Spam verstuurd 'namens' hetnet adres

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Timmert
  • Registratie: December 2000
  • Niet online
Ik durf van mezelf te zeggen dat ik aardig wat computerkennis heb, maar bij een kennis gebeurt er nu iets vreemds waar ik me geen raad mee weet.

Meneer heeft een @hetnet adres. Sinds kort wordt er naar alle contactpersonen uit het adresboek spam verstuurd. Dit gebeurt vanaf een hotmail adres maar 'namens' meneer's hetnet adres. Ik neem dus aan dat dat hotmail adres op de een of andere manier geautoriseerd is mail te versturen namens het hetnet adres van meneer.

Wat hebben we gedaan:

- Beide pc's gescand dmv Hitman Pro, niets gevonden
- Beide pc's gescand met NOD32 Antivirus 5, niets gevonden
- Hetnet wachtwoord gewijzigd, zonder succes

Hierbij de headers van een dergelijk bericht (verstuurd aan mij)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
Received: from owa.exchange-login.net (93.94.224.195) by
 hc1.hosted.exchange-login.net (93.94.224.200) with Microsoft SMTP Server
 (TLS) id 14.1.339.1; Thu, 20 Oct 2011 18:22:32 +0200
Received: from blu0-omc3-s4.blu0.hotmail.com (65.55.116.79) by
 edge2.hosted.exchange-login.net (93.94.224.195) with Microsoft SMTP Server id
 14.1.339.1; Thu, 20 Oct 2011 18:22:33 +0200
Received: from BLU0-SMTP364 ([65.55.116.72]) by blu0-omc3-s4.blu0.hotmail.com
 with Microsoft SMTPSVC(6.0.3790.4675);  Thu, 20 Oct 2011 09:22:30 -0700
Received: from [192.168.1.1] ([77.232.15.250]) by BLU0-SMTP364.phx.gbl over
 TLS secured channel with Microsoft SMTPSVC(6.0.3790.4675);  Thu, 20 Oct 2011
 09:22:28 -0700
From: Meneer <meneer@hetnet.nl>
To: Timmert <mijnmailadres>
Subject: Yo
Thread-Topic: Yo
Thread-Index: AQHMj0R4267dlt1ErkKd4+T7UQpmbA==
Sender: "hotmail_6aabf4435142ee84@live.com"
    <hotmail_6aabf4435142ee84@live.com>
Date: Thu, 20 Oct 2011 14:22:25 +0200
Message-ID: <BLU0-SMTP3646855AFCB38FDC8217A29DEEB0@phx.gbl>
Content-Language: nl-NL
X-MS-Exchange-Organization-AuthAs: Anonymous
X-MS-Exchange-Organization-AuthSource: edge2.hosted.exchange-login.net
X-MS-Has-Attach:
X-MS-Exchange-Organization-SenderIdResult: Pass
X-MS-Exchange-Organization-SCL: 9
X-MS-Exchange-Organization-PRD: live.com
X-MS-TNEF-Correlator:
x-originalarrivaltime: 20 Oct 2011 16:22:29.0215 (UTC)
 FILETIME=[764C1EF0:01CC8F44]
x-originating-ip: [77.232.15.250]
x-originating-email: [meneer@hetnet.nl]
received-spf: Pass (edge2.hosted.exchange-login.net: domain of
 hotmail_6aabf4435142ee84@live.com designates 65.55.116.79 as permitted
 sender) receiver=edge2.hosted.exchange-login.net; client-ip=65.55.116.79;
 helo=blu0-omc3-s4.blu0.hotmail.com;
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <D5BB77CBABEB034DA19823F1BB6D6174@hosted.exchange-login.net>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0


Ik heb eerlijk gezegd geen flauw idee waar ik het moet zoeken, vandaar dit bericht.

Alvast bedankt voor jullie input!

Acties:
  • 0 Henk 'm!

  • arie_papa
  • Registratie: Augustus 2008
  • Laatst online: 12-09 14:34

arie_papa

Running on Ubuntu

Is zijn e-mail niet gewoon gehackt, contactpersonen gekopieerd, en wordt er nu gewoon names zijn e-mail adres dingen verstuurd die hij helemaal niet verstuurd.
Dan kan het idd best kloppen dat WW veranderen niets opleverd.

Statistieken zijn als bikini's: wat ze tonen is erg suggestief, wat ze niet tonen is essentieel


Acties:
  • 0 Henk 'm!

  • copywizard
  • Registratie: December 2004
  • Niet online
eventueel kijken of er in zijn originele mailbox (hetnet) een mail zit die van hotmail afkomstig is
het is namelijk mogelijk om via hotmail (of andere webmails) je mail te versturen via een ander adres maar dan moet je wel ingaan op een authorisatie mail die je op het andere mailadres ontvangt

ik heb dit zelf wel eens geprobeerd en is vrij simpel

ik weet dat dit geen oplossing is voor je probleem maar je hebt dan wel een idee hoe het kan zijn gebeurd als de "meneer" zich zoiets nog kan herinneren of de mail is nog niet weg gegooid dan kan je er misschien iets mee

hoop dat dit je helpt

AMD Ryzen 5800X3D, MSI MPG X570 Gaming Plus, MSI RTX3070, 32GB Corsair DDR4


Acties:
  • 0 Henk 'm!

  • benoni
  • Registratie: November 2003
  • Niet online
Mail wordt verstuurd vanaf een Russische provider (77.232.15.250 is van JSC AKADO-Stolitsa, DOCSIS ISP, Moscow).

Het enige wat je kunt zeggen is dat zijn adresboek, of het adresboek van één van zijn kennissen waar grotendeels dezelfde mail-adressen in voorkomen, een keer verloren is geraakt aan de spammers. Meestal is dat doordat iemand (tijdelijk) een trojan op zijn/haar computer heeft (gehad).

Acties:
  • 0 Henk 'm!

  • benoni
  • Registratie: November 2003
  • Niet online
Relevant: Mail Virus/Trojan op Ubuntu? (adressen gelekt door misklik op webpagina Hotmail).