PDA

Vollständige Version anzeigen : E-Mail name spoofing



Sui
30.01.2008, 14:46
Ich habe vor einigen Tagen eine E-Mail bekommen mit name spoofing. Ich habe es sofort gemerkt, da mir diese Person um diese Zeit nie eine E-Mail geschickt hat
und der Anhang der Firma fehlte.

Im Attachment war übrigens ein dicker Virus drin.

Inzwischen habe ich mit allen Freunden und Kollegen Codes ausgemacht, damit ich ihre E-Mails sofort erkenne.

Meine Fragen:

1. Habe ihr sowas auch schonmal erlebt?

2. Wie schützt man sich vor name spoofing und wie erkennt man es?

sporting
30.01.2008, 14:48
Ich habe vor einigen Tagen eine E-Mail bekommen mit name spoofing. Ich habe es sofort gemerkt, da mir diese Person um diese Zeit nie eine E-Mail geschickt hat
und der Anhang der Firma fehlte.

Im Attachment war übrigens ein dicker Virus drin.

Inzwischen habe ich mit allen Freunden und Kollegen Codes ausgemacht, damit ich ihre E-Mails sofort erkenne.

Meine Fragen:

1. Habe ihr sowas auch schonmal erlebt?

2. Wie schützt man sich vor name spoofing und wie erkennt man es?

das war ich ... habe nur meinen nick etwas geändert ;)

SLOPPY
01.02.2008, 07:04
Ich habe vor einigen Tagen eine E-Mail bekommen mit name spoofing. Ich habe es sofort gemerkt, da mir diese Person um diese Zeit nie eine E-Mail geschickt hat und der Anhang der Firma fehlte.
Im Attachment war übrigens ein dicker Virus drin.

...Du bist also ein Blitzmerker. Schon mal nicht schlecht. Trotzdem öffnest Du den Anhang einer E-Post von der Du überzeugt bist, dass der Name des Absenders gefakt ist.
Oder woher weisst Du, dass darin ein Virus drin war? Und woran erkennst Du Mail-Spoofing?


Inzwischen habe ich mit allen Freunden und Kollegen Codes ausgemacht, damit ich ihre E-Mails sofort erkenne.
Meine Fragen:
1. Habe ihr sowas auch schonmal erlebt?

... ja, hab mal eine E-Post bekommen von angeblich mir selbst.


2. Wie schützt man sich vor name spoofing und wie erkennt man es?
... hoppla?(Du sagtest doch weiter oben, dass Du Mail-Spoofing erkannt hast.

Mail Spoofing ist eigentlich recht selten geworden, da es nur noch relativ wenige anonyme Mailserver gibt, die sich dafür nutzen lassen. Andererseits kann man den eigenen PC als SMTP-Server einrichten, um damit Mail-Spoofing zu betreiben.

Wie man sich davor schützen kann? Nun, erstmal mit der kostenlosen IP-Software Brain Version 1.0.
Dann gibt es noch die Möglichkeit, sich alle Kopfzeilen einer eingegangenen E-Post anzuschauen, wo man leicht einen gefakten Absender erkennt.


* * * * * * * * * * * *


Hier ein kleines Beispiel dafür, wie man Mail-Spoofing einrichten und durchführen kann:

1. telnet mailserver 25 (anstelle von mailserver die Adresse des anonymen SMTP-Servers eingeben)
2. Um sich zu identifizieren, den Befehl HELO ID eingeben, wobei es vollkommen egal ist was für eine ID eingegeben wird.
3. MAIL FROM: < absenderadresse@gefaked >
4. RCPT TO: < empfaenger@dermail >
5. DATA
6. subject: Betreff
7. Nachricht (Text) eingeben.
8. . (richtig, ein Punkt)
9. QUIT

Dieses soll keine Anleitung zum Handeln darstellen. Andererseits sind solche u.a. Schritte allgemein bekannt.

SLOPPY
01.02.2008, 07:09
das war ich ... habe nur meinen nick etwas geändert ;)

... sorry lieber Freund Sporting,

Name Spoofing hat nichts mit der, sicherlich leicht für Deutsche fälschlichen Übersetzung "mein Name ist Spoofing" zu tun. ;) Sondern heisst richtig übersetzt Namensverfälschung:]

Sui
02.02.2008, 23:16
Lieber Sloppy,
danke für die ausführliche Antwort :) :) :).
Ja, ich habe eine gute Intuition.

Ich habe den Anhang übrigens nicht
geöffnet, es gab direkt die Warnung.

Und dann habe ich die Person, die
es angeblich geschickt hat angeschrieben
und sie hat gesagt, es sei nicht von ihr.
Erkannt habe ich es wie gesagt, daran
dass sie in einer amerikanischen Anwaltskanzelei
arbeitet und dort ist immer die confidential note
am Ende ist und die hat gefehlt und dies macht
mich stutzig.

Dort hat der Computerheinz (ich habe es fwd
weitergeschickt, gesagt) es sei name spoofing
und einen gesamt Check up gemacht.

Die kostenlose IP Software werde ich mir herunterladen.

Danke nochmal,
:) :) :)

Sui




...Du bist also ein Blitzmerker. Schon mal nicht schlecht. Trotzdem öffnest Du den Anhang einer E-Post von der Du überzeugt bist, dass der Name des Absenders gefakt ist.
Oder woher weisst Du, dass darin ein Virus drin war? Und woran erkennst Du Mail-Spoofing?



... ja, hab mal eine E-Post bekommen von angeblich mir selbst.


... hoppla?(Du sagtest doch weiter oben, dass Du Mail-Spoofing erkannt hast.

Mail Spoofing ist eigentlich recht selten geworden, da es nur noch relativ wenige anonyme Mailserver gibt, die sich dafür nutzen lassen. Andererseits kann man den eigenen PC als SMTP-Server einrichten, um damit Mail-Spoofing zu betreiben.

Wie man sich davor schützen kann? Nun, erstmal mit der kostenlosen IP-Software Brain Version 1.0.
Dann gibt es noch die Möglichkeit, sich alle Kopfzeilen einer eingegangenen E-Post anzuschauen, wo man leicht einen gefakten Absender erkennt.


* * * * * * * * * * * *


Hier ein kleines Beispiel dafür, wie man Mail-Spoofing einrichten und durchführen kann:

1. telnet mailserver 25 (anstelle von mailserver die Adresse des anonymen SMTP-Servers eingeben)
2. Um sich zu identifizieren, den Befehl HELO ID eingeben, wobei es vollkommen egal ist was für eine ID eingegeben wird.
3. MAIL FROM: < absenderadresse@gefaked >
4. RCPT TO: < empfaenger@dermail >
5. DATA
6. subject: Betreff
7. Nachricht (Text) eingeben.
8. . (richtig, ein Punkt)
9. QUIT

Dieses soll keine Anleitung zum Handeln darstellen. Andererseits sind solche u.a. Schritte allgemein bekannt.

wtf
03.02.2008, 04:58
Bei Pegasus Mail (http://pmail.com) kann man sich vor dem Download einer Mail den Header anschauen. Da diese Müllmails aber niemals einen korrekten PTR-Eintrag haben, erhalte ich die gar nicht erst zugestellt.

SLOPPY
03.02.2008, 08:44
Lieber Sloppy,
danke für die ausführliche Antwort :) :) :).

... gern geschehen


Die kostenlose IP Software werde ich mir herunterladen. ... Sui
Wie man sich davor schützen kann? Nun, erstmal mit der kostenlosen IP-Software Brain Version 1.0.

http://www.cosgan.de/images/midi/haushalt/k035.gif is nicht Dein ernst, oder etwa doch ... :lach:

wtf
03.02.2008, 09:16
Wie kürzt gemeine Grottenmolch so gerne ab: PEBCAK

SLOPPY
03.02.2008, 12:35
Wie kürzt gemeine Grottenmolch so gerne ab: PEBCAK


"Problem Exists Between Keyboard And Chair "

Sui
03.02.2008, 22:54
... gern geschehen



http://www.cosgan.de/images/midi/haushalt/k035.gif is nicht Dein ernst, oder etwa doch ... :lach:


Hab ich schon gemacht und funktioniert hervorragend ;) .

SLOPPY
04.02.2008, 13:47
Hab ich schon gemacht und funktioniert hervorragend ;) .

... na dann viel Erfolg mit Brain 1.0. ;)