Thunderbird, fick plötsligt 1927 spam mail under 2 timmars tid. Vad kan det bero på?

Permalänk
Medlem

Thunderbird, fick plötsligt 1927 spam mail under 2 timmars tid. Vad kan det bero på?

Hej.
Jag använder Thunderbird som epostklient. Det är väldigt sällan jag får skräppost. Idag på morgonen hade jag fått 1927 st spam mail under drygt 2 timmars tid! Alla utländska. Mellan kl 22.21 igår kväll och 00.43 kom spam mailen. Sen tog det slut.

Epostadressen är kopplad till en personlig domän. Internetleverantör är Telenor.
Den aktuella epostadressen har mest använts för kommunikation med myndigheter och vänner. Aldrig för att registrera mig på någon hemsida.

Många av mailen är anmälan om nyhetsmail (som jag givetvis inte kommer att bekräfta) eller bekräftelsemejl på att det skapats konto i webshopar m m.

Vad kan detta bero på?
Vad bör jag göra förutom att radera spam-mailen?

Permalänk
Skrivet av Boppo:

Hej.
Jag använder Thunderbird som epostklient. Det är väldigt sällan jag får skräppost. Idag på morgonen hade jag fått 1927 st spam mail under drygt 2 timmars tid! Alla utländska. Mellan kl 22.21 igår kväll och 00.43 kom spam mailen. Sen tog det slut.

Epostadressen är kopplad till en personlig domän. Internetleverantör är Telenor.
Den aktuella epostadressen har mest använts för kommunikation med myndigheter och vänner. Aldrig för att registrera mig på någon hemsida.

Många av mailen är anmälan om nyhetsmail (som jag givetvis inte kommer att bekräfta) eller bekräftelsemejl på att det skapats konto i webshopar m m.

Vad kan detta bero på?
Vad bör jag göra förutom att radera spam-mailen?

din mailadress och ev personuppgifter har läckt nånstans och någon har använt din mailadress och reggat konton på div ställen troligen med en bot iom 2000 registreringar på ett par timmar.

åtgärd är väl byta mailadress skulle jag tippa och kommer funka tills din adress varit med i en läcka nästa gång.

inget ovanligt att databaser med mailadresser hackas och sprids på nätet.

du kan kolla upp om din mail varit med i någon känd läcka här
https://haveibeenpwned.com/

dock om läckan är helt purfärsk inte säkert den finns med dock.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

Hej Rouge of Darkness
Än så länge så visas inte min epost som läckt.

Byta epost skulle jag helst vilja undvika. Skapade en personlig domän just för att kunna använda en speciell epostadress.

Permalänk
Skrivet av Boppo:

Hej Rouge of Darkness
Än så länge så visas inte min epost som läckt.

Byta epost skulle jag helst vilja undvika. Skapade en personlig domän just för att kunna använda en speciell epostadress.

jo det är väl nackdelen att även om man har egen domän att du ändå kommer vara med i div mailläckor och kommer oundvikligen få ändra mailadress lite till och från eller stå ut med att din mail används för div scam, registrering på div skumma sidor osv

typ inget man kan göra åt det mer än att gör polisanmälning när du märker att din mail används för att scamma folk eller att den använts för fakturaköp och du får räkningen men varorna blivit upphämtade i en butik nånstans i världen.

kan ju även vara så att nån bot lyckats random generera din mailadress behöver inte äns ha varit med i en läcka skulle unte förvåna mig om det finns ai och/eller bots på nätet som vars enda jobb är att försöka random generera andra personers mailadresser och spara dem i en databas om de existerar.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av Boppo:

Hej Rouge of Darkness
Än så länge så visas inte min epost som läckt.

Byta epost skulle jag helst vilja undvika. Skapade en personlig domän just för att kunna använda en speciell epostadress.

Ta reda på om ditt webhotell där du nu har din domän och mail har en ordentlig mejltvätt mot en ev. kostnad.

Visa signatur

Primär maskin: iPad Pro 12,9tum 2022 med Magic Keyboard.
Sekundär maskin: Ryzen 9 5900x, Radeon 7900 XTX, 32GB RAM, monitor: OLED42C24LA
2st NUC 9 Pro Kit - NUC9VXQNX Ubuntu server för diverse.
PSN ID:iller Xbox live:illerG Wii U:illerG Switch:iller

Permalänk
Medlem
Skrivet av iller:

Ta reda på om ditt webhotell där du nu har din domän och mail har en ordentlig mejltvätt mot en ev. kostnad.

Hörde mig för med teknikerna på Oderland. De tyckte det var skumt. Det finns ingen vinning för den som har gjort detta.

Det rör sig främst om att min epost registrerats på en massa nätbutiker och för nyhetsmejl. Men man kan ju inte handla något enbart genom att uppge någon annans epost.

Oderland sa att i kontrollpanelen kan man ställa in filtret för skräppost.

Får se hur mycket skit som kommer framöver. Efter bombardemanget inatt har det "bara" kommit 8 skitmejl.

Permalänk
Medlem

Vänd på det.

Det lätt att skicka mail. Massa reklam till tusenfalt av människor över hela jordklotet så kanske något mail lockar någon till att klicka.

Minimalt med jobb. Men potentiellt en ordentlig vinst med försäljning av "skit".

Alternativt leder länkarna till något annat vilket kan bli ännu värre efter man klickat.

Visa signatur

Primär maskin: iPad Pro 12,9tum 2022 med Magic Keyboard.
Sekundär maskin: Ryzen 9 5900x, Radeon 7900 XTX, 32GB RAM, monitor: OLED42C24LA
2st NUC 9 Pro Kit - NUC9VXQNX Ubuntu server för diverse.
PSN ID:iller Xbox live:illerG Wii U:illerG Switch:iller

Permalänk
Medlem

En sak jag undrar över. Efter bombardemanget har det dumpit in ca 20 mejl som jag ofrivilligt prenumererar på efter "attacken". Det lär komma fler.

Vad är bäst att göra?
1. Klicka på unsubscribe och avprenumerera.
2. Inte klicka på unsubscribe för att undvika att visa att det "finns en fisk på kroken".
3. Inte klicka på unsubscribe och bara lägga till avsändarna i filter i Thunderbird som tar bort mejl från avsändarna.

Permalänk
Medlem

Läste om dylik spam bombardemang. Att de tusentals spam mejlen ska dölja ett viktigt mejl som tanken är att jag ska missa. Kollade igenom alla 2000 mejl och såg att det fanns ett mejl från British Airways. Min epost hade ändrats. Gick inte att logga in på British Airways hemsida längre.

Jag ringde BA nyss. Någon hade överfört alla mina avios/poäng till ett annat konto för biljettköp med Qatar Airways. BA ska återställa mitt konto och ge tillbaka mina avios.

Så tanken var att jag skulle missa BA-mejlet och inte märka vad som hade hänt. Jävla svin.

Svara gärna på min fråga ovan betr vad jag bör göra med nyhetsutskicken.
Vad är bäst att göra?
1. Klicka på unsubscribe och avprenumerera.
2. Inte klicka på unsubscribe för att undvika att visa att det "finns en fisk på kroken".
3. Inte klicka på unsubscribe och bara lägga till avsändarna i filter i Thunderbird som tar bort mejl från avsändarna.

Permalänk
Medlem
Skrivet av Boppo:

Läste om dylik spam bombardemang. Att de tusentals spam mejlen ska dölja ett viktigt mejl som tanken är att jag ska missa. Kollade igenom alla 2000 mejl och såg att det fanns ett mejl från British Airways. Min epost hade ändrats. Gick inte att logga in på British Airways hemsida längre.

Jag ringde BA nyss. Någon hade överfört alla mina avios/poäng till ett annat konto för biljettköp med Qatar Airways. BA ska återställa mitt konto och ge tillbaka mina avios.

Så tanken var att jag skulle missa BA-mejlet och inte märka vad som hade hänt. Jävla svin.

Svara gärna på min fråga ovan betr vad jag bör göra med nyhetsutskicken.
Vad är bäst att göra?
1. Klicka på unsubscribe och avprenumerera.
2. Inte klicka på unsubscribe för att undvika att visa att det "finns en fisk på kroken".
3. Inte klicka på unsubscribe och bara lägga till avsändarna i filter i Thunderbird som tar bort mejl från avsändarna.

Synd att du blivit utsatt för detta.

Hur kom de in i BA? Har du ett unikt och långt lösenord? Det är viktigt att ha på alla sidor som man har. använd en lösenordhanterare gärna. Bitwarden är bra och gratis.
Edit: Bra att veta det med mail-bombningen, visste jag inte om att de gör så.

Jag skulle säga:
4. Öppna inget mail du misstänker är spam. De kan ha spårare som ser att du öppnar dom. (one-pixel tror de kallas) Om det är att de verkligen har lagt till dig i en riktig lista av seriösa aktörer så kan du leta på deras sida och se om du kan stänga av mail-utskick den vägen.
5. Filtrera alla spam-mail som kommer in i nästa steg.

Om det inte blir bättre så skulle jag nästan göra en till mail-adress på samma domän och byta till den i övergångsperiod.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem
Skrivet av Boppo:

En sak jag undrar över. Efter bombardemanget har det dumpit in ca 20 mejl som jag ofrivilligt prenumererar på efter "attacken". Det lär komma fler.

Vad är bäst att göra?
1. Klicka på unsubscribe och avprenumerera.
2. Inte klicka på unsubscribe för att undvika att visa att det "finns en fisk på kroken".
3. Inte klicka på unsubscribe och bara lägga till avsändarna i filter i Thunderbird som tar bort mejl från avsändarna.

Jag skulle köra på alternativ 3 för säkerhets skull. Har märkt att inte alltför sällan händer det att det inte går att avprenumerera trots att de har länk för det.
Jobbigt blir det ju oavsett att blocka/avprenumerera ett par tusen mailadresser...

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Medlem
Skrivet av Lagers:

Synd att du blivit utsatt för detta.

Hur kom de in i BA? Har du ett unikt och långt lösenord? Det är viktigt att ha på alla sidor som man har. använd en lösenordhanterare gärna. Bitwarden är bra och gratis.
Edit: Bra att veta det med mail-bombningen, visste jag inte om att de gör så.

Jag skulle säga:
4. Öppna inget mail du misstänker är spam. De kan ha spårare som ser att du öppnar dom. (one-pixel tror de kallas) Om det är att de verkligen har lagt till dig i en riktig lista av seriösa aktörer så kan du leta på deras sida och se om du kan stänga av mail-utskick den vägen.
5. Filtrera alla spam-mail som kommer in i nästa steg.

Om det inte blir bättre så skulle jag nästan göra en till mail-adress på samma domän och byta till den i övergångsperiod.

Hur de har kommit in i BA vet jag inte. Jag använder ett starkt lösenord. För en tid sedan meddelade BA att de i framtiden kommer att införa 2-stegsinloggning, så kanske de har haft en del problem.

Tills vidare lägger jag till avsändarna av nyhetsutskicken i Thunderbird-filter så de tas bort direkt. Jag blir förvisso tvungen att öppna dessa mejl för att kunna kopiera deras epostadresser till filtret.

Permalänk
Medlem
Skrivet av Boppo:

Hur de har kommit in i BA vet jag inte. Jag använder ett starkt lösenord. För en tid sedan meddelade BA att de i framtiden kommer att införa 2-stegsinloggning, så kanske de har haft en del problem.

Tills vidare lägger jag till avsändarna av nyhetsutskicken i Thunderbird-filter så de tas bort direkt. Jag blir förvisso tvungen att öppna dessa mejl för att kunna kopiera deras epostadresser till filtret.

Det är konstigt att de kommit in i BA, och BA verkar osäkert eftersom man inte måste godkänna flytt av poäng eller byte av mail-adress på säkrare sätt.

Markera mailet och tryck CTRL+u så kommer du till View source, eller om du sätter igång menu-toolbaren så har du det där. Förut kunde man högerklicka för att få upp den därifrån men går inte längre. Men att öppna och sedan inte godkänna "bilder" är ju lite bättre än att öppna och godkänna alla bilder för alla mail. Jobbigare att leta där än att öppna mailet helt klart.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem

Jag hade hoppats att bombardemanget var över. Kom ett nytt mindre bombardemang idag under en dryg timmes tid.Det kom 280 spam mail till.

Jag talade med Oderland (webhotell). I kontrollpanelen på spamkontroll höjde jag nivån till hög. Får se om det hjälper.

Min epostadress är kopplad till en personlig domän. Den domänen innehåller bara några bilder eftersom jag inte ville ha den helt tom. Tyvärr har jag tidigare haft min epostadress uppgiven där. Korkat, men den är borta nu. Kanske det är där min epostadress fiskats upp?

Supporten på Oderland menade att det inte är mycket att göra. Bara hoppas att boten tröttnar på att spamma...

Permalänk
Medlem

Att dölja sin mejl är ingen idé spambottar kan få tag på den ändå. Men typen av spam som egentligen inte är spam utan någon annan användar din epost för att registrerra ett konto på en ok webbplats har blivit vanligare.

Bäst och ignorera mejlen slutar de inte skicka ska ditt spamsystemet blockera det.

Permalänk
Medlem

Kommit ca dussinet "spam" nyhetsmejl/dag. En del har hamnat i skräpposten och en del i inkorgen. Fick för mig igår att lägga in samtliga epostadresser från spamattacken i ett Thunderbird filter. Underskattade jobbet. Tog flera timmar att lägga in ca 2500 epostadresser i filtret. Det var den i särklass mest tråkigaste syssla jag någonsin har gjort.

Jag gillar Thunderbird men det är en nackdel att man inte kan blockera epostadresser. Det går bara att välja "ta bort" så att spamen hamnar i papperskorgen.

Permalänk
Medlem
Skrivet av Boppo:

Kommit ca dussinet "spam" nyhetsmejl/dag. En del har hamnat i skräpposten och en del i inkorgen. Fick för mig igår att lägga in samtliga epostadresser från spamattacken i ett Thunderbird filter. Underskattade jobbet. Tog flera timmar att lägga in ca 2500 epostadresser i filtret. Det var den i särklass mest tråkigaste syssla jag någonsin har gjort.

Jag gillar Thunderbird men det är en nackdel att man inte kan blockera epostadresser. Det går bara att välja "ta bort" så att spamen hamnar i papperskorgen.

Spamfiltret ska hanteras på servern inte din egen mejlklient. Oderland har instruktioner här https://www.oderland.se/support/artikel/hur-anvander-jag-oder... . Om jag var dig skulle jag byte lösenord och aktivera 2FA på mejlkontot för att vara 120% säker på att ingen annan har tillgång till inkorgen.

Permalänk
Medlem
Skrivet av Meto:

Spamfiltret ska hanteras på servern inte din egen mejlklient. Oderland har instruktioner här https://www.oderland.se/support/artikel/hur-anvander-jag-oder... . Om jag var dig skulle jag byte lösenord och aktivera 2FA på mejlkontot för att vara 120% säker på att ingen annan har tillgång till inkorgen.

Jag känner till Oderlands mailkontroll. Men där lite fler steg att blockera epostadresser än att Thunderbird filter. 2500 epostadresser är jobbigt att föra in.