PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : nicht direkt Spam ..., noch nicht



stephan
10.10.2003, 10:20
Ist da irgendwas im Busch? Versucht da jemand, verifizierte Adressen zu bekommen? Komisch ... In den letzten Tagen erhalte ich zunehmend Mails mit dem Betreff "Hi", derer einziger Text in "sorry..." oder in "Wrong person ..." besteht. http://img.homepagemodules.de/frage.gif Natürlich sind die Absender (plump) gefälscht ..., meine Adresse steht wahrscheinlich nur im Envelope (also auf bcc.) und die Header wenig aussagekräftig. Attachments sind auch keine dabei. Beispiel:
From Nosh [at] hotmail.com Fri Oct 10 xx:xx:xx 2003
Return-Path: <Nosh [at] hotmail.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 14796 invoked by UID: [UID filtered]
Received: from cable-24-196-219-205.ope.la.charter.com (EHLO sender319) (24.196.219.205)
by mx0.gmx.net (mx014) with SMTP; 10 Oct 2003 xx:xx:xx +0200
From: Nosh [at] hotmail.com
Subject: Hi
To: "Friend" <poor [at] spamvictim.tld>
Content-Type: text/plain
Content-Transfer-Encoding: text/plain
Date: Fri, 10 Oct 2003 xx:xx:xx -0700
X-Priority: 3
X-Library: Indy 10.00.14-B
X-Mailer: Microsoft Outlook Express 6.00.2462.0000
Message-ID: [ID filtered]
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
oder
From Shown [at] hotmail.com Thu Oct 09 xx:xx:xx 2003
Return-Path: <Shown [at] hotmail.com>
X-Flags: 1001
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 30312 invoked by UID: [UID filtered]
Received: from adsl-66-141-144-82.dsl.hstntx.swbell.net (EHLO sender302) (66.141.144.82)
by mx0.gmx.net (mx024-rz3) with SMTP; 10 Oct 2003 xx:xx:xx +0200
From: Shown [at] hotmail.com
Subject: Hi
Content-Type: text/plain
Content-Transfer-Encoding: text/plain
Date: Thu, 9 Oct 2003 xx:xx:xx -0700
X-Priority: 3
X-Library: Indy 10.00.14-B
To: ColEd
X-Mailer: Microsoft Outlook, Build 10.0.2627
Message-ID: [ID filtered]
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
Abgesehen davon, daß diese Arschlöcher Outlook Exzess http://img.homepagemodules.de/sick.gif nutzen und sich die Mails aufgrund von text/plain durch meinen Filter mogeln http://img.homepagemodules.de/sad.gif, so scheinen sie via Hotmail-Account zu mailen (was natürlich Quatsch ist, deren Mailer sind charter und swbell, wenn ich das richtig sehe). Hat da jemand eine Idee, oder haben diese armen Irren sich einen Wurm eingefangen?
Ich überlege schon, hotmail auf meine Blacklist zu setzen ... Ich kenne da eh keinen. http://img.homepagemodules.de/mad.gif
etwas verblüfft,
Stephan

Fidul
10.10.2003, 16:54
Du könntest den GMX-Filter aktivieren, der angebliche Hotmails von nicht-Hotmail-Servern in den Spam verschiebt.
--
Wir kriegen euch alle!

°°°Phantom°°°
10.10.2003, 17:58
Moin,
genau so ist es mir auch schon passiert.
Zu Beginn wurde meine Mailadresse 2x abgeklopft,
kurz danach ging es dann mit übelstem Spam los.
http://img.homepagemodules.de/smokin.gif &deg;&deg;&deg;Phantom&deg;&deg;&deg;

stephan
13.10.2003, 15:36
Du wirst lachen: dieser Filter ist aktiv. Trotzdem ist das Zeug bei mir eingeschlagen. Grrr! Hat GMX da vielleicht ein Problem mit einem nicht funktionierenden Filter? Ich werde denen mal `ne nette Mail schreiben.
Gruß,
Stephan

Friedrich
13.10.2003, 20:39
Hallo,
auf mehreren, voneinander vollkommen unabhängigen Adressen schlagen seit kurzem 5-10 Mails täglich, wie die unterstehenden auf.
Kein html-Anhang, kein sonstiger Anhang.
Ich kann in den Headern keinen Zusammenhang erkennen ob es sich letztendlich immer um den selben Absender handelt. Ein Joke, oder gezielte Verifizierung von Adressen?
Was soll es sonst sein?
Kann jemand von Euch damit etwas anfangen?
Viele Grüße
Friedrich
---
Return-path: <miuxzr [at] aol.com>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Mon, 13 Oct 2003 xx:xx:xx +0200
Received: from [66.169.41.19] (helo=cpe-66-169-41-019.spa.sc.charter.com)
by mxng07.kundenserver.de with smtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Mon, 13 Oct 2003 xx:xx:xx +0200
Received: from [145.79.166.57] by cpe-66-169-41-019.spa.sc.charter.com SMTP id
Tp6g4uFL59XroB; Mon, 13 Oct 2003 xx:xx:xx +0400
Message-ID: [ID filtered]
From: "Alan Hancock" <miuxzr [at] aol.com>
Reply-To: "Alan Hancock" <miuxzr [at] aol.com>
To: poor [at] spamvictim.tld
Subject: Fw: xxx [at] xxx.de no dr visit xa`nax, vico`din, va`lium, weatherproof
akjdwwkvr joa u
Date: Mon, 13 Oct 03 xx:xx:xx GMT
X-Mailer: eGroups Message Poster
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="AC89_80B677C03C39"
X-Priority: 3
X-MSMail-Priority: Normal
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a
dialup host.

No More
Please
ztpv mimwf
cmwlxywqf y
dbvfmyd
hsj
t q
mrquii
s geciqr pysvwke ivdzalqhebzc okt ltyac
---
Return-path: <eliqa [at] mailme.dk>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Mon, 13 Oct 2003 xx:xx:xx +0200
Received: from [210.169.71.11] (helo=ns.dos.co.jp)
by mxng17.kundenserver.de with smtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Mon, 13 Oct 2003 xx:xx:xx +0200
Received: (qmail 75038 invoked from network); 12 Oct 2003 xx:xx:xx -0000
Received: from unknown (HELO MX1.INOVA.COM.BR) (69.41.226.2)
by ns.dos.co.jp with SMTP; 12 Oct 2003 xx:xx:xx -0000
From: "Aaron" <eliqa [at] mailme.dk>
To: "poor [at] spamvictim.tld" <poor [at] spamvictim.tld>
Subject: RE: Your All-in-One Office Suite Corel Office 11
Cc: xxx [at] angelfire.com
Cc: xxx [at] binocle.com
Cc: xxx [at] aceshigh.com
Cc: xxx [at] adelphia.com
Cc: xxx [at] agt.net
Cc: xxx [at] xxx.de
MIME-Version: 1.0
Content-Type: text/html
Message-ID: [ID filtered]
Date: Mon, 13 Oct 2003 xx:xx:xx +0200



*******
---
Return-path: <arhinad [at] ff8.zzn.com>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Mon, 13 Oct 2003 xx:xx:xx +0200
Received: from [61.247.248.37] (helo=ff8.zzn.com)
by mxng17.kundenserver.de with esmtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Mon, 13 Oct 2003 xx:xx:xx +0200
From: Williams <arhinad [at] ff8.zzn.com>
To: <poor [at] spamvictim.tld>
Subject: Brown men come here Society a circumstance likely to occur,
without the greatest nucmilg
Date: Mon, 13 Oct 2003 xx:xx:xx -0400
MIME-Version: 1.0
Content-Type: text/html;
"charset=iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Message-ID: [ID filtered]
Men Stay Stronger, Longer, Harder Today

No More Please
---
Return-Path: <listmanager [at] www3.zapatosgigante.com>
X-Flags: 0000
Delivered-To: GMX delivery to #poor [at] spamvictim.tld
Received: from inet2.atn.nu [193.170.68.110]
by localhost with POP3 (fetchmail-6.2.4)
for #poor [at] spamvictim.tld (single-drop); Mon, 13 Oct 2003 xx:xx:xx +0200 (MEST)
Received: from www3.zapatosgigante.com ([64.89.17.36])
by atn.nu (atn.nu [10.134.47.30])
(MDaemon.PRO.v6.8.5.R)
with ESMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Mon, 13 Oct 2003 xx:xx:xx +0200
To: poor [at] spamvictim.tld
Date: Mon, 13 Oct 2003 xx:xx:xx -0800
Message-ID: [ID filtered]
X-Mailer: Pine.SGI.4.10
Subject: Forbidden AsianSpices
Content-Type: text/html
From: "Akiko" <listmanager [at] www3.zapatosgigante.com>
Mime-Version: 1.0
X-MDRcpt-To: xxx [at] atn.nu
X-MDRemoteIP: 64.89.17.36
X-Return-Path: listmanager [at] www3.zapatosgigante.com
X-MDaemon-Deliver-To: xxx [at] atn.nu
X-Spam-Status: No, hits=7.5 required=9.0
tests=HTML_IMAGE_ONLY_02,HTML_MESSAGE,MIME_HTML_ONLY,
OBSCURED_EMAIL,PORN_4
version=2.55
X-Spam-Level: *******
X-Spam-Checker-Version: SpamAssassin 2.55 (1.174.2.19-2003-05-19-exp)
X-Spam-Report: ---- Start SpamAssassin results
7.50 points, 9 required;
* 2.9 -- BODY: Message seems to contain obscured email address (rot13)
* 0.1 -- BODY: HTML included in message
* 1.9 -- BODY: HTML has images with 0-200 bytes of words
* 2.5 -- URI: URL uses words and phrases which indicate porn (4)
* 0.1 -- Message only has text/html MIME parts
---- End of SpamAssassin results
X-Spam-Processed: atn.nu, Mon, 13 Oct 2003 xx:xx:xx +0200
X-Collected-By: GMX/xxx [at] mail.atn.nu
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: 0 (Mail was not recognized as spam)
Asian Spices
sevrqevpu^nga(ah
---
Denke das dürfte als kleine Auswahl reichen.