rss
17 Apr, 2008 Tobias Intern,Netzwelt

Aus der Reihe: E-Mail Spam geht um

Der Titel sagt es im Grunde schon: In den letzten Tagen, insbesondere am vergangenen Montag, erhielt ich auffällig viele MAIL DAEMON Rückläufer mit Hinweisen auf nicht zustellbare E-Mails mit Adressen und Inhalten, die ich definitiv nie selbst verfasst hatte.

Aus vielleicht verständlichen Gründen, reagiere ich auf solche Vorfälle zunächst immer etwas besorgt. Zumal es schon zweimal größere Vorfälle in Form von Attacken, auf einen von mir verwalteten Server gab. Seit der Umstellung auf Debian und einem überarbeitetem Sicherheitskonzept bin ich bisher verschont geblieben.

Eine dreistündige Suche nach der Ursache in diversen Logfiles endete allerdings auch ergebnislos. Ein fehlerhaftes Formular, offener Relay oder ein Einbruchsversuch scheideten damit aus. Gleichzeitig mit dieser Fehlersuche lies auch die Flut an Rückläufern nach.

Am Mittwoch berichteten vier meiner Twitter-Kontakten vom gleichen Phänomen, was auf eine größere Aktion schließen lässt.

Die Ursache scheint aber einfach: Gefälschte Absenderadressen über einen unsicheren SMTP-Server, welches leider immer noch sehr weit verbreitet ist. Auffällig in meinen Augen ist, dass offensichtlich viele Twitter Nutzer betroffen sind. Auch wenn sich meiner Kenntnis nach nur vier Betroffene äußerten, schätze ich die Dunkelziffer doch deutlich höher.

VN:F [1.9.8_1114]
Rating: 0.0/6 (0 votes cast)

Tags: , , ,

About Tobias

Die ersten Gehversuche im guten Internet(z) absolvierte ich 1998; schon mit www und Browser. Und ich bin dabei geblieben. In vielen Bereichen bin ich wohl das, was man neudeutsch als Early Adopter bezeichnen würde. Ich übe den exotischen Beruf des Informations- bzw. User Experience Designers aus, bin bekennender Barcamper und einer der Begründer der hannoverschen Web Montage. Als Gastschreiber werde ich mich themenübergreifend hin und wieder gerne zu Wort melden.

2 Comments

  1. Oh ja, ich bin auch dabei, waren über 2 Tage verteilt zirka 2000

    http://www.flickr.com/photos/keasone/2414710946/

    VA:F [1.9.8_1114]
    Rating: 0 (from 0 votes)
  2. Me too. Allerdings existiert der benutzte Mailserver nicht einmal real.

    VA:F [1.9.8_1114]
    Rating: 0 (from 0 votes)

Leave a Reply

Find us at :

  • twitter
  • facebook
  • youtube

Friends