webForumDet fria alternativet

Någon har norpat min mailadress!

Datasäkerhet

48 svar · 1 164 visningar · startad av annesophie · sida 2 av 3

Frågan, av annesophie

Hej, Har ett problem som gör mig mäkta irriterad! Idag fick jag ett mail...från mig själv. Låt mig förklara... Någon har tagit min mailadress, annesophie@mindomän.se, och uppenbarligen lagt upp något slags konto i sin Outlook och skickar nu ut diverse skärmsläckare och annat skit i MITT NAMN. x( Vad kan jag göra? /A :(

Läs frågan i sin helhet →
Medlem sedan juni 20012 236 inlägg
#21

...och vem är "annelie" då? ;)

Får nog fundera på hur jag ska göra det här. Har inte sett till fler emails iallfall....men men...

Medlem sedan juni 20034 013 inlägg
#22

Annesophie, är det viktigt för dig att slippa såna här brev så är det bästa sättet att inte ha e-postadressen alls på sidan, att ha en särskild adress ("skräpadress") som du skaffar bara för att ha på sidan (typ hotmail eller liknande) eller att lägga upp den som en bild.

Med lite serverskriptspråk (asp/php) kan man göra ett formulär på sidan där folk kan skriva brev till dig utan att adressen syns.

Allt det där med att koda om adressen och använda javaskript så den går att klicka på i alla fall gör att adressen är synlig. Visserligen känner jag inte till några virus som tittar efter en sådan adress, men det finns inget hinder för dem att göra det. Det kan funka men det finns liksom inga garantarier, varför jag inte rekommenderar det om det är viktigt för dig att din adress inte kommer ut.

Medlem sedan juni 20012 236 inlägg
#23

Du har helt rätt Tydal. Ska göra en kombination.
Emailen som bild samt ett kontaktformulär.
Det är en seriös sida så jag vill ha en seriös emailadress tillgänglig, ingen Yahoo eller Hotmail alltså.

Tack. :)

Medlem sedan juni 20019 024 inlägg
#24

Web-Tor skrev:

Vad jag har hört så funkar inte det där över huvud taget.
Kan webbläsaren lyckas tyda html-entiteter så klarar e-postrobbotarna det också.

Klart att de kan, det förutsätter ju dock att någon skriver mjukvara som ger sig ut på jakt efter den typen av adresser. Men jag tror att det är relativt få som har gjort det och därför är det relativt säkert.

Om man vill skydda sig mot detta totalt så är det enda sättet att inte lägga ut sin e-postadress över huvud taget. Då får man hänvisa till formulär i stället.

Medlem sedan juni 20001 521 inlägg
#25

Web-Tor skrev:

Vad jag har hört så funkar inte det där över huvud taget.
Kan webbläsaren lyckas tyda html-entiteter så klarar e-postrobbotarna det också.

Jag kör ett liknande system som mixar vanliga bokstäver och html-entiteter vilt (har för mig att jag skickade över koden till dig för länge sedan). Jag använder det för att visa alla adresser som skrivs in i över 15 000 gästböcker. Sedan jag införde systemet har ingen av de test-adresser jag lagt in utsatts för spam.

Helt säkert blir det nog aldrig. Det går att skriva robotar som läser av bilder efter e-postadresser också. Men om jag vore spammare skulle jag inte bry mig om dessa e-postadresser. Dels finns det så många enkelt tillgängliga och dels är de som försöker dölja sina adresser förmodligen mer benägna att anmäla spam.

Medlem sedan mars 20016 260 inlägg
#26

men annesophie du bör nog se dig om efter nytt webbhotell och allt-i-allo för det var inget begåvat svar han kom med, allra minst om han har webbhotell.

Medlem sedan juni 20034 013 inlägg
#27

men jymdis du bör nog se dig om efter nya argument för det var inget begåvat svar du kom med.

Seriöst, du vet ingenting om personen och då är det mycket olämpligt att skriva såna där saker.

For the record, jag vet heller inget om personen.

Medlem sedan mars 20016 260 inlägg
#28

tydal:
inte begåvat?
helt ärligt, om en person som sitter på ett webbhotell och ska vara "insatt" inte vet att det finns virus som fejkar avsändare utan säger sonika "Nån har kapat ditt konto" när det med största sannolikhet är första det hon råkat ut för, så vetifan..

Jag hade inte velat ha det webbhotellet, förhoppningsvis är han inte teknisk ansvarig...

Medlem sedan juni 20034 013 inlägg
#29

Helt ärligt så vet du ingenting om vad personen vet.

Jag skulle själv dragit liknelsen med Outlook och visa hur lätt det är att skicka e-post med någon annans adress än sin egen om jag skulle förklara det för vanligt folk.

Medlem sedan mars 20016 260 inlägg
#30

han bekräftade att det är någon som helt enkelt har lagt upp ett konto med min adress i sin Outlook

Jag tycker att, om man har ett webbhotell borde man vara väldigt uppdaterad när det gäller _alla_ säkerhetsfrågor och virus, och man hade då direkt kunna säga vad detta var eller kontrollera att det faktiskt var så. Ett webbhotell ska hjälpa en att komma fram till vad som har hänt och hur tycker jag.

Drar man en liknelse, ok, säger man att det är så, inte ok.

Medlem sedan juni 20034 013 inlägg
#31

Ja, visst tycker jag som du, men du har inte nog på fötterna att komma med så allvarliga anklagelser att personen skulle vara så okunnig att man inte bör begagna deras tjänster.

Alltså, visst kan det vara så, men du har inga bevis.

Medlem sedan mars 20016 260 inlägg
#32

Jag sa "bör" och "inte begåvat svar". Tvinga ingen att byta hotell ;)

Medlem sedan juni 20012 236 inlägg
#33

Jymdis,

Nej webbhotell kommer jag inte byta. Det är ett av de absolut bästa webbhotell jag har träffat på och servicen är helt outstanding.

Men min kontakt där kan ju inte göra så mycket mer heller och jag förväntade mig inte att han skulle kunna det.

Jag har inga virus på datorn. Visst kan det vara så att någon annan har virus på sin dator som så använder denna mailadress. Men mest troligt är att någon "lånat" min mailadress, lagt upp ett konto i Outlook (för det är enkelt att göra så) och skickar spam i mitt namn så att säga.

Det låter mest troligt och jag kan följdaktligen inte göra något åt det eftersom jag inte vem vem som gör så.

Dock håller jag nu på att byta ut min, på hemsidan, synliga mailadress till en bild samt bygger ett kontaktformulär.

Medlem sedan mars 20016 260 inlägg
#34

annesophie:
med 90% sannolikhet så har nån annan virus, antagligen nån du känner och har mejlat till eller fått mejl av, detta virus skickar ut nonsens mejl med exempelvis .scr filer som är infekterade med samma virus som gör att detta händer. På det sättet sprids viruset. Att nån skulle göra det manuellt låter väldigt otroligt.

Du kan lätt kontrollera vilken ip-adress osv mejlet kommer ifrån och på så sätt få reda på vem som skickar ut viruset. Jag kan t.om hjälpa dig om du behöver det.

Medlem sedan juli 20013 378 inlägg
#35

Hmm...

Jag håller med Jymdis (m.fl i tråden) i att det mest troliga ändå är att den som skickar e-post i ditt namn är ett virus och att det viruset sitter i en dator vars ägare någon gång skickat dig ett e-brev (eller besökt din webbsida)...
Är det så, så är datorns ägare också antagligen ovetande om denne är smittad... De brukar vara det...

Orsak till att jag tror att det är ett virus är framförallt:
"Skickar ut skrämsläckare och skit" är typbeteendet för ett *gäng* virus som knallar runt rätt friskt just nu...
Och flera av dessa plockar ut mottagar- och (slumpvisa) avsändaradresser från den infekterade datorns adressböcker när de försöker skicka iväg sig själv maskerade som skärmsläckare el. dyligt i ett brev med "tilltalande" ämnesrad...

Jag tror alltså inte heller att du behöver vara orolig för att någon enskild person gör detta med vilje mot just dig ;)

Medlem sedan juni 20034 013 inlägg
#36

annesophie skrev:

Men mest troligt är att någon "lånat" min mailadress, lagt upp ett konto i Outlook (för det är enkelt att göra så) och skickar spam i mitt namn så att säga.

Nej, det är inte särskilt troligt. Jag skulle tro att din kontaktperson på webbhotellet förklarade på det viset så du skulle förstå hur lätt det är att skicka e-post i andras namn. Jag brukar också förklara på det viset, i synnerhet förut när jag jobbade enbart med internetsupport.

Mest troligt är att någon person som besökt din hemsida fått ett virus.

Men man kan kolla vad som hänt genom att studera brevet. Har du kvar det så kan du klistra in brevets kontrollinformation här (eller e-posta den till mig: virus@tydal.nu ). Har du Outlook Express så hittar du den genom att högerklicka på brevet och välja egenskaper och sedan gå in flik nummer två (minns inte vad den heter). Där finns en ruta där kontrollinformationen (headern) står. I Outlook dubbelklickar du på brevet och går in på Visa-menyn och Alternativ. Där finns en ruta med kontrollinformationen.

Medlem sedan nov. 20017 144 inlägg
#37

Ja, du kan ju titta in i epostheadern.

Medlem sedan juni 20012 236 inlägg
#38

Oki oki oki killar...

Jag litar på er då.

Här kommer innehållet i headern:

Received: from hkismcvgw7.inet.intermin.fi [194.89.24.43] by mail.brosis.nl
(SMTPD32-7.15) id A2BE3BA03EE; Mon, 28 Jun 2004 17:01:18 +0200
Received: from unknown(80.65.193.2) by hkismcvgw7.inet.intermin.fi via csmap
id 6a662b16_c913_11d8_83b3_003048241457_14410;
Mon, 28 Jun 2004 17:57:08 +0300 (EEST)
Received: from oemcomputer ([217.145.17.210])
by mailhost.ljusdal.se (8.12.8/8.12.5) with SMTP id i5SEqTrZ031968
for <robert.nordin@raja.fi>; Mon, 28 Jun 2004 16:52:29 +0200
Date: Mon, 28 Jun 2004 16:52:29 +0200
Message-Id: <200406281452.i5SEqTrZ031968@mailhost.ljusdal.se>
To: <robert.nordin@raja.fi>
From: <annonsering@XXXXXXXXXXXXXXXXX.se>
Subject: Virus detected=?iso-8859-1?Q?Olaglig_sk=E4rmsl=E4ckare=3F?=
MIME-Version: 1.0
Content-type: multipart/mixed; boundary="part1"
X-Declude-Sender: <> [194.89.24.43]
X-Note: This E-mail was scanned by Declude JunkMail for spam.
X-Spam-Tests-Failed: None [0]
X-RCPT-TO: <annonsering@XXXXXXXXXXXXXXXX.se>
Status: U
X-UIDL: 381447485

Jag värnar lite om att vara privat här på Wf så jag ersatte min domän med XXXXXXXXXXXXX. fast, med tanke på vad ni kan så får ni säkert fram domännamnet ändå... :)

Medlem sedan mars 20016 260 inlägg
#39

Om jag vart dig, skulle jag mejla till abuse@ljusdal.se samt info@ljusdal.se och sagt att nån med ip 217.145.17.210 är skickat virus.

Fast nu när jag läser igen, har du inte fått mejl om att du har skickat virus i det här mejlet? Det mejl du behöver titta på är det som påstås att skickats ifrån dig.

Medlem sedan juni 20012 236 inlägg
#40

Jymdis skrev:

Om jag vart dig, skulle jag mejla till abuse@ljusdal.se samt info@ljusdal.se och sagt att nån med ip 217.145.17.210 är skickat virus.

Fast nu när jag läser igen, har du inte fått mejl om att du har skickat virus i det här mejlet? Det mejl du behöver titta på är det som påstås att skickats ifrån dig.

Jo, det är nog en bra idé. Ska maila dom strax.

Dock, så här var det... Bäst att klargöra så vi inte missförstår varandra.

Jag öppnade min Outlook och vips kom där in två emails i min inbox, se bifogad bild, med mig som avsändare.

I headern på det översta emailet står:

Received: from hkismcvgw7.inet.intermin.fi [194.89.24.43] by mail.brosis.nl
(SMTPD32-7.15) id A2BE3BA03EE; Mon, 28 Jun 2004 17:01:18 +0200
Received: from unknown(80.65.193.2) by hkismcvgw7.inet.intermin.fi via csmap
id 6a662b16_c913_11d8_83b3_003048241457_14410;
Mon, 28 Jun 2004 17:57:08 +0300 (EEST)
Received: from oemcomputer ([217.145.17.210])
by mailhost.ljusdal.se (8.12.8/8.12.5) with SMTP id i5SEqTrZ031968
for <robert.nordin@raja.fi>; Mon, 28 Jun 2004 16:52:29 +0200
Date: Mon, 28 Jun 2004 16:52:29 +0200
Message-Id: <200406281452.i5SEqTrZ031968@mailhost.ljusdal.se>
To: <robert.nordin@raja.fi>
From: <annonsering@XXXXXXXXXXXXXXXXX.se>
Subject: Virus detected=?iso-8859-1?Q?Olaglig_sk=E4rmsl=E4ckare=3F?=
MIME-Version: 1.0
Content-type: multipart/mixed; boundary="part1"
X-Declude-Sender: <> [194.89.24.43]
X-Note: This E-mail was scanned by Declude JunkMail for spam.
X-Spam-Tests-Failed: None [0]
X-RCPT-TO: <annonsering@XXXXXXXXXXXXXXXX.se>
Status: U
X-UIDL: 381447485

...och i det undre...

Received: from hkismcvgw7.inet.intermin.fi [194.89.24.43] by mail.brosis.nl
(SMTPD32-7.15) id A4A03C703EE; Mon, 28 Jun 2004 17:09:20 +0200
Received: from unknown(80.65.193.2) by hkismcvgw7.inet.intermin.fi via csmap
id 9cf622c4_c914_11d8_90fb_003048241457_21877;
Mon, 28 Jun 2004 18:05:38 +0300 (EEST)
Received: from oemcomputer ([217.145.17.210])
by mailhost.ljusdal.se (8.12.8/8.12.5) with SMTP id i5SF14rZ005863
for <robert.nordin@raja.fi>; Mon, 28 Jun 2004 17:01:04 +0200
Date: Mon, 28 Jun 2004 17:01:04 +0200
From: annonsering@xxxxxxxxxx.se
Message-Id: <200406281501.i5SF14rZ005863@mailhost.ljusdal.se>
MIME-Version: 1.0
Content-type: multipart/mixed; boundary="part1"
Subject: Virus detected
X-RBL-Warning: BADHEADERS: This E-mail was sent from a broken mail client [8400000b].
X-Declude-Sender: <> [194.89.24.43]
X-Note: This E-mail was scanned by Declude JunkMail for spam.
X-Spam-Tests-Failed: BADHEADERS [8]
X-RCPT-TO: <annonsering@xxxxxxxxxx.se>
Status: U
X-UIDL: 381447486

Jag har inte fått några mail från personer som fått mail från mig med virus i, det är väl annars vanligare, utan bara dessa två...

Jag har kollat efter virus på datorn men här finns inget.
Så jag är lite ställd...

280 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
143 ms — hämta tråd, inlägg och bilagor (db)
133 ms — ändringar (db)