Beste tweakers,
Onderstaande probleem is afgelopen dinsdag begonnen.
Vanuit één van mijn email adressen wordt er spam mail gestuurd naar mensen in mijn contact list. De mail is niet terug te vinden in mijn verzonden items. De body van dit bericht zit er als volgt uit:
Ik heb dit probleem aangekaart bij mijn hosting provider. Zij hebben direct een SPF record aangemaakt, zodat de meeste mail servers dit afzenderadres als spam zouden moeten rapporteren. Tot op heden heeft dat nog niet veel effect. Zij geven aan dat mijn email adres gespooofd wordt en dat ze er niet meer aan kunnen doen.
Het probleem is nog maar een paar dagen oud, maar inmiddels ontvangen en sturen honderden mensen inmiddels dit spam bericht met mijn email adres als return path. Zelf verstuur ik dit spam bericht ook nog, ondanks dat ik het email adres verwijderd heb en het dus niet meer bestaat. Mijn hosting provider kan wel bevestigen dat er nooit spam berichten via mijn/hun mailserver gestuurd is. Het lijkt erop dat er een (gedeelte) van mijn adresboek is gekopieerd en dat die misbruikt wordt. Mails worden ook gestuurd als mijn pc niet eens aan staat.
In het verleden heb ik nooit geklikt op links in vage emails Mijn pc draait altijd een up-to-date virusscanner en ik heb de laatste patches van Windows 10 geinstalleerd. Ook toen het probleem begonnen is. Het mail adres dat gespoofd wordt gebruik ik al jaren niet meer om mails te versturen. Mails die erop binnen komen, haal ik op in een gmail account.
Inmiddels heb ik al wat onderzoek gedaan en ben erachter gekomen dat ik niet de enigste ben. Op de volgende sites zie ik klachten van mensen met dezelfde problemen. In sommige gevallen is zelfs de email body hetzelfde. Helaas zie ik nog nergens een oplossing. Het lijkt erop dat het wel zeer recent begonnen is. Alle posts zijn van de afgelopen 14 dagen.
https://www.reddit.com/r/24hoursupport/comments/3k4y3t/something_is_sending_spam_emails_through_my_edu/
https://www.reddit.com/r/24hoursupport/comments/3krckr/someone_is_sending_spam_from_my_email_address_i/
In dit topic hebben zich heel veel slachtoffers gemeld:
http://community.virginmedia.com/t5/Email-Cloud-and-Webspace/Recieved-about-20-of-these-has-my-e-mail-or-system-been-hacked/td-p/2912431
http://community.virginmedia.com/t5/Email-Cloud-and-Webspace/Spam-from-my-e-mail-address-sent-to-my-contacts/td-p/2909598
Ik zit nu met de volgende vragen
1) Hoe kan ik dit zsm laten stoppen. Het is erg vervelend dat ik en mensen die ik ken spam versturen met mijn email adres als antwoord adres!
2) Hosting bedrijf geeft aan mijn domein op een blacklist (SPF) gezet te hebben en dat het 48 uur duurt voordat alle mail servers gesynchroniseerd zijn en mail geblokkeerd wordt. Die tijd is inmiddels al verstreken en toch ontvangen mensen nog steeds de betreffende email in hun inbox.
3) Hoe is dit begonnen?
Onderstaande probleem is afgelopen dinsdag begonnen.
Vanuit één van mijn email adressen wordt er spam mail gestuurd naar mensen in mijn contact list. De mail is niet terug te vinden in mijn verzonden items. De body van dit bericht zit er als volgt uit:
Sommige mensen die dit bericht hebben ontvangen, zijn inmiddels ditzelfde bericht ook weer gaan sturen naar mensen in hun contact list. Alleen het afzender adres is niet van degene die het bericht verstuurd heeft, maar het is mijn email adres.Hello!
Important message, visit [link] --> deze link is random
[naam afzender]
Ik heb dit probleem aangekaart bij mijn hosting provider. Zij hebben direct een SPF record aangemaakt, zodat de meeste mail servers dit afzenderadres als spam zouden moeten rapporteren. Tot op heden heeft dat nog niet veel effect. Zij geven aan dat mijn email adres gespooofd wordt en dat ze er niet meer aan kunnen doen.
Het probleem is nog maar een paar dagen oud, maar inmiddels ontvangen en sturen honderden mensen inmiddels dit spam bericht met mijn email adres als return path. Zelf verstuur ik dit spam bericht ook nog, ondanks dat ik het email adres verwijderd heb en het dus niet meer bestaat. Mijn hosting provider kan wel bevestigen dat er nooit spam berichten via mijn/hun mailserver gestuurd is. Het lijkt erop dat er een (gedeelte) van mijn adresboek is gekopieerd en dat die misbruikt wordt. Mails worden ook gestuurd als mijn pc niet eens aan staat.
In het verleden heb ik nooit geklikt op links in vage emails Mijn pc draait altijd een up-to-date virusscanner en ik heb de laatste patches van Windows 10 geinstalleerd. Ook toen het probleem begonnen is. Het mail adres dat gespoofd wordt gebruik ik al jaren niet meer om mails te versturen. Mails die erop binnen komen, haal ik op in een gmail account.
Inmiddels heb ik al wat onderzoek gedaan en ben erachter gekomen dat ik niet de enigste ben. Op de volgende sites zie ik klachten van mensen met dezelfde problemen. In sommige gevallen is zelfs de email body hetzelfde. Helaas zie ik nog nergens een oplossing. Het lijkt erop dat het wel zeer recent begonnen is. Alle posts zijn van de afgelopen 14 dagen.
https://www.reddit.com/r/24hoursupport/comments/3k4y3t/something_is_sending_spam_emails_through_my_edu/
https://www.reddit.com/r/24hoursupport/comments/3krckr/someone_is_sending_spam_from_my_email_address_i/
In dit topic hebben zich heel veel slachtoffers gemeld:
http://community.virginmedia.com/t5/Email-Cloud-and-Webspace/Recieved-about-20-of-these-has-my-e-mail-or-system-been-hacked/td-p/2912431
http://community.virginmedia.com/t5/Email-Cloud-and-Webspace/Spam-from-my-e-mail-address-sent-to-my-contacts/td-p/2909598
Ik zit nu met de volgende vragen
1) Hoe kan ik dit zsm laten stoppen. Het is erg vervelend dat ik en mensen die ik ken spam versturen met mijn email adres als antwoord adres!
2) Hosting bedrijf geeft aan mijn domein op een blacklist (SPF) gezet te hebben en dat het 48 uur duurt voordat alle mail servers gesynchroniseerd zijn en mail geblokkeerd wordt. Die tijd is inmiddels al verstreken en toch ontvangen mensen nog steeds de betreffende email in hun inbox.
3) Hoe is dit begonnen?