Hoe slagen Chinezen erin met mijn hotmail adres te sturen?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • freekdl
  • Registratie: Oktober 2008
  • Laatst online: 16-06-2021
Vorige week kwam ik bij mijn vaste leverancier van laptops, waarop die me vroeg 'wat was da nu van die pillekes?'

Ik:'Hé? Pillekes??'
'Ja, je hebt me gisteren een mail gestuurd over viagra..'
Ik:'???'

Wij dus naar zijn pc en hij kon wel degelijk een mail laten zien die vanaf mijn adres verstuurd was. De mail was niet alleen naar hem verstuurd, maar ook naar vele van mijn familieleden :)

Terug thuis heb ik even ingelogd op m'n hotmail account en bij verzonden berichten gekeken en daar vind ik de mail niet terug.

Mijn account is dus niet gehackt, maar aan de andere kant is de mail wel naar een deel van mijn contacten verstuurd (ongeveer een derde). Nu vraag ik me af hoe ze dit doen en hoe ik mij ertegen kan beschermen..

Ik kon er nu wel om lachen, maar had die verkoper mij dit niet verteld, wist ik helemaal van niks. Dan moest ik mij op het volgende familiefeestje maar afvragen waarom iedereen me zo vreemd bekijkt..


EDIT: ik heb dit soort mails ook al van vrienden ontvangen, maar dan gaat het meestal over kleren of schoenen.. Blijkbaar is dit toch een nieuw trucje.. Het zijn steeds mails uit China.

[ Voor 9% gewijzigd door freekdl op 05-11-2010 18:21 ]


Acties:
  • 0 Henk 'm!

  • Bozozo
  • Registratie: Januari 2005
  • Laatst online: 20-02 16:10

Bozozo

Your ad here?

Gokje: je hebt een stukje malware op je pc dat je e-mail adres en contactenlijst heeft bemachtigd. Vervolgens is spam verzonden naar je contacten, met jou als gespoofde afzender om door hun spamfilters heen te prikken.

Draai een virus en malware scan zou ik zeggen :)

TabCinema : NiftySplit


Acties:
  • 0 Henk 'm!

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Email spoofing is makkelijk, anders moet je maar een keer kijken naar de header en de IP-adressen. De adressenlijst daarentegen suggereert malware op je PC of een zwak wachtwoord, dus ga maar eens scannen en pas je passwords aan.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Acties:
  • 0 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

gambieter schreef op vrijdag 05 november 2010 @ 18:20:
Email spoofing is makkelijk, anders moet je maar een keer kijken naar de header en de IP-adressen. De adressenlijst daarentegen suggereert malware op je PC of een zwak wachtwoord, dus ga maar eens scannen en pas je passwords aan.
Spoofing is makkelijk, maar niet naar zijn contacten want die kent alleen hij. Dus er zal toch iets gebeurd zijn.

Misschien ooit je msnaccount gebruikt op zo'n "win een iphone" site. Niet slim, maar ik krijg ook wel eens berichtjes van mijn contacten van "hee, kijk hier eens ik heb het zelf ook gebruikt en heb iphone gewonnen".

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • 0 Henk 'm!

  • freekdl
  • Registratie: Oktober 2008
  • Laatst online: 16-06-2021
Ik heb een alfanumeriek paswoord van 10 cijfers/letters, gewoon wat tekens door mekaar.. Denk niet dat ze zoiets kunnen raden of brute-forcen. Ook heb ik het probleem nog maar 1 maal gehad op 1 hotmail account en ik heb er een vijftal..

Ik sta er zelf een beetje versteld van, want ik ben zeker geen leek of iemand die overal op klikt.. Het soort dingen/programma's waar je je hotmail adres en paswoord moet invullen en waarbij vervolgens je hele contactlijst een uitnodiging krijgt om mee te doen zijn niet aan mij besteed.

Ook aan de gratis online virusscanners en popups laat ik mij niet vangen. Mails van Nigerianen die me veel geld willen geven of Bill Clinton die z'n fortuin wil uitdelen, die gaan direct de prullenbak in en als iemand op msn tegen me zegt: 'check this pic!' dan weet ik ook al genoeg :) Voor mensen die nog maar net internet hebben moet het inderdaad bijna onmogelijk zijn om zulke dingen eruit te halen..

Welke virusscanner/tool raden jullie me aan om mijn systeem te scannen?


EDIT: ik heb net even in de map verzonden berichten van de betreffende account gekeken, en nu staan er wél een tiental mails met reclame en dergelijke, verzonden naar adressen waar ik in het verleden met gemaild heb, geen contactpersonen (als ik bij afzender de eerste letter van hun naam ingeef wordt de rest automatisch aangevuld, ik denk dat hotmail dit opslaagt).

Kan ik er nu vanuit gaan dat ze toch mijn paswoord gekraakt hebben of kan het ook een worm zijn? Want hotmail accounts brute forcen om dan simpelweg spam te versturen lijkt me toch wat vergezocht. Ik dacht dat brute forcen veel tijd in beslag nam en ik zie mijn wachtwoord niet direct in zo een lijst staan, of het moet er eentje zijn met random gegenereerde letters/cijfers..

[ Voor 96% gewijzigd door freekdl op 05-11-2010 18:54 ]


Acties:
  • 0 Henk 'm!

  • marti-n
  • Registratie: April 2009
  • Laatst online: 13-09 13:25
Kom toevallig dit topic tegen, en ik zit met hetzelfde probleem, alleen andere spam, en heb dan ook dezelfde vraag:

*Dit alles met een @live.nl acc, in Outlook 2010*

Probleem: sinds enkele weken heb ik met enige regelmaat 10-20 mailtjes in de inbox (outlook 2010) dat een mailtje niet bezorgt kon worden, met als bijlage dat betreffende mailtje, wat ik dus NOOIT verstuurd heb.

Ook net weer, krijg ik op msn te horen dat ik iets over een MacBook verstuurd heb, :
From: *****
To: *****
Subject: Apple 13.3" Macbook 2Ghz 1G 80G CDRW DVD WiFi WebCam 盓 ■ 笲 ■ ろ ♀
Date: Tue, 9 Nov 2010 19:26:54 +0100
Hey.
What are you doing?
I am 8 days ago, I bought in the mall 2600usd product
use bank transfer,i very afraid when lose my money,
surprise I received today.
Quickly to buy:963518.com
heb het mail adres laten staan, omdat, ja hier komt het: Dit is niet het adres van de persoon die mij hierop attendeerde, anders gezegt, ik verstuur zonder dat ik het weet/zonder dat dit ergens terug te vinden is, mailtjes naar 1 persoon, die bij mijn volledige adreslijst binnenkomt. (ik ken de persoon waar ik het mailtje naartoe zou moeten sturen niet!)

Zoals jullie kunnen zien is dit wel erg brak engels, zelfs m'n zusje kan het beter ;)

Mocht dit een virus zijn, zou dit wel erg vreemd zijn, ik heb hier AVG Internet Security draaien, met alles aan, en deze geeft geen meldingen. Is het een idee om Ad-Aware Free te downloaden? Of raden jullie iets anders aan?

Acties:
  • 0 Henk 'm!

  • IStealYourGun
  • Registratie: November 2003
  • Laatst online: 25-08 20:13

IStealYourGun

Доверяй, но проверяй

Stelen van paswoorden gaat soms sneller dan gedacht. Enkele jaren teug zat ik op een school waar ze in de klas nog gebruik maakte van simpele hubs. Toen heb ik voor de leut tijdens informatica mijn wireshark eens opgezet om te kijken waar mijn medestudenten surfte, en dan mekte je op dat vele van hen web-messengers gebruikte die niet van MS waren en dus zonder encryptie, op minder dan 5 minuten had ik 3 hotmail adressen en paswoorden, die waren ingegeven op websites die niet van MS waren en die dus ook mooi wisten.

♥ Under Construction ♦ © 1985 - 2013 and counting. ♣ Born to be Root ★ In the end, we are all communists ♠ Please, don't feed me meat


Acties:
  • 0 Henk 'm!

Verwijderd

@ Marti, als je de afzender weghaalt haal dan net zo goed de geaddreseerde weg

[ Voor 94% gewijzigd door Verwijderd op 09-11-2010 20:56 ]


Acties:
  • 0 Henk 'm!

  • marti-n
  • Registratie: April 2009
  • Laatst online: 13-09 13:25
Verwijderd schreef op dinsdag 09 november 2010 @ 20:56:
@ Marti, als je de afzender weghaalt haal dan net zo goed de geaddreseerde weg
niet iedereen hoeft mijn adres te weten :P, en dat adres boeit me niet, ik ken die persoon niet ;)

Acties:
  • 0 Henk 'm!

Verwijderd

marti-n schreef op dinsdag 09 november 2010 @ 21:38:
[...]


niet iedereen hoeft mijn adres te weten :P, en dat adres boeit me niet, ik ken die persoon niet ;)
Maar misschien boeit het die persoon wel dat zijn hotmail adres hier staat vermeld. Aangezien je zelf aangeeft dat niet iedereen jouw hotmail adres hoeft te weten zou het wel zo netjes zijn om de geadresseerde weg te halen.

Acties:
  • 0 Henk 'm!

  • Roytoch
  • Registratie: November 2007
  • Laatst online: 11-09 21:13

Roytoch

Nietes

Ik mag sowieso toch aannemen dat de eerste actie die je onderneemt is
1) je wachtwoord veranderen
2) spyware check, zoals superantispyware
3) virus check

Zo niet, dan heeft het nog niet heel veel zin te komen vragen want dit zijn toch de eerste dingen die je moet doen lijkt me.

Welles


Acties:
  • 0 Henk 'm!

  • Bart
  • Registratie: Februari 2001
  • Laatst online: 14-09 09:10
Bekijk nou eerst de headers van die mail eens. Als de mail van de Hotmail servers afkomt dan is je wachtwoord bekend..

I'm not deaf, I'm just ignoring you.


Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Wanneer is voor het laatst het wachtwoord gewijzigd? Want er staat me iets bij van wachtwoordlijsten van hotmail of gmail een half jaar terug oid...

Een spammer vind een oude lijst ook best ok zolang het maar werkt...

  • marti-n
  • Registratie: April 2009
  • Laatst online: 13-09 13:25
die wachtwoordlijsten waren toch alleen van de b ?, die van mij begint met "ma" dus dat zou niks uit moeten maken, ook is het een live.nl en geen hotmail.com, zal het ww eens veranderen, kijken wat er dan gebeurd.

wat betreft de spywarescan, zover ik weet zit dit ook in avg *checkt even* jep, "Anti-Spyware", dus die beveiliging zit er sowieso op, virus scan gaat iedere woensdagmiddag, niks gevonden

zal iig die superantispyware eens proberen, en hoe kan ik in de header kijken ?

Acties:
  • 0 Henk 'm!

  • marti-n
  • Registratie: April 2009
  • Laatst online: 13-09 13:25
oke dan, vandaag 30 mailtjes binnen: "Delivery Status Notification (Failure)"

allemaal richting braziliaanse adressen, oa bol.com.br, vannacht gestuurd, rond kwart voor 6, toen stond er hier NIETS aan, dus moet het idd wel het ww geweest zijn, deze is inmiddels veranderd, hopen dat het helpt :)

EDIT:

kom dit net tegen:
Received: by mx01.wnetrj.com.br (Postfix, from userid 65534)
id 2327B1C896AB; Sat, 13 Nov 2010 02:42:18 -0200 (BRST)
Received: from snt0-omc3-s12.snt0.hotmail.com (snt0-omc3-s12.snt0.hotmail.com [65.55.90.151])
by mx01.wnetrj.com.br (Postfix) with ESMTP id B47FA1C896AA
for <jack@wnetrj.com.br>; Sat, 13 Nov 2010 02:42:13 -0200 (BRST)
Received: from SNT102-W56 ([65.55.90.136]) by snt0-omc3-s12.snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Fri, 12 Nov 2010 20:42:12 -0800
Message-ID: <SNT102-W56C1C7F9630573A6F2720AEF340@phx.gbl>
Content-Type: multipart/alternative;
boundary="_1e922dcd-6291-4a7f-a7de-99a3a5b205f1_"
X-Originating-IP: [123.11.236.241]
From: Martijn van der Zande <martijn*******@live.nl>
To: <nobru22_18@ig.com.br>
Subject: ***ANTISPAM*** =?gb2312?Q?Apple_Macb?= =?gb2312?Q?ook_13"_La?=
=?gb2312?B?cHRvcCAgINVpICA=?= =?gb2312?B?ICCh0SAgICAgICA=?=
=?gb2312?B?IKh1ICAgICAgofEg?= =?gb2312?B?ICAgICAgtksgICA=?=
=?gb2312?B?ICCh4g==?=
Date: Sat, 13 Nov 2010 05:42:12 +0100
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 13 Nov 2010 04:42:12.0158 (UTC) FILETIME=[235145E0:01CB82ED]
X-Spam-Prev-Subject: =?gb2312?Q?Apple_Macb?= =?gb2312?Q?ook_13"_La?=
=?gb2312?B?cHRvcCAgINVpICA=?= =?gb2312?B?ICCh0SAgICAgICA=?=
=?gb2312?B?IKh1ICAgICAgofEg?= =?gb2312?B?ICAgICAgtksgICA=?=
=?gb2312?B?ICCh4g==?=
X-Spam-Flag: YES
X-Spam-Checker-Version: SpamAssassin 3.0.3 (2005-04-27) on mx02.wnetrj.com.br
X-Spam-Level: **************
X-Spam-Status: Yes, score=14.9 required=14.0 tests=HTML_90_100,HTML_FONT_BIG,
HTML_MESSAGE,MIME_8BIT_HEADER,MIME_HTML_MOSTLY,MR_NOT_ATTRIBUTED_IP,
NO_RDNS2,SUBJ_HAS_SPACES,WNET_BODY_BUY,WNET_BODY_VARIOUS_5
autolearn=no version=3.0.3
X-Spam-Report:
* 0.2 MR_NOT_ATTRIBUTED_IP Beta rule: an non-attributed IPv4 found in headers
* 0.6 SUBJ_HAS_SPACES Subject contains lots of white space
* 6.0 WNET_BODY_BUY BODY: Propaganda em e-mail peso 6
* 7.0 WNET_BODY_VARIOUS_5 BODY: Palavras peso 7
* 0.3 MIME_HTML_MOSTLY BODY: Multipart message mostly text/html MIME
* 0.0 HTML_MESSAGE BODY: HTML included in message
* 0.2 HTML_FONT_BIG BODY: HTML tag for a big font size
* 0.2 HTML_90_100 BODY: Message is 90% to 100% HTML
* 0.3 MIME_8BIT_HEADER Message header contains 8-bit character
* 0.0 NO_RDNS2 Sending MTA has no reverse DNS
Kan iemand hier iets bruikbaars uithalen ?

[ Voor 80% gewijzigd door marti-n op 13-11-2010 20:19 . Reden: toevoeging ]


Acties:
  • 0 Henk 'm!

Verwijderd

Dit zegt genoeg lijkt mij.

Ze hebben dus het wachtwoord van je hotmail en vervolgens via smtp berichten verstuurd. Apart dat hotmail geen spamfilter op uitgaande berichten heeft?!

Acties:
  • 0 Henk 'm!

  • marti-n
  • Registratie: April 2009
  • Laatst online: 13-09 13:25
zelf ook maar even gekeken :
Spam Blacklist check for 123.11.236.241:

whois.rfc-ignorant.org has not blacklisted this IP
bl.spamcop.net has not blacklisted this IP
sbl.spamhaus.org has not blacklisted this IP
xbl.spamhaus.org has not blacklisted this IP
zen.spamhaus.org has blacklisted this IP and the response is 127.0.0.11
psbl.surriel.com has not blacklisted this IP
valt mee dus
Pagina: 1