Mail Adresse für Spam missbraucht?

Status
Für weitere Antworten geschlossen.

Gwaggliwurm

Benutzer
Mitglied seit
06. Mai 2015
Beiträge
14
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

ich verstehe davon zu wenig, deshalb möchte ich mich an die Community wenden.

Ich nutze die Mailstationseit längerem ohne Probleme. Doch seit letzterem erhielt ich diverse Mails, das Zustellversuche fehlgeschlagen sind. Es sind alles "Empfänger" die ich nicht kenne und in allen Teilen der Welt sind. Nun weiss ich nicht ob jemand meine Mailadresse oder mein Nas als Relay nutzt um Spam zu versenden?

Meine Eintsellungen:

Empfang über IMAP
SSL/TLS aktiviert

Senden via SMTP Relay (Port 25, TLS aktiviert, Authentifizierung erforderlich) über externen Anbieter.
SMTP-TLS aktiviert über Port 587 (überhaupt relevant?)

Passwörter sind stark und zufallsgeneriert.

Was kann ich tun?

Liebe Grüsse Gwaggli
 

peterhoffmann

Benutzer
Sehr erfahren
Mitglied seit
17. Dez 2014
Beiträge
5.538
Punkte für Reaktionen
1.382
Punkte
234
Schau dir bei den Rückmails der fehlgeschlagenen Zustellversuche die Kopfdaten der Ursprungsemail an. Oft werden die Ursprungsmails an die Rückmails angehängt bzw. unten angehängt.
In den Kopfdaten findest du u.a. IP und andere Daten. So siehst du, ob nur jemand deine E-Mailadresse nutzt und von woanders Mails verschickt oder dein Server dafür benutzt wird.

Parallel dazu kannst du auch im Log vom Mailserver nachschauen. Anhaltspunkt ist der Zeitpunkt vom Mailversand der Ursprungsmail.
 

Gwaggliwurm

Benutzer
Mitglied seit
06. Mai 2015
Beiträge
14
Punkte für Reaktionen
0
Punkte
1
Hallo Peter,

danke für deine überaus schnelle Antwort und deinen Tipp.

Hier ein Mail, das ich zurückbekommen habe: (habe meine Mail unkenntlich gemacht)

nach meiner Einschätzung sendet irgend ein Bot nicht via meinem Mailserver oder Nas, sondern einfach in meinem Namen, bzw. meiner Domain.
Wie kann ich denn das unterbinden?
Ich kann ja schlecht mit einem Filter einfach alle Mails mit dem Titel: "Mail Delivery System" in den Spamordner kicken. Dann würde ich ja nicht mehr sehen wenn meine eigenen Mails nicht mehr ankommen...

A message from <joel@xxxxxxxx.ch> (meine Mailadresse)
to: xxxxxx@vscht.cz
to: yyyyy@vscht.cz
to: zzzzz@vscht.cz

was considered unsolicited bulk e-mail (UBE).

Our internal reference code for your message is 05240-11/M72p1HuclNDW

The message carried your return address, so it was either a genuine mail
from you, or a sender address was faked and your e-mail address abused
by third party, in which case we apologize for undesired notification.

We do try to minimize backscatter for more prominent cases of UBE and
for infected mail, but for less obvious cases some balance between
losing genuine mail and sending undesired backscatter is sought,
and there can be some collateral damage on either side.

First upstream SMTP client IP address: [147.yy.xx.z] (nicht meine IP) ns.vscht.cz
According to a 'Received:' trace, the message apparently originated at:
[147.yy.xx.z],

Return-Path: <joel@xxxxxxxx.ch>
From: "aaaaaa@vscht.cz" <joel@xxxxxxxx.ch>
Message-ID: <756545E8FA55C8574767CAD877EA7565@xxxxxxxx.ch>
Subject: Sex

Delivery of the email was stopped!
Reporting-MTA: dns; mail1.nux.cz
Received-From-MTA: dns; mail1.nux.cz ([127.0.0.1])
Arrival-Date: Thu, 12 Jul 2018 01:00:19 +0200 (CEST)

Original-Recipient: rfc822;yyyyyyy@vscht-suz.cz
Final-Recipient: rfc822;zzzzzzzz@vscht.cz
Action: failed
Status: 5.7.0
Diagnostic-Code: smtp; 554 5.7.0 Bounce, id=05240-11 - spam
Last-Attempt-Date: Thu, 12 Jul 2018 01:00:19 +0200 (CEST)
Final-Log-ID: 05240-11/M72p1HuclNDW

Original-Recipient: rfc822;yyyyyyy@vscht-suz.cz
Final-Recipient: rfc822;zzzzzzz@vscht.cz
Action: failed
Status: 5.7.0
Diagnostic-Code: smtp; 554 5.7.0 Bounce, id=05240-11 - spam
Last-Attempt-Date: Thu, 12 Jul 2018 01:00:19 +0200 (CEST)
Final-Log-ID: 05240-11/M72p1HuclNDW

Original-Recipient: rfc822;yyyyyyy@vscht-suz.cz
Final-Recipient: rfc822;xxxxxxxx@vscht.cz
Action: failed
Status: 5.7.0
Diagnostic-Code: smtp; 554 5.7.0 Bounce, id=05240-11 - spam
Last-Attempt-Date: Thu, 12 Jul 2018 01:00:19 +0200 (CEST)
Final-Log-ID: 05240-11/M72p1HuclNDW
Return-Path: <joel@xxxxxxxx.ch>
Received-SPF: None (mailfrom) identity=mailfrom; client-ip=147.33.15.5; helo=ns.vscht.cz; envelope-from=joel@xxxxxxxx.ch; receiver=<UNKNOWN>
Message-ID: <756545E8FA55C8574767CAD877EA7565@xxxxxxxx.ch>
From: "bbbbbbbb@vscht.cz" <joel@xxxxxxxx.ch>
To: <zzzzzzzz@vscht.cz>
Subject: Sex
Date: 11 Jul 2018 21:36:10 -0100
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="---------6005151775526971"
 
Zuletzt bearbeitet von einem Moderator:

Mavalok2

Benutzer
Mitglied seit
05. Jun 2018
Beiträge
697
Punkte für Reaktionen
145
Punkte
69
Ein Problem ist, das sowohl die Absenderadresse als auch die Antwortadresse nicht so richtig geprüft werden kann. D.h. Du kannst eigentlich jede E-Mail-Adresse als Absender eintragen, wie bei einem analogen Brief auch. Wenn Du Angela Merkel als Absender angibst, wer will Dich daran hindern, oder in Deinem Fall könnte eben Deine E-Mail-Adresse als Absender verwendet werden. Wenn die E-Mail nicht ankommt, bzw. es die Empfänger-Adresse nicht gibt bekommst Du die Fehlermeldung der Zustellung.
Was kann man dagegen machen? Ein guter Spam- bzw. Contentfilter für E-Mails kann hier helfen. Wenn die Automatik nicht hilft gilt es das passende Muster zur Filterung zu finden.
Einfacher und billiger: E-Mail-Adresse ändern.
Um solchen Problemen vorzubeugen: Sparsam mit dem herausgeben der eigenen E-Mail-Adresse umgehen. Hier hilft es eine zusätzliche E-Mail-Adresse anzulegen für potenzielle Spammer, z.B. eine gratis E-Mail-Adresse von den großen Anbietern. Die Filtern oft solche Mails schon.
 

Gwaggliwurm

Benutzer
Mitglied seit
06. Mai 2015
Beiträge
14
Punkte für Reaktionen
0
Punkte
1
Hi Mavalok2,

eine Spam Mailadresse besitze ich bereits - das ist immer eine gute Idee. Offenbar wurde meine irgendwo abgegriffen.
Danke für Deinen Ratschlag, ich werde schauen was ich tun kann.

Schönes Weekend euch allen!
Gruss
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Mailadresse ändern ist doch albern.... das sind die typischen NDR-Fluten die einen halt manchmal erwischen, wenn die eigene Mailadresse als Antwortadresse in den Mails angegeben wurde (oder ggf. komplett gefaked wurde). Da muss man die NDR-Geschichten einfach rausfiltern oder regelbasiert verschieben. Man kann auch nichts dagegen machen, dass die eigene Mailadresse sowas abbekommt, da reicht schon ein komprimiertes Mailkonto eines Empfängers. Sicherlich ist es hilfreich ein wenig sparsam mit den Informationen umzugehen, aber meist... erwischt es halt die "anderen" und trotzdem trägt man die Folgen ;)
 

Gwaggliwurm

Benutzer
Mitglied seit
06. Mai 2015
Beiträge
14
Punkte für Reaktionen
0
Punkte
1
genau so ist es, nun ja hat ja zum Glück auch wieder abgenommen :D
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
bzgl. "Wie kann ich denn das unterbinden?" da gibt es schon einiges, zumindestens in die Richtung, dass empfangende Mailserver ein besser überprüfen können, ob es nun Müll ist oder nicht. SPF, DKIM, DMARC wären da z.B. ein Thema.
 

Alfons403

Benutzer
Mitglied seit
09. Sep 2007
Beiträge
699
Punkte für Reaktionen
0
Punkte
42
Und das "viel geliebte" Feature bei EMails "Hallo ich kann im Moment nicht Antworten bin im Urlaub"!
verwenden, das Übersetzt sagt "Hallo, meine EMail Adresse ist Real, bitte merke sie dir!"
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat