Hallo!
Ich habe heute 4 eMails von meinem Kontakt-Formular bekommen. Leider mit unsinnigem Inhalt.
Dann habe ich mir den Quelltext der eMails genauer angeschaut, und habe gesehen, dass jemand versucht hat, die eMails an eine andere eMail-Adresse umzuleiten!
oohh
Er/Sie/Es hat versucht den eMail-Header in dem die Absender/Empfängeradresse drinnsteht zu verändern und so die eMail an eine andere Adresse zu schicken!
Zum glück sind alle bei mir angekommen!
Hier ist der eMail-Quelltext:
In der 9. Zeile des Quelltext steht folgendes:
From: hilip112@stefbeer.de
Er/Sie/Es hat eine eMail-Adresse Generiert, die aussieht, als ob sie von mir wäre!
In der 20. Zeile steht die IP-Adresse von "Er/Sie/Es"! Die IP ist aus Polen!
Dann habe ich noch 3 eMails erhalten, mit einem Ähnlichen Inhalt.
Darauf habe ich mir gedacht, dass ich mal meine Logfiles Studieren könnte. Darauf bin ich ERSCHROCKEN!
oohh 
Hier ist mein LogFile mit den betreffenden Stellen:
pcwango dürfte sich ja mit den LogFiles auskennen!
Die sind alle gleich aufgebaut!
Man sieht, dass "Er/Sie/Es" meine Seite geöffnet hat. Danach hat er die Navigationsleiste geöffnet, und nach Links gesucht. Danach hat er welche gefunden, und ein paar POST-Anfragen hingeschickt. Als erstes hat "Er/Sie/Es" bei der Umfrage probiert. Das hat nicht geklappt! Danach hat er es beim Gästebuch probiert, das hat aber auch nicht geklappt. Dann hat "Er/Sie/Es" bei meinem TOP-Link Modul probiert, das ist aber wegen dem Verifizierungs-Code nicht gegangen! Und zu guter letzt bei meinem Kontakt-Formular.
Ich habe mal 2 IPs rausgepickt, und bei einer WHOIS-Datenbank nachgeschaut. Eine kam aus Polen und die Andere aus China! Die IPs kommen zwar aus unterschiedlichen Länder, aber man erkennt, dass es irgendwie zusammen hängt.
Hier könnt Ihr mal eine WHOIS-Datenbank durchsuchen, und schauen wo die IP herkommt:
Einfach die IP-Adresse eingeben und schauen, was dabei rauskommt!
Das alles ist innerhalb von 2 Minuten passiert!
oohh
Zum glück wurde nichts an das Forum gesendet!
Jetzt meine Frage an euch:
Wie kann ich das Verhindern?
Tschüss,
der ratlose stefbeer
P.S.: Ich habe das selbe Thema auch in meinem Forum eröffnet:
Ich habe heute 4 eMails von meinem Kontakt-Formular bekommen. Leider mit unsinnigem Inhalt.
Dann habe ich mir den Quelltext der eMails genauer angeschaut, und habe gesehen, dass jemand versucht hat, die eMails an eine andere eMail-Adresse umzuleiten!
Er/Sie/Es hat versucht den eMail-Header in dem die Absender/Empfängeradresse drinnsteht zu verändern und so die eMail an eine andere Adresse zu schicken!
Hier ist der eMail-Quelltext:
Please,
Anmelden
or
Registrieren
to view URLs content!
In der 9. Zeile des Quelltext steht folgendes:
From: hilip112@stefbeer.de
Er/Sie/Es hat eine eMail-Adresse Generiert, die aussieht, als ob sie von mir wäre!
In der 20. Zeile steht die IP-Adresse von "Er/Sie/Es"! Die IP ist aus Polen!
Dann habe ich noch 3 eMails erhalten, mit einem Ähnlichen Inhalt.
Darauf habe ich mir gedacht, dass ich mal meine Logfiles Studieren könnte. Darauf bin ich ERSCHROCKEN!
Hier ist mein LogFile mit den betreffenden Stellen:
Please,
Anmelden
or
Registrieren
to view URLs content!
pcwango dürfte sich ja mit den LogFiles auskennen!

Man sieht, dass "Er/Sie/Es" meine Seite geöffnet hat. Danach hat er die Navigationsleiste geöffnet, und nach Links gesucht. Danach hat er welche gefunden, und ein paar POST-Anfragen hingeschickt. Als erstes hat "Er/Sie/Es" bei der Umfrage probiert. Das hat nicht geklappt! Danach hat er es beim Gästebuch probiert, das hat aber auch nicht geklappt. Dann hat "Er/Sie/Es" bei meinem TOP-Link Modul probiert, das ist aber wegen dem Verifizierungs-Code nicht gegangen! Und zu guter letzt bei meinem Kontakt-Formular.
Ich habe mal 2 IPs rausgepickt, und bei einer WHOIS-Datenbank nachgeschaut. Eine kam aus Polen und die Andere aus China! Die IPs kommen zwar aus unterschiedlichen Länder, aber man erkennt, dass es irgendwie zusammen hängt.
Hier könnt Ihr mal eine WHOIS-Datenbank durchsuchen, und schauen wo die IP herkommt:
Please,
Anmelden
or
Registrieren
to view URLs content!
Einfach die IP-Adresse eingeben und schauen, was dabei rauskommt!
Das alles ist innerhalb von 2 Minuten passiert!
Zum glück wurde nichts an das Forum gesendet!
Jetzt meine Frage an euch:
Wie kann ich das Verhindern?
Tschüss,
der ratlose stefbeer
P.S.: Ich habe das selbe Thema auch in meinem Forum eröffnet:
Please,
Anmelden
or
Registrieren
to view URLs content!