TinyHuman: Irgendwer will an meine E-Mails :(

Hallo liebe Community,

ich habe mein E-Mail Account bei GMX schon seit vielen Jahren.
In letzter Zeit jedoch versucht wer auf mein Konto zu kommen, habe Heute wieder 49 "Login versuche" gemeldet bekommen, gestern waren es satte 120 Versuche!

Ist es möglich heraus zu bekommen welche IP -oder besser- mit welchen Passwörtern da jemand versucht sich einzuloggen?

Jemand eine Idee?

Danke im schonmal!

  1. Hallo,

    ich habe mein E-Mail Account bei GMX schon seit vielen Jahren.
    In letzter Zeit jedoch versucht wer auf mein Konto zu kommen, habe Heute wieder 49 "Login versuche" gemeldet bekommen, gestern waren es satte 120 Versuche!

    und das sind nur die Logins für das Webinterface! Die Zugriffe auf das Postfach selbst über POP3 oder IMAP sind darin gar nicht enthalten.

    Ist es möglich heraus zu bekommen welche IP -oder besser- mit welchen Passwörtern da jemand versucht sich einzuloggen?

    Für dich als Nutzer? Nein.
    Für GMX als Betreiber? Bestimmt, aber ich glaube nicht, dass denen das wichtig genug ist. Die werden vermutlich empfehlen, das Passwort zu ändern, ein möglichst starkes Passwort zu verwenden, sorgfältig damit umzugehen, blah blah. Aber ich kann mir nicht vorstellen, dass die auf Wunsch eines Nutzers tatsächlich anfangen, Logdateien auszuwerten und nachzuforschen, denn es waren ja vermutlich nur misslungene Versuche - also ist ja aus deren Sicht alles in Ordnung.

    Ciao,
     Martin

    --
    Solange der Nagellack nicht trocken ist,
    ist eine Frau praktisch wehrlos.
      (Burt Reynolds, US-Schauspieler)
    Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
    1. Hallo,

      ich habe mein E-Mail Account bei GMX schon seit vielen Jahren.
      In letzter Zeit jedoch versucht wer auf mein Konto zu kommen, habe Heute wieder 49 "Login versuche" gemeldet bekommen, gestern waren es satte 120 Versuche!

      und das sind nur die Logins für das Webinterface! Die Zugriffe auf das Postfach selbst über POP3 oder IMAP sind darin gar nicht enthalten.

      Ist es möglich heraus zu bekommen welche IP -oder besser- mit welchen Passwörtern da jemand versucht sich einzuloggen?

      Für dich als Nutzer? Nein.
      Für GMX als Betreiber? Bestimmt, aber ich glaube nicht, dass denen das wichtig genug ist. Die werden vermutlich empfehlen, das Passwort zu ändern, ein möglichst starkes Passwort zu verwenden, sorgfältig damit umzugehen, blah blah. Aber ich kann mir nicht vorstellen, dass die auf Wunsch eines Nutzers tatsächlich anfangen, Logdateien auszuwerten und nachzuforschen, denn es waren ja vermutlich nur misslungene Versuche - also ist ja aus deren Sicht alles in Ordnung.

      Da würde ich mal wiedersprechen wollen. Mich als Anbieter würde es schon bedenklich stimmen, wenn es jemand so oft probiert. Bei mir wäre nach 5 versuchen die aktuelle Session und nach spätestens 15 versuchen die IP blockiert. Klar man kann die IP ändern, aber es ist eine hürde.

      Persönlich vertraue ich den Anbietern eh zu wenig und habe meine Mails komplett auf einen meiner Server weitergeleitet. Selbst wenn dann mal einer dort rein kommt (bei dem langen passwort, das ich mir selber nur in einer password-Datei merken kann, sicher ein zufallstreffer), wird er da keine Mails sehen, da die bereits alle weitergeleitet wurden.

      Wichtige E-Mails sollte man eh mit PGP oder GPG-Schlüsel sichern, erst Recht wenn man auf free-Anbieter vertraut.

      So als Suchidee, hast du eventuell ein Gerät, was noch abrufen möchte, du hattest aber das Passwort geändert? - Häufiger Grund wenn es mal wieder irgendwo nicht geht ;)

      Ciao,
      Martin

      1. Hi,

        Da würde ich mal wiedersprechen wollen. Mich als Anbieter würde es schon bedenklich stimmen, wenn es jemand so oft probiert. Bei mir wäre nach 5 versuchen die aktuelle Session und nach spätestens 15 versuchen die IP blockiert.

        das glaube ich dir sofort. Aber nach meinen bisherigen Erfahrungen mit GMX (auch dem Support) ist das ein typischer Massenanbieter, dem einzelne Nutzer ziemlich egal sind - selbst dann, wenn sie zahlende Kunden sind. Ich schätze den Laden so ein, dass die erst aktiv werden, wenn Hunderte von Nutzern ähnliche Beschwerden äußern.

        Persönlich vertraue ich den Anbietern eh zu wenig ...

        ACK.

        und habe meine Mails komplett auf einen meiner Server weitergeleitet.

        Bei mir ähnlich. Mein Server, von dem ich kaum einen Meter entfernt sitze, ruft rund um die Uhr alle paar Minuten sämtliche Postfächer (darunter auch GMX) via POP3 ab. So bleiben ankommende Mails maximal etwa 10min auf einem öffentlich erreichbaren Server liegen. Hausintern greife ich dann von allen Rechnern aus per IMAP auf meinen Server zu.
        Der Grund für diese Maßnahme ist aber nicht in erster Linie Paranoia, sondern einfach der Wunsch, von allen PCs im LAN Zugriff auf meine Mails zu haben, und das unabhängig von einem externen Anbieter und vom Funktionieren meiner Internet-Anbindung.

        Wichtige E-Mails sollte man eh mit PGP oder GPG-Schlüsel sichern, erst Recht wenn man auf free-Anbieter vertraut.

        Das wäre mir schon wieder zuviel Getue - ich habe keine so "geheimen" Informationen, als dass sich dieser Aufwand aus meiner Sicht lohnen würde. Falls mal jemand Mails von mir abgreift ... so what?

        So als Suchidee, hast du eventuell ein Gerät, was noch abrufen möchte, du hattest aber das Passwort geändert? - Häufiger Grund wenn es mal wieder irgendwo nicht geht ;)

        Gute Idee, passt aber nicht. Denn solche Geräte würden sich ja direkt per POP3/IMAP mit dem GMX-Mailserver verbinden. Das Webinterface bekäme davon nichts mit, daher sind solche Zugriffsversuche vom besagten Zähler nicht erfasst. Der zählt nur Login-Fehlversuche am Webinterface.

        So long,
         Martin

        --
        Zwei Politiker auf dem Weg zum Sitzungssaal: "Was sagten Sie in ihrer Rede neulich noch zur Rentenreform?" - "Nichts." - "Ja, schon klar. Aber wie haben Sie es formuliert?"
        Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
        1. Hi,

          und habe meine Mails komplett auf einen meiner Server weitergeleitet.

          Bei mir ähnlich. Mein Server, von dem ich kaum einen Meter entfernt sitze, ruft rund um die Uhr alle paar Minuten sämtliche Postfächer (darunter auch GMX) via POP3 ab. So bleiben ankommende Mails maximal etwa 10min auf einem öffentlich erreichbaren Server liegen.

          Ich glaube ja eher, dass Mails "unterwegs" gefährdeter sind - von daher ...

          Wichtige E-Mails sollte man eh mit PGP oder GPG-Schlüsel sichern

          Allerdings ...

          Falls mal jemand Mails von mir abgreift ... so what?

          Gruß Gunther

        2. Hey,

          danke für eure Antworten. Greife auf meine Mails eigentlich nur über meinen Rechner (Linux und Thunderbird) POP3 ab. Nur wenn ich an einem anderen Rechner sitze (wie heute morgen bzw. jeden Morgen) per Webinterface..

          Habe mal absichtlich im Webinterface ein falsche PWD eingegeben... ich werde direkt umgeleitet:
          ---
          Liebes GMX Mitglied,

          Sie haben Ihr Passwort vergessen oder leider mehrfach falsch eingegeben?

          Bitte geben Sie Ihre E-Mail-Adresse oder Ihre GMX Kundennummer ein!
          ---

          Also wer hat denn daran Spaß so umständlich auf mein Konto zu kommen?

          1. Moin!

            Also wer hat denn daran Spaß so umständlich auf mein Konto zu kommen?

            Wie ich bereits schrieb: Jemand der sich deine Webidentitaet aneignen moechte. 10 Minuten reichen locker aus. Es geht dabei normalerweise auch in erster Linie nicht um Dich persoenlich.

            Wundert mich doch minimal dass hier so entspannt damit umgegangen wird, wenn man die Reaktionen bei anderen Themen mitbekommt.

            --
            Signaturen sind blöd!
        3. hi,

          Wichtige E-Mails sollte man eh mit PGP oder GPG-Schlüsel sichern, erst Recht wenn man auf free-Anbieter vertraut.

          Das wäre mir schon wieder zuviel Getue - ich habe keine so "geheimen" Informationen, als dass sich dieser Aufwand aus meiner Sicht lohnen würde. Falls mal jemand Mails von mir abgreift ... so what?

          Oh ich glaub ihr fändet es nicht so toll, wenn  Mails mit Passwörtern für die Webinterfaces der Self-Server von fremden gelesen werden ;) Kommt zwar selten vor das man da Passwörter austauschen muss, aber wenn, dann doch bitte mit etwas mehr Sicherheit!

          So als Suchidee, hast du eventuell ein Gerät, was noch abrufen möchte, du hattest aber das Passwort geändert? - Häufiger Grund wenn es mal wieder irgendwo nicht geht ;)

          Gute Idee, passt aber nicht. Denn solche Geräte würden sich ja direkt per POP3/IMAP mit dem GMX-Mailserver verbinden. Das Webinterface bekäme davon nichts mit, daher sind solche Zugriffsversuche vom besagten Zähler nicht erfasst. Der zählt nur Login-Fehlversuche am Webinterface.

          Richtig, danke für die Korrektur. War da schon wieder beim globalen Zähler, den manch kleinere Anbieter ja wirklich anbieten (gmx eben nur webversuche).

          So long,
          Martin

          Gruß Niklas

          --
          Man muss nicht alles wissen, man sollte aber wissen, wo das nicht gewusste zu finden ist.
      2. Mein Problem ist eher dass jemand mit meinen Mailaccs Mist baut.
        In letzter Zeit bekomme ich immer wieder Mails, weil ich angeblich irgendwo ein Passwort aendern wollte.

        Sollte nun diese Person Zugriff auf meine Mails haben waere das kein Problem. Ebenso kann jemand der mein Mailkonto erreicht anhand eventuell dort liegender Mails in Erfahrung bringen wo er sich ueberall meine Identitaet aneignen kann. Eine Amazon Auslieferungsbestaetigung, ein Gamenewsletter und ne Mail ueber den letzten Patch des Betatests an dem ich teilnehme... Schlimm genug. Da man heutzutage normalerweise seine Mailadresse als Usernamen verwendet (oder sich diesen zuschienken lassen kann), laesst sich auch easy herausfinden, was noch alles geht. Facebook, Foren, ...

        Vom Spamversand und Kontoeroeffnungen in meinem Namen mal ab.

        Ne Danke. Mir ist es gar nicht egal ob einer mal kurz Zugriff auf meine Mails hat.

        --
        Signaturen sind blöd!
    2. ich habe mein E-Mail-Account bei GMX schon seit vielen Jahren.
      In letzter Zeit jedoch versucht wer auf mein Konto zu kommen, habe Heute wieder 49 "Login versuche" gemeldet bekommen, gestern waren es satte 120 Versuche!

      Solange es bei den Versuchen bleibt und dein Passwort keinen Sinn ergibt, braucht es dich nicht zu kümmern.

      Ist es möglich heraus zu bekommen welche IP -oder besser- mit welchen Passwörtern da jemand versucht sich einzuloggen?

      Für dich als Nutzer? Nein.
      Für GMX als Betreiber? Bestimmt, aber ich glaube nicht, dass denen das wichtig genug ist.

      GMX sind diese Attacken zumindest so wichtig, dass erst vor einem Vierteljahr mehrere Tausend bis, je nach Lesart, mehrere Hunderttausend Konten gesperrt wurden - und laut GMX waren die Angreifer alphabetisch vorgegangen und dabei noch nicht einmal ganz durchgekommen.

      Anscheinend rollt da jetzt eine zweite Welle. Wer ein GMX-Konto hat: Vielleicht mal Gedanken über das Passwort machen. Mein Nachbar hatte die sinnreiche Buchstabenkombination "otto" …