Packstation-spam an eine Adresse, die ich nur hier angegeben habe

Dieses Thema im Forum "Alles zum Forum" wurde erstellt von derbroti, 5.11.2011.

Auf dieses Thema antworten
  1. derbroti

    derbroti Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    Hallo,
    habt ihr zufällig eure Datenbank "verbummelt"?

    Ich habe Spam bekommen, an eine Mail-Adresse, die ich ausschließlich hier benutzt habe und eher nicht durch spam-bot-zufalls-mailadresssen-raussuchen auffindbar ist.

    Unschön...

    Danke
     
  2. Auf dieses Thema antworten
  3. Master Ad Administrator Mitarbeiter


     
  4. P@scha

    P@scha Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Moin moin,

    schließ mich @derbroti an, hab diese Mail auch bekommen.

    Gruß P@scha
     
  5. Auf dieses Thema antworten
  6. dowser

    dowser

    2.106
    13
    38
    4.6.2011
    Honor 6+7+8, Huawei Nova, Iphone-6s
    T-Mobile
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Ja, ich ebenso ...
     
  7. Auf dieses Thema antworten
  8. Webmaster

    Webmaster Administrator Mitarbeiter

    8.363
    34
    48
    18.5.2004
    männlich
    Selbst + Ständig
    Berlin & Würzburg
    Apple
    iPhone 6
    iOS
    o2
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Hallo allerseits,

    es hat tatsächlich bei uns einen "Einbruch" gegeben, davon zeugen eure Meldungen. Der Mißbrauch wurde von uns nach Bekanntgabe sofort gestoppt, es war daher "nur ein kleiner Teil" <5% der Mailadressen betroffen. Die Anfangsbuchstaben der Mailadressen liegen im Bereich A-D.

    Es wird im Moment geprüft ob es sich um eine Sicherheitslücke bei unserem Provider, oder bei vBulletin handelte. Fakt ist jedoch, dass die Mails von unserem System verschickt wurden, ähnlich wie automatische Mails bei einer Registrierung". Es ist zunächst nicht davon auszugehen, dass die Mailadressen "geklaut" wurden.

    Einziger Sinn und zweck einer Phising-Mail Attacke ist es, über fremde "whitegelistete" Server Mails zu verschicken um an Kundendaten zu gelangen. Dazu wurde unser Server sozusagen als "Werkzeug" benutzt.

    Wir werden sobald wie möglich eine Stellungnahme abgeben, sobald 100% feststeht, wie der Angreifer ins System gelangen konnte. Bis dahin wurden natürlich alles weitere veranlaßt um den Angreifer auszusperren (Passwörter geändert etc.).

    Ich kann mich nur dafür entschuldigen und dazu sagen, dass wir selbst Opfer und nicht Täter sind. In den 7 Jahren seitdem wir das Forum betreiben, war dies der erste größere Mißbrauch durch einen Dritten. Außerdem bitte ich alle weiteren Betroffenen die E-Mails zu löschen und keineswegs zu antworten.

    Gruß Thomas
     
  9. Auf dieses Thema antworten
  10. kalliotw

    kalliotw Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Danke für die Aufklärung :)

    Ich hatte die Mail auch, aber sofort gelöscht.
     
  11. Auf dieses Thema antworten
  12. ThatOneAss

    ThatOneAss Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Was mich daran erinnert, dass ich mal wieder Mails abrufen müsste ;)
     
  13. Auf dieses Thema antworten
  14. Grautvornix

    Grautvornix Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Mein Acc. ist davon nicht betroffen!
     
  15. Auf dieses Thema antworten
  16. P@scha

    P@scha Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Erstmal danke für die schnelle Antwort.

    In einem anderen Forum welches ebenfalls vBulletin nutzt gab es Ende Oktober massive Probleme automatisch generierten Accounts, diese posteten dann jede Menge Spam mit Links.
    Vielleicht hilft der Hinweis ja bei der Aufklärung.

    Gruß P@scha
     
  17. Auf dieses Thema antworten
  18. b.i.b.a

    b.i.b.a Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Ich habe die Mail auch erhalten und per Mail an div. Mailadressen des Forums gemeldet incl. Quelltext und habe dann von der ein oder anderen Adresse Rückmeldungen bekommen das z.B. Postfächer voll sind.

    Damit habe ich nun die privaten Emailadressen von einigen mitwirkenden des Forums. Und auch das meine Adresse von einem Server als Spam aussortiert wurde.

    Ich nutze diese Infos nicht aber wenn jemand anderes auf diese Idee kommt und auf Mailadressen sammel Tour ist dann mal viel Spaß.Wenn vom Betreiber nähere Infos gewünscht werden, dann bitte eine Mail an mich.

    Danke
    B.i.b.a
     
    Zuletzt von einem Moderator bearbeitet: 5.11.2011
  19. Auf dieses Thema antworten
  20. textilfreshgmbh

    textilfreshgmbh Super-Moderator

    35.056
    33
    48
    11.4.2008
    freiberuflich, Frührentner
    Schleswig Holstein
    Samsung
    GalaxyS7 Edge,Huawei P8,LG G3 und G Flex 2, Galaxy S3,S4,Note1-3,Nokia 1520, ,HTC Desire C, Xperia Z
    Android
    o2
    Prepaid
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    ich bekomme zusätzlich seit ein paar Tagen ausser von Ursula Schmidt(Packstation) auch von Lena 83 solche Spams. Zusammenhang?
     
    Zuletzt bearbeitet: 5.11.2011
  21. Auf dieses Thema antworten
  22. proofman

    proofman Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    hallo,

    ist so nicht ganz richtig, ich liege im bereich "G" und hab den scheiß auch bekommen :down:


    in diesem sinne

    proofman
     
  23. Auf dieses Thema antworten
  24. ThatOneAss

    ThatOneAss Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    So, mal schauen: Penisverlängerung, Viagra, Mitten-im-Leben sucht Dich... Nö, nix mit Packstation :D
     
  25. Auf dieses Thema antworten
  26. Lori84

    Lori84

    659
    0
    0
    27.10.2009
    Pharmazie Studentin
    Berlin
    Samsung
    Galaxy S2
    o2
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    hey

    ich habe auch keine bekommen, würde es aber auch nicht schlimm finden, eine spam Mail mehr oder weniger
    ist doch egal.... also aufregen muss man sich da nicht, da
    bekommt man nur eine falten mehr ;-)

    LG
     
  27. Auf dieses Thema antworten
  28. dowser

    dowser

    2.106
    13
    38
    4.6.2011
    Honor 6+7+8, Huawei Nova, Iphone-6s
    T-Mobile
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Es geht ja auch nicht um aufregen,
    sondern um aufmerksam machen,
    damit man mitbekommt, das etwas passiert ist (Zugriff Dritter)
     
  29. Auf dieses Thema antworten
  30. proofman

    proofman Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    hallo @lori84...,

    dabei gehts ja nicht um die mail an sich sondern darum woher bzw. wie die spamer an die mailadressen gekommen sind. und das wiederum ist schon ein grund das man der ganzen sache dringenste intensität zukommen läßt.


    in diesem sinne

    proofman
     
  31. Auf dieses Thema antworten
  32. Lori84

    Lori84

    659
    0
    0
    27.10.2009
    Pharmazie Studentin
    Berlin
    Samsung
    Galaxy S2
    o2
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Aufklärung ist auf jedenfall wichtig! aber wie man liest kommen solche übergriffe überall mal vor. für einen guten Häcker gibt es kaum Grenzen, leider :-(
     
  33. Auf dieses Thema antworten
  34. Ifm

    Ifm Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Das passt nicht so ganz. Ich habe auch eine solche Mail erhalten und meine Mailadresse beginnt mit M. Zudem habe ich die Mail laut Received-Header heute um 16:42 erhalten, also nach dem Beitag auf den ich hier antworte. Gab es einen zweiten Angriff? :confused:
     
  35. Auf dieses Thema antworten
  36. Ifm

    Ifm Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Das Problem ist nicht die eine Spam-Mail, sondern dass die Mail-Provider auf Basis von Black- und Whitelists Mails als Spam-Mail deklarieren. Bessere Mail-Provider nehmen mehr Merkmale. Aber auch bei denen sind Black- und Whitelists die Basis der Spamfilterung.
    Wenn nun über einen whitegelisteten Server Spam-Mails ausgeliefert werden, so landet der Server auf der Blacklist. Wenn das bei Mobilfunk-Talk geschieht, landen alle echten Mitteilungen von denen bei den meisten Empfängern plötzlich im Spam-Ordner.
    Bei mir werden als Spam deklarierte Mails die meiste Zeit sogar vollautomatisiert gelöscht. Im Moment bin ich nur in der Phase, dass ich meine Filtereinstellungen prüfe (nicht dass ich sie zu streng eingestellt habe). Sonst hätte ich von der Mail gar nichts mitbekommen, da sie von meinem Provider als Spam deklariert war.
     
  37. Auf dieses Thema antworten
  38. Lori84

    Lori84

    659
    0
    0
    27.10.2009
    Pharmazie Studentin
    Berlin
    Samsung
    Galaxy S2
    o2
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    guten Abend,

    aus diesem Grund liebe ich dieses Forum, man lernt immer was dazu :) das wäre natürlich nicht toll wenn die Mails dann im spam landen! Ich hatte den Eindruck, dass sich einige ärgern weil sie eine Spam Mail bekommen haben, aber wie schon gesagt, dass kann jeden passieren. Also einfach löchen, denke der Betreiber bemüht sich sehr den Angriff zu stoppen!

    LG
     
    Zuletzt bearbeitet: 6.11.2011
  39. Auf dieses Thema antworten
  40. Webmaster

    Webmaster Administrator Mitarbeiter

    8.363
    34
    48
    18.5.2004
    männlich
    Selbst + Ständig
    Berlin & Würzburg
    Apple
    iPhone 6
    iOS
    o2
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Hallo allerseits,

    die Schwachstelle wurde gefunden und liegt am vBulletin System, durch dieses konnte der Angreifer Befehle ausführen und Dateien (Texte der E-Mail) hochladen. Es wurden in alphabetischen "Paketen" Nachrichten abgesandt.

    Da der Angreifer über eine Systemdatei mit einem Befehl bei uns eindringen konnte, kann das Problem im Moment in JEDEM vBulletin Forum auftreten. Bisher war diese Schwachstelle noch nicht bekannt. Wir werden die Entwickler von vBulletin kontaktieren und auf die Dringlichkeit eines neuen Patches hinweisen.

    Leider wurde die Attacke sorgfältig geplant, es ist kein Zufall das es ein Freitag war, da man am Wochenende kaum Hoster erreicht. Sonst hätten wir bereits eine Sperrung der registrierten Paketdienst-Domain benatragt, diese wurde über die Berliner Firma Inwx registriert. Die Firma Inwx ist aber am kompletten Wochenende nicht per Support erreichbar!

    Die Domain www*packstation-kundenservice*net (nicht aufrufen) die bei Inwx registriert wurde ist eine komplette Fake-Domain!

    Nach unseren bisherigen Erkenntnissen wurden keine Benutzerdaten ausgelsen, sondern "nur" ein Befehl gestartet der die hochgeladene E-Mail des Angreifers an Mitglieder verschickt. Wir werden euch weiter auf dem Laufenden halten...
     
    Zuletzt von einem Moderator bearbeitet: 6.11.2011
  41. Auf dieses Thema antworten
  42. DasNets

    DasNets Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Also, das mit A-D kann nicht stimmen ... Meine Adresse beginnt mit webmaster@ ... also eigentlich ganz am anderen Ende von A und D ... Dass die Provider am WE nicht erreichbar sind ist klar, aber es gibt immer einen Abuse-Service.

    Auch die Uhrzeit stimmt nicht so ganz, da ich die Mail heute Morgen um kurz nach 10:00 bekommen habe ...

    Wenn der Provider nicht erreichbar ist, dann isses zumindest der Abuse-Empfänger.

    Die Domain ansich ist komplett harmlos, lediglich die gewünschte Verifizierung auf der Webseite sollte nicht gemacht werden.
    Sollte doch jemand diese verifizierung gemacht haben, dann umgehend Packstations-Passwort und Sicherheitsfrage ändern und so bald der Packstation-Telefonservice wieder erreichbar ist auch die Packstationskarten-PIN ändern am besten auch gleich ne neue Karte beantragen.
     
  43. Auf dieses Thema antworten
  44. Ifm

    Ifm Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Um das Ansinnen des Spammers zu torpedieren, kann man falsche Passwörter angeben. Wenn das genug Leute tun, hat der Spammer mehr zu tun und DHL hat bessere Chancen ihn als Angreifer auszumachen. :D

    Wenn der Spammer seine Software schlecht genug realisiert hat, kann es auch was bringen dort nochmal seine Benutzer-ID, aber mit falschem Passwort und PIN zu registrieren. Ist aber eher unwarscheinlich.
     
    Zuletzt von einem Moderator bearbeitet: 6.11.2011
  45. Auf dieses Thema antworten
  46. Webmaster

    Webmaster Administrator Mitarbeiter

    8.363
    34
    48
    18.5.2004
    männlich
    Selbst + Ständig
    Berlin & Würzburg
    Apple
    iPhone 6
    iOS
    o2
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    @DasNets

    Die Attacke erfolgte über mehreren Etappen (Buchstabenblöcken), bei der ersten Info war das noch nicht bekannt. Es ist davon auszugehen, das der Angreifer auch hier mitliest, es wurde jedenfalls von unserer Seite alles nötige veranlaßt um möglichst bald den kompletten Schutz wiederherzustellen.
     
  47. Auf dieses Thema antworten
  48. Webmaster

    Webmaster Administrator Mitarbeiter

    8.363
    34
    48
    18.5.2004
    männlich
    Selbst + Ständig
    Berlin & Würzburg
    Apple
    iPhone 6
    iOS
    o2
    Vertrag
    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    Hallo allerseits,

    das Sicherheitsproblem besteht aktuell nicht mehr und wurde in Zusammenarbeit mit vBulletin behoben. Ein Klau eurer Nutzerdaten können wir zum jetzigen Zeitpunkt ausschließen. Des weiteren werden weitere Maßnahmen ergriffen, über die wir euch demnächst informieren.

    Beste Grüße

    Thomas
     
  49. Auf dieses Thema antworten
  50. proofman

    proofman Guest

    Packstation-spam an eine Adresse, die ich nur hier angegeben habe
    AW: Packstation-spam an eine Adresse, die ich nur hier angegeben habe

    hallo,

    seit einigen tagen bekomme ich die infomail bei abonnierte themen wenn ein neuer beitrag geschrieben wurde erst bis zu 24 stunden nachdem der beitrag geschrieben wurde.
    normalerweise wird das doch sofort rausgeschickt wenn man sich anmeldet.

    und ja, ich habe es auf "sofortige e-mail-benachrichtigung" abonniert!

    ich weiß nicht ob das in dem zusammenhang dieses thread steht, habe es aber trotzdem mal hier gepostet da es naheliegend ist.


    in diesem sinne

    proofman
     
  51. Auf dieses Thema antworten
Die Seite wird geladen...
Ähnliche Themen - Packstation spam eine
  1. Webmaster
    Antworten:
    9
    Aufrufe:
    981
    Edebeton
    25.1.2017
  2. hccontrol1
    Antworten:
    3
    Aufrufe:
    2.415
    hccontrol1
    7.8.2016
  3. Equadrat
    Antworten:
    3
    Aufrufe:
    1.923
    Equadrat
    26.4.2015
  4. Nils
    Antworten:
    2
    Aufrufe:
    3.616
    o2_Hilfe
    5.2.2015
  5. Webmaster
    Antworten:
    0
    Aufrufe:
    3.592
    Webmaster
    14.3.2013

Diese Seite empfehlen