Warum haben meine Freunde Spam von meiner E-Mail erhalten?

2146
puri

Kürzlich erhielt ich eine E-Mail mit dem Betreff "Benachrichtigung über den Zustellungsstatus (Fehler)". Es wurde ursprünglich an den alten E-Mail-Account meines Freundes gesendet. Der Inhalt dieser fehlgeschlagenen E-Mail war offensichtlich eine Spam-E-Mail. Ich frage mich, ob einige Viren meinen Computer infizieren, aber in meinen beiden PCs und einem Notebook ist entweder Kaspersky oder AVG (kostenlose Version) installiert, und es funktioniert gut.

Meine Theorie besagt, dass ein Computer meiner Freunde stattdessen Viren erhielt, und diese E-Mails wurden von einer zufälligen E-Mail-Adresse an den Rest des gehackten Adressbuchs generiert. Ist das möglich? Was sind deine Theorien?

UPDATE: Seit dem Tag, an dem ich diese Frage gepostet habe, sind alle Spam-Dinge eingestellt worden. Nun frage ich mich, ob meine Theorie oben technisch möglich ist. Wenn ja, sollte mein Fall nicht der erste sein und der Fall muss irgendwo gut dokumentiert sein.

4
Haben Sie versucht, Ad-Aware auszuführen? MiffTheFox vor 14 Jahren 0
Ja, keine gefunden. puri vor 14 Jahren 0
Möglicherweise stellen Sie fest, dass die E-Mails gestoppt wurden, weil der Computer desjenigen, der infiziert war, jetzt ausgeschaltet wurde, der Virus entfernt wurde oder der ISP manchmal den zusätzlichen Datenverkehr aufnimmt und die infizierte Person direkt kontaktiert. So oder so, hoffe es bleibt so! MPritchard vor 14 Jahren 0

4 Antworten auf die Frage

4
MPritchard

Sie haben den Nagel dort genau auf den Kopf getroffen. Viele Viren senden Spam von einer Adresse im Adressbuch der infizierten Maschine. Das Senden von Nachrichten von einer bekannten Person ist gut, um die Leute dazu zu bringen, den Virus zu öffnen und einen anderen Computer zu infizieren. "Oh schau, Puri hat mir ein paar Bilder geschickt." Durch die Verwendung von Zufallsbenutzern wird anstelle der E-Mail der infizierten Person verhindert, dass der infizierte Computer leicht identifiziert werden kann.

Gibt es eine Möglichkeit, dies zu beheben? puri vor 14 Jahren 0
Da die E-Mail sowohl die E-Mail-Adresse Ihres Freundes als auch Ihre enthält, können Sie davon ausgehen, dass der infizierte Computer wahrscheinlich zu jemandem gehört, der Sie beide kennt. MPritchard vor 14 Jahren 0
4
mas

Wenn der sendende Mail-Server (z. B. der von einem ISP oder Webmail-Dienst betriebene Dienst) dies nicht überprüft, kann eine E-Mail mit der From:Adresse an eine beliebige gültige Adresse gesendet werden .

Ein Empfänger muss die Routing ( Received: from) - Informationen im E-Mail-Header überprüfen, um festzustellen, ob diese Quelle wahrscheinlich ist. Einige E - Mails auch haben Received-SPF:und Authentication-Results:Einträge, die kostenlos in oder beeinträchtigen die Glaubwürdigkeit der beanspruchten Herkunft.

Sie meinen, es ist nicht möglich, dass ein Virus ihn von meinem Webmail-Konto aus sendet? puri vor 14 Jahren 0
@puri, ich habe nur angesprochen, ob eine E-Mail, die behauptet, von Ihnen zu sein, tatsächlich von Ihrem Computer- / E-Mail-Konto stammt. Ob ein Virus auf Ihrem PC eine E-Mail von Ihrem Webmail-Konto aus senden könnte, würde ich nicht sagen, dass dies nicht direkt möglich ist, aber das größere Risiko besteht möglicherweise darin, dass böswillige Software Anmeldeinformationen erfasst, um beispielsweise das Konto hochzuladen . Ebenso könnte eine E-Mail von Ihnen stammen, die Zugriff auf Ihr Webmail-Konto hat (z. B. durch Kenntnis des Kennworts oder durch Verwendung einer Sitzung, die nicht ordnungsgemäß geschlossen wurde). mas vor 14 Jahren 1
@mas. Ja, es ist nichts Falsches, wenn Sie Ihr Passwort gelegentlich ändern, um sicherzustellen, dass niemand Zugriff hat! MPritchard vor 14 Jahren 0
... und einige Webmail-Dienste, einschließlich gmail / googlemail, geben Ihnen bei jeder Anmeldung beim Dienst die Uhrzeit und die IP-Adresse des letzten Benutzers an. mas vor 14 Jahren 0
3
harrymc

Alles ist möglich, da Virenschreiber in letzter Zeit zu kreativ geworden sind.
Ich würde die Möglichkeit nicht außer Acht lassen, dass dies alles in Ihrem eigenen Computer geschieht, was bedeutet, dass Sie infiziert sind. Führen Sie Antivirus- und Adware-Scans auf Ihrem Computer aus und verwenden Sie möglicherweise einige Online-Virenscans, die von einigen der bekannteren Unternehmen bereitgestellt werden (Google "Online-Antivirus-Scan").

Ich habe so gründlich wie möglich nachgesehen und trotzdem keine gefunden. puri vor 14 Jahren 0
Dann überprüfen Sie die Maschine Ihres Freundes. Wenn beide Maschinen auschecken, hat entweder (1) eine dritte gehackte Maschine Spaß mit Ihnen, oder (2) die Überprüfungen reichten nicht aus und einer oder beide von Ihnen sind immer noch infiziert. Das ist das Problem mit Viren - es ist nicht sicher, ob sie vorhanden sind oder nicht. harrymc vor 14 Jahren 0
2
Brad Patton

Es nennt sich E-Mail-Spoofing

Die Technik wird jetzt von Massen-E-Mail-Software ubiquitär verwendet, um den Ursprung der Verbreitung zu verbergen. Bei einer Infektion versuchen Würmer wie ILOVEYOU, Klez und Sober häufig, E-Mail-Adressen innerhalb des Adressbuchs eines E-Mail-Clients zu suchen und diese Adressen im Feld "Von" der von ihnen gesendeten E-Mails zu verwenden, so dass diese E-Mails scheinbar erscheinen von dem Dritten gesendet wurde. Zum Beispiel:

Alice wird eine infizierte E-Mail gesendet und die E-Mail wird geöffnet, wodurch die Weitergabe ausgelöst wird. Der Wurm findet die Adressen von Bob und Charlie in Alices Adressbuch. Von Alices Computer aus sendet der Wurm eine infizierte E-Mail an Bob. Die E-Mail wurde jedoch anscheinend von Charlie gesendet.