![]() |
|
|||||||
| Mitgliedschaft Antispam e.V. | Antispam.de IRC | Premium SMS Suche | 0180-Suche | Serverstatus | Links |
| 1.3 419 (Nigerian Fraud Letters) 419-Nigeria-Spam und alle sonstigen Arten von Vorschussbetrug mit Erbschaften, Lotterien, Kreditangeboten, Tierhandel, Wohnungs- und Autoportalen bis hin zu betrügerischen Flirts. |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 | |
|
Neues Mitglied
Registriert seit: 21.11.2009
Beiträge: 13
![]() |
header:
Zitat:
Geändert von han (22.11.2009 um 00:54 Uhr) Grund: eigene addy und IP entfernt |
|
|
|
|
|
|
#2 | |
|
Verbalakrobat
Registriert seit: 17.07.2005
Ort: Überall und nirgends
Beiträge: 12.670
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Der Server mit der IP 200.55.156.178 steht in Kuba und ist schon aufgefallen:
http://www.spamhaus.org/sbl/sbl.lasso?query=SBL81398 Zitat:
Die Mugus nehmen momentan gern solche gecrackte Server, um die Mails drüber abzudrücken. Die Ratware und die IPs dieser Server kaufen sie von den Russkis. Alleine wären die viel zu blöd für sowas.
__________________
Goofy ------------------------------------------- Luscinia, cum pedibus te terram pulsare audio |
|
|
|
|
|
|
#3 |
|
Neues Mitglied
Registriert seit: 21.11.2009
Beiträge: 13
![]() |
hier die anderen IPs, die mich bespamt haben
bunte mischung - fast alle IPs nur einmal benutzt kann es sein, dass das die nachwirkung der teilnahme am planet49-gewinnspiel ist, obwohl schon 2 jahre seit der abmeldung? (leider per link in der mail) - und die kommen alle erst jetzt? in diesen 2 jahren kam vll alle 3 monate mal was - jetzt 2/3 mal die woche gruss hans |
|
|
|
|
|
#4 |
|
Verbalakrobat
Registriert seit: 17.07.2005
Ort: Überall und nirgends
Beiträge: 12.670
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Möglich ist grundsätzlich alles. Planet49 verkauft aber wohl eher keine Daten wissentlich und direkt an Mugus. Die primären Datenquellen der Mugus liegen eher woanders:
__________________
Goofy ------------------------------------------- Luscinia, cum pedibus te terram pulsare audio |
|
|
|
|
|
#5 | |
|
Senior Mitglied
Registriert seit: 18.07.2005
Beiträge: 2.803
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Zitat:
Es handelt sich hier wohl laut den Headern um gecracktes Horde Framework: http://de.wikipedia.org/wiki/Horde_%28Framework%29 Das Problem hat aber ein und dieselbe Wurzel: sowohl SquirrelMail als auch der Horde Webmail Client basieren beide auf einer Sammlung von PHP-Skripten. Und ich halte es für brandgefährlich, wenn 'Turnschuh-Admins' PHP auf öffentlich zugänglichen Servern einsetzen. Wer PHP öffentlich zugänglich einsetzt, sollte über ein profundes Wissen darüber verfügen, wie man PHP absichert. Und da fehlt es bei vielen, Resultat: reihenweise gecrackte Server. - kjz
__________________
mein Credo: die 10 größten ROKSO-Spammer aus dem Verkehr gezogen, und 80 % des weltweiten Spam-Problems hätte sich mit einem Schlag erledigt.... |
|
|
|
|
|
|
#6 |
|
Neues Mitglied
Registriert seit: 21.11.2009
Beiträge: 13
![]() |
mir ist noch die IP 203.210.142.206 in zeile 18 aufgefallen
ist dies normal die ID des einliefernden mailservers? aber die gehört doch nach vietnam (laut geobytes.com) !? und dahinter dann der kubanische mailserver whois:webmail.rimed.cu ? vll kapier ich's noch irgendwann... gruss hans OT: war hier der WHOIS-code notwendig? |
|
|
|
|
|
#7 |
|
Verbalakrobat
Registriert seit: 17.07.2005
Ort: Überall und nirgends
Beiträge: 12.670
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Das Problem beim SMTP-Mailheader ist, dass er in weiten Teilen gefälscht werden kann.
Das einzige, was nicht zu fälschen ist, ist die einliefernde IP-Adresse. Dieser Eintrag wird nämlich vom empfangenden Mailserver in den Header gesetzt. Das ist die einliefernde Adresse am annehmenden Mailserver Deines Mailproviders, der natürlich immer als vertrauenswürdig einzustufen ist, und der wohl keine Fälschungen vornimmt. Wenn der im Header den Eintrag vornimmt, dass er die Mail von 200.55.156.178 gekriegt hat, dann stimmt das schon mal so. Wenn jetzt der gecrackte Server mit der IP 200.55.156.178 im Header behauptet, er habe die Mail seinerseits durchgeleitet bekommen, und zwar von der 203.210.142.206, dann kann das stimmen, muss aber nicht. Es kann sich grundsätzlich immer um einen gefälschten Eintrag handeln. In der Tat machen Spammer mit ihrer Ratware das häufig, um den Verfolger zu verwirren. Dieser Eintrag wäre dann vertrauenswürdig, wenn man dem Server in Kuba vertrauen könnte. Weil der aber seinerseits schon gecrackt wurde, ist es sehr wahrscheinlich, dass alles das, was dieser Server in den Header geschrieben hat, komplett vom Spammer gefälscht wurde. Also auch die vietnamesische IP: wahrscheinlich Fake.
__________________
Goofy ------------------------------------------- Luscinia, cum pedibus te terram pulsare audio |
|
|
|
|
|
#8 | |
|
Neues Mitglied
Registriert seit: 21.11.2009
Beiträge: 13
![]() |
Zitat:
danke für die antwort gruss hans |
|
|
|
|
|
|
#9 |
|
Neues Mitglied
Registriert seit: 21.11.2009
Beiträge: 13
![]() |
.. und zum beispel dem mailserver der Königlich Technischen Hochschule in Schweden, von dem ich eine spam bekam (ich hab nen nagelneuen BMW gewonnen plus 750.000 britische pfund) ,
header:
soll ich dem ne abuse-mail schicken? nutzt das was? spamanalyser sagt mir: keine blacklist-einträge gruss hans |
|
|
|
|
|
#10 | |
|
Mitglied
Registriert seit: 30.12.2007
Beiträge: 77
![]() ![]() ![]() ![]() |
Zitat:
Bei einem Spammer-Hoster kann man sich das natürlich sparen, der lebt ja davon, dass seine Kunden woanders nicht gern gesehen sind und deswegen bei ihm sind. hoppala |
|
|
|
|
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Der zweite Antispam-Song | Schnabelland | 5.1 Allgemeines & Smalltalk | 3 | 28.10.2009 07:36 |
| Please its urgent | LazyDog | 1.3 419 (Nigerian Fraud Letters) | 0 | 19.09.2009 09:14 |
| URGENT ASSISTANCE URGENT ASSISTANCE jamesmanpo@netscape.net | pp | 1.3 419 (Nigerian Fraud Letters) | 0 | 27.09.2004 22:35 |
| [UBE] Eurovision Song Contest: Newsletter | Houser | 1.1 deutschsprachig | 0 | 20.02.2004 15:39 |
| [UCE] PLS Very Urgent | nahrens | 1.3 419 (Nigerian Fraud Letters) | 3 | 28.08.2003 15:54 |