Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

email maildeamon

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Mede-Tweakers,

Ik zit met een probleem. Of beter gezegd mijn pa.

Sinds vandaag precies 1 uur, krijgt mijn pa allemaal meldingen binnen van verschillende emaildeamons met allemaal berichtjes dat verzonden emails niet zijn aangekomen. Hier staan allemaal japanse, en russische email adressen in. Iedere 5 minuten krijgt hij wel weer een nieuw berichtje binnen, dit blijft en blijft maar doorgaan. En deze worden niet automatisch in zijn spamfolder gezet, dit is erg hinderlijk.

Mijn vader heeft twee linker handen als het om computers gaat, hij heeft zelf een Apple. Ik ben meestal thuis degene die in hun ogen wonderen kan verrichten met computers. Maar hier kan ik werkelijk niets mee... hij heeft trouwens zijn email adres bij euronet, en is alleen voor zakelijk gebruik.


hier een voorbeeld emailtje:

Op 24 sep 2008, om 14:02 heeft Mail Delivery System het volgende geschreven:

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

dustin@smoothwebmove.com
(ultimately generated from info@smoothwebmove.com)
mailbox is full: retry timeout exceeded

------ This is a copy of the message, including all the headers. ------

Return-path: <Mijnpapzijnemailadres@euronet.nl>
Received: from [89.109.34.157] (helo=89-109-34-157.static.mts-nn.ru)
by vps.decurro.com with esmtp (Exim 4.63)
(envelope-from <Mijnpapzijnemailadres@euronet.nl>)
id 1KiT4z-00058g-Qn
for info@smoothwebmove.com; Wed, 24 Sep 2008 08:02:52 -0400
Message-ID: <000501c91e3d$05a0a4e0$b19cf9a6@freds>
From: =?koi8-r?B?7s/UwdLJ1dM=?= <Mijnpapzijnemailadres@euronet.nl>
To: <info@smoothwebmove.com>
Date: Wed, 24 Sep 2008 10:15:22 +0000
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0002_01C91E3D.059F2BA2"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2720.3000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2727.1300
X-Spam-Status: Yes, score=14.8
X-Spam-Score: 148
X-Spam-Bar: ++++++++++++++
X-Spam-Report: Spam detection software, running on the system "vps.decurro.com", has
identified this incoming email as possible spam. The original message
has been attached to this so you can view it (if it isn't spam) or label
similar future email. If you have any questions, see
the administrator of that system for details.
Content preview: ïïï "ë×à ÒÕà -îë" ÔÃ
Ì.: (495) 74 32 788 ëà ÎÓà ÌÔÉÎÇà ×à Ñ
ÆÉÒà à "ë×à ÒÕà -îë", à ÂßÃ
ÄÉÎÑÀà à Ñ ×ÙÓà Ëà Ë×à ÌÉÆÉÃÉÒà ×à ÎÎÙÈ
à Òà ËÔÉËÕÀà ÉÈ ÀÒÉÓÔà ×, ÂÕÈÇà ÌÔÃ
Òà ×, Îà Ìà Çà ×ÙÈ
Ëà ÎÓÕÌØÔà ÎÔà ×, à ÒÃ
ÄÌà Çà Ã
Ô Ëà à à ÌÃ
ËÓ ÕÓÌÕÇ,
Îà à Òà ×ÌÃ
ÎÎÙÈ Îà Òà Ú×ÉÔÉÃ
É Úà à ÉÔÕ ÷à ÛÃ
Çà ÂÉÚÎÃ
Óà :áÕÔÓà ÒÓÉÎÇîà Ìà Çà ×ÙÃŜ Ëà ÎÓà ÌÔÉÎÇâÕÈÇà ÌÔÃ
ÒÓËÉÃ

ÕÓÌÕÇÉà ÒÉÄÉÞÃ
ÓËÉÃ
ÕÓÌÕÇÉ. à Ù ÒÑÄà à Ó ÷à à É
– Îà Òà ÓÓÔà ÑÎÉÉ ÔÃ
ÃŒÃ
Æà ÎÎà Çà Ú×à ÎËà . [...]
Content analysis details: (14.8 points, 5.0 required)
pts rule name description
---- ---------------------- --------------------------------------------------
3.5 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
[score: 1.0000]
2.0 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in bl.spamcop.net
[Blocked - see <http://www.spamcop.net/bl.shtml?89.109.34.157>]
0.9 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL
[89.109.34.157 listed in zen.spamhaus.org]
3.0 RCVD_IN_XBL RBL: Received via a relay in Spamhaus XBL
0.9 RCVD_IN_SORBS_DUL RBL: SORBS: sent directly from dynamic IP address
[89.109.34.157 listed in dnsbl.sorbs.net]
4.4 HELO_DYNAMIC_IPADDR2 Relay HELO'd using suspicious hostname (IP addr
2)
0.0 FH_HELO_EQ_D_D_D_D Helo is d-d-d-d
0.0 HTML_MESSAGE BODY: HTML included in message
0.1 RDNS_NONE Delivered to trusted network by a host with no rDNS
X-Spam-Flag: YES
Subject: ***SPAM*** îÁÌÏÇÏ×ÏÅ ÐÌÁÎÉÒÏ×ÁÎÉÅ

This is a multi-part message in MIME format.

------=_NextPart_000_0002_01C91E3D.059F2BA2
Content-Type: text/plain;
charset="koi8-r"
Content-Transfer-Encoding: quoted-printable


=EF=EF=EF "=EB=D7=CF=D2=D5=CD-=EE=EB"
=D4=C5=CC.: (495) 74 32 788

=EB=CF=CE=D3=C1=CC=D4=C9=CE=C7=CF=D7=C1=D1 =C6=C9=D2=CD=C1 =
"=EB=D7=CF=D2=D5=CD-=EE=EB", =CF=C2=DF=C5=C4=C9=CE=D1=C0=DD=C1=D1 =
=D7=D9=D3=CF=CB=CF=CB=D7=C1=CC=C9=C6=C9=C3=C9=D2=CF=D7=C1=CE=CE=D9=C8 =
=D0=D2=C1=CB=D4=C9=CB=D5=C0=DD=C9=C8 =C0=D2=C9=D3=D4=CF=D7, =
=C2=D5=C8=C7=C1=CC=D4=C5=D2=CF=D7, =CE=C1=CC=CF=C7=CF=D7=D9=C8 =
=CB=CF=CE=D3=D5=CC=D8=D4=C1=CE=D4=CF=D7, =D0=D2=C5=C4=CC=C1=C7=C1=C5=D4 =
=CB=CF=CD=D0=CC=C5=CB=D3 =D5=D3=CC=D5=C7, =
=CE=C1=D0=D2=C1=D7=CC=C5=CE=CE=D9=C8 =CE=C1 =D2=C1=DA=D7=C9=D4=C9=C5 =C9 =
=DA=C1=DD=C9=D4=D5 =F7=C1=DB=C5=C7=CF =
=C2=C9=DA=CE=C5=D3=C1:=E1=D5=D4=D3=CF=D2=D3=C9=CE=C7=EE=C1=CC=CF=C7=CF=D7=
=D9=CA =
=CB=CF=CE=D3=C1=CC=D4=C9=CE=C7=E2=D5=C8=C7=C1=CC=D4=C5=D2=D3=CB=C9=C5 =
=D5=D3=CC=D5=C7=C9=E0=D2=C9=C4=C9=DE=C5=D3=CB=C9=C5 =D5=D3=CC=D5=C7=C9.
=ED=D9 =D2=D1=C4=CF=CD =D3 =F7=C1=CD=C9 – =CE=C1 =
=D2=C1=D3=D3=D4=CF=D1=CE=C9=C9 =D4=C5=CC=C5=C6=CF=CE=CE=CF=C7=CF =
=DA=D7=CF=CE=CB=C1.


=D4=C5=CC. (495) 74 32 788


------=_NextPart_000_0002_01C91E3D.059F2BA2
Content-Type: text/html;
charset="koi8-r"
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=3DContent-Type content=3D"text/html; charset=3Dkoi8-r">
<META content=3D"MSHTML 6.00.2720.3000" name=3DGENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=3D#ffffff>
<DIV align=3D"center">
<TABLE width=3D"567" border=3D"0" cellspacing=3D"0" cellpadding=3D"0">
<TR><TD><FONT face=3D"Verdana"><FONT face=3D"Verdana">
<DIV align=3D"center">
<FONT color=3D"#990033" size=3D"5"><B>=EF=EF=EF =
"=EB=D7=CF=D2=D5=CD-=EE=EB"</B></FONT><BR>
=D4=C5=CC.: <FONT SIZE=3D"4"> (495) 74 32 788</FONT></FONT></DIV><HR>
<FONT SIZE=3D"2">=EB=CF=CE=D3=C1=CC=D4=C9=CE=C7=CF=D7=C1=D1 =
=C6=C9=D2=CD=C1 "=EB=D7=CF=D2=D5=CD-=EE=EB", =
=CF=C2=DF=C5=C4=C9=CE=D1=C0=DD=C1=D1 =
=D7=D9=D3=CF=CB=CF=CB=D7=C1=CC=C9=C6=C9=C3=C9=D2=CF=D7=C1=CE=CE=D9=C8 =
=D0=D2=C1=CB=D4=C9=CB=D5=C0=DD=C9=C8 =C0=D2=C9=D3=D4=CF=D7, =
=C2=D5=C8=C7=C1=CC=D4=C5=D2=CF=D7, =CE=C1=CC=CF=C7=CF=D7=D9=C8 =
=CB=CF=CE=D3=D5=CC=D8=D4=C1=CE=D4=CF=D7, =D0=D2=C5=C4=CC=C1=C7=C1=C5=D4 =
=CB=CF=CD=D0=CC=C5=CB=D3 =D5=D3=CC=D5=C7, =
=CE=C1=D0=D2=C1=D7=CC=C5=CE=CE=D9=C8 =CE=C1 =D2=C1=DA=D7=C9=D4=C9=C5 =C9 =
=DA=C1=DD=C9=D4=D5 =F7=C1=DB=C5=C7=CF =C2=C9=DA=CE=C5=D3=C1:<UL><FONT =
face=3D"Verdana">
<FONT SIZE=3D"2"><LI>=E1=D5=D4=D3=CF=D2=D3=C9=CE=C7</LI>
<LI>=EE=C1=CC=CF=C7=CF=D7=D9=CA =CB=CF=CE=D3=C1=CC=D4=C9=CE=C7</LI>
<LI>=E2=D5=C8=C7=C1=CC=D4=C5=D2=D3=CB=C9=C5 =D5=D3=CC=D5=C7=C9</LI>
<LI>=E0=D2=C9=C4=C9=DE=C5=D3=CB=C9=C5 =
=D5=D3=CC=D5=C7=C9.</LI></FONT></UL></FONT>
<CENTER><B><I><FONT SIZE=3D"3" FACE=3D"Arial">=ED=D9 =D2=D1=C4=CF=CD =D3 =
=F7=C1=CD=C9 – =CE=C1 =D2=C1=D3=D3=D4=CF=D1=CE=C9=C9 =
=D4=C5=CC=C5=C6=CF=CE=CE=CF=C7=CF =
=DA=D7=CF=CE=CB=C1.</FONT></I></B><BR><BR>
<FONT color=3D"#990033" size=3D"4"><B>=D4=C5=CC. (495) 74 32 =
788</B></FONT><BR>
</TD></TR></TABLE></FONT></DIV></BODY></HTML>
------=_NextPart_000_0002_01C91E3D.059F2BA2--
nog een voorbeeldje:


Op 24 sep 2008, om 14:04 heeft Mail Delivery Subsystem het volgende geschreven:

The original message was received at Wed, 24 Sep 2008 16:04:09 +0400
from adcu237.neoplus.adsl.tpnet.pl [79.184.46.237]

----- The following addresses had permanent fatal errors -----
lancelet@mail.ru
(reason: 550 Message was not accepted -- invalid mailbox. Local mailbox lancelet@mail.ru is unavailable: account is disabled)
(expanded from: <udina@sch57.msk.ru>)

----- Transcript of session follows -----
... while talking to mxs.mail.ru.:

DATA

<<< 550 Message was not accepted -- invalid mailbox. Local mailbox lancelet@mail.ru is unavailable: account is disabled
554 5.0.0 Service unavailable
Reporting-MTA: dns; sch57.msk.ru
Received-From-MTA: DNS; adcu237.neoplus.adsl.tpnet.pl
Arrival-Date: Wed, 24 Sep 2008 16:04:09 +0400

Final-Recipient: RFC822; udina@sch57.msk.ru
Action: expanded (to multi-recipient alias)
Status: 2.0.0
Last-Attempt-Date: Wed, 24 Sep 2008 16:04:31 +0400

Final-Recipient: RFC822; udina@sch57.msk.ru
X-Actual-Recipient: RFC822; lancelet@mail.ru
Action: failed
Status: 5.2.0
Remote-MTA: DNS; mxs.mail.ru
Diagnostic-Code: SMTP; 550 Message was not accepted -- invalid mailbox. Local mailbox lancelet@mail.ru is unavailable: account is disabled
Last-Attempt-Date: Wed, 24 Sep 2008 16:04:31 +0400

Van: Налоговый консультант <Mijnpapsemailadres@euronet.nl>
Datum: 24 september 2008 12:17:44 GMT+02:00
Aan: <udina@sch57.msk.ru>
Onderwerp: Налоговое планирование


ООО "Кворум-НК"
тел.: (495) 74 32 788
Консалтинговая фирма "Кворум-НК", объединяющая высококвалифицированных практикующих юристов, бухгалтеров, налоговых консультантов, предлагает комплекс услуг, направленных на развитие и защиту Вашего бизнеса:
Аутсорсинг
Налоговый консалтинг
Бухгалтерские услуги
Юридические услуги.
Мы рядом с Вами – на расстоянии телефонного звонка.

тел. (495) 74 32 788
Ik heb op de website gekeken van Euronet naar storingen, daar staat dat er wel neppe emails verzonden worden onder hun naam, maar die dus niet van hun zijn. Deze hebben we ook een aantal ontvangen.

Kan iemand mij uitleggen wat dit nu is, hoe deze berichten door zijn emailbox komen, en hoe ik dit kan stoppen? een ander nieuw email adres nemen is geen optie, want dit adres staat over op zijn drukwerk ( visitekaartjes, briefpapier, etc you name it )

  • krvabo
  • Registratie: Januari 2003
  • Laatst online: 30-11 15:16

krvabo

MATERIALISE!

Een spammer vult het e-mailadres in van je vader als Return-To. De mailservers geven aan dat de e-mails die de spammer heeft verzonden niet verstuurd kunnen worden en bouncen de mail. Omdat het e-mailadres van je vader is ingesteld als de plaats waarnaar het mailtje moet.. tja.
Je zou een filter in kunnen stellen in je mailapplicatie (thunderbird, outlook) waarin je (tijdelijk) alle mails filtert met onderwerp "X" (bijv 'CONTAINS "Delivery has failed"').

Verder is het advies de golf gewoon uitzitten en deleten. Hier kun je verder niets tegen doen, en vaak duurt het ook niet meer dan een paar dagen.

Pong is probably the best designed shooter in the world.
It's the only one that is made so that if you camp, you die.


Verwijderd

Ja, bovenstaande informatie klopt inderdaad.
Ik ben bang dat nu zijn e-mailadres bekend is bij spammers hij beter kan overwegen een nieuw e-mailadres te nemen bij bijvoorbeeld Gmail.
E-mailbestanden worden immers verkocht aan andere spammers, waardoor de kans groot is dat de spam op termijn toch weer gaat toenemen.