Spammer und Pinnwand

onleihe:hilfe
Aktuelle Meldungen finden Sie stets auf der :hilfeseite für die Onleihe.

  • Ich weiß nicht, ob ihre es bemerkt habt. Es sieht für mich so aus, als ob da ein Spammer die Pinnwände beschmiert, um echte Email-Adressen abzusaugen. Opfer, die ich bis jetzt gesehen habe, sind @eLibrarian, @Ingo und @mcfrogger


    Bitte kontrolliert eure Pinnwände. Man kann auch Kommentare auf der Pinnwand im Profil ausschalten.

  • ich habe von dieser Person drei emails in meinem Postfach vorgefunden, erhalten um 15:10, 15:11, 15:12

  • Meine Pinwand scheint ok zu sein -

    wie kann ich die denn blockieren??


    ich habe allerdings von einer F.......20 unter Absender userforum@ Onleihe.de eine Mail erhalten (die ich aber ganz sicher NICHT öffnen werde :evil: )

  • Ich hab meine Pinwand bereits blockiert - kann ich den Eintrag irgendwie löschen?


    Pinwand blockieren unter:


    Schnellnavigation (das vorletzte Icon in der Reihe, in der auch der Link zu den ungelesenen Beiträgen u.ä. zu finden ist)
    dort auf
    Benuterkonto - Privatsphäre
    dort unter
    Kann Pinwand-Kommentare schreiben - keiner angeben.


    Zusätzlich habe ich die Spammerin blockiert:
    Dazu in das Profil des zu Blockierenden gehen und dort bei den Icons auf den Kreis mit Schrägstrich klicken.

    "Die gefährlichste Weltanschauung ist die Weltanschauung derer, die die Welt nie angeschaut haben" - Alexander von Humboldt

    Einmal editiert, zuletzt von mcfrogger ()

  • Meine Pinwand scheint ok zu sein -

    wie kann ich die denn blockieren??


    ich habe allerdings von einer F.......20 unter Absender userforum@ Onleihe.de eine Mail erhalten (die ich aber ganz sicher NICHT öffnen werde :evil: )

    Da habe ich auch zwei Mails bekommen.

  • von einer F.......20 unter Absender userforum@ Onleihe.de eine Mail erhalten (die ich aber ganz sicher NICHT öffnen werde


    Hast Du eine Weiterleitung auf Deine private Email eingerichtet? War ein Anhang dabei?


    Forumsintern kann wahrscheinlich ( @divibib-support und andere Admins: Bitte bestätigen) nur Text weitergeleitet werden und reiner Text ist harmlos. Ich denke, daß sich von hier aus auch nicht ohne Probleme Anhänge weiterleiten lassen. Insofern ist die Vorsicht natürlich absolut angebracht, aber eine echte Gefahr sehe ich so lange nicht, wie es reiner Text ohne Anhang ist.


    Oh, noch eines. Die Absenderadresse ist echt. Ich habe divibib-support mal Bescheid gegeben.

  • Da meine Moderationsrechte nach der Umstellung (noch) begrenzt sind, kann auch ich derzeit nichts machen, noch nicht mal meine eigene Pinnwand bereinigen :/
    Ich hab das auch weiter gemeldet...
    Aktuell kann ich euch nur empfehlen, die von mcfrogger o.g. Einstellungen vorzunehmen!

  • So Pinnwand hab ich jetzt blockiert und dazu dann auch noch "Kann E-Mails senden", das hatte ich bisher noch für registrierte Benutzer "an" gehabt. Nun gut, jetzt ist die Kommunikation unter den Usern hier ziemlich eingeschränkt und man kann nur noch über Konversation in Kontakt treten. Schade eigentlich.

  • Helft mir mal auf die Sprünge. Bin heute morgen noch etwas blind. Wo finde ich denn meine Pinnwand???


    Ich habe gestern eine Mail mit Absender "Userforum@onleihe.de bekommen. Dort steht sinngemäß in englischer Sprache drin, dass ich eine f....20 kontaktieren soll. Unterschrieben war die Mail von eReader. Jetzt frage ich mich, ob die Mail wirklich von eReader ist??? Und wieso er mir das schreibt???

  • Die Konversation ist ja auch nicht anders als eine Email, nur daß Du sie hier liest :) Wer per externer Email reden möchte, kann ja die Adressen in einer PN weitergeben.


    Selbst wenn "kann Emails schicken" eingeschaltet ist, wird die Konversation nur an die externe Adresse weitergeleitet, die ihr angegeben habt. Das dient eurem Schutz, der Absender sieht eure Adresse erst einmal nicht, sondern erst, wenn ihr antwortet. Ich finde das eine tolle Sache :)


    Die interne Email bietet euch theoretisch noch einen weiteren Schutz. Ein Angreifer kann sie nur während des Transfers zu den Rechnern der Teilnehmers lesen. Leider gibt es kein TLS, sonst wäre das auch noch sehr aufwändig. Trotzdem bietet euch das kleinere Zeitfenster gegen weniger professionelle Angreifer als NSA und Konsorten einen gewissen Schutz und die Metadaten sind auch nicht so aufschlußreich.

  • Helft mir mal auf die Sprünge. Bin heute morgen noch etwas blind. Wo finde ich denn meine Pinnwand???


    Ich habe gestern eine Mail mit Absender "Userforum@onleihe.de bekommen. Dort steht sinngemäß in englischer Sprache drin, dass ich eine f....20 kontaktieren soll. Unterschrieben war die Mail von eReader. Jetzt frage ich mich, ob die Mail wirklich von eReader ist??? Und wieso er mir das schreibt???


    ACHTUNG: WENN IHR EINE EMAIL MIT DIESEM ABSENDER UND INHALT BEKOMMT, IST SIE NICHT VON EREADER ODER IRGEND EINEM ANDEREN ONLEIHE-MITARBEITER!


    Bitte entschuldigt das Gebrüll, aber der Anlaß rechtfertigt es :)


    Deine Pinnwand ist Teil der Userseite (Profilseite). mcfrogger hat oben geschrieben, wie man die Pinnwand schützt.


    Die Weiterleitung von Pinnwand-Kommentaren kann man im Userprofil an gleicher Stelle abschalten. Eine solche Weiterleitung braucht aus technischen Gründen einen Absender. Vermutlich wird da eReader als SuperAdmin eingetragen, damit nicht die Email-Adresse des echten Absenders preisgegeben werden muß. Denkt daran: Damit werdet ihr geschützt, der Spammer sieht eure Email-Adresse

    nicht

    .

  • Ich war auch unter den "glücklichen" Empfängern, nur dass mein Spamfilter die Mail vorher rausgefischt und gar nicht erst zugestellt hat. :thumbup:

    Besser ein Buch als ein Brett vor dem Kopf! 8)

    :!:Gegen Murks und Userverdummung:!:

  • Hallo, das betreffende Mitglied ist nun gesperrt .(es handelte sich um eine "echte" Anmeldung) Das Posten an die Pinnwand kann in den Einstellungen zur Privatsphäre verhindert werden. (s. Screenshot) Ein unerwünschter Beitrag (egal ob im Forum oder an der eigenen Pinnwand) kann "gemeldet" werden. Die Administratoren können diese Beiträge dann löschen.

    • Offizieller Beitrag

    Vielen Dank für den Hinweis auf dem Spam, @Annanymous, vielen Dank @mcfrogger für die Sperr-Anleitung und ebenfalls vielen Dank an @eReader für die Erläuterung, wie man den Pinnwandeintrag löschen lassen kann.


    E-Mails habe ich keine bekommen, die hatte ich schon vorher deaktiviert. An Spam auf der Pinnwand hatte ich gar nicht gedacht.. :/

  • Von dieser f..20 hab ich auch ne mail bekommen, und sie, da sie keinen Anhang hatte, geöffnet. Hab's dann gleich in meinem email-prog als Spam markiert. Muss ich sonst noch etwas befürchten?

  • Wenn es keine HTML-Email war und Du keinen Link darin geklickt hast, ist es harmlos. Reiner Text ist ungefährlich, wenn Dein Rechner nicht schon vorher kompromittiert war. HTML-Emails können alles enthalten, was eine Website auch haben kann, also auch alle entsprechenden Gefahren. Die meisten Email-Programme führen aber schon lange keine Scripte mehr aus, deswegen sind DriveBy-Infektionen eher unwahrscheinlich.


    Cave: Ich rede hier bewußt von Wahrscheinlichkeiten :) Phil Zimmerman, der Entwickler von PGP, hat mal gesagt, daß es nichts gibt, was einen vor einem entschlossenen Angreifer mit ausreichend Ressourcen schützt. Glücklicherweise sind die meisten Angreifer im Netz nicht wirklich entschlossen, sie schießen mit Schrot und nicht wie die NSA mit Hochleistungsknarren ;)


    Soweit ich es aber beurteilen kann, werden alle Emails, die über das System der Onleihe geschickt werden, als nackter Text eingegeben (so wie wir es hier bei den Postings auch machen) und erst anschließend an euch weitergeleitet. Man könnte also einen Link oder einen Verweis auf ein externes Bild in eine solche Email einbauen, aber keine aktiven Elemente wie Scripte. Mit genügend bösem Willen könnte man wohl einen Tracker in eine Mail stecken, aber der nützte dem Spammer nichts. Er sieht zwar, daß die Mail geöffnet wurde, eine IP-Adresse etc, aber nicht, von wem sie geöffnet wurde. Das heißt, solange ihr diese Emails ignoriert und nicht darauf antwortet, bekommt er die wertvollen Daten wie die Email-Adresse nicht zu sehen.


    @alle: Ihr könnt eure Rechner ein wenig sicherer machen, wenn ihr die Ansicht von Emails auf "nur Text" umstellt. Dann sind zwar die Mails nicht hübsch bunt und ohne Bilder, aber es gibt auch nichts, was euch Ärger machen könnte. Bei vertrauenswürdigen Emails könnt ihr die Ansicht immer noch umstellen :)