Accountsperre & Spamflut

Hallo :morgen: ,

ich hab vorhin schon eine Ticket-Nachricht geschickt, poste es jetzt aber auch hier, weil ich mir denke, dass vielleicht auch andere dasselbe Problem haben?.

Mein letzter Zugang zu meinem Account war jetzt im Juli und damit eigentlich nicht lange genug her, um aus zeitlichen Gründen deaktiviert zu werden. Meine HP etc. war gestern noch in Ordnung ,wenn ich das richtig mitbekommen habe. Aber heute Morgen hatte ich 20 Spam-Mails einer Person namens Tami Bolton und auch anderer Personen im Account, die sich mit meiner Domain zu tarnen gesucht hatten und die „Received from“ man wohl über bplaced geschickt hat. Ich muss korrigieren: Es sind 20 Unzustellbarkeits-Benachrichtigungen. Aber Ich kenne mich mit den Receiveds nicht so aus.
Das ist mir eigentlich nicht erklärbar, weil ich meine Mails über das Google-System versende.

Wenn ich die IPs dort verfolge, dann heißt es ServerBlock als Ortsangabe.

Ich stelle hier mal die Nachricht ein:

[color=#0000BF]
Delivered-To: tammi_bolton@lMEINEDOMAIN.de
Received: by 10.182.112.71 with SMTP id io7csp137293obb;
Mon, 18 Aug 2014 09:14:30 -0700 (PDT)
X-Received: by 10.112.29.147 with SMTP id k19mr3707036lbh.102.1408378470191;
Mon, 18 Aug 2014 09:14:30 -0700 (PDT)
Return-Path: <>
Received: from server1.bplaced.net (server1.bplaced.net. [144.76.167.69])
by mx.google.com with ESMTP id b12si23575880lbq.96.2014.08.18.09.14.29
for tammi_bolton@MEINEDOMAIN.de;
Mon, 18 Aug 2014 09:14:30 -0700 (PDT)
Received-SPF: none (google.com: server1.bplaced.net does not designate permitted sender hosts) client-ip=144.76.167.69;
Authentication-Results: mx.google.com;
spf=neutral (google.com: server1.bplaced.net does not designate permitted sender hosts) smtp.mail=
Received: by server1.bplaced.net (Postfix)
id 33FBA6AE8C; Mon, 18 Aug 2014 18:14:29 +0200 (CEST)
Date: Mon, 18 Aug 2014 18:14:29 +0200 (CEST)
From: MAILER-DAEMON@server1.bplaced.net (Mail Delivery System)
Subject: Undelivered Mail Returned to Sender
To: tammi_bolton@lMEINE DOMAIN.de
Auto-Submitted: auto-replied
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
boundary=„030696ADDD.1408378469/server1.bplaced.net“
Content-Transfer-Encoding: 8bit
Message-Id: 20140818161429.33FBA6AE8C@server1.bplaced.net

This is a MIME-encapsulated message.

–030696ADDD.1408378469/server1.bplaced.net
Content-Description: Notification
Content-Type: text/plain; charset=us-ascii

This is the mail system at host server1.bplaced.net.

I’m sorry to have to inform you that your message could not
be delivered to one or more recipients. It’s attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

               The mail system

kellyt9067@gmail.com: host gmail-smtp-in.l.google.com[2a00:1450:4010:c02::1b]
said: 550-5.7.1 [2a01:4f8:200:4344::2 12] Our system has detected that
this 550-5.7.1 message is likely unsolicited mail. To reduce the amount of
spam sent 550-5.7.1 to Gmail, this message has been blocked. Please visit
550-5.7.1 support.google.com/mail/bin/answ … wer=188131
for 550 5.7.1 more information. p9si25937613lag.45 - gsmtp (in reply to end
of DATA command)

–030696ADDD.1408378469/server1.bplaced.net
Content-Description: Delivery report
Content-Type: message/delivery-status

Reporting-MTA: dns; server1.bplaced.net
X-Postfix-Queue-ID: 030696ADDD
X-Postfix-Sender: rfc822; tammi_bolton@lMEINE DOMAIN.de
Arrival-Date: Mon, 18 Aug 2014 18:14:27 +0200 (CEST)

Final-Recipient: rfc822; kellyt9067@gmail.com
Action: failed
Status: 5.7.1
Remote-MTA: dns; gmail-smtp-in.l.google.com
Diagnostic-Code: smtp; 550-5.7.1 [2a01:4f8:200:4344::2 12] Our system has
detected that this 550-5.7.1 message is likely unsolicited mail. To reduce
the amount of spam sent 550-5.7.1 to Gmail, this message has been blocked.
Please visit 550-5.7.1
support.google.com/mail/bin/answ … wer=188131 for 550
5.7.1 more information. p9si25937613lag.45 - gsmtp

–030696ADDD.1408378469/server1.bplaced.net
Content-Description: Undelivered Message
Content-Type: message/rfc822
Content-Transfer-Encoding: 8bit

Return-Path: <tammi_bolton@MEINE DOMAIN.de>
Received: by server1.bplaced.net (Postfix, from userid 330)
id 030696ADDD; Mon, 18 Aug 2014 18:14:27 +0200 (CEST)
To: kellyt9067@gmail.com
Subject: FW: Hello Blowjob hot cock
From: „Tammi Bolton“ <tammi_bolton@MEINE DOMAIN.de>
Reply-To:„Tammi Bolton“ <tammi_bolton@lMEINE DOMAIN.de>
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: text/html; charset=„iso-8859-1“
Content-Transfer-Encoding: 8bit
Message-Id: 20140818161428.030696ADDD@server1.bplaced.net
Date: Mon, 18 Aug 2014 18:14:27 +0200 (CEST)

Blowjob hot cock

After the TV intro we played our number, pretty mechanically I must

–030696ADDD.1408378469/server1.bplaced.net–
[/color]

Ich habe meine Domain ausgetauscht, damit sie nicht in der Suche erscheint, weil es ja hier um eine anderes Problem geht. Aber hängt das miteinander zusammen?

Danke schon jetzt! :wink:

Hallo!

Ich habe jetzt erfahren, dass über meinen Account 100 Spam-Mails pro Tag verschickt worden sein sollen.

Mir ist das nicht nachvollziehbar, wie ich schon einmal geschrieben habe.
a) Mails kann ich laut bplaced nicht verschicken, daher habe ich hier einen anderen Mail-Anbieter für meine Domain.
Das ist schon einmal für mich der erste unklare Punkt wie dann - wenn es doch nicht möglich sein soll - über meinen Account Mails verschickt werden können?

b) Ich betreibe über meinen Account keine aktive Kommunikation, also keine Chats, Foren, Kommentare, Gäste etc. Ich habe eine einfache HP und einen Blog und dieser ist OHNE Kommentarfunktion und hat KEINE Gäste und auch KEINE G+/FB-Likes. Also alles zugesperrt und damit eigentlich auch im Einklang zu den hier gegebenen Empfehlungen wie man Spam vermeiden kann.

c) Da ich jetzt im Sommer ziemlich WWW-müde war, habe ich auch auf meinem Blog im Juli und August keine Postings gemacht und erst recht nichts verändert, kann mich jedenfalls nciht daran erinnern. Verwende nur jene Plugins, die über WP kommen usw. Meine Inhalte gehen über so harmlose Themen wie die Altvorderen, wo man auch nicht unbedingt unseriöse und gefährliche Inhlalte vermuten dürfte, also keine Links und sonstige Verbindungen zu X/Z-Seiten. Bisher lief dort auch alles problemlos.

Also mein Blog und meine Seite bieten keine Kommunikation an wo man sich einklinken könnte. Ich habe keinen Pro-Account mit Extras, sondern einen einfachen und ohne Mailfunktion und habe auch in den Zonen der Domain einen anderen Mailanbieter eingetragen. Ich frage mich daher wie es sein kann, dass über meinen Account, der keine Mails verschicken kann und nichts als ein Speicherplatz ist, wenn man es mal reduziert betrachet, dass dort Mails verschickt werden und dies im Namen meiner Domain, obwohl durch diese ein anderer Mail-Server registriert ist.

Ich könnte mir das alles vorstellen, wenn dieser “gehackt” worden wäre, aber das ist nicht der Fall, vielmehr habe ich durch ihn erst Nachricht erhalten, dass da über bplaced Mails unter meiner Domain verschickt werden. Als ich dann eine Standortsuche über utrace vornahm, gab es keine Ortsangabe, sondern nur den Hinweis “Serverstandort”.

Sicher möchte ich das Problem gerne beheben und das auch ausschalten, versteht sich ja von selbst, wer möchte als Spammer dastehen und das würde ich auch nicht dulden, aber da ich ja schon alles zugesperrt habe bin ich aktuell etwas ratlos was ich hier noch tun kann und bitte um Unterstützung durch Rat oder Diagnose :smiley:

Was ich noch anmerken möchte: Ich habe keine Mail von bplaced erhalten, auch keine automatische in der Art "Dein Account wurde gesperrt weil BLABLABLA, was aber wünschenswert gewesen wäre, weil die Mehrzahl der User ist sicherlich “harmlos” wie ich auch und man - zumindest ich - sucht die eigene Seite nicht täglich auf, um alles zu kontrollieren. So wie es ja die Erinnerungsfunktion per Mail gibt, wäre auch eine Benachrichtigungsfunktion im Fall der Sperre wünschenswert. Weil so eine Sperre gibt auch für Besucher ein falsches Bild.

Mails kann man auch mit der php-Funktion mail() versenden. Evtl. war dein FTP Passwort nicht besonders sicher und ein Spambot hat ein php-Skript hochgeladen, das auf diese Art Mails versendet. Das wird dir aber nur der Support im Ticket konkreter sagen können.

Danke für den Hinweis!
Ich hatte im Ticket bereits um eine Hilfestellung gebeten, aber bisher noch keine Antwort erhalten. Daher habe ich jetzt hier das Forum bemüht.

Das ist sicher schon einmal ein guter Tipp. Ich verwende Filezilla und werde dann die Dateien auf dem Server nach ihrem letzten Änderungsdatum hin überprüfen, so dass hier ja dann eine entsprechende Neuaufladung auffallen muss.
Jetzt muss ich wohl sagen - glücklicherweise - verwende ich auf meiner HP kein php, sondern für viele wohl schon fossiles html, dann bleibt ja im Wesentlichen der Blog mit WP und zusätzlich kann ich dann alle phps im Editor auf die von Dir genannte Funktion überprüfen, die ja eigentlich dann nicht vorhanden sein sollte.

Noch eine Frage: Wenn ich alles durchforstet habe und fündig wurde oder nicht, gibt es dann für mich noch eine Möglichkeit um festzustellen, ob von meinem Account aus Spam verschickt wird? Gibt es da so eine Art Check-Möglichkeit? Das kann ja auch in Zukunft interessant sein, um seine Seite immer wieder mal zu überprüfen und nicht erst auf eine Sperre warten zu dürfen, die dann für einen out of the blue herabfällt.

hi

das hört sich ganz nach viewtopic.php?f=6&t=25070 an :slight_smile:
Eine Möglichkeit ist einfach, die versandten Mails zu prüfen (siehe Benutzermenü), sollte da immerzu 100 von 100 (o.Ä.) stehen, so ist das schon verdächtig, wenn Du diese nicht selbst versandt hast.

ciao

Hallo,

in der Ticket-Nachricht zum Thema hieß es, ich solle mich erklären und sagen wann ich meinen Account bearbeiten kann. Ich habe mich im Ticket und auch hier zur Sache erklärt und im Ticket angegeben wann ich daran arbeiten kann und auch heute nochmals im Ticket nachgefragt, wann der Account geöffnet wird, weil ich keinerlei Reaktion erhalten hatte. Auch hierauf keine Reaktion. Daher meine Frage: Wann wird mein Account geöffnet, damit ich nach Fehlerquellen suchen kann?

Danke im Voraus.

hi

ja, …sry für die Verzögerung - das liegt daran, dass Tickets teils einzelnen Kollegen zugewiesen sind, die auch wegen Urlaubszeiten einfach nicht immerzu da sind. Das Konto ist nun aktiv.

ciao

[quote=“lupa”]Hallo!

Ich habe jetzt erfahren, dass über meinen Account 100 Spam-Mails pro Tag verschickt worden sein sollen.

Mir ist das nicht nachvollziehbar, wie ich schon einmal geschrieben habe.
a) Mails kann ich laut bplaced nicht verschicken, daher habe ich hier einen anderen Mail-Anbieter für meine Domain.
Das ist schon einmal für mich der erste unklare Punkt wie dann - wenn es doch nicht möglich sein soll - über meinen Account Mails verschickt werden können?

b) Ich betreibe über meinen Account keine aktive Kommunikation, also keine Chats, Foren, Kommentare, Gäste etc. Ich habe eine einfache HP und einen Blog und dieser ist OHNE Kommentarfunktion und hat KEINE Gäste und auch KEINE G+/FB-Likes. Also alles zugesperrt und damit eigentlich auch im Einklang zu den hier gegebenen Empfehlungen wie man Spam vermeiden kann.

c) Da ich jetzt im Sommer ziemlich WWW-müde war, habe ich auch auf meinem Blog im Juli und August keine Postings gemacht und erst recht nichts verändert, kann mich jedenfalls nciht daran erinnern. Verwende nur jene Plugins, die über WP kommen usw. Meine Inhalte gehen über so harmlose Themen wie die Altvorderen, wo man auch nicht unbedingt unseriöse und gefährliche Inhlalte vermuten dürfte, also keine Links und sonstige Verbindungen zu X/Z-Seiten. Bisher lief dort auch alles problemlos.

Also mein Blog und meine Seite bieten keine Kommunikation an wo man sich einklinken könnte. Ich habe keinen Pro-Account mit Extras, sondern einen einfachen und ohne Mailfunktion und habe auch in den Zonen der Domain einen anderen Mailanbieter eingetragen. Ich frage mich daher wie es sein kann, dass über meinen Account, der keine Mails verschicken kann und nichts als ein Speicherplatz ist, wenn man es mal reduziert betrachet, dass dort Mails verschickt werden und dies im Namen meiner Domain, obwohl durch diese ein anderer Mail-Server registriert ist.

Ich könnte mir das alles vorstellen, wenn dieser “gehackt” worden wäre, aber das ist nicht der Fall, vielmehr habe ich durch ihn erst Nachricht erhalten, dass da über bplaced Mails unter meiner Domain verschickt werden. Als ich dann eine Standortsuche über utrace vornahm, gab es keine Ortsangabe, sondern nur den Hinweis “Serverstandort”.

Sicher möchte ich das Problem gerne beheben und das auch ausschalten, versteht sich ja von selbst, wer möchte als Spammer dastehen und das würde ich auch nicht dulden, aber da ich ja schon alles zugesperrt habe bin ich aktuell etwas ratlos was ich hier noch tun kann und bitte um Unterstützung durch Rat oder Diagnose :smiley:

Was ich noch anmerken möchte: Ich habe keine Mail von bplaced erhalten, auch keine automatische in der Art "Dein Account wurde gesperrt weil BLABLABLA, was aber wünschenswert gewesen wäre, weil die Mehrzahl der User ist sicherlich “harmlos” wie ich auch und man - zumindest ich - sucht die eigene Seite nicht täglich auf, um alles zu kontrollieren. So wie es ja die Erinnerungsfunktion per Mail gibt, wäre auch eine Benachrichtigungsfunktion im Fall der Sperre wünschenswert. Weil so eine Sperre gibt auch für Besucher ein falsches Bild.[/quote]

Das ist kein Problem, du hast auf deiner Webseite deine gmail email angeben ein script hat auf deiner webseite nach mail adressen gesucht also so ne art crawler hat eine gefunden und hat mit php quasi den Absender verfälscht,was geht. Da denkt dann jeder die email ist erstmal von dir über gmail verschickt worden. Erst bei einem Log sieht man das die ip unterschiedlich sind also gmail hat plötzlich eine bplaced ip zugewisen, daher ist es so das die emails nicht über google kamen sondern über bplaced…

Also liegt der fehler bei dir und bplaced, das heißt du hast schwere sicherheitslücken in deinen php scripts…

Dein ftp account muss nicht unbedingt geknackt werden, um dateien über eine Sicherheitslücke hochzubekommen kann also quasi zu 100prozent an deiner php programmierung liegen

mfg

netsplit

Hallo Miro,

ich hänge mich hier mal dran, da mein Account vermutlich ebenfalls wegen zuviel versendeter Mails gesperrt wurde.

Ich habe gestern Test mit php mail gemacht und kam an das Limit 100.

Das waren aber keine Spam Mails, sondern alle von mir an mich.

Irgendwann gestern abend war dann der Account gesperrt.

Ticket hatte ich aufgemacht, ich weis auch das Sonntag ist.

Der Hinweis mit der Urlaubszeit hier im Thread hat mich nachdenklich gemacht, sodass ich hier vorsichtshalber ebenfalls nochmal um die Entsperrung bitten möchte.

Danke und Gruß
Sascha :wink:

hi Sascha

das ist kein Ticket? Das Konto ist aber trotzdem aktiv :wink:

ciao