iPhone virusmail
13 mei 2016 - 11:03   
geplaatst door: NicoJ
Ik heb iets vreemds aan de hand.
Ik krijg op mijn emailadres al een paar weken mailtjes met uiteenlopende subject headers uit voornamelijk Aziatische landen. In het mailtje staat verder geen tekst  behalve een mededeling van Ziggo dat er een virus in het attachment zat en dat dat verwijderd is.
De adressen waarvan deze mails vandaan komen verschillen steeds, zodat ze lastig te blokkeren zijn.
Een paar weken geleden was er eentje doorgeslipt mét attachment en toen ik daar mijn virusscanner op losliet bleek daar inderdaad een Windowsvirus in te zitten.
Omdat het mij verder niet deert en ik ook niet weet wat ik er tegen zou moeten doen liet ik het verder maar en mikte ik een keer in de zoveel tijd al die mailtjes in een keer weg.

Gisternacht echter werd ik wakker van een emailmelding op mijn iPhone en toen ik nieuwsgierig keek wie mij op dat uur mail stuurde, bleek dat het een mailtje was van mijzelf met weer de mededeling van Ziggo dat er een virus uit verwijderd was.
Nu werd ik toch wat nerveus, want uit de mailheader bleek dat het mailtje écht van mijn iPhone kwam, het ip-adres en dhcp adres van mijn netwerk klopten.

Iemand enig idee wat hiet aan de hand is?

iPhone virusmail
13 mei 2016 - 11:23    reactie #1
geplaatst door: Middelvillage
Ik weet niet of het van een Gmail of hotmail account komt? Maar mij lijkt het dat je account is gehackt.
Ik zou het wachtwoord van het desbetreffende mail account aanpassen en indien mogelijk 2 stap verificatie aan zetten.
:wink:
iPhone virusmail
13 mei 2016 - 13:10    reactie #2
geplaatst door: NicoJ
Het was gewoon mijn standaard upcmail account.
Vandaar dat ik ook nerveus word.
iPhone virusmail
13 mei 2016 - 13:39    reactie #3
geplaatst door: jtk
Ook een standaard upcmail account kan misbruikt worden door iemand die je wachtwoord kent. Dus: wachtwoord veranderen!

@Middelvillage: waarom speciaal Gmail of hotmail verdenken?

jtk
iPhone virusmail
13 mei 2016 - 15:04    reactie #4
geplaatst door: NicoJ
Kan iemand me dan misschien uitleggen hoe zoiets kan?
Het mailtje kwam dus, volgens de mailheader ook echt van mijn iPhone.
Het staat ook op mijn iPhone in mijn outbox.

Ik ben ook gelijk gaan informeren in mijn omgeving of er meer mensen in mijn omgeving rare mails van mij gekregen hadden, maar dat bleek gelukkig vooralsnog niet zo, dus ik ben zelf de enige die met mij als afzender een raar mailtje kreeg.

Na wat nadenken zou misschien er mee te maken kunnen hebben dat ik pas, uit pure nieuwsgierigheid een Hema smartphone (Android) heb aangeschaft voor €36. De eerste dagen ben ik er een beetje mee aan het spelen geweest op mijn eigen wifi netwerk, maar na een paar dagen wilde ik toch meer en heb er voor €1 een pre-paid sim in gestopt en -en nu komt het- heb Whatsapp erop geïnstalleerd.
Omdat ik al gemerkt had dat je bij Android zo'n beetje al je familiegeheimen moet prijsgeven als je een app installeert, dacht ik dat het beter was om een nieuw account aan te maken; om ze zodoende geen toegang te geven tot al mijn dagelijkse contacten.
Om Whatsapp te proberen heb ik één berichtje verstuurd, naar mezelf. Dat is dus op die telefoon ook gelijk mijn énige contact.
Zou dát het lek kunnen zijn?
Dan snap ik nog steeds niet hoe het mailtje vanaf mijn iPhone verstuurd kan zijn, maar it smells fishy enough.

iPhone virusmail
13 mei 2016 - 15:13    reactie #5
geplaatst door: Thunder
Creepy! Het lijkt dat niet je email account is gehacked, maar je iPhone (of  ander device) dat connect op je eigen netwerk.

Maar hoe weet je zeker dat het mailtje vanaf je iPhone is verstuurd? Heeft je iPhone een fixed IP in je netwerk? En staat er in de header van de ontvangen mail ook de mailagent?

iPhone virusmail
13 mei 2016 - 15:25    reactie #6
geplaatst door: NicoJ
Yep:
X-Mailer: iPhone Mail (13E238)
iPhone virusmail
13 mei 2016 - 15:35    reactie #7
geplaatst door: NicoJ
De iPhone heeft geen fixed ip, maar de leasetijd is zo lang dat het gewoon altijd hetzelfde is.
iPhone virusmail
13 mei 2016 - 16:17    reactie #8
geplaatst door: MacFrankie
Grote kans dat je account niet gehackt is, maar dat criminelen do9or phishing je wachtwoord te pakken hebben gekregen...
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
iPhone virusmail
13 mei 2016 - 16:18    reactie #9
geplaatst door: NicoJ
Ik heb m'n mailwachtwoord zojuist voor de veiligheid maar veranderd.
iPhone virusmail
13 mei 2016 - 16:26    reactie #10
geplaatst door: Thunder
Okee. Ja dat is heel vreemd dan. Onwaarschijnlijk maar dan lijkt meer je iPhone dan je mail gehacked.

Even een andere vraag dan.... staat dat mailtje wil ergens in de send items van een account?

iPhone virusmail
13 mei 2016 - 16:29    reactie #11
geplaatst door: Thunder

Citaat
MacFrankie om 16:17, 13-05-2016
Grote kans dat je account niet gehackt is, maar dat criminelen do9or phishing je wachtwoord te pakken hebben gekregen...

Wachtwoorden wijzigen is altijd slim, maar zelfs als ze al je mail accounts hebben, kunnen ze nog niet van jouw device gaan mailen. Er is hier dus meer aan de hand.

@NicoJ Je iPhone is niet ge-jailbreaked neem ik aan?

iPhone virusmail
13 mei 2016 - 16:38    reactie #12
geplaatst door: NicoJ

Citaat
Thunder om 16:26, 13-05-2016
Okee. Ja dat is heel vreemd dan. Onwaarschijnlijk maar dan lijkt meer je iPhone dan je mail gehacked.

Even een andere vraag dan.... staat dat mailtje wil ergens in de send items van een account?

Ja, het staat in de outbox op mijn iPhone.

En: nee, mijn iPhone is niet gejailbreakt.

Ik heb ook alle cookies van alle browsers weggegooid.

iPhone virusmail
13 mei 2016 - 20:20    reactie #13
geplaatst door: Middelvillage
@jtk heb hetzelfde een paar jaar geleden mee gemaakt met m'n hotmail account.  
Vandaar.
En deze zijn wat makkelijker te kapen dan een KPN of ziggo mail account. Voor mijn gevoel dan.
iPhone virusmail
13 mei 2016 - 20:23    reactie #14
geplaatst door: Schrijnie
Als je mail ingesteld staat als imap dan verschijnt het mailtje ook in je verzonden items op je iPhone als men via webmail een mail verstuurd over jouw account.

Daarvoor hoeft je iPhone niet gehackt te zijn, daarvoor hoeven ze alleen je mailadres en wachtwoord te hebben.

iPhone virusmail
14 mei 2016 - 01:45    reactie #15
geplaatst door: NicoJ
Het staat niét ingesteld als IMAP.

Nog iets wat me net inviel is, het verdachte mailtje staat in mijn 'verzonden' box op mijn iPhone.
Áls het verzonden zou zijn vanaf die iPhone zou het helemaal intact moeten zijn. Dus mét attachment. Maar dat is dus niet zo. Ook daar staat al dat het vanwege virus is behandeld door Ziggo, en dat zou dus niet moeten kunnen als het werkelijk van daaraf verzonden zou zijn.

iPhone virusmail
14 mei 2016 - 02:33    reactie #16
geplaatst door: HEXDIY
Al een traceroute uitgevoerd? Dat zou je meer moeten leren van waar naar waar die mail is gelopen.
Kan ook op iOs!
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
iPhone virusmail
14 mei 2016 - 02:38    reactie #17
geplaatst door: NicoJ
Hoe doe ik dat bij dat bewuste mailtje?