Spammails über Foranmailadresse

  • Hallo,


    seit gestern werden über unsere Forenmailadresse massenweise Spammails zu sexistischen Seiten ausgestoßen, es läuft anscheinend über einen User, den wir gsperrt haben. Die Spammails werden auch nur an USer des Forums gepostet. Wie kann es sein, dass die Mailadressen der User genutzt werden und über unser System abgesendet zu werden scheinen?

    Mittlerweile bekommen wir bereits Drohungen, dass man uns verklagen wird, da wir die Adressen nicht ausreichend geschützt hätten,

    KAnn jemand helfen, was müssen wir nun machen und gibt es evtl. Möglichkeiten über die unser Forum geknackt wurde und die Mailfunktion missbracht werden kann?

    Vielen Dank für eure Info!

    Frank

  • Seit gestern erhalten wir beim Schreiben bzw. absenden eines Postings auch diese Fehlermeldung:

    Es ist ein Fehler bei der Verarbeitung aufgetreten, bitte versuchen Sie es später erneut.

    Exception ID: 969413ab88edfd04e189c6c36707e26eb51a2879


    Der Beotrag ist trotzdem erfasst worden. Gibt es evtl. eine Sicherheitslücke, die hier genutzt wird?

  • Seit gestern erhalten wir beim Schreiben bzw. absenden eines Postings auch diese Fehlermeldung:

    Es ist ein Fehler bei der Verarbeitung aufgetreten, bitte versuchen Sie es später erneut.

    Exception ID: 969413ab88edfd04e189c6c36707e26eb51a2879


    Der Beotrag ist trotzdem erfasst worden. Gibt es evtl. eine Sicherheitslücke, die hier genutzt wird?

    Ohne die genaue Fehlermeldung kann keiner was anfangen.


    soweit ich weiß, ist keine Lücke bekannt.


    Das erste macht vermutlich über ein Ticket mehr Sinn

  • Die Fehlermeldung ist doch folgende:


    Es ist ein Fehler bei der Verarbeitung aufgetreten, bitte versuchen Sie es später erneut.

    Exception ID: 969413ab88edfd04e189c6c36707e26eb51a2879

  • Dann nimm bitte diese Fehler ID und gehe in dein ACP, dort unter Verwaltung -> Fehler-> diese ID 969413ab88edfd04e189c6c36707e26eb51a2879 eingeben und absenden, dann siehst du die Fehlermeldung.


    Tante Edit.

    Was die Spammails angeht, Spam Mails über die Forensoftware

    Greetz

    Dark


    Nach dem Update, ist vor dem Update. :S

  • Hallo Danke für die Info, hier die Fehlermeldung:



    Thu, 26 Mar 2020 07:09:28 +0000

    Message: invalid password for smtp user 'info@axolotlforum.de': Incorrect authentication data

    (535)

    File: /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/mail/SMTPMailSender.class.php (154)

    PHP version: 7.2.19

    WCF version: 2.1.24 pl 2 (Typhoon)

    Request URI: /index.php?ajax-proxy/&t=d496e519ed3935454def00fa10fa6134f5adfbc5

    Referrer: https://www.axolotlforum.de/in…ichten-per-mail/&pageNo=2

    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:74.0) Gecko/20100101 Firefox/74.0

    Information: ""

    Stacktrace:

    #0 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/mail/SMTPMailSender.class.php(108): wcf\system\mail\SMTPMailSender->auth()

    #1 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/mail/SMTPMailSender.class.php(169): wcf\system\mail\SMTPMailSender->connect()

    #2 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/mail/Mail.class.php(260): wcf\system\mail\SMTPMailSender->sendMail(Object(wcf\system\mail\Mail))

    #3 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/user/notification/UserNotificationHandler.class.php(666): wcf\system\mail\Mail->send()

    #4 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/user/notification/UserNotificationHandler.class.php(234): wcf\system\user\notification\UserNotificationHandler->sendInstantMailNotification(Object(wcf\data\user\notification\UserNotification), Object(wcf\data\user\User), Object(wbb\system\user\notification\event\PostUserNotificationEvent))

    #5 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/user/object/watch/UserObjectWatchHandler.class.php(130): wcf\system\user\notification\UserNotificationHandler->fireEvent('post', 'com.woltlab.wbb...', Object(wbb\system\user\notification\object\PostUserNotificationObject), Array, Array)

    #6 /kunden/408853_29356/webseiten/Axolotlforum/lib/data/post/PostAction.class.php(258): wcf\system\user\object\watch\UserObjectWatchHandler->updateObject('com.woltlab.wbb...', 53664, 'post', 'com.woltlab.wbb...', Object(wbb\system\user\notification\object\PostUserNotificationObject))

    #7 [internal function]: wbb\data\post\PostAction->triggerPublication()

    #8 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/data/AbstractDatabaseObjectAction.class.php(196): call_user_func(Array)

    #9 /kunden/408853_29356/webseiten/Axolotlforum/lib/data/post/PostAction.class.php(183): wcf\data\AbstractDatabaseObjectAction->executeAction()

    #10 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/message/QuickReplyManager.class.php(219): wbb\data\post\PostAction->create()

    #11 /kunden/408853_29356/webseiten/Axolotlforum/lib/data/post/PostAction.class.php(1470): wcf\system\message\QuickReplyManager->createMessage(Object(wbb\data\post\PostAction), Array, 'wbb\\data\\thread...', 'ASC', 'threadPostList', 'wbb')

    #12 [internal function]: wbb\data\post\PostAction->quickReply()

    #13 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/data/AbstractDatabaseObjectAction.class.php(196): call_user_func(Array)

    #14 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/action/AJAXProxyAction.class.php(77): wcf\data\AbstractDatabaseObjectAction->executeAction()

    #15 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/action/AJAXInvokeAction.class.php(96): wcf\action\AJAXProxyAction->invoke()

    #16 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/action/AbstractAction.class.php(49): wcf\action\AJAXInvokeAction->execute()

    #17 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/action/AJAXInvokeAction.class.php(63): wcf\action\AbstractAction->__run()

    #18 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/request/Request.class.php(58): wcf\action\AJAXInvokeAction->__run()

    #19 /kunden/408853_29356/webseiten/Axolotlforum/wcf/lib/system/request/RequestHandler.class.php(139): wcf\system\request\Request->execute()

    #20 /kunden/408853_29356/webseiten/Axolotlforum/index.php(10): wcf\system\request\RequestHandler->handle('wbb')

    #21 {main}



    Kann jemand deuten, was das auf sich hat?

  • Dein Passwort für den Mailversand stimmt nicht, wurde offensichtlich geändert oder gesperrt.

    Message: invalid password for smtp user 'info@axolotlforum.de': Incorrect authentication data

    Greetz

    Dark


    Nach dem Update, ist vor dem Update. :S