Am Montag wollte ich gnz normal meine eMail checken. Komisch, 20 eMails, die mir gar nichts sagen?! Gelöscht.

Dienstag MaPhIn, ich hatte alles fertig, und Firefox war sowieso noch offen, weil ich nach ein par Treibervariablen geguckt hab, und da wollte ich meine eMails auch nochmal checken. Dann aber “Ihr eMail-Konto wurde vorrübergehend gesperrt”.Es wurden “ungewöhnliche Aktivitäten festgestellt”. Naja, ich schnell ausgemacht, und weiter MaPhIn ;)

Z diesen Aktivitäten gehören übrigens

Zu diesen ungewöhnlichen Aktivitäten gehören:
  1. Empfangen, Löschen oder Versenden großer Mengen von E-Mails innerhalb eines kurzen Zeitraums.
  2. Senden einer großen Anzahl von nicht zustellbaren Nachrichten (Nachrichten, die an den Absender zurückgeschickt wurden).
  3. Verwendung von File-Sharing- oder File-Storage-Software, Browser-Erweiterungen oder Drittanbietersoftware zur automatischen Anmeldung in Ihrem Konto
  4. Öffnen mehrerer Instanzen Ihres Google Mail-Kontos.
  5. Probleme mit dem Browser. Wenn Ihr Browser beim Zugriff auf Ihren Posteingang ständig neu lädt, besteht vermutlich ein Browser-Problem. Sie müssen möglicherweise den Cache und die Cookies des Browsers löschen.
Zu Hause dann war das gleiche Problem, auch bei meinen anderern Google-Dienste kam ich dann nicht mehr rein. Naja, war jetzt nicht soo schlimm, ich brauchte nur eine Handynummer angeben, um eine SMS mit einem Bestätigungscode zu schicken. Leider hab ich zur Zeit kein Handy *unschuldig pfeif*, also habe ich Variante 2 "Sprachanruf" an Festnetznummer genommen, und mir den Code durchsagen lassen. Eingegeben, und ich kam rein, musste natürlich erst noch mein Paswort ändern, das jetzt übrigens einmalig ist! . Und mich erblickte eine MENGE eMails, die wegen falscher Adresse zurückgekommen sind.

Im Postausgang waren dann nochmal über 200 Stück, und die habe ich mir dann mal näher angeschaut.

Header von eMail von Hack

Absender war Blizzard Entertainment, mit meiner eMail-Adresse allerdings, der Betreff lautet “Kontaktinformationen wurden verändert”, und verschickt wurde teilweise über einen russischen Anbieter, manche auch mit türikscher IP/Domain mit Outlook Express 6 (also wahrscheinlich Windows XP). Erst dachte ich natürlich, dass irgendwer irgendwie an mein Passwort gekommen ist, und über meinen Account versucht hat, Phishing-Mails, die angeblich von Blizzard stammen, zu verschicken. Ein Haken hat die Sache allerdings: Die Links, die man in der Mail anklicken konnte, waren alle ‘echt’, d.h. sie führten auf die echte battle.net-Seite.

Außerdem ist mir aufgefallen, dass die Mails base64-Kodiert sind. Macht bei solchen Mails eigentlich keinen Sinn (Macht zwar generell keinen Sinn, aber egal ;)…

Also bin ich kein Stück schlauer, was die eMails sollen, und wie man an mein Passwort gekommen ist :/

Naja, ich bin mir ziemlich sicher, dass der “Angriff” nicht mir persönlich galt, und ich denke mit der Passwortänderung sollte ich auch erstmal aus dem Schneider sein ;)