Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Fake Mail mit Betreff 'Firewall' ??

Hallo,
ich habe jetzt schon zweimal ein Mail mit dem Betreff 'Firewall' von meiner eigenen Mail-Adresse erhalten, das ich mit Sicherheit nich selbst geschickt habe. Ist dies ein bekannter Angriff mit Schadsoftware?
Mein Provider ist www.ngi.de .
Ich habe die Mails gelöscht. Was sollte ich ggf. noch tun?
Danke Wolf



Antworten zu Fake Mail mit Betreff 'Firewall' ??:

 

Zitat
Ich habe die Mails gelöscht. Was sollte ich ggf. noch tun?

Klasse! Damit sind auch die Kopfzeilen weg, mit denen man eine Chance hätte, nachzuvollziehen woher dieser Mail kam.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,
das Programm ist im Papierkorb noch nicht gelöscht.
Ich verwende das Programm Spamihilator. Dort kann man die Nachricht im Papierkorb ansehen ohne sie zu öffnen. Hier ist eine Kopie:
Return-Path: <#Name#@ngi.de>
Delivered-To: #Name#@ngi.de
Received: from localhost (localhost [127.0.0.1])
   by imap-02.ngi-net.de (Postfix) with ESMTP id 5906E10467DE
   for <#Name#@ngi.de>; Tue,  5 Sep 2017 04:39:27 +0200 (CEST)
X-Quarantine-ID: <TJSsaQdh0+XF>
X-Virus-Scanned: Debian amavisd-new at imap-02
X-Amavis-Alert: BAD HEADER SECTION, Missing required header field: "Date"
X-Spam-Flag: NO
X-Spam-Score: -1.043
X-Spam-Level:
X-Spam-Status: No, score=-1.043 required=6.31 tests=[ALL_TRUSTED=-1,
   BAYES_00=-1.9, MISSING_DATE=1.36, MISSING_MID=0.497] autolearn=no
Received: from imap-02.ngi-net.de ([127.0.0.1])
   by localhost (imap-02.ngi-net.de [127.0.0.1]) (amavisd-new, port 10024)
   with ESMTP id TJSsaQdh0+XF for <#Name#@ngi.de>;
   Tue,  5 Sep 2017 04:39:27 +0200 (CEST)
Received: from mx-02.ngi-net.de (unknown [10.10.1.3])
   by imap-02.ngi-net.de (Postfix) with ESMTP id 829D710467DD
   for <#Name#@ngi.de>; Tue,  5 Sep 2017 04:39:13 +0200 (CEST)
Received: from localhost (dslc-082-083-058-205.pools.arcor-ip.net [82.83.58.205])
   (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
   (No client certificate requested)
   by mx-04.ngi-net.de (Postfix) with ESMTPSA id 422079A0032F
   for <#Name#@ngi.de>; Tue,  5 Sep 2017 04:39:13 +0200 (CEST)
subject: Firewall
From: #Name#@ngi.de
to: #Name#@ngi.de
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

[UDP SYN FLOOD IP]   src ip=185.216.33.67 dst ip=82.83.58.205

Die Nachricht ist auch noch im Papierkorb von Thunderbird vorhanden.
Danke
Gruß Wolf

Da schickt sich jmd seine Firewall-Logs an die falsche Adresse. Wohl ein Tippfehler. Sowas kommt vor.

 

Zitat
Received: from localhost (dslc-082-083-058-205.pools.arcor-ip.net [82.83.58.205])

Die IP-Adresse 82.83.58.205 kennst du nicht? Lt. utrace aus dem Raum Hannover/Laatzen siehe http://www.utrace.de/?query=82.83.58.205

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Da schickt sich jmd seine Firewall-Logs an die falsche Adresse. Wohl ein Tippfehler. Sowas kommt vor.

 
Die IP-Adresse 82.83.58.205 kennst du nicht? Lt. utrace aus dem Raum Hannover/Laatzen siehe http://www.utrace.de/?query=82.83.58.205
Adresse ist absolut unbekannt.
Danke für Info
Gruß Wolf

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Da schickt sich jmd seine Firewall-Logs an die falsche Adresse. Wohl ein Tippfehler. Sowas kommt vor.

 
Die IP-Adresse 82.83.58.205 kennst du nicht? Lt. utrace aus dem Raum Hannover/Laatzen siehe http://www.utrace.de/?query=82.83.58.205

Hallo,
ich habe schon wieder Mails mit dem Betreff 'Firewall' erhalten.
Hier das letzte:
[DoS Ping]   src ip 6.117.25.90 dst ip‚.83.58.205
Offensichtlich gleiche IP-Adresse.
Kann man den Verursacher irgendwie informieren oder sonst etwas dagegen tun?
Hier ist das ganze Mail:
Return-Path: <#Name#@ngi.de>
Delivered-To: #Name#@ngi.de
Received: from localhost (localhost [127.0.0.1])
   by imap-02.ngi-net.de (Postfix) with ESMTP id 3B3131042C1C
   for <#Name#@ngi.de>; Mon, 11 Sep 2017 02:37:09 +0200 (CEST)
X-Quarantine-ID: <mEtZ3g3FOJLF>
X-Virus-Scanned: Debian amavisd-new at imap-02
X-Amavis-Alert: BAD HEADER SECTION, Missing required header field: "Date"
X-Spam-Flag: NO
X-Spam-Score: -1.043
X-Spam-Level:
X-Spam-Status: No, score=-1.043 required=6.31 tests=[ALL_TRUSTED=-1,
   BAYES_00=-1.9, MISSING_DATE=1.36, MISSING_MID=0.497] autolearn=no
Received: from imap-02.ngi-net.de ([127.0.0.1])
   by localhost (imap-02.ngi-net.de [127.0.0.1]) (amavisd-new, port 10024)
   with ESMTP id mEtZ3g3FOJLF for <#Name#@ngi.de>;
   Mon, 11 Sep 2017 02:37:06 +0200 (CEST)
Received: from mx-02.ngi-net.de (unknown [10.10.1.3])
   by imap-02.ngi-net.de (Postfix) with ESMTP id B62BF1042C1B
   for <#Name#@ngi.de>; Mon, 11 Sep 2017 02:37:06 +0200 (CEST)
Received: from localhost (dslc-082-083-058-205.pools.arcor-ip.net [82.83.58.205])
   (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
   (No client certificate requested)
   by mx-04.ngi-net.de (Postfix) with ESMTPSA id 8456A9A00303
   for <#Name#@ngi.de>; Mon, 11 Sep 2017 02:37:06 +0200 (CEST)
subject: Firewall
From: #Name#@ngi.de
to: #Name#@ngi.de
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

[DoS Ping]   src ip=206.117.25.90 dst ip=82.83.58.205

Vielen Dank!
Gruß Wolf

Meine Güte. Das ist nur ne E-Mail. Hau sie in den Spam-Ordner wenns nervt und fertig. ::)

Und nein da gibt es nix zu kontaktieren, wenn es keine Telefonnummer oder E-Mail-Adresse des Senders gibt.


« CCleaner-ermoeglichte-Fernzugriff-Update-dringend-empfohlenlästige Website verbannen »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Junk Mail
Siehe Spam. ...

E-Mail
E-Mail ist eine Abkürzung für den englischen Begriff electronic mail, der sich mit elektrische Post ins Deutsch übersetzen lässt. Dieses bezeichnet ei...

Firewall
Die Firewall agiert als Barriere oder Schutzschild zwischen einem internen Netzwerk (z.B. einem Heim- oder Unternehmensnetzwerk - LAN) und externen Netzwerken (wie dem In...