Toon posts:

Waar komt dat vandaan ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds enkele dagen lijkt mij emailadres gebruikt te worden voor spam, iedere dag krijg ik wel 30 a 40 mailtjes binnen met een foutmelding van mailservers over de hele wereld dat een bepaald bericht niet is aangekomen.


in de foutmelding staat dat het betreffende bericht via mijn mailadrs is verstuurd, maar als ik in de bron van het mailtje kijk is het verzend ip niet mijn ip.

hoe kan ik hier vanaf komen. het gaat overigens ove mijn chello mail adres, dus mailadres dumpen is niet echt een optie.

dit is het bericht wat verstuurd wordt.


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
Hi Backdoor, 

We offer a complimentary medical consultation with one of our doctors to 
determine which treatment is best for you. 

No prescription for: = Pntermin ` Xan|a|x , S|o|ma ; V1Agr@ = Va|ium ) At|.v@n 

Plus: S0naT'a, Fl3xe`ril, C`e|3brex, Fi'0ric3t, Tram@do`|, U|t'r@m, L.3v|tra, 
Pr0:p3cia, Acyc`|0vir, Pr0`z@c, P@`xil, Bu:sp@r, Ad|p.&x, I:0nam|n, M3ri:dia, 
X3n'ica|, Ambi:3n 


No complicated formalities of any kind. 

All we can give, all you can get Now. www.rxspecials.biz. 


Best Regards, 
myong lebron

[ Voor 3% gewijzigd door Verwijderd op 16-05-2004 18:42 ]


  • Victor
  • Registratie: November 2003
  • Niet online
Hoewel we hier allemaal buitengewoon geïnteresseerd zijn in spam, hebben de mailheaders toch iets meer zin. :)

Verwijderd

Topicstarter
Return-Path: <*******@chello.nl>
Received: (qmail 13066 invoked from network); 16 May 2004 08:45:54 -0000
Received: from 68.113.200.47.ts46v-09.otnd1.ftwrth.tx.charter.com (68.113.200.47)
by relay2.uba.ar with SMTP; 16 May 2004 08:45:54 -0000
X-Message-Info: 7xckw2455RND_LC_CHAR[1-3]VFN/vlgSrISCehcOyubARZ9TBj
Message-ID: <714980155.92664@mclaughlin@bellsouth.net>
Reply-To: "charlette mclaughlin" <mclaughlin@bellsouth.net>
From: "charlette mclaughlin" <mclaughlin_charlette@bellsouth.net>
To: "Patricia" <patricia@fvet.uba.ar>
Subject: Fwd: Need Meds v|@Gra , Va/l/ium ' +X+ANAx < V|co:d|n Pn.t.ermin \ So.m.a jtpdwjokvzxm
Date: Sat, 15 May 2004 13:42:13 -0700
MIME-Version: 1.0 (produced by homosexualloom 9.5)
Content-Type: multipart/alternative;
boundary="--740339713816656935"
ik neem aan dat je deze bedoeld ??

[ Voor 19% gewijzigd door Verwijderd op 16-05-2004 18:46 ]


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Als een spammer jouw adres als afzend adres gebruikt, kan je dit soort mail krijgen. Je kan uitzoeken adhv dat IP waar je het al over hebt, waarvandaan de spam verstuurd wordt, en contact opnemen met de betreffende provider. Dat kan je doen door bv het IP hier in te voeren.

Je hebt zelf ook al gekeken of je malware vrij bent?

  • Victor
  • Registratie: November 2003
  • Niet online
Hmm, dit lijkt mij een geval van reverse NDR spam. Ik ben op dit moment zelf bezig m'n mailserver daartegen dicht te spijkeren. Die mailtjes die je krijgt, zijn dat non-delivery reports met als bijlage het spambericht?

Verwijderd

Topicstarter
Mike Jarod schreef op 16 mei 2004 @ 18:46:
Als een spammer jouw adres als afzend adres gebruikt, kan je dit soort mail krijgen. Je kan uitzoeken adhv dat IP waar je het al over hebt, waarvandaan de spam verstuurd wordt, en contact opnemen met de betreffende provider. Dat kan je doen door bv het IP hier in te voeren.

Je hebt zelf ook al gekeken of je malware vrij bent?
ja heb ik gedaan, ad-aware en spybot S&D geven allbij aan dat ik vrij ben van mogelijke software.

de ip's in de mailtjes verschillen per keer, geen duidelijk patroon

Verwijderd

Topicstarter
King_Louie schreef op 16 mei 2004 @ 18:49:
Hmm, dit lijkt mij een geval van reverse NDR spam. Ik ben op dit moment zelf bezig m'n mailserver daartegen dicht te spijkeren. Die mailtjes die je krijgt, zijn dat non-delivery reports met als bijlage het spambericht?
klopt

  • Victor
  • Registratie: November 2003
  • Niet online
Dan ben ik bang dat er weinig is wat je er tegen kunt doen. Jouw mailadres wordt nl. niet gebruikt om mee te spammen, jij bent de 'gespamde'. In die post waar ik naar linkte leg ik uit hoe reverse NDR spam werkt. Misschien interessant om te lezen. B)

  • slaay
  • Registratie: September 2001
  • Laatst online: 14-05 20:01

slaay

Natuurbeleven.com

King_Louie schreef op 16 mei 2004 @ 18:54:
Dan ben ik bang dat er weinig is wat je er tegen kunt doen. Jouw mailadres wordt nl. niet gebruikt om mee te spammen, jij bent de 'gespamde'. In die post waar ik naar linkte leg ik uit hoe reverse NDR spam werkt. Misschien interessant om te lezen. B)
Ik heb jouw telnet sessie nagebootst op onze eigen server. Maar een spammer kan blijkbaar spam versturen met als afzender ons eigen domeinnaam en als geadresseerde ook onze domeinnaam.

Terwijl een geadresseerde anders dan ons domein niet mag gebruiken vanwege "relaying denied".

Eens op een aantal andere SMTP servers geprobeerd, en helaas lukte het overal om een email te sturen met als afzender <gebruiker>@domeinnaam.xxx en als geadresseerde <gebruiker>@domeinnaam.xxx.

Zodra een spammer dus weet welke smtp server er gebruikt wordt voor een domein kan het hij/zij je dood spammen.

Ik kan me voorstellen dat een SMTP server kijkt naar de afzender en dan vrolijk alles doorstuurd, maar ip-controle en desnoods autorisatie voor het versturen via een SMTP is toch een betere optie!

[ Voor 33% gewijzigd door slaay op 17-05-2004 11:21 ]

Dich bis echt unne foëzen haas


  • Renever
  • Registratie: Februari 2003
  • Laatst online: 27-01-2020

Renever

^-^-^-^-^

Topictitel ?

Never underestimate the power of stupid people in large groups.


Verwijderd

Topicstarter
slaay schreef op 17 mei 2004 @ 11:10:
[...]


Ik heb jouw telnet sessie nagebootst op onze eigen server. Maar een spammer kan blijkbaar spam versturen met als afzender ons eigen domeinnaam en als geadresseerde ook onze domeinnaam.

Terwijl een geadresseerde anders dan ons domein niet mag gebruiken vanwege "relaying denied".

Eens op een aantal andere SMTP servers geprobeerd, en helaas lukte het overal om een email te sturen met als afzender <gebruiker>@domeinnaam.xxx en als geadresseerde <gebruiker>@domeinnaam.xxx.

Zodra een spammer dus weet welke smtp server er gebruikt wordt voor een domein kan het hij/zij je dood spammen.

Ik kan me voorstellen dat een SMTP server kijkt naar de afzender en dan vrolijk alles doorstuurd, maar ip-controle en desnoods autorisatie voor het versturen via een SMTP is toch een betere optie!
met als eindresultaat:
i'm F*cked !!:|

thnxz guys...

Chello morgen maar ff bellen, kijken of ik mijn emailadres kan veranderen ...
Pagina: 1