Dienstag, 11. März 2008

Langsam wird der Spam bedrohlich

Jeder Webmaster weiß, info@, admin@, web/postmaster@ wird zugespammt, ohne dass irgendetwas wirklich hilft, besonders, wenn man eigentlich auch Emails von fremden Leuten haben möchte, die sich mal verschrieben haben, bzw. die richtigen Kontaktdaten übersehen.

Aber jetzt passiert immer häufiger etwas wirklich schreckliches, und ich weiß nicht, wie soetwas möglich ist, oder was ich dagegen tun könnte. (Wenn zufällig jemand, der Ahnung hat dies liest, bitte unbedingt kommentieren!)

Ich erhalte mehr und mehr Spam mit meiner eigenen Adresse als Absender.

Aus denHeadern kann ich nicht ersehen, woher. Meist ist die "reply to " Adresse eine andere, aber diese Leute haben die Mails (angeblich?) auch nicht gesendet, und haben auch keine Websites mit Formularen - oder aber die Adressen wie communications_msn_cs_enus(AT)cimail15.msn.com
lopyc(AT)mail.msadcenter.msn.com
existieren nicht. - Ich habe jeweils an "abuse" und direkt geantwortet, war aber nicht auslieferbar (Mailer DEAMON Antwort)

Jetzt habe ich auch noch solche Deamon-Meldungen erhalten die sich auf ganz normale Shops oder Websites/Foren beziehen!

Wie kann es sein, dass von echten, seriösen Sites - (zum Glück! wenn es pr0n wäre, wäre das ja eine echte Kathastrophe) - Emails versandt werden, und nicht nur an mich selbst, fürchte ich, die meinen Absender tragen?

Wie schütze ich mich vor soetwas? Ich weiß ja nicht einmal, wie es möglich ist, dass diese A#### irgendeine beliebige Adresse als Absender angeben können, und zwar so, dass tatsächlich auch mein Host irgendwie erwähnt ist. Ich habe langsam wirklich Angst, dass ich in den Ruf gerate, Spam zu versenden. Selbst wenn ich jetzt meine Domain aufgeben würde und vielleicht noch eine neue mit Bindestrich kriegen könnte - dasselbe könnte ja immer wieder geschehen...

Ich kann ja nichteinmal wissen, was, wieviel und an wen "ich" da sende, nur, wenn ich zufällig eine solche Mail bekomme, oder sie als unzustellbar gemeldet wird, weiß ich ja überhaupt, dass sie existiert...

Ich hoffe, irgendjemand kann mir sagen, ob und wie ich aus den Headern etwas über die Herkunft erfahre, abgesehen von den wohl ebenso gefaketen 'Reply to' Adressen, wenn sie anders sind als meine eigene - und besonders, ob und wie ich beweisen könnte, dass ich nicht der Absender bin.

Update: Rainer hat mir dazu im Kommentar diese Seite mit Verschlüsselungstool geschickt:
homepagehelper.info