Page 1 of 1

Komische E-mails

Posted: Sun 3. Apr 2022, 08:52
by Mike78
Guten Morgen,
ich bekomme seit ein paar Tagen komische Mails von admin@......
Dabei habe ich dieses Konto gar nicht eingerichtet und auch diese E-Mailadresse nicht.

Mit dem Betreff:
admin@hsn-ttn.de”Password Expired
hsn-ttn.de WARNING: The “admin@hsn-ttn.de” email account is full.
und
Security alert for admin@hsn-ttn.de

Ist das ein Fake oder real?
Danke


[Mod-Edit]
Thread nach Off Topic verschoben, da kein Bezug zu Keyhelp vorhanden/erkennbar ist.

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 09:52
by Jolinar
Wenn du die Mailadresse nicht auf deinem Server eingerichtet hast, dürfte die Mail wohl nicht echt sein.
Schau dir die Mailheader an, dann weißt du, wo die Mail herkommt.

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 10:49
by Mike78
Adresse stimmt ja aber die IP nicht.

Code: Select all

Return-Path: <admin@hsn-ttn.de>
Delivered-To: m.lavalle@hsn-ttn.de
Received: from interface.hsn-tech.de
	by interface.hsn-tech.de with LMTP
	id eYNKNYytSGLM/QEAtNXibA
	(envelope-from <admin@hsn-ttn.de>)
	for <m.lavalle@hsn-ttn.de>; Sat, 02 Apr 2022 22:09:48 +0200
Received: from localhost (localhost [127.0.0.1])
	by interface.hsn-tech.de (Postfix) with ESMTP id D451A1A10D3
	for <m.lavalle@hsn-ttn.de>; Sat,  2 Apr 2022 22:09:48 +0200 (CEST)
X-Virus-Scanned: Debian amavisd-new at interface.hsn-tech.de
Received: from interface.hsn-tech.de ([127.0.0.1])
	by localhost (interface.hsn-tech.de [127.0.0.1]) (amavisd-new, port 10024)
	with ESMTP id 3C-k54zR0YdC for <m.lavalle@hsn-ttn.de>;
	Sat,  2 Apr 2022 22:09:48 +0200 (CEST)
Received-SPF: Softfail (mailfrom) identity=mailfrom; client-ip=202.61.228.213; helo=v2202105147740153386.supersrv.de; envelope-from=admin@hsn-ttn.de; receiver=<UNKNOWN> 
Received: from v2202105147740153386.supersrv.de (v2202105147740153386.supersrv.de [202.61.228.213])
	by interface.hsn-tech.de (Postfix) with ESMTPS id 234FD1A0A19
	for <admin@hsn-ttn.de>; Sat,  2 Apr 2022 22:09:47 +0200 (CEST)
Received: from [194.110.86.94] (unknown [194.110.86.94])
	by v2202105147740153386.supersrv.de (Postfix) with ESMTPSA id AA79D78BCCF
	for <admin@hsn-ttn.de>; Sat,  2 Apr 2022 01:13:37 +0200 (CEST)
From: "admin@hsn-ttn.de"<admin@hsn-ttn.de>
To: admin@hsn-ttn.de
Subject: =?UTF-8?B?4oCc?=admin@hsn-ttn.de=?UTF-8?B?4oCdUGFzc3dvcmQgRXhwaXJlZA==?=
Date: 1 Apr 2022 16:13:37 -0700
Message-ID: <20220401161337.59D085BF4366DBA0@hsn-ttn.de>
MIME-Version: 1.0
Content-Type: text/html
Content-Transfer-Encoding: quoted-printable

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 11:26
by 24unix
Mike78 wrote: Sun 3. Apr 2022, 10:49
Received: from [194.110.86.94] (unknown [194.110.86.94])
Das dürfte dann wohl SPAM sein.

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 11:27
by Jolinar
Die Mail kommt ursprünglich irgendwo aus Indien, also wahrscheinlich Spam

Wenn du zukünftig selber mal recherchieren möchtest, empfehle ich zur Mailheaderanalyse gerne dieses Onlinetool ->
https://www.gaijin.at/de/tools/e-mail-header-analyzer

Edit:
@24unix war schneller :mrgreen:

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 11:37
by 24unix
Jolinar wrote: Sun 3. Apr 2022, 11:27 Die Mail kommt ursprünglich irgendwo aus Indien, also wahrscheinlich Spam
Wie kommst Du auf Indien?

ip.png

Code: Select all

whois 194.110.86.94
% IANA WHOIS server
% for more information on IANA, visit http://www.iana.org
% This query returned 1 object

refer:        whois.ripe.net

inetnum:      194.0.0.0 - 194.255.255.255
organisation: RIPE NCC
status:       ALLOCATED

whois:        whois.ripe.net

changed:      1993-05
source:       IANA

# whois.ripe.net

inetnum:        194.110.86.0 - 194.110.87.255
netname:        rapiddedi
country:        GB
admin-c:        AG22617-RIPE
tech-c:         AG22617-RIPE
abuse-c:        AR54850-RIPE
status:         ASSIGNED PA
mnt-by:         de-tt1data-1-mnt
mnt-by:         RapidDedi
created:        2020-11-28T11:04:21Z
last-modified:  2021-02-18T17:20:01Z
source:         RIPE

person:         ANIRBAN GHOSH
address:        61A Rajani Mukherjee Road, West Bengal, Kolkata 700038
phone:          +919674183165
nic-hdl:        AG22617-RIPE
mnt-by:         MNT-SERVERHOSH-AP
created:        2018-07-08T10:33:47Z
last-modified:  2018-07-08T10:33:47Z
source:         RIPE

% This query was served by the RIPE Database Query Service version 1.102.3 (BLAARKOP)
Der Besitzer sitzt in Indien, die IP aber in UK.

Ceterum censeo … es wäre toll, wenn hier die Extension Clipboard Image (senky/clipboardimage) eingebaut wäre :)

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 11:44
by Jolinar
24unix wrote: Sun 3. Apr 2022, 11:37 Wie kommst Du auf Indien?
Weil die IP-Range 194.110.86.0 - 194.110.87.255 in Indien lokalisiert ist (vermutlich dorthin vermietet).

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 11:51
by Jolinar
24unix wrote: Sun 3. Apr 2022, 11:37 Ceterum censeo … es wäre toll, wenn hier die Extension Clipboard Image (senky/clipboardimage) eingebaut wäre :)
Es gibt sicher viele Addons/Plugins/Extensions, die das Board funktionell und/oder visuell verbessern würden...Aber Alex möchte aus diversen Gründen (einfache Wartbarkeit, Minimierung von Sicherheitslücken, etc.) so nah wie möglich an der Originalsoftware bleiben.
Es steht dir aber natürlich frei, deinen Extensionwunsch nochmal auszuformulieren, dann aber bitte im OT, der Bereich Funktionswünsche ist exklusiv für das Panel selbst. 8-)

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 11:57
by 24unix
Jolinar wrote: Sun 3. Apr 2022, 11:51
24unix wrote: Sun 3. Apr 2022, 11:37 Ceterum censeo … es wäre toll, wenn hier die Extension Clipboard Image (senky/clipboardimage) eingebaut wäre :)
Es gibt sicher viele Addons/Plugins/Extensions, die das Board funktionell und/oder visuell verbessern würden...Aber Alex möchte aus diversen Gründen (einfache Wartbarkeit, Minimierung von Sicherheitslücken, etc.) so nah wie möglich an der Originalsoftware bleiben.
Es steht dir aber natürlich frei, deinen Extensionwunsch nochmal auszuformulieren, dann aber bitte im OT, der Bereich Funktionswünsche ist exklusiv für das Panel selbst. 8-)
Dann muss ich mir den Wunsch halt verkneifen, geht mir halt nur jedesmal durch den Kopf, wenn ich einen screenshot posten will.
Der Umweg übers lokale Dateisystem ist halt unschön.

Re: Komische E-mails

Posted: Sun 3. Apr 2022, 11:59
by Jolinar
24unix wrote: Sun 3. Apr 2022, 11:57 Dann muss ich mir den Wunsch halt verkneifen
Du mußt es nur überzeugend verkaufen... ;) :lol: 8-)

Re: Komische E-mails

Posted: Mon 4. Apr 2022, 05:04
by Mike78
Vielen Dank an alle.
Jetzt bin ich um einiges schlauer.
War mir da jetzt wirklich unsicher.