Internet
Wir haben ungewöhnliche Aktivitäten in Ihrem (E-Mail) Konto festgestellt.
1Vorgestern schickte Google mir plötzlich eine seltsame Meldung vom hauseigenen Mail Delivery Subsystem:
Eine Mail als Blizzard an irgendjemanden unerreichbaren? Ich kann mich nicht erinnern die letzen Wochen irgendwas irgendjemanden geschickt zu haben. Auch wenn es mich beunruhigte, tat ich erstmal nichts. Könnte auch ein schlechter Zufall gewesen sein.
Beim üblichen Checken von Mails schaute ich heute aus Neugier in Spam-Ordner, denn nicht oft stand die Zahl 56 daneben.

Beim ersten Blick kam mir ein berühmter Spruch, den mein Gehirn abgeändert hatte, durch den Kopf: It’s not a Zufall, it’s never a Zufall.
Doch da war etwas anders: Der Absender war mein alter Google Account!
Aus verschiedenen Gründen hab ich ja beim Neuen/Aktuellem den Zugriff auf den Posteingang des alten Accounts eingerichtet. Somit rief er die ganzen Fehler-Mails ab.. und schleußte sie noch durch den Spamfilter, wo viele aufgrund ihrer Übereinstimmung hängenblieben sind.
Schnell loggte ich mich um. Beim Tippen des alten Accountnamens, erinnerte ich mich verzweifelt an die Geheimantwort, denn sicher hätten die Spambots mein Pas- schon drückte ich Enter und Google loggte mich ein. Kurze Denklosigkeit. Plötzlich nächste Überraschung: Statt mir mein altes Konto anzuzeigen, bekam ich folgendes zu sehen:

Nun, hat mich jetzt nicht wirklich überrascht. Gelesen, getan. Passwort geändert. 315 SpamMails aus dem Ausgang gelöscht. IP Zugriffe angeschaut…
Durch hostip.info stellte sich heraus,
Host name: mail-yw0-f30.google.com
IP address: 209.85.213.30
Location: UNITED STATES
dass die ganzen IPs Google-Servern gehören. Dann muss es wohl der aktuelle Account sein, der neue E-Mails stündlich abruft.
Wer hat aber heute diesen WoW-Phishing-Spam versendet?
Scheinbar ist Google nicht in der Lage ihre IPs herauszufinden. Schade.
Den alten Account habe ich nun entgültig gelöscht und beim neuen das Passwort geändert. Und an euerer Stelle würde ich mal euren alten E-Mail Account (falls er noch existiert) auch mal überprüfen.
Update:
Ich hab nun die Header genauer angeschaut und dabei ist mir diese Zeile aufgefallen
Received: from evoakoo ([114.85.41.103])
by mx.google.com with ESMTPS id t11sm2145067wfc.10.2010.09.05.01.51.38
Sieh mal an, doch eine fremde IP Adresse, mal sehen was hostip.info sagt..
Host name: 114.85.41.103
IP address: 114.85.41.103
Location: Shanghai, CHINA
…



