[SPAM] Spam verstuurd op (goed) beveiligde PC?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Ynst2003
  • Registratie: Maart 2003
  • Laatst online: 04-09-2024
beste Tweakers,


ik beveilig mijn pc op de volgende manier;
namelijk met
ESET Smart Security / SUPERAntiSpyware / Malwarebytes' Anti-Malware, een hosts-file die automatisch besmette sites blokkeert, NoScript geinstalleerd in Firefox (en alle flash-files standaard uitgeschakeld), Adblock Plus.

Ik draai dagelijks Windows Update en Secunia PSI om te zorgen dat alles up2date is.

Porno / warez-sites bezoek ik niet en als ik een onbekend bestand download, scan ik het eerst online (virustotal.com) en daarna open ik het met bijv. Sandboxie.

volgens mij redelijk beveiligd denk ik zo, echter ontvang ik vandaag een mailtje dat ik gestuurd zou hebben wat niet geleverd kon worden bij de ontvanger..
Zie onderstaand plaatje. (mijn naam / mailadres heb ik verwijderd)

Afbeeldingslocatie: http://img227.imageshack.us/img227/7849/besmet.th.png

Onder de rode streep staat mijn mailadres, het ziet er dus naar uit alsof er vanuit mijn mailaccount SPAM is verstuurd. Echter, ik heb alle bovenstaande programma's gedraaid + Hitman Pro en er wordt 0,0 iets gevonden. Iemand enig idee hoe dit kan en hoe ik dit op kan lossen?


alvast bedankt,
Ynst

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Afzender adres zegt helemaal niets...iedereen kan jouw mail adres als afzender in stellen. Het gaat om wat in de host header staat (en dan met name met welke mail server verstuurd is).

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Davio
  • Registratie: November 2007
  • Laatst online: 06-01 16:46
Ja, mijn moeder heeft hier ook last van, je e-mailadres kan gewoon gefaked worden zodat mensen denken dat het van jou komt, maar als je de headers bekijkt zul je zien dat het gewoon uit China komt. :)

Kan je helaas weinig aan doen, ben ik bang. Misschien abuse melden bij de ISP van de sender, maar dan moet je al snel heel veel moeite doen.

Acties:
  • 0 Henk 'm!

  • Shin_Alu
  • Registratie: Maart 2003
  • Laatst online: 12-09 17:55

Shin_Alu

Ranger/Ninja

Je kan een e-mailafzenderadres eigenlijk exact hetzelfde zien als achterop een envelop een afzender adres schrijven. Je kan er neerzetten wat je wil. Alleen als iemand erop antwoord komt het uiteraard bij het ingevulde adres uit.

Taru tossing moet een olympische sport worden


Acties:
  • 0 Henk 'm!

  • Ynst2003
  • Registratie: Maart 2003
  • Laatst online: 04-09-2024
Shin_Alu schreef op woensdag 21 april 2010 @ 14:59:
Je kan een e-mailafzenderadres eigenlijk exact hetzelfde zien als achterop een envelop een afzender adres schrijven. Je kan er neerzetten wat je wil. Alleen als iemand erop antwoord komt het uiteraard bij het ingevulde adres uit.
maar hoe kan ik nu met zekerheid weten dat mijn pc geen zombiepc is, die spam verstuurd? Ik heb namelijk 8 jaar geleden een brief van mijn provider (Wanadoo toentertijd nog) gekregen dat mijn pc spam verstuurde. Ik heb daar toen geen moment iets van gemerkt dat dat gebeurde. Toen was ik nog jong en nu weet ik stukken beter waar ik op moet letten, maar goed, hebben jullie nog tips?

Acties:
  • 0 Henk 'm!

  • Brons
  • Registratie: April 2002
  • Laatst online: 09-09 21:55

Brons

Fail!

Je moet even in de header van de e-mail kijken. Daar kan je zien waar de e-mail daadwerkelijk vandaan komt.

Dit is een standaard strategie van spammers, je kan er bijna niets tegen doen. Je zou contact met je e-mail provider kunnen opnemen met de vraag of ze een correcte SPF record hebben staan, dat zou het kunnen verminderen maar niet uitbannen.

[ Voor 53% gewijzigd door Brons op 21-04-2010 15:07 ]


Acties:
  • 0 Henk 'm!

  • Ynst2003
  • Registratie: Maart 2003
  • Laatst online: 04-09-2024
Brons schreef op woensdag 21 april 2010 @ 15:05:
Je moet even in de header van de e-mail kijken. Daar kan je zien waar de e-mail daadwerkelijk vandaan komt.

Dit is een standaard strategie van spammers, je kan er bijna niets tegen doen. Je zou contact met je e-mail provider kunnen opnemen met de vraag of ze een correcte SPF record hebben staan, dat zou het kunnen verminderen maar niet uitbannen.
dit stukje?

X-Message-Info: JGTYoYF78jHJ2U6gXhgWLZSLBxHBhsBzYYzfSvQZd1blGLeLFPXWXJoZQ4F9SdcQAOyCI7yaNSuo7uAD3DBZ1WfdjT5teRlT
Received: from bay0-omc1-s26.bay0.hotmail.com ([65.54.190.37]) by bay0-hmmc2-f14.Bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);
Wed, 21 Apr 2010 02:25:30 -0700
Received: from bay0-hmmc1-f6.Bay0.hotmail.com ([65.54.190.61]) by bay0-omc1-s26.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);
Wed, 21 Apr 2010 02:25:30 -0700
From: postmaster@hotmail.com
To: mijnmailadresdieiknuhebweggehaald@hotmail.com
Date: Wed, 21 Apr 2010 02:25:30 -0700
MIME-Version: 1.0


ik zie hier mijn eigen ip-adres niet tussen staan, dus dat betekent dat het niet via mijn pc verstuurd is toch?

Acties:
  • 0 Henk 'm!

  • sariel
  • Registratie: Mei 2004
  • Laatst online: 22-05-2024
Alleen de ontvanger kan de juiste headers zien. Jij krijgt de headers te zien van de reply op de email die zogenaamd van jouw af komt. Headers lezen heeft dus geen zin. Maak gewoon een rule aan dat alle post van postmaster@hotmail.com direct gedumpt wordt en maak je er niet druk om.

Copy.com


Acties:
  • 0 Henk 'm!

  • Ynst2003
  • Registratie: Maart 2003
  • Laatst online: 04-09-2024
sariel schreef op woensdag 21 april 2010 @ 15:17:
Alleen de ontvanger kan de juiste headers zien. Jij krijgt de headers te zien van de reply op de email die zogenaamd van jouw af komt. Headers lezen heeft dus geen zin. Maak gewoon een rule aan dat alle post van postmaster@hotmail.com direct gedumpt wordt en maak je er niet druk om.
oke, bedankt.

Ik ben gerust gesteld ;-)

Moderator, dit topic kan dicht.

Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 21-08 08:48
Wanneer er een antwoord op een vraag is, of wanneer de oplossing is gevonden sluiten wij het topic normaliter nooit. Wellicht zijn er nog mensen die verder over dit onderwerp willen spreken :)

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

Verwijderd

het postmaster@hotmail.com adres is wel legitiem.
als er een probleem is met een naar dit domein verstuurde mail, krijg je vanaf dat adres het mailtje met de probleemomschrijving.

Acties:
  • 0 Henk 'm!

  • M a r c o
  • Registratie: April 2006
  • Niet online
juist, met het dumpen van mails van postmaster krijg je dus ook nooit meer een melding als er een mail die echt van jou komt niet aankomt bij iemand.
Pagina: 1