1.4k Aufrufe
Gefragt in Security Viren von snoopie Experte (3.2k Punkte)
Hallo!

Seit einigen Wochen finde ich im Abstand von mehreren Tagen in meinem Maileingang eine Mail, die vom Absender und Betreff her etwa wie folgt aussieht:

Absender: ???????
Betreff: ?????? ??????? ????? ???? ????!

Sowohl im Absender als auch im Betreff variiiert die Anzahl der Fragezeichen und die Länge der ?-Strings im Betreff.

Da ich hinter dem Ganzen etwas Bösartiges vermute, werden diese Mails UNGELESEN postwendend in den Papierkorb verschoben und dann vollends gelöscht. So kommen die Bösewichte wohl nicht zum Zuge. Aber das Ganze wird nach und nach doch etwas lästig.

Ich wollte diese unerwünschten Mails über meine Posteingangsfilter automatisch löschen lassen, aber leider reagieren diese Filter nicht auf die Fragezeichen. Eine diesbezügliche Anfrage bei meinem Provider verlief leider ebenfalls negativ: man empfahl genau das, was ich schon in meinen Filtern erfolglos probiert hatte.

Alle eingehenden Mails werden von meinem Provider automatisch virengeprüft. Die beschriebenen Mails werden jedoch nicht beanstandet. Auch mein eigener Virenscanner hat bisher noch nicht angeschlagen.

Mit einem Rechtsklick auf den Betreff und Auswahl „Element untersuchen“ sehe ich ein längeres HTML-Dokument. Leider reichen meine diesbezüglichen Kenntnisse nicht aus, um das zu entschlüsseln, aber ich kann erkennen, dass da mindestens ein Skript ablaufen soll und dass irgendwelche Teile "hidden" sind.

Gibt es Erfahrungen wie diese lästigen Mails automatisch ungelesen und ohne Schaden zu stiften aus dem Posteingang entfernt werden können? Wie eingangs schon erwähnt: Ich werde diese Dinger keinesfalls öffnen.

Gruss,
Snoopie

2 Antworten

0 Punkte
Beantwortet von
Hallo!

Sowohl im Absender als auch im Betreff variiiert die Anzahl der Fragezeichen und die Länge der ?-Strings im Betreff.

Völlig irrelevant ob 1 oder 10k Fragezeichen da sind.
Möglicherweise ist die Schrift einfach nur chinesicher Natur und wird dann durch Fragezeichen ersetzt.

Öffne eine Mail (bevorzugt NICHT im HTML-Modus, sondern wenn dann nur im Text-Modus!) und lass dir den oder die Header anzeigen. Dann hast du auch die genauen Emailadressen der Absender und fügst diese in deine Blockliste ein. Fragezeichen können natürlich nicht geblockt werden, sollte eigentlich logisch sein.

Kommen die Emails immer mit der gleichen Domain, blocke einfach die komplette Domain. Das geht sehr gut mit Mailprovidern aus nicht EU- Ländern, da du im Normalfall keine Emails aus Südamerika bekommst, weil du dahin auch gar keine Kontakte hast.
Der Eintrag in deiner Blockliste muss dann so aussehen: "@brasilienspamprovider.br". Ersetze die Phantasiedomain mit der von dir im Mailheader ausgelesenen Domain. Bei manchen Emailvereinen musst du auch das ät Zeichen weglassen, teste es einfach.
Von nun an werden alle Emails dieses Vereins nicht mehr in deinem Postfach zugestellt, da hilft dem Spammer auch keine Änderung des Namens vor dem @.

Da ich hinter dem Ganzen etwas Bösartiges vermute, werden diese Mails UNGELESEN postwendend in den Papierkorb verschoben und dann vollends gelöscht.

Du kannst auch zusätzlich noch mit einem speziellen Reiniger den Bildschirm desinfizieren, erst dann hast du 100% Sicherheit! [/Späßle]

So kommen die Bösewichte wohl nicht zum Zuge.

Das stimmt, aber auch so werden die Emails immer weiter bei dir zugestellt bis du den Absender endlich blockst.
Aber das Ganze wird nach und nach doch etwas lästig.

Verständlich.

Mit einem Rechtsklick auf den Betreff und Auswahl „Element untersuchen“ sehe ich ein längeres HTML-Dokument.

Irrelevant das zu machen, entscheidend wäre, wie oben beschrieben, nur den Header anzeigen zu lassen, damit du an den oder die Absendeemails kommst um diese dann umgehend in die Blockliste zu kopieren.

Gibt es Erfahrungen wie diese lästigen Mails automatisch ungelesen und ohne Schaden zu stiften aus dem Posteingang entfernt werden können?

Es gibt Erfahrungen dass dies nicht geht.
Setze einen Punkt früher an und lasse die Emails, wie oben beschrieben, erst gar nicht in deinen Posteingang herein.

Wie eingangs schon erwähnt: Ich werde diese Dinger keinesfalls öffnen.
.
Dann musst du heraus finden wie du die Header der Emails angezeigt bekommst ohne sie zu öffnen. IMHO ist dies nur bei Verwendung eines Emailprogramms wie Thunderbird, Outlook u. ä. möglich.
Beispiellink für Outlook:
smart-max.de/aktuell/outlook-2010-mailheader-anzeigen-ohne-offnen-der-email/

Sollstest du also nur direkt über den Browser deinen Emailbereich abdecken, kommst du IMHO nicht daran vorbei die Mails zu öffnen, um sie per Auslesen des Headers auch blocken zu können.
Da die Mails aber bereits vom Provider aus als ungefährlich eingestuft werden, sollte dabei kaum etwas passieren.

Falls du auf Nummer Sicher gehen willst, versuche in den Einstellungen, wie oben schon angesprochen, den Darstellungsmodus in "Text" statt "HTML" zu ändern.
0 Punkte
Beantwortet von snoopie Experte (3.2k Punkte)
Hi Absenderblocken,

danke für die Tipps. Habe inzwischen noch etwas recherchiert. Bei meiner E-Mail-Software kann man auf den Header nur zugreifen, wenn die Mail eingelesen ist, was ich ja bisher vermeiden wollte.

Aber es könnte tatsächlich funktionieren, die fragliche Mail als Text einzulesen und HTML / Scripts vorher abzuschalten. Könnte sogar sein, dass meine Software das automatisch tut, denn manchmal empfange ich Mails mit der Meldung "aus Sicherheitsgründen sei die HTML-Ausgabe unterdrückt worden". Diese kann ich dann aber manuell einschalten.

Da es nicht möglich zu sein scheint, Mails zu versenden, die als Absender nur Fragezeichen enthalten, könnte es durchaus sein, dass sich hinter diesen fragezeichen tatsächlich irgendwelche kryptischen Schriftzeichen verbergen.

Jetzt muss ich erst mal abwarten, bis die nächste dieser ominösen Mails kommt. Es könnte ja auch sein, dass der Absender mittlerweile die Lust daran verliert, mich ärgern zu wollen.

Gruss,
Snoopie
...