125674
Goto Top

Exchange 2013 und einige kuriose Emails

Guten Morgen Administratoren ,
Seit vorgestern Abend bekommen einige Email Adressen in meiner Organisation kuriose emails.
Keine der Emails wurde aber geöffnet.
Der Exchange Schadsoftware Filter hat nicht reagiert.

Hier ein Bild :
1f6b605eacd49689e681919257f55eea

Content-Key: 290459

Url: https://administrator.de/contentid/290459

Printed on: April 23, 2024 at 16:04 o'clock

Member: StefanKittel
StefanKittel Dec 09, 2015 at 06:35:57 (UTC)
Goto Top
Moin,

grundsätzlich ist man gegen Spam-Mails nicht gefeit.
Immerhin bekommen die bösen Jungs dafür sehr viel Geld.

Wie bekommt Dein Exchange den Mails?
Direkt SMTP MX oder POP2SMTP?
Welche Filter laufen davor oder nur die vom Exchange?

Versuche rauszufinden wo die Mails herkommen.
Nicht dass ein Account gehackt wurde und die Mails quasi per SMTP von intern kommen.

Viele Grüße

Stefan
Mitglied: 125674
125674 Dec 09, 2015 at 06:40:07 (UTC)
Goto Top
Hi
Der Exchange bekommt die Mails direkt per Mx
Senden tut er über einen smarthost (Strato)
Member: StefanKittel
StefanKittel Dec 09, 2015 at 06:51:12 (UTC)
Goto Top
Moin,

Welche Filter laufen davor oder nur die vom Exchange?
Der ist quasi ein bisschen rudimentär...

Versuche rauszufinden wo die Mails herkommen.
Stichwort Nachrichtenverfolgung, Header der Mails, etc
Nicht dass ein Account gehackt wurde und die Mails quasi per SMTP von intern kommen.

Viele Grüße

Stefan
Member: AnkhMorpork
AnkhMorpork Dec 09, 2015 at 06:59:05 (UTC)
Goto Top
War das eine Info oder eine Frage?

Sofern eine E-Mail Adresse auf einer Homepage steht, wird geschossen - leider Alltag.

Enjoy!
Mitglied: 125674
125674 Dec 09, 2015 at 07:11:03 (UTC)
Goto Top
Hi
Der Exchange ist alleine ,keine anderen av Programme.
Die Adressen waren auf keiner Seite gestanden.
Ich werde mal die Nachrichten verfolgen
Member: StefanKittel
StefanKittel Dec 09, 2015 at 07:12:45 (UTC)
Goto Top
Hallo,

dann wird das normaler Spam sein.
Meist ist es so, dass der PC von Jemanden der diese Adressen in seinem Adressbuch hatte gehackt und die Adressen verkauft wurden.
Der wird davon vermutlich aber gar nichts wissen.

Stefan
Mitglied: 125674
125674 Dec 09, 2015 at 07:40:21 (UTC)
Goto Top
Also bleibt mir nichts anderes übrig als zu löschen und zu ignorieren oder?
Mit freundlichen Grüßen
Member: StefanKittel
StefanKittel Dec 09, 2015 at 07:47:33 (UTC)
Goto Top
Moin,

vermutlich, aber...

Ich würde feststellen wollen wo die mails genau reingekommen sind.
Nicht, dass da doch eine Lücke irgendwo ist.

Wenn es zuviel wird gibt es sehr viele Möglichkeiten der Abwehr.
Von Hosted Antispam bis zu SMTP Proxys.

Stefan
Mitglied: 125674
125674 Dec 09, 2015 at 08:12:23 (UTC)
Goto Top
Wie finde ich am besten heraus woher die kommen ?
Meine Freundin bekommt solche Mails noch viel mehr als ich ....
Die klassische nachrichtenverfolgung von 2010 gibt es ja bei 2013 leider nicht mehr
Member: StefanKittel
StefanKittel Dec 09, 2015 at 08:19:54 (UTC)
Goto Top
Hallo,

entweder hier
https://www.frankysweb.de/exchange-2013-gui-fr-die-nachrichtenverfolgung ...

Oder erstmal in die Header der Mails schauen.
Da steht ja auch woher der Exchange die hat.

Stefan
Mitglied: 125674
125674 Dec 09, 2015 updated at 11:08:07 (UTC)
Goto Top
hier ein Auszug von Franks GUI


[[image567b5d284734c5a31b557dc7dc01f7c0.png]]

4264e933e3fe6caaccc55e430e21674c
Mitglied: 125674
125674 Dec 09, 2015 updated at 11:09:56 (UTC)
Goto Top
Der obere Auszug war von mir
Der hier ist von meiner Freundin zb
567b5d284734c5a31b557dc7dc01f7c0
Mitglied: 125674
125674 Dec 09, 2015 updated at 15:21:42 (UTC)
Goto Top
Endlich zuhause...
habe nun nachgesehen,hier das ergebnis
5f755a52942c1ea72ef136e5d64d48c7
6b45e7051f8c856e27a1b00459428782

hier die ports:
6f17859b6a8181e53b83381a967d2310
Mitglied: 125674
125674 Dec 11, 2015 updated at 07:10:12 (UTC)
Goto Top
Guten Morgen
Ich erhalte aktuell immer noch diese emails.

Ich habe gestern den Exchange antispam installiert .
Jetzt landen einige Email im Spam Ordner.
Allerdings kommen noch einige Emails in den Posteingang .

Welche Optionen hätte ich noch ?


Passen die Portfreigaben am Router ?