SPAM-Versand "jugend@bund.feg.de"

45 views
Skip to first unread message

Philipp Hering

unread,
Sep 18, 2017, 4:14:53 AM9/18/17
to FeG Server Nutzer
Habe heute morgen eine Mail von der o. g. Adresse bekommen.
Betreff: Rechnungs-Detail.
Bei genauer Betrachtung wurde die Mail von 'b.w...@arcept.de' versendet.

Hat nochjemand so eine bekommen?

Dominik Sigmund

unread,
Sep 18, 2017, 4:21:37 AM9/18/17
to Philipp Hering, FeG Server Nutzer
Nein, auch nicht im Spam...

lg
Dominik (FeG FFB)

--
Sie erhalten diese Nachricht, weil Sie Mitglied der Google Groups-Gruppe "FeG Server Nutzer" sind.
Wenn Sie sich von dieser Gruppe abmelden und keine E-Mails mehr von dieser Gruppe erhalten möchten, senden Sie eine E-Mail an feg-server-nut...@googlegroups.com.
Wenn Sie Nachrichten in dieser Gruppe posten möchten, senden Sie eine E-Mail an feg-serv...@googlegroups.com.
Weitere Optionen: https://groups.google.com/d/optout

Hans-Martin Mosner

unread,
Sep 18, 2017, 4:44:59 AM9/18/17
to FeG Server Nutzer
Da ist vermutlich das Adressbuch eines Benutzers, der sowohl deine Adresse als auch jug...@bund.feg.de kennt, von Schadsoftware ausgelesen worden. Einige Schadprogramme tun das, um ihre Verbreitungschancen zu erhöhen, weil es wahrscheinlicher ist, dass ein Empfänger eine Mail von einer bekannten Adresse öffnet als von einer völlig unbekannten.

Da können wir auf dem Server relativ wenig machen. Ein Mechanismus wie SPF oder DKIM kann da ein bisschen helfen, aber zumindest SPF hat sehr große Probleme mit Weiterleitungen, deswegen will ich das nicht einsetzen. DKIM wäre eine Option, ich denke mal drüber nach.

Tschüss,
Hans-Martin

Hans-Martin Mosner

unread,
Sep 18, 2017, 4:39:54 PM9/18/17
to FeG Server Nutzer
Da scheint gerade eine ziemliche Welle unterwegs zu sein, auf dem Server sind etliche im Spamfilter hängen geblieben, aber so wie die aufgebaut sind, erwischen wir sicher nur einen kleinen Teil.
Also den immer noch besten Virenschutz einsetzen, den es gibt: Brain 1.0!

Tschüss,
Hans-Martin

Hans-Martin Mosner

unread,
Oct 3, 2017, 3:30:13 AM10/3/17
to FeG Server Nutzer
Ich glaube, inzwischen habe ich diese Sorte ganz gut im Griff - sie haben eine Eigenheit, die mit unserem Mailsystem identifizierbar ist, da sollten also jetzt kaum mehr welche durchkommen.
Falls doch, bitte an unsere Support-Adresse weiterleiten (mit kompletten Mail-Headern), damit ich das analysieren kann.

Für die nächste Welle mit unter Umständen anderen Merkmalen hilft unsere Filtereinstellung natürlich nicht, also muss man weiter aufmerksam bleiben...

Tschüss,
Hans-Martin
Reply all
Reply to author
Forward
0 new messages