Author Topic: Sperrung Account  (Read 12922 times)

LeoN

  • Newbie
  • *
  • Posts: 1
  • Karma: +0/-0
    • View Profile
Sperrung Account
« on: June 24, 2014, 12:39:54 pm »
Hallo,
ich habe diesen Monat 5 Mails bekommen, dass mein Benutzerkonto vorübergehend gesppert wird, weil ein falsches Passwort eingegeben wurde. Das Problem ist allerdings, dass ich zu genannten Zeiten definitiv NICHT aktiv gewesen bin. Da ich nicht weiß wer ständig versucht auf meinen Account zuzugreifen, habe ich keine Ahnung was ich machen soll...

Black Dragon

  • Hero Member
  • *****
  • Posts: 2074
  • Karma: +0/-0
    • View Profile
Sperrung Account
« Reply #1 on: June 24, 2014, 01:25:31 pm »
Hallo,
kannst du dem FSR eine E-Mail schicken, in der die IP-Adresse steht, mit der versucht wurde, sich anzumelden.
Wir leiten das an die Foren-Admins weiter.
It’s not that I’m not a “morning person”. I love mornings.
I’m just not a “waking up person”.

Steven

  • Hero Member
  • *****
  • Posts: 671
  • Karma: +0/-0
    • View Profile
Sperrung Account
« Reply #2 on: June 27, 2014, 11:58:18 pm »
Dachte ich wäre der Einzige - habe die Sperrungsmail am 19.06. gegen 13:15 erhalten. Werd' die IP auch mal weiterreichen.

Dor Heinz

  • Full Member
  • ***
  • Posts: 166
  • Karma: +0/-0
    • View Profile
Sperrung Account
« Reply #3 on: June 28, 2014, 01:51:30 pm »
Schaut ruhig mal in euren Spamfiltern (auch der privaten Mailkontos) nach, ob da Phishing-Mails gelandet sind, die als Sammelmails versendet wurden. Zwei solche habe ich nämlich vor kurzem auch erhalten - im Textbereich lediglich ein Link und der Absender hatte eine falsche Identität. In den Empfängern fanden sich dabei jeweils 10 Addressen.
Um herauszufinden, woher die Empfängeradressen kommen, hatte ich etwas nachgeforscht und zumindest herausgefunden, das in einer der beiden Mails alle Empfänger mit der Uni zu tun haben - unter anderem war auch eine "s...@zih.mail.tu-dresden.de" dabei. Auch in den Empfängern der anderen Mail gab es Schnittmengen. Wegen dieser Gemeinsamkeit gehe ich davon aus, dass hierfür Mailaccounts ausgespäht und die Mails an deren Kontakte weiterverbreitet wurden. Und wer einmal diese Adressen hat, könnte natürlich auch versuchen, sich einzuloggen.
(Ich vermute, dass nicht nur in meinem Postfach solche Mails gelandet sind.)

Der Grund kann aber auch viel einfacher sein: Jemand mit einer ähnlichen "s"-Nummer hat sich vertippt :p

Black Dragon

  • Hero Member
  • *****
  • Posts: 2074
  • Karma: +0/-0
    • View Profile
Sperrung Account
« Reply #4 on: June 29, 2014, 12:48:08 am »
Im Falle der fehlgeschlagenen Anmeldungsversuche handelte es sich wirklich um einen Brute-Force-Angriff von einem ukrainischen Server.

Die betreffenden IPs wurden mittlerweile gesperrt.
It’s not that I’m not a “morning person”. I love mornings.
I’m just not a “waking up person”.

bz-mof

  • Newbie
  • *
  • Posts: 25
  • Karma: +0/-0
    • View Profile
    • https://www.aegee-dresden.org
Sperrung Account
« Reply #5 on: July 30, 2014, 09:13:20 pm »
Hab gerade 10 Mails zu entsprechend mindestens 15 Versuchen bekommen; Ursprungs-IP war laut der Mail 128.204.207.215. Die gehört zum Subnetz des niderländischen Hosters IP Range Snel Internet Services B.V. Deren abuse-Adresse wiederum ist report@abuse.bz. Nur, falls ihr das nach dem Sichten eventueller Logs melden wollt..