Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> ACHTUNG: 3 Buchstaben-Spam-WELLE von 3333.com an alle GMX-Adressen
Kaeras
Beitrag 30.09.2013, 08:30
Beitrag #1



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 177
Mitglied seit: 08.01.2011
Mitglieds-Nr.: 8.320

Betriebssystem:
Win10 Pro x64
Virenscanner:
ESET IS + HMP.A
Firewall:
ESET IS



Hallo, ...

Bekomme seit 1-2 Tagen heftigen SPAM auf ALLE meine GMX-Adressen. Freunde und Bekannte können das ebenfalls bestätigen. Wird wohl ein Testlauf für eine größere Welle von SPAM sein.

Merkmale:

3 Buchstaben im Betreff
3 Buchstaben im Text


Versender sind meistens folgende Mails:
gestern duchweg: live.com oder hotmail.com
und heute durchweg: yahoo.com

Empfänger: bei mir waren es ausschließlich GMX-Adressen

In der Received-Zeile steht in der Regel immer der Host: 3333.com oder ähnliche 4-Stellige Zahlenkombis, bei mir war es ausschließlich nur die 3333.com

Versender IPs (Received-Zeile) sind bei mir die IP-KREISE:

24.246.68.
201.46.135.
2.237.106.
217.194.162.
190.88.243.
188.132.245.
213.88.52.
174.92.122.
188.216.225.
84.237.53.
109.229.192.
88.170.107.
31.46.52.
174.91.106.
89.22.210.
190.88.251.
88.132.160.
70.50.189.
208.163.215.
50.4.74.
24.246.68.
82.16.136.
101.98.136.
94.26.78.
190.141.190.
122.49.171.

Interessant ist, das der GMX-SPAM-FILTER (bei mir!) diesen SPAM (obwohl er durchweg das gleiche Muster hat) nur zu maximal 10% erkennt und markiert.

Der Beitrag wurde von Kaeras bearbeitet: 30.09.2013, 08:35
Go to the top of the page
 
+Quote Post
Christian
Beitrag 30.09.2013, 14:22
Beitrag #2



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 132
Mitglied seit: 09.05.2005
Mitglieds-Nr.: 2.664

Betriebssystem:
XP
Virenscanner:
KIS 8 bzw. NIS



Ich werde momentan auch damit zugeschüttet. Wobei eben nur noch 10% Spammails durchkommen.
Habe allerdings ein Premium Konto. Da soll ja angeblich die Spamerkennung besser sein.
Go to the top of the page
 
+Quote Post
Kaeras
Beitrag 30.09.2013, 14:32
Beitrag #3


Threadersteller

Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 177
Mitglied seit: 08.01.2011
Mitglieds-Nr.: 8.320

Betriebssystem:
Win10 Pro x64
Virenscanner:
ESET IS + HMP.A
Firewall:
ESET IS



Jo, hatte das auch bei GMX per Phishing-Formular gemeldet (anders gehts ja leider nicht) nach dem es immer extremer wurde. 1 Stunde später war erst mal Schluss dann mit Spam von der 3333.com (Received-Hosts) und seit 13/13.30 Uhr ca. gehst wieder los, aber diesmal mit 4 Buchstaben und der 9999.com (Received-Hosts) *g* smile.gif ... bin mal gespannt wie lange der kleine "Wettbewerb" noch geht und/oder das Script-Kiddie "fertig" hat für den richtigen Angriff bzw. die Spam-Welle ...

Der Beitrag wurde von Kaeras bearbeitet: 30.09.2013, 14:34
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 30.09.2013, 20:19
Beitrag #4



Gehört zum Inventar
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.969
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Router, Windows-Firewall



Habe mich auch schon gewundert, was das soll.
Die letzte war von 9999.com.
Früher kam mal sporadisch 1- 2 mal im Monat so etwas und jetzt diese Flut. no.gif


--------------------
Gruß
Stefan
--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 30.09.2013, 20:54
Beitrag #5



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Endlich schreibt mal einer...gelle?

biggrin.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 30.09.2013, 22:00
Beitrag #6



Gehört zum Inventar
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.969
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 10 Pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Router, Windows-Firewall



Ich finde es toll endlich mal wieder beachtet zu werden ... wenn schon keiner anruft. lmfao.gif


--------------------
Gruß
Stefan
--------------------
Go to the top of the page
 
+Quote Post
Gast_@ndreas_*
Beitrag 26.10.2013, 11:04
Beitrag #7






Gäste






Ich nutze zwar keine Freemailer, habe aber einmal daraufhin ein paar Uralt-GMX-Konten von mir angeschaut und aber ebenfalls massenweise derartige Mails im Posteingang. Dem Datum nach zu urteilen, geht das schon mehrere Monate. Der Name 1&1 stand aber noch nie für schnelle oder kompetente Problemlösungen. Von daher ... biggrin.gif
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.07.2018, 08:04
Impressum