[e-mail] Receiver Address Forgery

Pagina: 1
Acties:

  • Freakertje
  • Registratie: Januari 2002
  • Laatst online: 01-12 10:35

Freakertje

PC schopt kont, ik nog niet...

Topicstarter
Goed, een beetje ten einde raad wil ik hier eens vragen of dit fenomeen ook bekend / mogelijk is. Over het algemeen zal Sender Address Forgery wel bekend zijn denk ik, dit is gewoon het retouradres veranderen, zodat alle bouncers bij een 3e persoon / slechtoffer terecht komt.
Spammer A stuurt naar ontvanger B, B bestaat niet, maar A wil de bouncer niet, dus gebruikt als afzender C, die vervolgens bedolven wordt onder de bouncers. Kortgaand dan.

Nu ontvang ik de laatste tijd met enige tussenpozen van diverse andere mensen van mijn ISP de e-mail. Dus, in termen van bovenstaan:
A stuurt naar B, maar ik (C) ontvang die mail.
Al een aantal belletjes en mailtjes over gedaan, maar het lukt ze niet echt dit op te lossen. Dit heeft mij wel aan het denken gezet.

Ik kan namelijk de eigenlijke geadresseerden nergens vinden. Ik weet dat ze alleen in mijn woonplaats wonen (de ISP biedt alleen in deze plaats aan), en dat is nog wel te zoeken in de telefoongids. Maar alle logische namen (voorletter.achternaam) zijn NIET te vinden. Dit heb ik nu met een redelijk aantal adressen gedaan. Je zou toch minimaal 1 hit mogen verwachten...

Daarnaast betreft het ALLEEN maar spam wat ik ontvang van deze abbonnees. Zou ik hun e-mail wel ontvangen, dan zou je verwachten dat er ook zo nu en dan 'echte' e-mail tussen zou moeten zitten. Maar dat heb ik de 1,5 maand dat dit nu al speelt nog niet gezien...

Tevens is het dus ook niet dat ik dagelijks e-mail van dezelfde ontvanger krijg, maar zeg eens elke dag van 1 à 3 verschillende personen.... en in de 1,5 maand tijd misschien nog maar 5 dubbelen gezien. Dat heeft me ook aan het denken gezet.

Misschien dat ik compleet in de verkeerde richting zoek, omdat Receiver Address Forgery (ik noem het dus maar even zo) wellicht wel helemaal niet kan, en zit het toch bij mijn ISP gewoon helemaal verkeerd *KUCH*zwaar kut*KUCH*.

Daarom wil ik hier eens jullie mening erover horen.
* Is RAF mogelijk? (van SAF weet ik het, daardoor kwam ik op het idee), of....
* Wat gaat er mogelijk fout bij de ISP, herkent iemand de symtomen?

Er is dus contact geweest met de ISP, maar schijnbaar kunnen ze het niet echt vinden.
Ik heb gezocht naar dit fenomeen, maar kom dus alleen iets over SAF tegen. Ik heb geen idee of RAF mogelijk is.... ik kan er iig niks over vinden.

Ik ga een aantal zaken even helemaal anders doen!
Totale Modjesgekte


  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 24-11 12:28

dawuss

gadgeteer

Is het niet gewoon een mail met in het To: veld een al dan niet bestaand persoon en jou in de BCC?

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 01-12 19:59

Pogostokje

* twiet *

dawuss schreef op woensdag 06 februari 2008 @ 21:21:
Is het niet gewoon een mail met in het To: veld een al dan niet bestaand persoon en jou in de BCC?
Most likely.
Het is al een tijdje mode om spam als NDR of zelfs als out-of-office te versturen. Grote kans namelijk dat die niet gefilterd worden door spamfilters. Net als dat we daarvoor de PDF-bestandjes mode hadden. etc.

... ook ik heb soms per ongeluk gelijk.


  • Freakertje
  • Registratie: Januari 2002
  • Laatst online: 01-12 10:35

Freakertje

PC schopt kont, ik nog niet...

Topicstarter
Het enige wat ik dan kan bedenken is dat van de provider dan de complete adressenbestand is uitgelekt. OF dat ze de complete a-z proberen in de hoop dat er geldigen tussen zitten. BCC kun je volgens mij niet in de headers achterhalen, dus dat valt voor mij niet te controleren dan.... (note to self: stupid not to think about this option).

Ik ga iig maar weer eens contact opnemen met de provider.

--==--
Maar even met een edit doen ;)

Net dus contact gehad met iemand die er DUIDELIJK meer verstand van had dan de vorige die ik aan de lijn had. De mogelijkheden voorgelegd, gezocht naar de oorzaak. Blijkt dus dat het bedrijf met overnameperikelen zit. Zoals het nu lijkt werd mijn adres als soort van "catch all" gebruikt.... :')
Ik krijg nu een telefoontje nog, of ik de echte oorzaak te horen krijg weet ik niet...

[ Voor 34% gewijzigd door Freakertje op 07-02-2008 12:32 ]

Ik ga een aantal zaken even helemaal anders doen!
Totale Modjesgekte