Mail Versand SPAM -Returning to sender - Kontaktformular unsicher?

  • Hallo ich habe eine Art Spam-Mail bekommen, wo mir vll jemand sagen kann was diese bedeutet?


    Unten ist der komplette Inhalt, die tatsächliche Adresse habe ich durch :"meinejoomladomain" ersetzt.


    Es scheint das jemand von dieser Mailadrasse aus SPAM versendet hat und dies dann von einem Spamblocker geblockt wurde, weshalb es nicht beim Empfänger angekommen ist.


    Nur - wie kann jemand von meiner Adresse aus Spam versenden?

    Auf der Website ist ein Kontaktformular eingebunden, allerdings ohne Kopie an Absender Funktion.


    Kann mir das jemand erklären und sagen ob hier Handlungsbedarf besteht?


    Ich vermute es hat mit dem Kontaktformular zu tun, wenn der Spam von den Website-Dateien aus versendet worden wäre, gäbe es sicherlich eine Info/Blockung vom Provider zudem wurden regelmässig immer alle Updates gemacht und es gab noch nie einen Hack.


    THX!!!





    An: info@meinejoomladomain.de


    This message was created automatically by mail delivery software.

    A message that you sent could not be delivered to one or more of

    its recipients. This is a permanent error. The following address(es)

    failed:

    ksg.steininger@utanet.at:

    SMTP error from remote server for RCPT TO command, host: pmail.utanet.at (213.90.36.107) reason: 550 listed at zen.spamhaus.org (https://www.spamhaus.org/sbl/query/SBL2756

    57)

    --- The header of the original message is following. ---

    Received: from meinejoomladomain.de ([82.16.xxx.xx]) by mrelayeu.kundenserver.de

    (mreue011 [213.165.67.97]) with ESMTPSA (Nemesis) id 1M2w4S-1lVdXw0QF2-003OmU

    for <ksg.steininger@utanet.at>; Tue, 20 Apr 2021 20:42:40 +0200

    Date: Tue, 20 Apr 2021 20:42:39 +0200

    To: ksg.steininger@utanet.at

    From: Website - Mein Name <info@meinejoomladomain.de>

    Reply-To: Ami <ksg.steininger@utanet.at>

    Subject: =?utf-8?Q?Kopie_von:_=EF=BB=BFHey,_wie_ist_deine_Woche=3F?=

    Message-ID: <aa22b877aafab27acde09e9eb8d48473@meinejoomldomain.de>

    MIME-Version: 1.0

    Content-Type: text/plain; charset=utf-8

    X-Provags-ID: V03:K1:EF7N9DcAr+BNhSPF1dGVdc3zCWc9dqojO9LGBJC4+8Mcosz2OAe

    jWWtQUzhKE+Fd/zQYR0H7P9hsbzRvAQqI5gBF+BNpAkJa3jN9sPzAk9qYIwKQMz0dOOUItl

    CDCP6BM8lLMe1pX8AW9+8NDuydRXztUq8uqhR6reJNIAUyVtmrTMaxvTqR+YXfd/8UvsOnM

    2X3z7IcDWMekyA0xq5t0Q==

    X-Spam-Flag: YES

    X-UI-Out-Filterresults: junk:10;V03:K0:XuulynpS54c=:F4gZAijB7y7lMgaRKpu7gcPo

    rDUPAKyGmvRfaFBPVzdITI2vIaJ1a3tcoMHEPmQkz7NP0BotHuuQCLNBT5KM4Ua1IuTxsAFYx

    KCSPWb0npP4XNyCzLAlDWRn6VaF7uJYh0oMUNTBL6YzeWvQIO4xLpKxUoO0uO57xOQnoHHp+s

    M17EX7DJ7lJwRx4PdWndNPDuXPfhE+p/wJJWjbGZNwyP8Ot2mjKP6Czx75kv986iwM8b3Nojf

    +ZcxzMCklLicsVGIxlzMIrpuxEKvRFmjtSDlTOQ4qTBEnDLjSR4/S4YqiXl9NENyQaVs+BKRH

    ZUErg3puShK2PlwCMA57DQ/YWkhmMtJ5GQmD3ARBsAY4ThozCfomF1k165nogSw4LTOFAq9a5

    JDAfx7QJ5TJTFh9DnfUJn5mXWD5s6ClS8889y0Us/ghpY05mHMlaNzKrxYE6k5ek2zedeoF0z

    QthBPRka/hHYHbLAUsHWKOp9OgF3AXcWochipbxIS0MM5yoPXsivtlOj+HZ0r9tb2nLzIMzab

    GDaVZoOuNwU+SuQoO6jzDsEhEA/5x7Zfff8fNqxyYfzgWEv6d2jIRK2h3WfsbF/9qEFnW7xJ/

    3iDcB2uX6ZM=

  • Danke für die Tpps. Kann mir jemand sagen nach welchem Mechnaismus solche "Return to Sender"-Mails überhaupt zustande kommen? Das würde ja bedeuten, dass nicht an meine Adresse sondern von meiner Adresse eine Spam Mail versendet wurde (die dann vom Empfänger geblockt wurde, und zu mir zurückkam.) Wie kann ein Kontaktformular denn Mails an andere versenden? Doch nur über die "Kopie an mich" Funktion, oder? Das heisst man versendet Content über das Formular und die Kopie geht an die eigentliche Spam-Empfängeradresse. "Kopie an mich" wird aber auf der Website nicht angeboten. Kann es sein, dass diese Funktion auch ohne Sichtbarkeit irgendie aktiviert werden kann? Bzw wo kann man das definitiv abstellen?

  • Nein, eine Funktion "Eine Mail an mich senden", bzw. "Kopie an mich" war nicht aktiv. Jedenfalls nicht im auf der Website sichtbaren Breezingforms Formular.

    Allerdings war diese Option für das Standard Joomla Kontaktformular veröffentlicht. Dazu gab es zwar keine verknüpfte URL, aber evtl die Möglichkeit eines direkten URL Aufrufs. Habe diese Funktion jetzt in den Joomla-Kontakte-Optionen generell abgestellt und hoffe, dass nun nichts mehr kommt.

  • Siehe z.B. auch post#2 bis #8 dort :