-
09. 11. 2012, 07:55 #1
- Registriert seit
- Feb 2010
- Beiträge
- 260
- Danksagungen
- 0
Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Hallo,
ich habe Spam auf eine Adresse bekommen, die ich ausschließlich für einen DynDNS.org-Account angelegt habe.
Die Frage ist nun: Woher hat der Spammer (irgend ein Subaccount bei managedvps.net) diese Adresse? Hat DynDNS ein Sicherheitsproblem? Oder gibt/gab es Schadprogramme, die die Zugangsdaten aus einem Speedport W700 auslesen?
Danke für Eure Antworten
Raubsau
-
09. 11. 2012, 22:03 #2
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Denkbar wären durchaus auch noch andere Szenarien, etwa dass die Adresse schlicht erraten wurde. Möglicherweise war/ist sie auch irgendwo auf deinem Rechner hinterlegt und dieser war/ist kompromittiert. Auch kann man in der Regel nicht darauf schließen, dass ein Spammer den einliefernden Server selbst betreibt oder angemietet hat. Oftmals sind das schließlich kompromittierte Systeme von unwissenden Dritten.
Sofern es nicht andere Betroffene gibt, bei denen mit einer nur für die Kommunikation mit diesem Anbieter genutzten E-Mail-Adresse das gleiche passiert ist, wird sich die Ursache kaum klären lassen.
-
09. 11. 2012, 22:47 #3
(Threadstarter)
- Registriert seit
- Feb 2010
- Beiträge
- 260
- Danksagungen
- 0
-
09. 11. 2012, 23:32 #4
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Hast du irgendwelche Anhaltspunkte dafür, dass das System kompromittiert worden ist? Ansonsten halte ich das nämlich für etwas vorschnell, erst recht, wenn nach deiner Aussage die E-Mail-Adresse dort nicht einmal vorhanden ist.
Ein Anhaltspunkt wäre natürlich der Betrieb als Server, was ja bei der Nutzung von DynDNS durchaus wahrscheinlich ist. Ein aus dem Internet erreichbarer Server ist natürlich automatisch wiederholten Angriffen ausgesetzt. Wenn man dann das System und die darauf laufenden Server-Dienste nicht sinnvoll konfiguriert hat und bekannt werdende Schwachstellen umgehend schließt, wird ein System schnell übernommen. Ein (gegen die Empfehlungen) öffentlich erreichbar gemachtes XAMPP-System wäre z. B. eine sehr plausible Ursache für eine Kompromittierung.
Dann wäre aber weiterhin unklar, wie von dort auf den offenbar sich nicht im gleichen Netz befindenden Router zugegriffen werden konnte.
-
23. 11. 2012, 17:10 #5
(Threadstarter)
- Registriert seit
- Feb 2010
- Beiträge
- 260
- Danksagungen
- 0
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Hallo aNtiCHrist,
nein, einen direkten Anhaltspunkt habe ich tatsächlich nicht.
Die Adresse wurde nur auf einem Linksys-Router mit DD-WRT eingetragen, um dort einen PPTP-Daemon erreichen zu können und auf die Rechner per VNC zuzugreifen. Das war vor über einem Jahr, seitdem war der Router nicht mehr am Netz. Das Netz, an dem der Router hing, kannte die Adresse nicht. Keylogging kann ich nicht ausschließen, da aber der Router gar nicht aus diesem Netz konfiguriert wurde, fällt diese Möglichkeit dennoch weg.
Mich hat eine weitere Mail auf dieser Adresse erreicht (und zwar nicht von dyndns).
Gruß
Raubsau
-
23. 11. 2012, 19:12 #6
- Registriert seit
- Oct 2012
- Beiträge
- 227
- Danksagungen
- 2
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Es könnte ja auch sein, dass Dyn.org einfach deine Mailadresse an einen Händler verkauft hat. Warum nicht einfach mal an das einfachste denken?
Wieso rufst du denn überhaupt Mails für diese Mailadresse ab, wenn es doch nur eine Wegwerfadresse ist, die einzige für die Anmeldung bei DynDNS genutzt werden sollte.
-
23. 11. 2012, 20:33 #7
(Threadstarter)
- Registriert seit
- Feb 2010
- Beiträge
- 260
- Danksagungen
- 0
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Hallo KippaKong,
das habe ich auch zuerst gedacht, aber es scheint mir abwegig. Zumal ich nichts dazu im Internet gefunden habe.
Wenn ich eine Adresse nutzen würde, die ich nicht abrufen würde, wäre ich gar nicht drauf gestoßen und hätte jetzt vielleicht ein größeres Problem.
-
24. 11. 2012, 22:56 #8
- Registriert seit
- Nov 2012
- Beiträge
- 2
- Danksagungen
- 0
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Hallo Zusammen,
ich bin über die Google-Suche auf dieses Thema hier aufmerksam geworden, da ich auch Opfer von Spammails auf Dyndns-Emailadressen geworden bin. Seit ende Oktober habe ich 9 Emails an 9 verschiedene DynDNS Email-Adressen bekommen. Diese kamen jeweils 3 mal an 3 verschiedenen Tagen. Die Absender-Adressen waren von UPS und American Airlines.
Ich lege für jeden neuen Dyndns-Account meiner Kunden und mich selber, eine neue Emailadresse an und das sind mitlerweile mehrere Dutzend. Ich habe von meiner Hauptdomain eine dyndns-Subdomain angelegt und erstelle die Email-Adressen nach dem Prinzip "Kunden-Name@dyndns.meine-domain.de" und leite diese auf mein normales Postfach um. Also befinden sich diese Emailadressen nur auf meinem PC, dem Kunden-Router und bei DynDNS !
Ich vermute auch, das DynDNS entweder ein Sicherheitsproblem hat oder Daten weiterverkauft...
-
31. 12. 2012, 11:14 #9
- Registriert seit
- Dec 2012
- Beiträge
- 1
- Danksagungen
- 0
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Sehr wahrscheinlich hat dyndns wirklich ein Datenleck oder hat die Adressen verkauft. Seit kurzem bekomme ich nämlich auch diese Spam von UPS/FedEx an eine E-Mail-Adresse, welche nur für dyndns angelegt wurde und schon seit mehreren Jahren in keinem Router mehr konfiguriert ist.
-
31. 12. 2012, 12:13 #10
- Registriert seit
- Nov 2012
- Beiträge
- 2
- Danksagungen
- 0
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Genau meine Meinung. Erst heute kamen auch wieder bei mir der gleiche Müll wie bei Dir. Vielleicht kann ja mal jemand Dyndns um Stellungnahme bitten (mein Englisch ist miserabel!!!) bzw. könnte man das evtl. an eine andere "Stelle" weitergeben, die soetwas veröffentlichen bzw. recherchieren könnten.
-
01. 01. 2013, 22:06 #11
- Registriert seit
- Jul 2008
- Beiträge
- 2
- Danksagungen
- 0
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Hab das gleiche Problem hier, bekomme da auch Fedex Spam auf eine Adresse, die nur DynDNS kennt. Sie selbst sind angeblich nicht schuld, sondern "...we strongly believe this to be linked to a compromise of the 3rd party email marketing company we use to send our newsletters."
Das Statement gibt's hier:
http://www.dynstatus.com/dyndns/2787...o-dyndns-users
-
17. 01. 2013, 18:45 #12
(Threadstarter)
- Registriert seit
- Feb 2010
- Beiträge
- 260
- Danksagungen
- 0
Re: Spam-Mails an Adresse, die nur für DynDNS genutzt wird...
Danke für den Link.
"Full user account information from DynDNS was never compromised"
Das hört sich nicht nach "keinerlei Daten waren kompromitiert" an.
-
Schutz vor Cyberkriminalität mit...
26. 03. 2018, 16:38 in gulli:news