[SPAM] op een niet bestaand e-mail account???

Pagina: 1
Acties:
  • 414 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • MNECMotU
  • Registratie: Juni 2002
  • Laatst online: 02-03-2015
Hallowa Tweakers,

Ja sorry, de titelomschrijving is een beetje vaag, maar ik kon echt niets beters verzinnen.
Ook al met de search gezocht op SPAM, veeeeel topics gevonden, maar niet een met dit specifieke probleem.

Het zit dus zo... ik heb een domein, deze noem ik in deze tekst nu www.tralala.com (wegens bang voor spam redenen).
Ik heb hierop 2 e-mail accounts aangemaakt: bob@tralala.com en info@tralala.com
Nu heb ik bob@tralala.com in volle glorie op m'n website gehad en daar kwam dus logischerwijs heel veel spam op binnen.

Ik heb een e-mailtje opgesteld en deze naar de webhosting (digitalus) gestuurd.
Misschien makkelijker als ik gewoon dat e-mailtje hier plak:


Beste meneer / mevrouw,

Momenteel ben ik in het bezit van 2 domeinnamen die beide door u gehost worden.
www.blablabla.nl en www.tralala.com
Al sinds geruime tijd ontvang ik op www.tralala.com ontzettend veel spam, op het e-mail adres dan wel te verstaan.
Ik heb 2 accounts aangemaakt en van een van die 2 kan ik me voorstellen dat deze getraceerd kan zijn door spammers, omdat deze inclusief link online heeft gestaan.

Ik ben eens op onderzoek uitgegaan en het valt mij op dat er een aantal dingen niet klopt.
Ik heb via de site administration ervoor gezorgd dat alles voor de ‘@‘ behalve de bestaande e-mail accounts, geblokkeerd wordt.
Probeert u bijvoorbeeld maar eens een e-mail te sturen naar: dezezalnietwerken@tralala.com
U zult deze e-mail ongetwijfeld retour krijgen.
Zo zal dit ook het geval zijn op mail@tralala.com en op help@tralala.com, omdat ik deze namen simpelweg niet geregistreerd heb als e-mail users.
Toch is het zo dat ik wel spam e-mailtjes ontvang in mijn outlook die gestuurd zijn aan deze 2 e-mail adressen.

Ik ben verder op zoek gegaan en gaan bladeren in mijn ftp mappen die onder de mainwebsite_html liggen.
Hierin bevindt zich deze map: /var/spool/mail
Met hierin het bestand: mail (zonder extensie)
Dit bestand heb ik bekeken met een viewer en het valt mij op dat hier naast veel codetaal ook veel spam-achtige taal in staat.
Zo komen er teksten als: “MAKE HUGE PROFITS FROM SMALL MOVEMENTS IN THE EURO!” in voor, maar ook het niet-bestaande e-mail adres mail@tralala.com is hier regelmatig terug te vinden.

Mijn vraag aan u is nu:
Hoe is het mogelijk dat ik op deze ‘geblokkeerde’ e-mail adressen toch spam ontvang en wat betekent de mail-file met de met spam gevulde inhoud.

Ik hoop dat u deze e-mail zeer serieus zal nemen en mij zo spoedig mogelijk zal antwoorden, want ik betaal jaarlijks voor uw services.

Met vriendelijke groet,

Bob.


Goed... ik vertrouw Digitalus nu eigenlijk niet zo meer... Ik heb het idee dat zij contacten hebben met spammers en er geld voor krijgen om deze e-mailtjes toch bij mij terecht te laten komen.
Trouwens ik ontvang nu zelf ook spam e-mails op info@tralala.com terwijl ik dit e-mail adres 3 dagen geleden heb aangemaakt en het nergens online staat als tekst of link...
Zou Digitalus zo lullig zijn dit te doen? En hoe kan dit ingodsnaam...?

edit: haha, ik zie het nu pas... tralala.com bestaat nog ook! 8)

Kiek An is mij grote vriend! En als je z'n hoed wilt zien, moet je dat gewoon ff vragen...


Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 12:16
Ik snap je probleem nog niet helemaal:
Je hebt een domein geregisteerd en daarbij twee mailadressen aangemaakt.
  • Ontvang je op beide spam, of alleen op die ene die je publiek bekend hebt gemaakt?
  • Op welke mailadressen (voor het @) ontvang je spam?
  • Spam ontvangen op een niet bestaand mailadres is prima mogelijk: als ik een mailtje stuur naar 'bestaatniet@tralala.com' met een BCC naar 'info@tralala.com' zal jij de BCC ontvangen, maar lijkt het alsof je 'bestaatniet...' hebt ontvangen.
  • Als je een domein hebt zal je er spam op ontvangen op voor de hand liggende mailadressen. Zo krijg ik o.a. spam op
    advertising@<domeinnaam.net>
    office@<domeinnaam.net>
    info@<domeinnaam.net>
    mail@<domeinnaam.net>
    sales@<domeinnaam.net>
    support@<domeinnaam.net>
    webmaster@<domeinnaam.net>
    accounting@<domeinnaam.net>
    administrator@<domeinnaam.net>
    billing@<domeinnaam.net>
    home@<domeinnaam.net>
    majordomo@<domeinnaam.net>
    postmaster@<domeinnaam.net>. Het is dus nog niet zo vreemd dat je op info@... al spam ontvangt, is gewoon een populaire gok van spammers.
Vooralsnog denk ik dat Digitalus niets fout heeft gedaan, maar echt heel duidelijk is je probleem voor mij nog niet.
Wil je een spambericht beter geanalyseerd hebben, dan kan je het beste de headers even copy/pasten.

PS: 'subgroover'? Vergeten te vervangen door tralala, lijkt mij...

Acties:
  • 0 Henk 'm!

  • rick77
  • Registratie: Januari 2004
  • Laatst online: 01-07 22:29

rick77

... get to the point!

Waarschijnlijk een catch-all functie: alle mail op whatever@domein.com komt in je (hoofd)mailbox binnen.

Acties:
  • 0 Henk 'm!

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 24-06 15:50
Goed mogelijk dat iemand spamt met jouw emailadres als afzenderadres . . .

'Maar het heeft altijd zo gewerkt . . . . . . '


Acties:
  • 0 Henk 'm!

  • Megamind
  • Registratie: Augustus 2002
  • Laatst online: 28-02 01:01
Goed mogelijk dat spambots gewoon de 20 meest voorkomende aliassen proberen want bijna elk domein heeft wel een info@ admin@ webmaster@ help@ sales@ enz. Dus de meeste spambots sturen gewoon trial&error :)

Acties:
  • 0 Henk 'm!

  • MNECMotU
  • Registratie: Juni 2002
  • Laatst online: 02-03-2015
rick77 schreef op woensdag 18 oktober 2006 @ 08:16:
Waarschijnlijk een catch-all functie: alle mail op whatever@domein.com komt in je (hoofd)mailbox binnen.
Dat kan niet meer, want ik heb ervoor gezorgd dat alles wat daar binnen moet komen op de hoofdmailbox direct geretourneerd wordt.

Het zou inderdaad heel goed kunnen dat het om een BCC gaat naar info@

Om het verhaal iets duidelijker te maken voor [vanaalten]
- ik ontvang op beide spam, zowel op de publiek bekend gemaakte, maar ook op de nieuw aangemaakte info.
- Ik ontvang nu spam op mail@ info@ help@... mail en help bestaan niet in m'n outlook en als ik daar zelf een e-mail naartoe stuur, krijg ik die gebounced.
- BCC is een zeer logisch verhaal
- Ik zou een nieuw adres moeten aanmaken, maar dan iets in de zin van bob.123.xyz@tralala.com,
maar dit staat een beetje vreem tegenover mijn klanten... niet?

Ik zal mijn spambericht ff als MS Word file online zetten, ok?
Hier staat ie:
http://surround-project.h..._file_digitalus_large.doc

Wat doet deze file en waarom staat ie vol met spam? Kan ik deze file misschien gewoon wegknikkeren?

Kiek An is mij grote vriend! En als je z'n hoed wilt zien, moet je dat gewoon ff vragen...


Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 12:16
Ik heb je een testbericht gestuurd naar mail@....com
NIET naar tralala.com, maar naar wat volgens mij je echte domein is, voordat je 'm uit je topicstart wistte. Ik zie hem hier niet gebounced worden, dus in je configuratie lijkt iets fout te zitten.

Precies *waar* definieer jij je mailadressen? Ik krijg de indruk dat jij die twee adressen in outlook hebt gedefinieerd. Dat zegt dus helemaal niets over wat de mailserver van je hosting bedrijf accepteerd - en die lijkt dus alles te accepteren.

Ik gok dat jij je mail via POP3 ophaald en dat je dan dus *alles* binnenkrijgt, inclusief de adressen die jij niet gedefinieerd hebt.

Acties:
  • 0 Henk 'm!

  • MNECMotU
  • Registratie: Juni 2002
  • Laatst online: 02-03-2015
vanaalten schreef op woensdag 18 oktober 2006 @ 13:29:
Ik heb je een testbericht gestuurd naar mail@....com
NIET naar tralala.com, maar naar wat volgens mij je echte domein is, voordat je 'm uit je topicstart wistte. Ik zie hem hier niet gebounced worden, dus in je configuratie lijkt iets fout te zitten.

Precies *waar* definieer jij je mailadressen? Ik krijg de indruk dat jij die twee adressen in outlook hebt gedefinieerd. Dat zegt dus helemaal niets over wat de mailserver van je hosting bedrijf accepteerd - en die lijkt dus alles te accepteren.

Ik gok dat jij je mail via POP3 ophaald en dat je dan dus *alles* binnenkrijgt, inclusief de adressen die jij niet gedefinieerd hebt.
Inderdaad, ik heb het zelf ook geprobeerd naar mail@....com en inderdaad niets retour, dit komt volgens mij doordat mail@ een systeem account is en niet verwijderd kan worden. Maar deze heb ik zeker weten niet in mijn outlook geinstalleerd.

Ik definieer mijn email adressen in de site administration, daar zie ik inderdaad ook 'mail' bij staan.
Mijn hoofdaccount heb ik zeker niet in outlook geistalleerd, als ik dat wel doe, komt alles altijd binnen (wat je ook voor de @ zet). Nadeel is dan wel dat die mailserver compleet volloopt met spam, dus heb ik als main user ingelogd op de site admin en daar standaard alle mail laten forwarden naar een niet bestaand email adres, namelijk houalstublieftopmetmijtespammen@graagenwelnu.com
Als je nu een mailtje stuurt naar dezezalnietwerken@....com, dan krijg je je mail terug met de mededeling dat het email adres niet bestaat.

Ik haal dus POP3 alleen info@....com en bob@...com binnen.

Ik kreeg nog een mailtje van Digitalus vandaag:

Geachte heer/mevrouw,

Het bestand mail is van het mail-account "mail", welke door en voor het systeem is aangemaakt. U kunt hier niets mee doen. Dit account wordt door het systeem gebruikt voor bepaalde doeleinden. Het bestandje mail kunt u dus ook niet verwijderen of leeghalen. Van spam afkomen is niet mogelijk. U kunt wel een poging doen om het tegen te houden. Wij kunnen, op uw verzoek, namelijk een spamfilter activeren.

Hopende u bij deze voldoende te hebben geïnformeerd


Dus ja... daar kan ik helaas niet zoveel mee...

Ik denk dat de oplossing is:
bob@....com en info@....com op dezelfde manier automatisch laten forwarden naar een niet bestaand adres en een nieuw email adres nemen iets als: bob.123@....com en deze nergens als tekst op internet gebruiken of bij inlogshit, puur alleen zakelijk gebruiken.

Kiek An is mij grote vriend! En als je z'n hoed wilt zien, moet je dat gewoon ff vragen...


Acties:
  • 0 Henk 'm!

Anoniem: 108504

De spammer verstuurd de mail waarschijnlijk op deze manier:

Bij Aan wordt het niet bestaande adres (bij jouw niet aangemaakt, spammer denkt dat het bestaat) opgegeven, en bij BCC worden de rest van de adressen opgegeven. Zo lijkt het net alsof de mail verstuurd is naar de adressen bij het Aan veld, maar het wordt ook verstuurd naar de adressen in het BCC veld, wat je dus niet kunt zien als ontvanger.

Dat sommige adressen niet bestaan zal de spammer niets uitmaken, want hij gebruikt toch een fake adres als afzender, dus de maildelivery-errors ontvangt hij niet.

[ Voor 13% gewijzigd door Anoniem: 108504 op 18-10-2006 21:22 . Reden: verduidelijking van bericht ]


Acties:
  • 0 Henk 'm!

  • Not Pingu
  • Registratie: November 2001
  • Laatst online: 16-06 15:45

Not Pingu

Dumbass ex machina

Met SMTP is het heel goed mogelijk e-mail te versturen met een willekeurig adres als afzender. Mijn catch-all domein wordt hiervoor ook als 'afzender' gebruikt, waardoor ik dagelijks talloze "delivery failed" mailtjes in mijn inbox krijg, van gebouncede spamberichten zogenaamd verzonden vanaf adressen die niet bestaan (ymrneg@simmetric.nl enzo).

Certified smart block developer op de agile darkchain stack. PM voor info.

Pagina: 1