Email adres spoofen met virus mail verzenden?

Pagina: 1
Acties:

  • WarMaster
  • Registratie: Juni 1999
  • Niet online

WarMaster

Nosce te ipsum

Topicstarter
Hoera.

Ik ben ook een keer aan de beurt.
Constant krijg ik mailtjes van één of andere debiel op het swbell.net die me virus mailtjes stuurt. Volgens mij heeft hij/zij het niet eens door.

Maar dat buiten beschouwing gelaten, heb ik vandaag toch een tweede administrator message binnengekregen die me doet verontrusten.
BLOCKED DELIVERY OF YOUR EMAIL TO simmonsm@roysecityisd.com

Your email has been stopped.
The intended recipient will receive a notification of this message.


Email was blocked due to the presence of a virus
Comment: Virus Detected

your_document.pif - Win32/Sobig.F worm


End.
Alles wijst er op dat IK ook een worm distributiepunt ben.
Echter gaat dat in de praktijk niet op. Gezien ik een prima virusscanner heb die ze er allemaal tussen uit vist, en dat ik echt NOOIT mailjes open waarvan ik de inhoud niet vertrouw.

Dus mijn vraag is; Is het mogelijk dat één of andere debiel zit te mailen met MIJN adres als afzender? Ik bedoel: Ze moeten mijn adres toch ergens vandaan hebben willen ze mij mailtjes verzenden met een virus toch?

Anyhow... Ik word er goed strontziek van.
Ik heb het abuse adres van de provider al aangesproken, maar kreeg een geautomatiseerde respons. Daarin stond wel dat ze binnen 48 uur zouden reageren, maar dat is dus niet waar.

Wat de hell moet ik doen? Mijn mail adres maar even wijzigen? Want daar zit ik helemaal niet op te wachten.

We live in a primitive time don't we, neither savage nor wise. Half measures are the curse of it; any rational society would either kill me or put me to some use.


  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 03-07 18:45

bakkerl

Let there be light.

Het Sobig.F virus gebruikt een willekeurig Afzender adres wat die kan vinden op iemand zijn harddisk. In dit geval is er dus iemand besmet en heeft jou email adres op zijn harddisk staan (of outlook (express) lijst).

Je bent dus niet zelf besmet.

[ Voor 8% gewijzigd door bakkerl op 24-08-2003 11:35 ]


  • WarMaster
  • Registratie: Juni 1999
  • Niet online

WarMaster

Nosce te ipsum

Topicstarter
bakkerl schreef op 24 August 2003 @ 11:35:
Het Sobig.F virus gebruikt een willekeurig Afzender adres wat die kan vinden op iemand zijn harddisk. In dit geval is er dus iemand besmet en heeft jou email adres op zijn harddisk staan (of outlook (express) lijst).

Je bent dus niet zelf besmet.
Dat vermoeden had ik al.
Maar desalniettemin is het wel KUT.

Het adres van de bron is:
Received: from adsl-65-70-202-248.dsl.austtx.swbell.net (EHLO MARSHA) (65.70.202.248)

Is MARSHA de inlognaam van die gast/muts?

Dus zou ik die gast/muts ook kunnen mailen op masha@swbell.nl?
Of het überhaupt nut heeft is een tweede natuurlijk.

We live in a primitive time don't we, neither savage nor wise. Half measures are the curse of it; any rational society would either kill me or put me to some use.


  • blackd
  • Registratie: Februari 2001
  • Niet online
Denk dat je beter kan mailen naar abuse@swbell.net en hun vragen of zij er wat aan doen, denk niet dat je kan garranderen dat dat het mailadres van die gebruiker is.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Ik heb het ook, het vreemde is dat de verzenders IPs hebben uit JP (japan) en TW (Taiwan? :?).
Ik heb echt geen flauw iedee hoe daar m'n adres komt. Het is sowieso al een adres wat tijden niet in gebruik is en het is al helemaal niet op Japanse fora/website's versprijd door mij.. :?

Maarja, er is weinig anders aan te doen dan een abuse-mail sturen. Jammer maarja..

🌞🍃


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 06-09 12:24

we_are_borg

You will Comply

Even op letten de virus haalt niet alleen informatie uit het adresboek van outlook maar ook uit txt, htm, html files en nog een paar andere files het is wel zo dat alle files plain tekst zijn.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


  • WarMaster
  • Registratie: Juni 1999
  • Niet online

WarMaster

Nosce te ipsum

Topicstarter
blackd schreef op 24 August 2003 @ 11:58:
Denk dat je beter kan mailen naar abuse@swbell.net en hun vragen of zij er wat aan doen, denk niet dat je kan garranderen dat dat het mailadres van die gebruiker is.
Ja die reageren dus helaas niet... M.u.v. de standaard autogegenereerde meuk :(

We live in a primitive time don't we, neither savage nor wise. Half measures are the curse of it; any rational society would either kill me or put me to some use.


  • paella
  • Registratie: Juni 2001
  • Laatst online: 18:15
Die meldingen heb ik ook als sinds het Klez virus uitgezet op de mailsweeper van mijn werk. Het heeft gewoon totaal geen zin. Verder probeer ik dat soort meldingen van anti4us gateways nog uit de mailflow te filteren, zodat ik een standaardtekst aan de postmaster van dat domein kan sturen, met de vraag die notificatie uit te zetten. Het heeft namelijk geen zin.

No production networks were harmed during this posting


  • freddifish
  • Registratie: November 2000
  • Laatst online: 29-01 09:15

freddifish

schnappi !

ik heb mijn webmaster email dus op elke webpagina die ik beheer staan.. al jaren en krijg nu op deze mailbox zo'n 40-50 van dit soort mails per dag binnen. Van figuren die dus mijn website bezocht hebben en in de cache die pagina nog hebben staan denk ik. Norton en de GMX spamshutz hebben het er maar druk mee :)
Gelukkig heb ik alle gebruiker-emails begin dit jaar van de pages afgehaald en handel dat nu via server side sendmail scriptje af...

'people say I'm a drinker, but I'm sober half the time' - Mick Jagger | mail: freddifish_AT_gmx.net


  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 08-09 13:41

Crazy D

I think we should take a look.

WarMaster schreef op 24 augustus 2003 @ 11:39:
Het adres van de bron is:
Received: from adsl-65-70-202-248.dsl.austtx.swbell.net (EHLO MARSHA) (65.70.202.248)

Is MARSHA de inlognaam van die gast/muts?
Dat is de machinenaam, of de gegokte naam (helo world doet het vaak ook prima ;)). Mail is verzonden vanaf IP 65.70.202.248, dus de eigenaar daarvan moet je abuse@ mailen (in dit geval waarschijnlijk swbell maar dat klopt niet altijd....).

Er zijn maar weinig providers trouwens die n.a.v. een abuse reageren, maar dat wil niet zeggen dat ze er niks mee doen. Over het algemeen valt er ook weinig te zeggen trouwens. Ik heb 1000-en abuse mailtjes verstuurd, en op een handvol een menselijke reactie gehad (vrijwel allemaal natuurlijk de automatische antwoorden).

Exact expert nodig?


  • WarMaster
  • Registratie: Juni 1999
  • Niet online

WarMaster

Nosce te ipsum

Topicstarter
Ik denk/vermoed/hoop dat het toch heeft geholpen, want na een dag (hard?) werken kom ik thuis, en tref ik welgeteld 0 mailtjes met virussen in de INBOX! :)

We live in a primitive time don't we, neither savage nor wise. Half measures are the curse of it; any rational society would either kill me or put me to some use.

Pagina: 1