritt und ob ich mit Konsequenzen zu rechnen habe, wenn einer den vermeintlich von mir versendeten Spam anzeigt.

            Freundliche Grüße

            zwerg Alex

            1. Glück auf!

              SPAM wird es wohl immer geben, wer Briefkästen aufstellt bekommt eben auch Post.

              Mir ist schon klar, dass ich damit leben muss, Spam zu bekommen. Umso mehr, nachdem ich meine eigene Webseite habe.
              Mir geht/ging es ja auch nur darum, was ich evtl. dagegen tun kann, dass    man meine Emailadresse als Absender verwendet, ob das Problem z. Zt. vermehrt auftritt und ob ich mit Konsequenzen zu rechnen habe, wenn einer den vermeintlich von mir versendeten Spam anzeigt.

              Du kannst nichts dagegen tun, dass jemand irgendwo auf diesem Planeten ungefragt Deine Domain als Absender missbraucht. Ausser Du gibst Deine Domain auf... :-)

              Das ist besch***, aber ist nun mal so.

              Meist sind es nach meiner Erfahrungen Wellen... die irgendwann (kann Wochen dauern) wieder abebben. 20 Spams oder Bounces am Tag ist aber nicht viel. Ich denke, hier liegt das eher bei rund 1000 Spams pro Tag. Andere werden vermutlich noch mehr Spams erhalten.

              Wenn hier jemand juristische Aktionen gegen Dich als vermeintlichen Absender startet, hat das auf jeden Fall Konsequenzen. Du bekommst vermutlich nervige Post auf dem Papierwege und darfst dann schauen, was man Dir (unrechtmaessig) vorwirft und wie Du diesen Vorwurf aus der Welt schaffst...

              Soweit kommt aber es aber hoffentlich gar nicht...

              Nick

              --
              --------------------------------------------------
              http://www.xilp.eu
              XILP Internet Links People
              Dein persoenliches privates Netzwerk
              aus Freunden, Verwandten, Bekannten und Kollegen.
              --------------------------------------------------
  2. Aber mich beunruhigt etwas, dass der Empfänger einer solchen Mail ja auch strafrechtlich wegen illegalen Spam gegen mich vorgehen könnte. Wie beweise ich dann, dass ich diese Mails nicht versende?

    Buah, Du beweist erst mal gar nichts, die eigene Unschuld kann man bekanntlich so zu sagen aus philosophischen Gründen nicht beweisen (ist ja auch jeder irgendwie schuldig ;). Schau Dir auch mal die erweiterten Header des SPAMs an.

    1. Glück auf!

      Aber mich beunruhigt etwas, dass der Empfänger einer solchen Mail ja auch strafrechtlich wegen illegalen Spam gegen mich vorgehen könnte. Wie beweise ich dann, dass ich diese Mails nicht versende?

      Buah, Du beweist erst mal gar nichts, die eigene Unschuld kann man bekanntlich so zu sagen aus philosophischen Gründen nicht beweisen (ist ja auch jeder irgendwie schuldig ;).

      Ich hab ein absolut reines Gewissen ;)

      Schau Dir auch mal die erweiterten Header des SPAMs an.

      Was meinst du? Das was vor @meinedomain.de steht, also als Absender? Der ist immer anders. Genauso wie die Zieladresse und der Text in der Fehlermeldung.

      Freundliche Grüße

      zwerg Alex

  3. Glück auf!

    Seit einigen Tag häufen sich bei mir die Meldungen, dass ich angeblich irgendwelche Emails verschickt habe, die nicht angekommen sind.

    (...)

    Ich habe an die dort genannten Emailadressen jedoch niemals versucht eine Email zu versenden. Aufgrund der Masse dieser Fehlermeldungen (ca. 20 täglich) bin ich mir sicher, dass ich Opfer einer "Joe Job-Attacke" bin.

    Unsinn und Paranoia. Momentan versenden Bot-Netze verstärkt SPAM durch's Netz (Spamwelle).
    Und natürlich generieren diese Bots nicht nur die Empfängeradressen aus  Zahlen und Buchstabenkombinationen (oder schlichtweg aus dem Adressbuch des Bot-Computers), sondern auch die Absenderadresse.

    Einen Joejob halte ich erstmal für ausgeschlossen - oder hast du Feinde? :)

    Gruß,
    DL

  4. Moin!

    Aber mich beunruhigt etwas, dass der Empfänger einer solchen Mail ja auch strafrechtlich wegen illegalen Spam gegen mich vorgehen könnte. Wie beweise ich dann, dass ich diese Mails nicht versende?

    Indem du darauf verweist, welche IP-Adresse für den Mailversand verwendet wurde. Mails, die du versendest, weisen in der Regel das Merkmal auf, von einem definierten IP-Bereich auszugehen, oftmals sogar von einer einzelnen IP - deinem Mailserver (sofern du selbst einen betreibst oder dein Provider ihn unter einer IP eingerichtet hat).

    Sowas kann man dem Internet übrigens auch mitteilen, mit SPF. Das ist ein zusätzlicher Eintrag im DNS für die jeweilige Domain, die allen, die es wissen wollen (und die vermutlich gerade Spam filtern) mitteilen, welche IPs erlaubterweise Mails deiner Domain versenden dürfen. Alle anderen dürfen es dann logischerweise nicht.

    Auf http://www.openspf.org/ findest du mehr Infos (englisch) und einen SPF-Generator, der dir mit wenigen Klicks einen passenden SPF-DNS-Eintrag erstellt. Dann wäre nur noch die Frage, ob du bzw. dein Provider in der Lage ist, den im DNS einzubauen.

    Es gibt bei SPF übrigens einen kleinen, aber eventuell nicht unbedeutenden Nachteil: Mailweiterleitungen funktionieren nicht mehr. Ein herkömmlicher Mailserver, der eine Mail von a@example.com empfängt auf der Adresse b@example.net, und sie dann weiterleitet an c@example.org, tut dies mit dem Absender a@example.com. Wenn der Mailserver C jetzt aber SPF prüft, sieht er den Absender A, aber den unerlaubten Mailserver B, und verweigert eventuell die Annahme.

    Das Problem läßt sich lösen, indem Mailserver C gesagt bekommt, dass Mailserver B auf C weiterleitet und die SPF-Prüfung dementsprechend unterbleiben muß (weil Empfänger C das weiß, weil er es evtl. sogar selbst eingerichtet hat). Oder indem Mailserver B den Absender abändert auf b@example.net, und (damit Mailfehlermeldungen und Antworten korrekt adressiert werden) den tatsächlichen Absender a@example.com in anderen Mailheadern unterbringt (nennt sich SRS). Es muß ja nicht jeder wissen sollen, dass sich hinter B tatsächlich Adresse C versteckt.

    Keines dieser Probleme allerdings betrifft dich als Anbieter der DNS-Information. Denn das schlichte Anbieten der Info, welche IP-Adresse legalerweise Mails mit deinem Absender versenden darf, ist erst einmal als neutral zu bewerten.

    SELFHTML verwendet SPF übrigens schon seit längerem, sowohl im DNS für die eigene Domain, als auch für den Mailempfang.

    Meine Erfahrung ist, dass das Aufkommen von Empfangsfehlermeldungen mit angeblichem selfhtml.org-Absender extrem niedrig ist (ich will behaupten "Null", aber es sind gefühlte Null).

    Ebenso hilft das SPF-Filtern für hereinkommende Mails zahlenmäßig ein wenig (andere Filtermaßnahmen greifen schon früher, weshalb SPF nicht so häufig gefragt wird).

    Gibt es irgendwelche Tipps, wie man dagegen vorgehen kann? Also mich an meinen Provider zu wenden, wurde mir abgeraten, weil eine mögliche Drohmail von denen, die Spamer ermuntern könnte, das Versenden von meiner Domain zu verstärken.

    Dich an deinen Provider wenden ist aber eine sehr gute Idee. Da sitzen schließlich einige Menschen, die sich mit dem Thema Spam bestens auskennen sollten. Wenn du dich zwecks Problemanalyse dorthin wendest, bedeutet das ja nicht, dass die sofort eine Drohmail an irgendwen verschicken.

    Im Gegenteil: Wenn die das Problem durch SPF schon für andere Kunden gelöst haben und auch dir anbieten können, ist dir ja viel mehr geholfen.

    Die Spammer interessieren Drohungen übrigens nicht wirklich. Nur sehr selten gehen die Mails wirklich von IP-Adressen aus, die direkt von einem Spammer betrieben werden. Viel häufiger sind Systeme verantwortlich, deren Besitzer von dieser unerfreulichen Nutzung nicht unbedingt wissen (trojanerverseuchte Privatrechner z.B.).

    Sich bei denen bzw. deren Provider zu beschweren dürfte dann aber auch nichts neues für die sein. Spam ist ein globales und enormes Problem. Deine Beschwerde dürfte in der alltäglichen Flut von Beschwerden untergehen, genauso wie deine reguläre Mail in der Flut von Werbemails untergeht und gar nicht mehr auffällt. 95% der Zustellversuche auf den SELFHTML-Mailserver werden wegen Spamkennzeichen geblockt. Und von den 5%, die durchkommen, sind vermutlich auch noch mal mindestens 50% Spam und werden vom jeweiligen Empfänger durch lokale Filtermaßnahmen aussortiert. Wie wahrscheinlich ist es, dass da irgendein Spammer sich ausgerechnet an dir rächen will, weil dein Provider sich irgendwo beschwert hat?

    - Sven Rautenberg

    --
    "Love your nation - respect the others."
    1. Glück auf Sven,

      danke für deine ausführliche und hilfreiche Antwort. Auch ein dankeschön an alle anderen, die sich mit hilfreich geantwortet haben. Ich werde mich mal an meinen Provider wenden.

      Wünsche euch allen ein schönes Pfingswochenende.

      Freundliche Grüße
      Zwerg Alex

      1. Wünsche euch allen ein schönes Pfingswochenende.

        Svens Antworten machen manchmal so satt wie ein Doppel-Whopper, Folgefragen fallen einem zumindest nicht mehr ein. Schöne Pfingsten!

        1. Glück auf!

          Wünsche euch allen ein schönes Pfingswochenende.

          Svens Antworten machen manchmal so satt wie ein Doppel-Whopper, Folgefragen fallen einem zumindest nicht mehr ein. Schöne Pfingsten!

          Hehe, hoffe nur, dass das Sättigungsgefühl länger als beim Whopper anhält ;)

          Freundliche Grüße

          zwerg Alex