amiga-news ENGLISH VERSION
.
Links| Forum| Kommentare| News melden
.
Chat| Umfragen| Newsticker| Archiv
.

amiga-news.de Forum > Amiga, AmigaOS 4 > Verdeckte Email Empfängeradresse! Wie kanns ich die rauskriegen? [ - Suche - Neue Beiträge - Registrieren - Login - ]

-1- [ - Beitrag schreiben - ]

02.05.2005, 23:26 Uhr

Archeon
Posts: 1810
Nutzer
Ich nutze zum Versandt sehr häufig Aliasadresse die ich beim
ersten Spammempfang lösche. Nun bin ich etwas durcheinandere
Ich kann in den Header meiner Email nicht die Emailadrese finden, also die
Aliasadresse die er benutzt um mir diese Müll sendet.
Kann einer da mir ein paar Tipps geben. Ich habe gleich 4mal den gleichen Müll bekommen
mit Zip.Datei :( Naja aber ich bin ja auf der Sicheren Seite.

[ - Antworten - Zitieren - Direktlink - ]

02.05.2005, 23:43 Uhr

Robin
Posts: 1056
Nutzer
Poste doch einfach mal die Headerzeilen.
Dann gehts einfacher ... ich kriege zur
Zeit zb staendig Viren von Amiga/MorphOS-Adressen.
Quelle ist immer APoitiers-155-1-59-148.w83-193.abo.wanadoo.fr
Hab den Kundendienst von wanadoo.fr schon angeschrieben ;)
--
my.morphosi.net

Und dann war da noch die Hommingberger Gepardenforelle ;)

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 00:23 Uhr

DJBase
Posts: 3354
[Ex-Mitglied]
Ich bekomme auch dauernd Spam von den Frieden Brüdern. :lach:



--
:peggy: Pegasos II, G4 1 GHz, MorphOS 1.4, Debian GNU/Linux
:amiga: Amiga 1200T, BPPC+ 240/060, BVision, AmigaOS 3.9
:amiga: Amiga 1200, Blizzard 1260, AmigaOS 3.9

[ Dieser Beitrag wurde von DJBase am 03.05.2005 editiert. ]

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 00:26 Uhr

Archeon
Posts: 1810
Nutzer
Return-Path: <>
Received: from mail.o2.co.uk ([XXX.XXX.XXX.XX]) by mailin20.sul.t-online.de
with esmtp id 1DSgDM-1bbHJQ0; Mon, 2 May 2005 21:04:20 +0200
Delivered-To: 105369185383133@o2online.de
Delivered-To: 105369219326474@o2online.de
Received: from rkmymrpxw.de (194.208.55.226) by mail.o2.co.uk (7.0.042)
id 426C4348000EB193; Mon, 2 May 2005 20:07:02 +0100
From: Verlosung@fifa.de
To: qmail@o2online.de
Date: Mon, 02 May 2005 18:58:45 GMT
Subject: WM Ticket Verlosung
Importance: Normal
X-Priority: 3 (Normal)
Message-ID: <43aa0e0ab.8106ff0be@fifa.de>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="=====327b29.d9da1fcbe"
Content-Transfer-Encoding: 7bit
X-TOI-SPAM: u;0;2005-05-02T20:49:32Z
X-TOI-VIRUSSCAN: unchecked
X-TOI-MSGID: c8cdaa7c-6334-4b3d-8b81-d51ad59cb591
X-Seen: false

-------------------------------------------------------------------
Die T-Online.adresse habe ich geändert um nicht gleich jedem wissen zu lassen
welche IP ich nutze um dann über die IP mich zu zumüllen.
Ich nutze die O2Online Aliasadressen als Versenderadressen, wobei ich als SMPT Versandtadresse über T-Online setze.

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 09:25 Uhr

aPEX
Posts: 4692
Nutzer
dann sperre doch die komplette domain... ich habe z.b.
unter gmx in der blacklist haufenweise spammerdomains
stehen... seitdem ich die komplett sperre, habe ich so
ziemlich ruhe...


--
cu, aPEX :bounce:

Bild: http://www.a1k.org/bilderlink/a1000_lorbeer.gif A1000 Phoenix Revival Project :commo: http://www.a1k.org



[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 09:55 Uhr

CarstenS
Posts: 5566
Nutzer
@Archeon:
> Ich habe gleich 4mal den gleichen Müll bekommen

Und du bist sicher, dass die vier Mails von derselben Person kamen? Dieses Virus verbreitet sich derzeit nämlich sehr stark, deshalb hat die FIFA auch bereits vor ihm gewarnt.

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 10:40 Uhr

Archeon
Posts: 1810
Nutzer
Ich will jetzte nicht gleich Panik machen! Stand es mal nicht in der C't das Viren auch zugleich für Spammversender die gültigen Email sammeln???

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 10:48 Uhr

CarstenS
Posts: 5566
Nutzer
@Archeon:
> Ich will jetzte nicht gleich Panik machen! Stand es mal nicht in
> der C't das Viren auch zugleich für Spammversender die gültigen
> Email sammeln???

Möglich, aber dieses Virus (Sober) meines Wissens nicht. Siehe auch http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SOBER.S

[ Dieser Beitrag wurde von CarstenS am 03.05.2005 editiert. ]

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 10:58 Uhr

Archeon
Posts: 1810
Nutzer
Naja! Jedenfalls diese Virus der sich durch die PC-Welt schleicht und alle Mp3 Datein kill. Ich bin mir sicher das dieser Virus von der Musikindustrie geschrieben oder in Auftrag gegeben wurde. Sie sind ganz schön gerissen, so Datein zu zerstören um mehr Kohle zu machen.
Es wäre wie ein Herzschrittmacher mit Verfallsdatum :angry:

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 11:05 Uhr

CarstenS
Posts: 5566
Nutzer
@Archeon:
> Jedenfalls diese Virus der sich durch die PC-Welt schleicht und
> alle Mp3 Datein kill. Ich bin mir sicher das dieser Virus von der
> Musikindustrie geschrieben oder in Auftrag gegeben wurde.

Wenn du meinst. :) Da wäre es m.E. aber wahrscheinlicher, dass der von Tauschbörsen-Fans geschrieben wurde, um zum einen die Musikindustrie mit eben jenem Gerücht in Misskredit zu bringen und zum anderen die Nutzung von Tauschbörsen (die ja in letzter Zeit zumindest in einigen Ländern deutlich nachgelassen hat), wieder anzuheizen (Betroffene haben ja ihre MP3s verloren und wollen Ersatz haben).
Aber um ehrlich zu sein, ist es mir ziemlich wurscht, wer diesen und andere Viren schreibt - das ist m.E. in jedem Fall ein krimineller Akt, der schlimmstenfalls enorme Schäden verursacht.

[ Dieser Beitrag wurde von CarstenS am 03.05.2005 editiert. ]

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 21:30 Uhr

Archeon
Posts: 1810
Nutzer
X(
Über 34 Emails nur mit Werbe und Wurmmüll, aber ich habe die Aliasnamen gefunden. Es scheinen wohl ein paar Schlaumeier zu sein, die mich gerne ärgern wollen!
Aber schon bald werden sie nur noch Mailerdaemons bekommen :P

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 21:49 Uhr

CarstenS
Posts: 5566
Nutzer
@Archeon:
Der besagte Wurm verschickt sich ohne Wissen des Nutzers. Wenn du seine E-Mail-Adresse hast, ist es das beste, ihn über die Infizierung seines Rechners zu informieren.

[ Dieser Beitrag wurde von CarstenS am 03.05.2005 editiert. ]

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 22:55 Uhr

AC-Pseudo
Posts: 1256
Nutzer
Wenn der anderen Würmern ähnelt, die ich bisher bekommen habe, dann ist das recht zwecklos, da die Absenderadressen eigentlich nie stimmen.

Angeblich hatte ich so einen von mir selber schon öfter bekommen und ich mache Mail nur mit dem Amiga, daher ist das ziemlich unwahrscheinlich.

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 23:14 Uhr

Archeon
Posts: 1810
Nutzer
Was mich nur Wundert, ich hatte auf diese Aliasnamen NIE Werbung
bekommen. Aber seit dem ich dann Plötzlich diese Würmer seit Gestern bekam,
prompt bekomme ich auf alle drei Aliasnamen Werbung ohne Anhang, aber
ob ich Window kaufen wollte und sonstigen Werbeschmu...
Also ich bin mir jetzt 100% sicher, diese Wurm versendet dem Programmierer zugleich auch gültige
Adresse um diese an Spammversender zu verkaufen.

[ - Antworten - Zitieren - Direktlink - ]

03.05.2005, 23:56 Uhr

CarstenS
Posts: 5566
Nutzer
@Archeon:
Nun, diesen Wurm bekiommst du deshalb, weil deine E-Mail-Adresse von ihm auf einem infizierten Rechner gefunden wurde. Von da aus (oder durch die Verwendung deiner Adresse als Fake-Absender, was mittlerweile wahrscheinlich bereits geschehen ist) kann die Adresse natürlich auch zu einem Spam-Versender gelangt sein, der sie nun vielleicht in seine Datenbank aufgenommen hat.
Bislang ist jedenfalls nicht bekannt, dass diese Sober-Variante zielgerichtet Adressen an einen bestimmten Spam-Versender verschickt. Und ich denke, wenn es so wäre, wäre das bereits bekannt - immerhin ist mittlerweile ganz Fußball-Deutschland in Aufruhr. ;)

[ Dieser Beitrag wurde von CarstenS am 04.05.2005 editiert. ]

[ - Antworten - Zitieren - Direktlink - ]

04.05.2005, 00:11 Uhr

Markus_Bieler
Posts: 334
Nutzer
Zitat:
Original von CarstenS:
@Archeon:
immerhin ist mittlerweile ganz Fußball-Deutschland in Aufruhr. ;)


Auch hier in der Schweiz hat er zugeschlagen. 16x mal ein Ticket von der FIFA-Auslosung erhalten. Und 5x ein Bild zum anschauen :D

Wobei mein Provider noch drei Zusatzzeilen anhängt. Sinngemäss:

- Diese E-Mail ist virenfrei
- Spam-kontrolle negativ
- valid senderaddress
X(
--
:bounce: Markus banana@freesurf.ch :bounce:

[ Dieser Beitrag wurde von Markus_Bieler am 04.05.2005 editiert. ]

[ - Antworten - Zitieren - Direktlink - ]

04.05.2005, 00:15 Uhr

hjoerg
Posts: 3853
Nutzer
Zitat:
Original von Markus_Bieler:
Wobei mein Provider noch drei Zusatzzeilen anhängt. Sinngemäss:

- Diese E-Mail ist virenfrei
- Spam-kontrolle negativ
- valid senderaddress
X(


Die Schweiz war halt schon immer neutral,
mehr fällt mir dazu jetzt nicht ein :D ;) :D

Gute Nacht.
--
by WinUAE[/b]
hjörg :dance2:
Nethands
AMIGA(PC)-Verkauf

[ - Antworten - Zitieren - Direktlink - ]

04.05.2005, 00:36 Uhr

AndreasM
Posts: 2478
Nutzer
Zitat:
Wobei mein Provider noch drei Zusatzzeilen anhängt. Sinngemäss:

- Diese E-Mail ist virenfrei
- Spam-kontrolle negativ
- valid senderaddress
X(


Sicher das die Zeilen von Deinem Provider stammen. Erfahrungsgemäss stehen die in vielen Viren-Maisl drinnen.

So erhalten wir z.B. immer die Info das der Amiga Future Virenkiller die mail kontrolliert hätte. Obwohl die Page auf den APC&TCP-Server läuft und es gar keinen Amigaa Future Virenkiller gibt :)

Hey, das bringt mich auf die Idee das man Mails mit solchen Warnungen ja gleich ausfiltern lassen könnte :)


--
Andreas Magerl
http://www.apc-tcp.de
http://www.amigafuture.de
http://www.digiboosterpro.de
http://www.kolonialkampf.de


[ - Antworten - Zitieren - Direktlink - ]

04.05.2005, 00:55 Uhr

Markus_Bieler
Posts: 334
Nutzer
Zitat:
Original von AndreasM:
Zitat:
Wobei mein Provider noch drei Zusatzzeilen anhängt. Sinngemäss:

- Diese E-Mail ist virenfrei
- Spam-kontrolle negativ
- valid senderaddress
X(


Sicher das die Zeilen von Deinem Provider stammen. Erfahrungsgemäss stehen die in vielen Viren-Maisl drinnen.



Sicher kannst du ja nie sein. Aber es steht immernoch die aktuelle
Sunrise-freesurf (Mein Provider) Web-addresse dabei. Und diese Zeilen werden nur an E-Mails grösser 10KB gehängt.

Ich hab mal dem support-team geschrieben, mal sehen was die meinen.




--
:bounce: Markus banana@freesurf.ch :bounce:

[ - Antworten - Zitieren - Direktlink - ]

04.05.2005, 08:36 Uhr

MarkusPohlmann
Posts: 164
Nutzer
Zitat:
So erhalten wir z.B. immer die Info das der Amiga Future Virenkiller die mail kontrolliert hätte. Obwohl die Page auf den APC&TCP-Server läuft und es gar keinen Amigaa Future Virenkiller gibt :)

Witzig. Sowas ähnliches hatte ich aber auch schonmal.
Da hat sich das "Team" meiner privat nur von mir alleine betriebenen Website für unannehmlichkeiten beim Betrieb der eMailaccounts entschuldigt und wollte irgendwelche "Patches" dafür anbieten.

[ - Antworten - Zitieren - Direktlink - ]


-1- [ - Beitrag schreiben - ]


amiga-news.de Forum > Amiga, AmigaOS 4 > Verdeckte Email Empfängeradresse! Wie kanns ich die rauskriegen? [ - Suche - Neue Beiträge - Registrieren - Login - ]


.
Impressum | Datenschutzerklärung | Netiquette | Werbung | Kontakt
Copyright © 1998-2024 by amiga-news.de - alle Rechte vorbehalten.
.