PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was soll mir diese Mail nun sagen?



ratloser
18.07.2006, 21:00
Hallo.
Ich bekomme andauernd die unten stehende Meldung mit der ich absolut nichts anfangen kann.

Infos:
heiko _ f...@ web . de nutze ich als mailadresse.
....erdo . de ist meine Internetseite.
diese mail bekomme ich an meine adresse bei web weitergeleitet
als absender steht Mail Delivery Subsystem
als empfänger steht postmaster [at] ....erdo.de

Fragen:
1. was ist unter dem mailer daemon zu verstehen?
2. was sagt dem Fachmann der unten stehende Text?
3. wie kann ich das zukünftig verhindern?

Bitte:
Bitte, bitte helft mir - ich werd noch irre mit dem Kram.

Danke für alles was weiterhilft.
gruß,
der wiedermal ratlose heiko
****************************
PS: im textanhang der mail stand folgendes:
Reporting-MTA: dns; ....erdo.de
Arrival-Date: Tue, 18 Jul 2006 xx:xx:xx +0200

Final-Recipient: RFC822; heinz [at] ....erdo.de
X-Actual-Recipient: RFC822; heiko_f... [at] web.de
Action: failed
Status: 5.0.0
Diagnostic-Code: SMTP; 550-Access denied for reference-id_3218901753479 [at] volksbank.de.
Last-Attempt-Date: Tue, 18 Jul 2006 xx:xx:xx +0200
*****************************
In der zweiten Anlage:
Reporting-MTA: dns; ....erdo.de
Arrival-Date: Tue, 18 Jul 2006 xx:xx:xx +0200

Final-Recipient: RFC822; reference-id_3218901753479 [at] volksbank.de
Action: failed
Status: 5.1.1
Remote-MTA: DNS; mx00.schlund.de
Diagnostic-Code: SMTP; 550 : invalID: [ID filtered]
Last-Attempt-Date: Tue, 18 Jul 2006 xx:xx:xx +0200


****************************
Im erweiterten Header der u.g. Mail steht dies:
Received: from [212.7.153.2] (helo=....erdo.de)
by mx29.web.de with esmtp (WEB.DE 4.107 #114)
ID: [ID filtered]
for poor [at] spamvictim.tld; Tue, 18 Jul 2006 xx:xx:xx +0200
Received: from localhost (localhost)
by genlerdo.de (8.12.11.20060308/8.12.11) ID: [ID filtered]
Tue, 18 Jul 2006 xx:xx:xx +0200
Date: Tue, 18 Jul 2006 xx:xx:xx +0200
From: Mail Delivery Subsystem
Message-ID: [ID filtered]
To: postmaster [at] ....erdo.de
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
boundary="k6I1v7Uf024787.1153187828/....erdo.de"
Subject: Postmaster notify: see transcript for details
Auto-Submitted: auto-generated (postmaster-notification)
Sender:

****************************
The original message was received at Tue, 18 Jul 2006 xx:xx:xx +0200
from localhost
with ID: [ID filtered]

----- The following addresses had permanent fatal errors -----

(reason: 550 : invalID: [ID filtered]

----- Transcript of session follows -----
... while talking to mx00.schlund.de.:
>>> DATA
<<< 550 : invalID: [ID filtered]
550 5.1.1 ... User unknown
<<< 554 no valID: [ID filtered]


--------------------------------------------------------------------------------

The original message was received at Tue, 18 Jul 2006 xx:xx:xx +0200
from root [at] localhost

----- The following addresses had permanent fatal errors -----
heiko_f... [at] web.de
(reason: 550-Access denied for reference-id_3218901753479 [at] volksbank.de. )
(expanded from: h-friedrich)

----- Transcript of session follows -----
... while talking to mx-ha01.web.de.:
>>> MAIL From: SIZE=17561
<<< 550-Access denied for reference-id_3218901753479 [at] volksbank.de.
<<< 550-Contact post.... [at] web.de for more info.
<<< 550 rejected: administrative prohibition
554 5.0.0 Service unavailable


--------------------------------------------------------------------------------

Warnung: Diese Nachricht enthielt einen oder mehrere Dateianhaenge, die entfernt wurden
Warnung: (msg-17751-32.html)
Warnung: Bitte lesen Sie den oder die "Versatel-Attachment-Warning.txt" Dateianhaenge fuer genauere Informationen.

Goofy
18.07.2006, 22:00
"Delivery failed" ist die übliche Meldung, die Du zurückkriegst, wenn eine gesendete Mail nicht zugestellt werden konnte. Das nennt man "bounce-mail".
Sowas lässt sich aber auch türken.

Oft fälschen Spammer die Mailheader so, dass eine falsche, vielleicht Dir gehörende Absendeaddresse in ihrem Spam steht. Dann bekommst Du die "bounce"-Meldungen, falls ...erdo.de Deine Domain sein sollte.

Es kann sich hier um versuchte Zustellung einer Phishing-Mail handeln, weil:


Diagnostic-Code: SMTP; 550-Access denied forreference-id_3218901753479 [at] volksbank.de.

Der Empfangs-Mailserver blockt, weil er die Empfängeraddresse nicht kennt:



----- The following addresses had permanent fatal errors -----

(reason: 550 : invalID: [ID filtered]

----- Transcript of session follows -----
... while talking to mx00.schlund.de.:
>>> DATA
<<< 550 : invalID: [ID filtered]
550 5.1.1 ... User unknown
<<< 554 no valID: [ID filtered]


Du kriegst dann die Bounce-Meldung, weil Deine Addresse als Absender in den Header der Phishing-Mail gefälscht wurde.

Evtl. kann es auch ein Virenzustellversuch sein, der sich als "bounce" zu tarnen versucht. Auch das passiert häufig.
Ich glaube aber eher an eine nicht zustellbare Phisher-Mail.

Weitere Informationen zu "bounces":

http://www.antispam-ev.de/wiki/Bounce