PDA

Bekijk Volledige Versie : Spam - virus: HELP



perplex
08/09/03, 20:30
Sinds enkele weken krijg ik (en nog een reeks andere bedrijven) volgende
miserie-mail in mijn mailbox, en met de wizardregels van Outlook krijg ik
het niet automatisch uitgeveegd (andere mails wel).

Onderstaande mail komt elke ochtend binnen rond 9 uur (collega's staan
blijkbaar 's morgens laat op) en niet op weekend en feestdagen (rusttijd,
oef).
Ergens heeft dus een bedrijfje ? een besmette mailserver die mij en andere
collega's spam stuurt met bijkomend in attachment een ongezond zip-bestandje
met volgende tekst in de mail:

Hello there,

I would like to inform you about important information regarding your
email address. This email address will be expiring.
Please read attachment for details.

---
Best regards, Administrator
jcojoywo

Pure nonsense en onwaarheid, maar gevaarlijk omdat onachtzamen en niet
geschoolde mensen al snel de neiging hebben zo een "geloofwaardige" mail van
hun "eigen" mail-administrator te openen.

Men simuleert als afzender admin@xxxx.abc bij elk ontvangend bedrijf, wat
een reply naar zichzelf natuurlijk nutteloos maakt.

Hieronder de header zodat meer ervaren lezers mij kunnen aanduiden bij welke
provider ik terecht kan voor een abuse klacht.

Bijkomende toelichting: Nexpoint is de hoster voor mail en domein waar de
mail aankomt (dus niet de veroorzaker)
(voor privacy domein vervangen door "xxxx.abc" en e-mail bestemmeling door
"mijnnaam" )


Return-Path: <admin@xxxx.abc>
Delivered-To: mijnnaam@8
Received: (qmail 88798 invoked from network); 8 Sep 2003 06:58:41 -0000
Received: from unknown (HELO ?192.168.254.14?) (213.49.15.84)
by mail3.nexpoint.net with SMTP; 8 Sep 2003 06:58:41 -0000
From: admin@xxxx.abc
To: Mijnnaam <mijnnaam@xxxx.abc>
Reply-To: admin@xxxx.com
Received: from no.name.available by [192.168.254.14]
via smtpd (for mail3.nexpoint.net [198.107.189.3]) with SMTP; 8
Sep 2003 07:37:10 UT
X-Mailer: The Bat! (v1.61)
X-Priority: 2 (High)
Subject: your account jcojoywo
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------E0DF668E0006CB2"

Alvast hartelijk bedankt bij voorbaat voor elke vakkundige hulp om deze spam
op te sporen en definitief te doen stoppen.

Perplex

houghi
08/09/03, 21:00
[f-up set]
perplex wrote:
>
> Hieronder de header zodat meer ervaren lezers mij kunnen aanduiden bij welke
> provider ik terecht kan voor een abuse klacht.
>
> Bijkomende toelichting: Nexpoint is de hoster voor mail en domein waar de
> mail aankomt (dus niet de veroorzaker)
> (voor privacy domein vervangen door "xxxx.abc" en e-mail bestemmeling door
> "mijnnaam" )
>
>
> Return-Path: <admin@xxxx.abc>
> Delivered-To: mijnnaam@8
> Received: (qmail 88798 invoked from network); 8 Sep 2003 06:58:41 -0000
> Received: from unknown (HELO ?192.168.254.14?) (213.49.15.84)
> by mail3.nexpoint.net with SMTP; 8 Sep 2003 06:58:41 -0000
> From: admin@xxxx.abc
> To: Mijnnaam <mijnnaam@xxxx.abc>
> Reply-To: admin@xxxx.com
> Received: from no.name.available by [192.168.254.14]
> via smtpd (for mail3.nexpoint.net [198.107.189.3]) with SMTP; 8
> Sep 2003 07:37:10 UT
> X-Mailer: The Bat! (v1.61)
> X-Priority: 2 (High)
> Subject: your account jcojoywo
> MIME-Version: 1.0
> Content-Type: multipart/mixed; boundary="----------E0DF668E0006CB2"
>
> Alvast hartelijk bedankt bij voorbaat voor elke vakkundige hulp om deze spam
> op te sporen en definitief te doen stoppen.

Maak een gratis account aan op http://spamcop.net
Die weet me het volgende te melden:
Re:213.49.15.84 (Administrator of network where email originates)
To: abuse@kpn.be (Notes)

Re:213.49.15.84 (Third party interested in email source)
To: Cyveillance spam collection (Notes)

Als ik dan kijk van wie dat IP adres verder is:
dig -x 213.49.15.84
84.15.49.213.in-addr.arpa. 1D IN PTR mail.brafco.be

Die draait M$. Mmm. Even kijken of dat een open relay is:
Niet direct een antwoord er op. Best dus de raad van http://spamcom.net
opvolgen en abuse@kpn.be de gegevens doorsturen.
--
houghi http://www.houghi.org/jargon

It's a damn poor mind that can only think of one way to spell a word.
-- Andrew Jackson