Warnung: "Änderung T-Online-Nutzungsdaten" -> Virusmail!

  • Heute bekam ich folgende Mail von "info@t-online.de".

    Zitat


    Guten Tag,

    da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.

    Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.


    Vielen Dank für Ihr Verständnis.

    Im Anhang befindet sich ein Virus Marke Sober.J!!!

    Das Perverse: Die Mail wurde sogar über einen T-Online-Mailserver verschickt! Die Leutz müssen sich wirklich mal Gedanken um die Sicherheit ihrer Webserver machen...

    MfG Felix0711

    "Deshalb unterstütze ich mit vollstem Enthusiasmus ein Projekt, das abendländischen Humanismus mit moderner Technik verbindet – den Bau eines unterirdischen Doms!"
    Harald Schmidt

    • Offizieller Beitrag
    Zitat

    Original von Felix0711
    Das Perverse: Die Mail wurde sogar über einen T-Online-Mailserver verschickt! Die Leutz müssen sich wirklich mal Gedanken um die Sicherheit ihrer Webserver machen...

    Die Mail kam wahrscheinlich nicht über einen Mailserver der Telekom, sondern der Absender hat "einfach" einen falschen Absender vorgetäuscht.

    Seit Sober wieder aktiv ist erhalte ich ca. 20 Mails mit Virus pro Tag, zufällig (?) alle an die Mailadresse mit der ich nicht individuell kommuniziere, sondern die bei diversen Chat-/Internetforen hinterlegt ist. Neben t-online.de ist der Absender auch ganz häufig web.de. Heute kam zum ersten Mal in meiner Firma der Rücklauf eine von mir versandte Mail hätte nicht zugestellt werden können. Allerdings gibt es die betroffene Mailadresse gar nicht.

    Offensichtlich verwendet der Wurm bestimmte "prominente" Servernamen.

    Ich kann jedem nur empfehlen einen Mailaccount zu nutzen, der Mails gleich auf Viren scannt, gmx hat bei mir bislang alle verseuchten Mails geblockt.

  • Während ich früher (wie sich das anhört) viele Mail-Würmer bekommen habe, auch über meine Handballecke-Adresse, bleibe ich von Sober-J fast verschont. Ich glaube, ich habe nur 3 oder 4 von diesen Mails bekommen. :)

    • Offizieller Beitrag
    Zitat

    Original von Felix0711
    Das Perverse: Die Mail wurde sogar über einen T-Online-Mailserver verschickt! Die Leutz müssen sich wirklich mal Gedanken um die Sicherheit ihrer Webserver machen...

    Um das sicher behaupten zu können, musst Du einen Blick in den erweiterten Header der Mail werfen, erst dort siehst du, über welche Server die Mail verschickt wurde. Einen falschen Absender anzugeben, ist nicht so schwer.

    Bei mir pfeffert meine eigene Viren-Software recht zuverlässig die Virus-Mails raus ... das funtkioniert bisher sehr gut.

  • Ich bekomme täglich bis zu 8 mails von unbekannten Absendern mit Anhang. Da steht dann bspw. nur drin: "Here ist is!" oder so. Ich lösche sie natürlich sofort samt Anhang, aber es ist dennoch echt nervig. Was kann man da amchen?

  • Zitat

    Original von Teddy

    Um das sicher behaupten zu können, musst Du einen Blick in den erweiterten Header der Mail werfen

    Ich bin ja nicht von gestern...

    MfG Felix0711

    "Deshalb unterstütze ich mit vollstem Enthusiasmus ein Projekt, das abendländischen Humanismus mit moderner Technik verbindet – den Bau eines unterirdischen Doms!"
    Harald Schmidt

  • Also ich bin bei vgmx seit 1 1/2 Jahren und habe bisher erst 2 Viren Mails bekommen, die mein Anti-Virenschutz: MCAfee direkt erkannt und gelöscht hat.
    @ augusta: Besorg dir nen ordentliches Antiviren Programm und ich würde zusätzlich zu Web.de oder gmx.de wechseln

  • Bin bei den Freemailern im Moment nicht ganz aktuell, aber hat keiner von denen einen Virenscanner (auf dem Server)? Bei mir kommt 2 Mal im Jahr ein Virus durch bis auf den PC und seit einer Woche habe ich auch keinen Spam mehr. Am ersten Tag als der Spam ausblieb dachte ich der Server hat ein Problem, so hatte ich mich an den Mist gewöhnt.

    Gruß Jan

    • Offizieller Beitrag

    Bei gmx gibt es keine Probleme, wenn man einen Profitarif hat (3 € pro Monat), der dann alle ein- und ausgehenden Mails scannt. Ich bekomme lediglich eine Meldung, wer mir welchen Virus an welche Adresse schicken wollte. Mir ist aktuell kein Freemailer bekannt, der einen Virenscanner für 0 €-Accounts einsetzt. Allerdings finde ich 3€ einen fairen Preis, inkl. Fax, werbefreier Mails und 50 SMS, das rechnet sich schnell.

  • Zitat

    Original von Ronaldo
    Mir ist aktuell kein Freemailer bekannt, der einen Virenscanner für 0 €-Accounts einsetzt.

    Aber mir:

    web.de

  • Gmx macht das auch, mann muss ihn nur anschalten, wenn man das allerdings nicht tut ist es die eigene Schuld, außredem checke ich mails von leuten die ich net kenne immer manuell mit Mc Afee

    • Offizieller Beitrag
    Zitat

    Original von d-jugend westfalia kamen
    Gmx macht das auch, mann muss ihn nur anschalten, wenn man das allerdings nicht tut ist es die eigene Schuld, außredem checke ich mails von leuten die ich net kenne immer manuell mit Mc Afee

    Was Du meinst, ist der Spamschutz. Den Virenschutz gibt es beim gmx-Gratistarif nicht.

    Aber Micha, vielen Dank für den Verweis auf web.de, das wußte ich nicht.

  • @ Ronaldo: Kann seín, allerdings fängt der spam schutz bei mir auch die meisten viren-mails ab, macht also keinen großen Unterschied!
    Was für anti viren programme benutzt ihr eigentlich so?

  • Zitat

    Original von d-jugend westfalia kamen
    Was für anti viren programme benutzt ihr eigentlich so?

    Äh, Linux? :D

  • na ich habe trotzdem ich Windows Xp mit serveice pack 2 nutze ganz selten nen virus abbekommen, da ihr alle windows hasser zu sein scheint, erklärt mir doch mal die Vorteile eurer Betriebssysteme dann blick ich vielleicht nen bisschen mehr durch

  • Zitat

    Original von d-jugend westfalia kamen
    na ich habe trotzdem ich Windows Xp mit serveice pack 2 nutze ganz selten nen virus abbekommen, da ihr alle windows hasser zu sein scheint, erklärt mir doch mal die Vorteile eurer Betriebssysteme dann blick ich vielleicht nen bisschen mehr durch

    guckst du hier (warum wechseln?).

    und hier (Mac OS X)