Also vorgestern Abend war ich bei Verwandten und wurde darauf aufmerksam gemacht eine Mail gesendet zu haben. Das war nicht der Fall, nach einer Prüfung der Umstände war eindeutig, dass diese unbefugt über meinen Acc. gesendet wurde, da:
- im Quelltext alle Sender-Adressen meinen Account listen
- an meine Kontakte im Adressbuch gesendet wurde
- Die Nachricht auch im "Gesendet" Ordner meines Accounts angezeigt wird.
Zunächst habe ich erste Schritte unternommen wie z.B. hier angeführt: http://www.wonderoftech.com/hack-attack-wh…mail-is-hacked/ also PW geändert, computer überprüft, Kontakte informiert und bin eben nachwievor auf der Suche nach der Ursache.
Was es wohl nicht sein kann:
- Passwort Qualität: 13 stell. alpha-nummerischerisches PW mit Sonderzeichen
- Computer Infiziert: Ich verwende denke ich ausreicheinde Sicherheitsoptionen, würde etwas länger dauern anzuführen aber nichts gegenseitig störendes. Sagen wir so - es wäre spätestens bei den Scans ~(da intensiver) nach folgender Anleitung aufgefallen: http://www.techsupportalert.com/content/how-kn…er-infected.htm
° Ich klicke auf keinerlei Phishing links oder gebe sont wo Anmeldedaten Preis bzw. öffne unbekannte Mails
- Ich achte auch auf gültige Zertifikate usw.
- Fremdnutzung des PCs: Wohne allein, kein Einbruch und es hat niemand Zweit-Schlüssel, ...
Weitere Hinweise:
- Erst heute habe ich bemerkt, dass neben meinen beiden genutzen Accounts (@hotmail.com) noch ein weiterer Account (@live.at) genutzt wurde auf dem ich mich aber schon Monate nicht angemeldet habe. Alle haben unterschiedliche Kennwörter. Ich nutze aber auch noch einen 4. Account (gmx.at) der zumindest nicht für Versand einer Spam Mail genutzt wurde.
- Die Passwörter werden einerseits lokal mittels FF-Interner Funktion, andererseits über FF-Sync gespeichert. In Thunderbird sind diese ebenso gespeichert, aber nur für die beiden hotmail-accounts. Ich hatte aber kein Master-PW gesetzt, mittlerweile korregiert.
- Ich hatte AVAST Secureline VPN getestet und war wärenddesssen mit FF und seinen Add-Ons mal aktiv - während ich zu den Outlook accounts verbunden war. Zwar über https aber ein zZ freies VPN ist da nicht die beste Methode - dennoch wie gesagt hatte ich den live.at account seit längerem nicht benutzt.
- Der Quelltext war wenig Hilfreich - Sender IP z.B. 65.54.190.142 (bay0-omc3-s4.bay0.hotmail.com)
- Die zum Vorfall verwendete Software: Win7x64sp1, FF 21b2 / PaleMoon 20.0.1 (jeweils mit den AddOns: ABP 2.2.3 +Pop Up Addon 0.7, Avast WebRep 8.0.1483, CookieCuller 1.4, DNS Flusher 2.0.5, DoNotTrackMe 2.2.8.307, Flash Video Dl - YT 3.8.7, FoxLingo 2.7.8, Ghostery 2.94, NoScript 2.6.6, Self-Destructing Cookie 0.3.6.1, Test Pilot 1.2.2, TrackMeNot 0.6.728, X-Notifier 3.1.3; an Plugins: Flash 11.7.700.182, Silverlight 5.1.20125 - Java ist zwar installiert aber nur für Anwendungen - die Plugins sind deaktiviert, weiters nur für FF gültig: NVIDIA 3D Vision und Intel Ident Protection), Thunderbird 21.0b1 (12 AddOns aber da der live acc. nicht gespeichert ist, lass ich das mal aus)
Was möglich wäre:
- Über eine Sicherheitslücke in FF/AddOn/sonst einem installierten Tool konnte auf die lokal gesicherten Passwörter zugegriffen werden. Am ehesten in Verdacht hätte ich X-Notifier aber es nutzt ja eig. nur Firefox/Outlook funktionalitäten. (aktuell deaktiviert) Zudem der Hinweis: ich hatte schon früher WebMailNotifier genutzt und dort alle 4 Accounts gespeichert. In X-Notifier war der live.at account aber nicht gespeichert. Leider/zum Glück? hatte ich vergessen wmn passwörter zu löschen.
- Eine Lücke in FF-Sync - Das IMHO unwahrscheinlichste
- Eine Lücke in Outlook Service (Entweder damit die Login-Daten ausgelesen werden können, oder ohne dass diese bekannt und reelle Login Daten genutzt wurden direkt der Dienst diese Mails verschickt hat.) Das wäre eine (von sicher mehreren) Erklärung(en) warum nur über Outlook, nicht jedoch GMX Spam versendet wurde und warum deren IP als Sender angegeben ist. Dann wäre ich aber sicher kein Einzelfall und es müsste was bekannt sein.
(- Sicher gibt es noch die Möglichkeit einer neuen Methode für Brute Force Attacken oder einen direkten Hack bei mir, aber da stellt sich die Frage: warum der Aufwand bei mir - es ist jetzt nichts besonderes auf den Accounts, nur Private Infos und es erweckt eben den Eindruck der Nutzung einer Lücke fürs Spammen)
Also was meint ihr wo die Lücke besteht? Was kann ich noch tun um der Sache auf den Grund zu gehen? Sollte ich die Frage lieber/zusätzlich in einem anderen Portal stellen also wo - bin über Tipps ebenso froh.