Ergebnis 1 bis 7 von 7

Thema: [Kontaktformular-Spam] Message from Web user; christianautosales.com/contact.htm

  1. #1
    BOFH Avatar von exe
    Registriert seit
    17.07.2005
    Ort
    Serverraum
    Beiträge
    5.936

    Standard [Kontaktformular-Spam] Message from Web user; christianautosales.com/contact.htm


    header:
    01: Return-Path: <postmaster [at] christianautosales.net>
    02: X-Original-To: *
    03: Delivered-To: *
    04: Received: from localhost (localhost.localdomain [127.0.0.1])
    05: by mail.*.de (*) with ESMTP ID: [ID filtered]
    06: for <*>; Mon, 12 Dec 2005 xx:xx:xx +0100 (CET)
    07: Received: from mail.*.de ([127.0.0.1])
    08: by localhost (mail.*.de [127.0.0.1]) (amavisd-new, port 10024)
    09: with ESMTP ID: [ID filtered]
    10: Mon, 12 Dec 2005 xx:xx:xx +0100 (CET)
    11: X-policyd-weight: NOT_IN_DYN_NJABL=0 NOT_IN_BL_NJABL=-1.5 IN_SPAMCOP=4.25
    12: NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_DSBL_ORG=0 NOT_IN_IX_MANITU=0 NOT_IN_ORDB_ORG=0
    13: CL_IP_EQ_FROM_MX=-2.5 <client=63.239.148.34> <helo=batt1.battcave.com>
    14: <from=postmaster [at] christianautosales.net>, rate: -1.25
    15: Received: from batt1.battcave.com (batt1.battcave.com [63.239.148.34])
    16: by mail.*.de (*) with SMTP ID: [ID filtered]
    17: for <*>; Mon, 12 Dec 2005 xx:xx:xx +0100 (CET)
    18: Received: (qmail 69516 invoked by UID: [UID filtered]
    19: Date: 12 Dec 2005 xx:xx:xx -0000
    20: Message-ID: [ID filtered]
    21: To: sales [at] christianautosales.net
    22: Subject: Message from Web user; christianautosales.com/contact.htm
    23: From: IssueOfTheWeek4320 [at] batt1.battcave.com
    24: Content-Type: text/plain; charset=\"us-ascii\"
    25: MIME-Version: 1.0
    26: Content-Transfer-Encoding: 8bit
    27: Subject: The most impressive issue so far this quarter
    28: From: IssueOfTheWeek4320 [at] christianautosales.net

    Hier mal eine Börsenspam, welcher offensichtlich über ein Kontaktformular eingeliefert wurde. Im Body war eine zweite Mail eingebettet mit ca. 100 E-Mailadressen im BCC:. Scheinbar feilen die Spamer noch an dieser Technik.
    Geändert von exe (31.08.2006 um 10:49 Uhr)
    Dieser Beitrag kann Spuren von Ironie und billiger Polemik enthalten. Die Schöpfungshöhe ist technisch bedingt.

    Wir müssen die Religion des anderen respektieren, aber nur in dem Sinn und dem Umfang, wie wir auch seine Theorie respektieren, wonach seine Frau hübsch und seine Kinder klug sind.
    Richard Dawkins

  2. #2
    Senior Mitglied Avatar von Stalker2002
    Registriert seit
    16.07.2005
    Ort
    Bei Nämberch
    Beiträge
    1.610

    Standard

    Zitat Zitat von exe
    Hier mal eine Börsenspam, welcher offensichtlich über ein Kontaktformular eingeliefert wurde. Im Body war eine zweite Mail eingebettet mit ca. 100 E-Mailadressen im BCC:. Scheinbar feilen die Spamer noch an dieser Technik.
    Kannst du mir mal einen Link zu der Software mailen, mit der du Adressen im BCC (Blind Carbon-Copy) sichtbar machen kannst?
    Du meinst doch sicher CC und nicht BCC, oder?!?

    MfG
    L.
    Proud member of the OTF Einstein-Team.

  3. #3
    BOFH Avatar von exe
    Registriert seit
    17.07.2005
    Ort
    Serverraum
    Beiträge
    5.936

    Standard

    Nö ich mein schon BCC:

    Hier ein Teil aus dem Body, wo eine zweite E-Mail beginnt:

    Name:
    Email: IssueOfTheWeek4320
    Content-Type: text/plain; charset=\"us-ascii\"
    MIME-Version: 1.0
    Content-Transfer-Encoding: 8bit
    Subject: The most impressive issue so far this quarter
    bcc: [Link nur für registrierte Mitglieder sichtbar. ]sse, [Link nur für registrierte Mitglieder sichtbar. ]sse, [Link nur für registrierte Mitglieder sichtbar. ]sse, [Link nur für registrierte Mitglieder sichtbar. ]sse, ...
    Dieser Beitrag kann Spuren von Ironie und billiger Polemik enthalten. Die Schöpfungshöhe ist technisch bedingt.

    Wir müssen die Religion des anderen respektieren, aber nur in dem Sinn und dem Umfang, wie wir auch seine Theorie respektieren, wonach seine Frau hübsch und seine Kinder klug sind.
    Richard Dawkins

  4. #4
    Senior Mitglied Avatar von Stalker2002
    Registriert seit
    16.07.2005
    Ort
    Bei Nämberch
    Beiträge
    1.610

    Standard

    Zitat Zitat von exe
    Nö ich mein schon BCC:

    Hier ein Teil aus dem Body, wo eine zweite E-Mail beginnt:
    Das wiederspricht dem Konzept des BCC zu 100%. Ich würde dieser Header-Zeile nicht einen Millimeter weit trauen.

    MfG
    L.
    Proud member of the OTF Einstein-Team.

  5. #5
    Pöhser Purche Avatar von homer
    Registriert seit
    18.07.2005
    Ort
    Deep Down Oberfranken
    Beiträge
    2.939

    Standard

    Zitat Zitat von Stalker2002
    Das wiederspricht dem Konzept des BCC zu 100%.
    So wie ich das verstanden hab, wurde eine komplette Mail (inkl. Header) in das Textarea-Feld des Gästebuchs eingeklopft. In der Hoffnung, da wäre ein Fehler im GB und der "Eintrag" würde als Mail behandelt und an den MTA übergeben. Dann sieht man natürlich noch die BCC, da diese ja erst vom MTA "ausradiert" werden.

    Sarkasmus. Weil es illegal ist, dumme Leute zu schlagen.

  6. #6
    Senior Mitglied Avatar von Stalker2002
    Registriert seit
    16.07.2005
    Ort
    Bei Nämberch
    Beiträge
    1.610

    Standard

    Zitat Zitat von homer
    So wie ich das verstanden hab, wurde eine komplette Mail (inkl. Header) in das Textarea-Feld des Gästebuchs eingeklopft. In der Hoffnung, da wäre ein Fehler im GB und der "Eintrag" würde als Mail behandelt und an den MTA übergeben.
    Ach so, ich kapiere. Da hat jemand auf ein morsches Formmailer-Script spekuliert.

    MfG
    L.
    Proud member of the OTF Einstein-Team.

  7. #7
    BOFH Avatar von exe
    Registriert seit
    17.07.2005
    Ort
    Serverraum
    Beiträge
    5.936

    Standard

    Zitat Zitat von Stalker2002
    Ach so, ich kapiere. Da hat jemand auf ein morsches Formmailer-Script spekuliert.
    Spekuliert ist gut, er hat eines gefunden. Nur übt er noch etwas, denn irgendwie ist ihm da was durcheinander gekommen.
    Dieser Beitrag kann Spuren von Ironie und billiger Polemik enthalten. Die Schöpfungshöhe ist technisch bedingt.

    Wir müssen die Religion des anderen respektieren, aber nur in dem Sinn und dem Umfang, wie wir auch seine Theorie respektieren, wonach seine Frau hübsch und seine Kinder klug sind.
    Richard Dawkins

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
Partnerlink:
REDDOXX Anti-Spam Lösungen