Ist da was im Gange?

komisch das der SMTP-Server von Blizz ist aber die Mail von einer anderen Domäne kommt :S also da bin ich überfragt da musst die email irgendwie abgefangen werden oder so ka:S kann mir das jemand erklären?
 
komisch das der SMTP-Server von Blizz ist aber die Mail von einer anderen Domäne kommt :S also da bin ich überfragt da musst die email irgendwie abgefangen werden oder so ka:S kann mir das jemand erklären?

Man kann einfach eine andere Absenderadresse eintragen. Wenn man mit einem Mailserver etwas verschicken kann, kann man als Absender "santa.claus@northpole.org" nehmen, auch wenn der Mailserver nicht von northpole.org stammt ^^. Und wenn das so vom Blizz-Server als Reaktion auf ein Webformular geschickt wurde.... naja, ich bleibe bei meiner Meinung ,-)
 
danke für die erklärung.
ja da hast du recht dann ist das ein internes sicherheitsproblem bei blizzard.
 
Definitiv ein Blizzard-Problem! Hier habe ich einen Header einer solchen Mail gefunden:

http://forums.wow-europe.com/thread.html?t...=1&pageNo=2


1. Der SMTP-Server ist von Blizzard.
2. Die com.cn-adresse ist NICHT von Blizzard. Hierzu die Aussage der GM's:
http://wowblue.de/en/in-game-customer-supp...-suspended.html



Fazit: Blizz hat ein Problem.


das ding hat null nährwert
es steht doch eindeutig da, das der user ein problem hat
(sieh auch header seiner email)
 
also viele leute die ich kenne spielen schon seid anfang an wow und haben weder battlenet accounts noch den autenticator oder wie man den schreibt und bei denen ist NIE was passiert.
 
weiß ich nicht aber laut gerüchten die ich gehört habe werden selbst damit accounts gehackt. ich weiß nicht wie und ob das stimmt aber haben schon mehrere unabhängig quellen erzählt und da muss was dran sein
 
ich bin CCNA und MCP wenn dir das nichts sagt such bitte bei google nach, also meine firewalls bringens weil bei mir seid 2 jahren weder hacker noch sonst was durch kam. Ich habe 1 hardware firewall und 2 SOftware firewalls, aber wie du schon sagst gegen hacks auf blizzaccounts bringen die nicht so viel wenn man auf falsche seiten oder so drauf geht. Aber wenn man auf den rechner drauf zu greifen will bringen die was.

oha! du hast also jahre irgendwelche sinnbefreiten lehrgänge bei cisco und ms gemacht? und das alles gepackt ohne studium? nich mal ne ausbildung? gz! du gibts an 1990 gebohren zu sein, bedeutet also du hast ziemlich zeitig angefangen. dann kannst du mir ja bestimmt sagen wann und wo du dein ms zertifikat bekommen hast, und vor allen dingen welches?
ms 70-xxx ??? ms registriert gsd alle ausgegebenen zertifikate & examen, und es soll leute geben, die genau diese datenbank einsehen können. eigentlich können das alle, muss sich nur bei ms an der richtigen stelle reggen..

dann schreibst du, du besitzt ein ccna zertifikat. wie erhalten? durch 640 icnd I/II oder über die pro schiene 642?
hätte dann auch gern gewusst, was dich dazu bewegt ne desktop-fw zu nutzen, ich korrigiere ganze 2 desktop-fws. cisco bieten doch allen seinen absolventen so ein lustig boni system an, kostet die kleine cisco asa nen appel und nen ei. und damit is doch alles gedeckt, der nachteil war doch bisher ipsec und ssl-vpn. doch die dinger können das doch mittlerweile und sind dazu noch bei weiten leichter zu konfen als der restliche kram. adaptive threat defense heißt da ciscos schlagwort. hab freaks gesehen, die schreiben innerhalb von sekunden die kompletten rules... aber stimmt ja, wer lesen kann ist klar im vorteil - du HAST ja eine "externe" ^^ sorry, ich habs echt überlesen. my fault. und was für eine? ne gebridgte oder 08/15 geroutete?

falsche seiten? du meinst fake seiten? nichts leichter als das für nen it pro wie dich. blocke doch jeglichen unerwünschten kram per whitelist. wenn dir das immernoch zu unsicher ist, dann greif doch direkt in den layer ein, und check permanent von wo, wann und wie welche daten abgehen, bzw ankommen. da du ja ein kabel-binder bist, sollte das doch wirklich eine deiner leichtesten übungen sein. js aus, pöses cross-side-scripting ... ich brauch erstmal nen kaffee ...
 
das ding hat null nährwert
es steht doch eindeutig da, das der user ein problem hat

Wo steht das? Bei der Aussage des GM's? Er behauptet nicht, dass das ein Userproblem ist, sondern rät nur, den Rechner zu überprüfen. Ich habe die Aussage zitiert, weil er bestätigt, dass com.cn nicht von Blizzard ist.
 
Mein Account wurde leider nie gehackt
sad.gif
Ich hab ohne Ende Leute erlebt denen die Accounts gehackt wurden. Nocturn in 2005 auf Dethecus u.s.w. alles so Kiddys die mit offenem Rechner auf Lanparties ihrer "GUTEN FREUNDE" fahren.

Meine Tips:

1. [entfernt]

2. Behalte deine Accountdaten für dich oder Du bestätigst uns das Dir die von Dir aufgebrachte Zeit für dein Account vollkommen egal ist!

3. [entfernt]

4. [entfernt]

u.s.w.

Ich meine eure Accounts werden gehackt und ihr heult Los was denn passiert ist und sucht die Schuld immer bei anderen. Ich hab meinen Neffen damals den Arsch aufgerissen, der Typ ist zu blöd mit dem Rechner umzugehen und jedesmal musste der Onkel wieder alles richten. Dann gibt der auch noch zu ungeschützt ins Netz zu gehen sowohl auf Lanparties als auch bei sich zu Hause. Dann prahlt er mir vor das er das Rechnerpasswort seines Kumpels auf der Lan geknackt hat u.s.w. Ich hab ihn mal gefragt wie er das gemacht hat und er hat mir die Seite gezeigt wo er sich das runtergeladen hat.

[entfernt]

Mal ehrlich Leute, [entfernt] aber haltet uns keine von Däneken Theorievorträge was Blizzard wieder böses im Schild führt. Das ist nicht nur paranoid das ist krank. Als nächstes fällt der Hund tot um und es war auch Blizzard oder was
jester.gif


Man die ganzen daUs sind echt das letzte. Ich wette die gleichen Leute die sich über nen Account Hack aufregen sind genau die Leute die im nächsten Atemzug damit prahlen das sie mit ner 16000 Leitung schneller WoW zocken könnten als mit ner 2000er. Echt keine Ahnung von garnix, den Desktop voll on Dateien und am Ende rumheulen.

Mein Neffe macht jetzt seinen PC immer schön selbst, Faulheit und Doofheit wird von mir nicht subventioniert - mein Mitleid über gehackte Accounts ist vergleichbar mit dem für kastrierte Kinderschänder.
 
Zuletzt bearbeitet von einem Moderator:
also viele leute die ich kenne spielen schon seid anfang an wow und haben weder battlenet accounts noch den autenticator oder wie man den schreibt und bei denen ist NIE was passiert.

Ja.... und ich kenne Leute die fahren schon seit Jahren mit dem Auto rum.... ohne Sicherheitsgurt... grundsätzlich stockbesoffen... nachts ohne Licht... mit 4 glatten Reifen und ohne Bremse... und die hatten noch NIE Unfall.....

Sry.... ich konnte es mir nicht verkneifen... aber wie du vielleicht merkst, dein Beispiel hat nichts zu bedeuten... *g*

Um aber noch was Informatives beizutragen: es geht immer wieder um die Email-Header. Wer sich da informieren möchte empfehle ich die Seite http://www.th-h.de/faq/headerfaq.php

EDIT: @ Sapper13: dein Thread gefällt mir!
victory.gif
 
Zuletzt bearbeitet von einem Moderator:
omg schreibst du viel^^ also ich machte den CCNA an einem Berufskolleg wir haben da eine CISCO-Academy drin, ich arbeite derzeit mit einem 2600 cisco router mit der firmware c2600-js-mz.12.3-19.bin der ist so konfiguriert das er via accesslisten erstmal von draußen nach drinnen nichts durchlässt außer die DNS einträge vom Provider und den VoIP port 5060 und 5070.
Meinen MCP das machte ich ebensfalls an einem Berufskolleg wir haben da ein prometric testcenter.
ich bin 19jahre da sage ich nichts gegen. ich machte die zertifizierungen innerhalb von 2 jahren.
 
Zuletzt bearbeitet von einem Moderator:
@shadria ich sagte auch nur das ich das gehört selber glaube ich da nicht dran;)
 
Naja also erstmal hab ich ne Frau da hab ich sowas nicht nötig.
Dann habe ich , obwohl ich es nicht wollte, mein System neu aufgesetzt. Und immernoch bekomme ich eine Antwort vom Offiziellen Webformular von einer MailAdresse mit CN am ende.
Bitte Teste es selber dann wirst du auch eine mit CN bekommen. Und Blizz warnt im Forum selbst davon paar Antworten weiter oben steht der BluePost. Ich hab mir auch ein Authenticator bestellt und alles wird gut. Aber Fakt ist es stimmt etwas nicht. Mag sein das ich Schuld war aber mein Rechner war wirklich sauber. Habe HijackThis etc durchlaufen lassen, Rootkitscanner, usw. nichts rein gar nichts auch bekannte Dinge wie HostDatei etc gecheckt aber auch da nichts. Von Blizz äußert sich aber auch keiner das is auch nicht normal. Und wie gesagt ich bin ja nicht der einzige es sind Hunderte, in verschiedenen Foren. Die Dunkelziffer ist da noch viel höher. Und soviele wie sich hier beteiligen. Naja ich bleib dabei irgendwas ist Faul.
 
Zuletzt bearbeitet von einem Moderator:
Die leute die es nich raffen th geht es darum das er den verdachthat das die chinafutzis die blizzseite manipulierthaben das wnen dun webforumlar schreibst die sachen zuner china addy gehen
 
siehe oben, bitte denke 2min nach was verwaltung (einfügen in den acc) kosten durch kauf bei vasco etc. veranschlagen. 6€ + vrsandkosten? WTF? Sag mal in welcher Welt lebst du? 1% verlorene Kunden würden deinen Plan schon zu nichte machen.

Sorry, aber bitte sei wo anders dumm...was soll man zu sowas noch sagen?
sad.gif

Die werden nicht 10 Euro nehmen wenn sie 20 krigen könnten. Also lass mich
 
weil er bestätigt, dass com.cn nicht von Blizzard ist.
richtig mehr macht er auch nicht ...

weiter heiszt es:
"It's likely that your e-mail account is compromised, so we would suggest you clean your PC fully of keyloggers and viruses and when you are sure it is clean (use a few different scanners if necessary), change your e-mail password"

wie er darauf kommt: siehe header der email.

damit ist die schlussfolgerung das blizz ein prob hat falsch
 
Zuletzt bearbeitet von einem Moderator:
achso - ganz vergessen nochwas zum topic und ".cn"

gesetz dem fall, hinter battle.net & blizzard.com steckt ne halbwegs vernünftige routing struktur (ich geh einfach mal davon aus) so wäre es denkbar, das bei mal wieder auftretenden telia problemen zb, blizz automatisch outsourced. ich weiß nicht in wie weit die chinesen zur zeit spielen dürfen, oder zu welcher tages- bzw nachtzeit wo und wie hoch dort traffic peaks landen, etc bla bla, aber vermutlich steuerten die mails einfach über die chinesischen server. interessant hierbei ist nur der dns eintrag: blizzard.com.cn der ja eigentlich auf wow.178.cn leitet.
warum nun das smtp betrifft entzieht sich meiner kenntnis, eventuell baut sich das intranet von blizz weltumspannend über vpns auf, keine ahnung...
 
richtig mehr macht er auch nicht ...

weiter heiszt es:
"It's likely that your e-mail account is compromised, so we would suggest you clean your PC fully of keyloggers and viruses and when you are sure it is clean (use a few different scanners if necessary), change your e-mail password"

wie er darauf kommt: siehe header der email.

damit ist die schlussfolgerung das blizz ein prob hat falsch

Naja, würdest Du zugeben, dass Deine Firma ein Problem hat, wenn 98% der Fälle Pebcak sind? Und der Header sagt, dass die mail von Blizzard-Mailservern stammt und als Absender com.cn drin steht. Normalerweise ist es natürlich denkbar, dass er ein lokales Problem hat. Aber im allerersten Post schreibt der TE, dass ein Blizzard-Support-Mitarbeiter das getestet hat und ebenfalls eine Mail mit Absender com.cn erhalten hat. Und das klingt für mich nach einem zentralen Problem.
 
Zurück