E-Mail-Bombing (E-Mail-Flut)
Hinweis: Dieser Hilfeartikel gilt nur für Surf Mail, Mailhosting und Hosted Exchange. Wenn Sie nicht sicher sind, welchen Maildienst Sie verwenden, finden Sie weitere Informationen im folgenden Artikel.
https://www.green.ch/de/welchen-maildienst-verwende-ich
Was ist ein E-Mail-Bombing-Angriff?
Ein E-Mail-Bombing-Angriff, auch E-Mail-Flut oder Mailbombe genannt, ist eine Form der Massenbelästigung per E-Mail. Dabei wird eine E-Mail-Adresse gezielt mit sehr vielen Nachrichten überflutet. In einzelnen Fällen können innerhalb kurzer Zeit mehrere hundert oder sogar rund 1'500 E-Mails eingehen.
Das Ziel eines solchen Angriffs besteht darin, das Postfach zu überlasten, wichtige Nachrichten zu verdrängen oder die betroffene Person zu verunsichern.
Wie funktioniert ein E-Mail-Bombing-Angriff?
Viele Angriffe nutzen legitime Newsletter-, Registrierungs- oder Kontaktformulare gewöhnlicher Webseiten.
Automatisierte Programme durchsuchen das Internet nach Formularen, die keine ausreichenden Schutzmechanismen wie Captchas oder E-Mail-Bestätigungen verwenden. Anschliessend wird die Zieladresse innerhalb kurzer Zeit bei hunderten oder tausenden Diensten eingetragen.
Da die Nachrichten von vielen unterschiedlichen Absendern stammen, wird teilweise von einem verteilten Angriff gesprochen. Das Ziel ist jedoch in erster Linie die Überlastung eines Postfachs und nicht eines Webservers oder eines Netzwerkdienstes.
Typische Auswirkungen
- Tausende eingehende E-Mails innerhalb kurzer Zeit
- Starke Belastung des Postfachs
- Wichtige Nachrichten gehen zwischen den vielen E-Mails unter
- Zusätzliche Spam-, Werbe- oder Phishing-Nachrichten
- Langfristiger Eintrag der Adresse in weitere Verteilerlisten
- Anhaltender Zustrom unerwünschter Nachrichten über Tage, Wochen oder Monate
Wurde mein Konto gehackt?
Ein E-Mail-Bombing-Angriff bedeutet nicht automatisch, dass Ihr E-Mail-Konto gehackt wurde.
In vielen Fällen wurde lediglich Ihre E-Mail-Adresse als Ziel ausgewählt und bei zahlreichen Formularen eingetragen. Die Nachrichten stammen dann von den jeweiligen Webseiten und nicht von Ihrem eigenen Postfach.
Trotzdem sollten Sie prüfen, ob Anzeichen für einen Missbrauch Ihres Kontos oder Ihrer Geräte vorliegen.
Warum werden Mailbomben eingesetzt?
In einigen Fällen dient eine Mailbombe nicht nur dazu, ein Postfach zu überlasten.
Angreifer können eine E-Mail-Flut auch gezielt einsetzen, um wichtige Sicherheitsmeldungen zu verschleiern.
So kann beispielsweise gleichzeitig eine grosse Anzahl unerwünschter Nachrichten versendet werden, während bei anderen Onlinediensten Passwort-Resets, Login-Benachrichtigungen oder sicherheitsrelevante Meldungen ausgelöst werden. Die wichtigen Nachrichten gehen dabei in der E-Mail-Flut unter und werden möglicherweise übersehen.
Prüfen Sie bei einer plötzlich auftretenden grossen Menge von E-Mails deshalb auch, ob Benachrichtigungen von Onlinediensten, Passwort-Reset-Mails oder Hinweise auf Anmeldungen von unbekannten Geräten vorliegen.
Empfohlene Prüfungen
- Führen Sie auf allen Computern, Smartphones und Tablets einen aktuellen Viren- und Malware-Scan durch.
- Prüfen Sie, ob ungewöhnliche Aktivitäten auf Ihren Geräten oder Benutzerkonten erkennbar sind.
- Kontrollieren Sie eigene Webseiten, Kontaktformulare und Newsletter-Formulare auf Missbrauchsmöglichkeiten.
- Prüfen Sie, ob Formulare durch Captchas oder vergleichbare Schutzmechanismen abgesichert sind.
- Ändern Sie bei Unsicherheit das Passwort Ihres E-Mail-Kontos.
- Verwenden Sie sichere Passwörter und aktuelle Sicherheitsrichtlinien.
Weitere Informationen zu sicheren Passwörtern:
https://www.green.ch/de/sicheres-passwort
Was können Sie während eines Angriffs tun?
- Bewahren Sie die Ruhe und löschen Sie nicht vorschnell wichtige Nachrichten.
- Prüfen Sie regelmässig den Posteingang auf legitime E-Mails.
- Nutzen Sie Spamfilter, Whitelists und Blacklists.
- Verschieben Sie Spam-Nachrichten in den Spam- oder Junk-Ordner.
- Antworten Sie nicht auf Spam-Nachrichten.
- Klicken Sie nicht auf verdächtige Links oder Anhänge.
Weitere Informationen zu Spam:
https://www.green.ch/de/was-tun-bei-so-viel-spam
https://www.green.ch/de/was-tun-bei-so-viel-spam/was-ist-spam
https://www.green.ch/de/spamfilter-wie-funktioniert-der
Abgrenzung zu anderen Themen
E-Mail-Bombing ist nicht dasselbe wie Spam, Phishing, Spoofing oder Backscatter.
- Spam sind unerwünschte Nachrichten.
- Phishing versucht Zugangsdaten oder vertrauliche Informationen zu stehlen.
- Spoofing verwendet gefälschte Absenderadressen.
- Backscatter sind Rückläufer, die durch gefälschte Absenderangaben entstehen können.
Weitere Informationen zu diesen Themen:
https://www.green.ch/de/achtung-phishing-gefaelschte-e-mails-im-umlauf
https://www.green.ch/de/was-tun-bei-so-viel-spam/was-ist-spam/spoofing
https://www.green.ch/de/was-tun-bei-so-viel-spam/was-ist-spam/backscatter
Abgrenzung zu DDoS-Angriffen
Ein E-Mail-Bombing-Angriff unterscheidet sich von einem klassischen DDoS-Angriff. Während bei einem DDoS-Angriff Webseiten, Server oder Onlinedienste durch grosse Mengen von Anfragen überlastet werden, richtet sich ein E-Mail-Bombing-Angriff gezielt gegen ein Postfach oder ein Mailsystem.
Weitere Informationen zu DDoS-Angriffen: