Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Veel spam van auto-replies op eigen domeinnaam

Pagina: 1
Acties:

  • Dark Blue
  • Registratie: Februari 2001
  • Laatst online: 28-11 22:14

Dark Blue

Compositionista!

Alpenmeisje

Topicstarter
Ik weet niet of het topic hier goed staat, maar ik heb geen idee waar hij anders zou moeten... (Providers en hosting?)

Ik heb een eigen domeinnaam en ik heb voor m'n mail gewoon een catch-all aanstaan. Dit vind ik vooral handig omdat ik me op websites waar je je mailadres moet achterlaten, ik gewoon websitenaam@mijndomein.nl kan invullen en als ik er later spam op krijg, weet ik ook wie 'm heeft doorverkocht / laten jatten. Hier later meer over.

Sinds vanmiddag krijg ik absurd veel spam in mijn POP3 mailbox die door Thunderbird met het zelflerend filter en de daarin verwerkte SpamAssassin beheerd wordt. Meestal krijg ik al bakken spam, die na een dag of twee dus netjes op de grote hoop gaan. Maar sinds vandaag zijn het allemaal - zo lijken het - out of office replies en meldingen dat het adres niet meer bestaat. Ook zijn het soms korte, persoonlijke berichtjes waarin gemeld wordt dat het mailadres in ongebruik is geraakt. Wie hen daarom gevraagd heeft: een random adres @mijndomein.nl.

Dat vind ik niet zo jofel. Het lijkt alsof mijn mailadres + domeinnaam gebruikt worden om mensen persoonlijk aan te schrijven. Mijn vriend zei: verander je wachtwoord van je POP account, dat wil vaak al wel wat helpen. Ik moet daar even voor bellen, duurt een halve dag, en dat wil ik nog even uitstellen zeg maar. Ik denk zelf namelijk dat het adres gewoon gecloakt wordt... ik heb zelf ook wel eens uitgevonden hoe dat kon. Pas als men de berichtbron gaat bekijken blijkt de afzend-server helemaal niet overeen te komen met het afzend-adres. M'n vriend wist zelfs te vertellen dat het nog geniepiger kon, ik weet zo even niet meer hoe. Maar ik geloof dus niet gelijk dat iemand mijn POP-wachtwoord heeft (hier, in China of de VS) en dat ik gelijk dingen om moet gooien.

Dan nog even deze quote uit een oud topic:
Klaus_1250 schreef op vrijdag 19 januari 2007 @ 16:04:
Kwestie van overal je adres achterlaten en voor inschrijven bij allerhande dubieuze sites (gratis pr0n e.d.) etc. Dan krijg je ze vanzelf. Verder moet je je email voor je domein op catch-all zetten, werkt ook erg goed. Eergisteren maakte iemand een spam-run met een catch-all domain van me als afzendadres; goed voor 1000+ backscatter-spams.
- is het volgens jullie gecloakt of zou het echt via mijn server worden verstuurd?
- kan ik dat achterhalen, waar in de berichtbron vind ik dat precies? het zijn dus replies aan mij terug, vaak niet met de originele message.
- ik wil m'n catch-all eigenlijk behouden, maar zouden jullie het afraden?
- heb ik nu ook te maken met backscatter-spam? geen idee wat het is maar het klinkt als precies hetgene wat ik nu meemaak.

En als laatste: het is niet leuk om na het eten te zien dat je 20 nieuwe e-mails hebt om vervolgens te zien dat het allemaal schreeuwerige koppen en out-of-office replies zijn van mensen die je daadwerkelijk nog nooit gesproken hebt :{

heidiulrich.nl | adventura.nl : rugzakavonturen | pathwise.nl : prepping geeks to get jobs


  • samo
  • Registratie: Juni 2003
  • Laatst online: 30-11 10:22

samo

yo/wassup

Het is heel makkelijk om een afzenderadres te faken: je kan bijvoorbeeld alles invullen wat je wilt in outlook. Spammers gebruiken dan geen outlook, en dat maakt het voor hun makkelijker.
Ik had hier zelf ook last van op mijn domein. Er is niks wat je er aan kan doen. Het heeft niks met je popaccount te maken want die gebruik je alleen om te ontvangen. Het heeft niks met jouw host te maken, niks met jouw systeem, het kan allemaal los van jouw domein.

Het enige dat bij mij geholpen heeft is catch-all uitzetten, en websitespamadressen aanmaken wanneer nodig....

Er is mogelijk te achterhalen waar de emails vandaan gestuurd worden maar of het echt helpt betwijfel ik... Want dan heb je een ip, wat dan?

Bekend van cmns.nl | ArneCoomans.nl | Het kindertehuis van mijn pa in Ghana


  • Icey
  • Registratie: November 2001
  • Laatst online: 28-11 10:19
Ik persoonlijk zou de catch-all vervangen door een lijst van alliassen die naar 1 mailbox forwarden. Dan moet jij wel handmatig websitenaam@mijndomein.nl aanmaken maar daar zou je ook nog een eenvoudig formulier voor kunnen maken. Dan heb je in ieder geval geen last meer van de randomzut@mijndomein.nl ;).

Waarschijnlijk staat er ergens in de wereld een (slecht geconfigureerde) mailserver die nu in combinatie met jouw domeinnaam gebruikt word om spam te versturen. Het is vrij eenvoudig, ik kan jouw ook een emailtje sturen als 'billgates@microsoft.nl' als ik de juiste headers meestuur :).

Eigenlijk zouden alle mailservers moeten controlleren of het fromadres en de mailserver wel overeenkomen qua emailadres. Maar dan zal iedereen altijd de smtp-server van zijn domeinnaam moeten gebruiken.

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Tja, ik heb ook jaren catchalls gehad, totdat een van m'n domeinnamen vorig jaar ook als fake afzender domein gebruikt is. Bakken met bounces en troep :( Sindsdien heb ik ook gewoon een boel aliassen met een forward naar 1 account. Zodanig kan ik nog steeds <domeinnaam>@ blijven gebruiken voor verdachte sites.

BTW: Misschien is het een goed idee om een topic te openen waarin iedereen met ervaring met <domeinnaam>@ spam-supporting domeinen kan noemen ? Na het downloaden - met verplichte registratie - van security software van acunetix.com kreeg ik bulken spam op acunetix.com@.
Een security toko nog wel ! En op klachten reageren ze gewoon niet ... tijd voor een blacklist topic lijkt me ;)

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • Dark Blue
  • Registratie: Februari 2001
  • Laatst online: 28-11 22:14

Dark Blue

Compositionista!

Alpenmeisje

Topicstarter
Hihi, en dank je meneer 'Icey' Kaptein voor het mailtje.
Dat bedoelde ik met dat ik zelf ook al eens heb uitgevonden, dat je met desnoods een formuliertje of een tijdelijk e-mailadres (er zijn diensten die dit aanbieden!) kan faken dat je wie dan ook bent en gewoon mensen een e-mail sturen. Leuk voor 1 april, zou je denken, helaas dat het voor sommige mensen gewoon te vaak 1 april is.

Tja, misschien moet ik mijn catch-all uitzetten. Ik heb geen zin om voor elke site waarvoor ik een mailadres moet opgeven (forums etc, school inschrijvingsdingen) weer die lijst forwarded adressen aan te moeten passen. Misschien moet ik inderdaad maar gewoon een spamadres maken, waar ik dat soort dingen heen laat sturen. Want wanneer ik zo'n adres invul, krijg ik het benodigde mailtje toch binnen 20 seconden binnen van die website en daarna heb je het adres nooit meer nodig.

Ik doe dit gericht adressen invullen nu al zo'n 2 jaar en het zal je verbazen welke 'betrouwbare' Nederlandse bedrijven met een 'waterdichte policy' opeens je mailadres rondstrooien over weet ik niet welke Amerikaanse bedrijven. Tot voor kort dacht ik nog 'awk, ze zijn bestolen van hun adressenlijst' maar tegenwoordig ben ik niet meer zo goedgelovig. Om er eens een paar te noemen - en ik wil ze best weg (laten) halen als ik hiermee bedrijven in de knoei breng:
Artquake, Computer!Totaal Forum, ComputerIdee, Gistron... :N

heidiulrich.nl | adventura.nl : rugzakavonturen | pathwise.nl : prepping geeks to get jobs


  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Als ik dit zo lees, heb je ook een "spf" record aan gemaakt..

http://www.openspf.org/

Als je dit goed hebt in gesteld, zullen diverse mail servers het niet meer toestaan dat er email van jouw domein gespoofd kan worden. Dus met andere woorden mail van dat van je eigen domein/ipadres komt is legetiem, zodra domein en ipadress niet goed/gelijk is dan. Is mail namens jou via een ander servergestuurd en hiermee dus spam, met als gevolg dat het mailtje naar DEV NUL gaat.

zie ook http://en.wikipedia.org/wiki/Sender_Policy_Framework

[ Voor 6% gewijzigd door hessel op 16-08-2007 16:46 ]

Grutte Pier fansels

Pagina: 1