mogano3
07.07.2015, 08:14
Moin moin,
wir sind Opfer eines Joejobs geworden.
Vor ein paar Tagen schonn mal, und heute Nacht wieder bekommen wir jede Menge Rebounce-Mails, fast alle von Web.de, in denen die Ungültigkeit von Mailadressen uns mitgeteilt wird.
Angeblich ist der Absender bei uns eine noreply [at] unseredomain.de-Adresse, der immer wieder verschiedene reale Namen zugeteilt werden, wie "L. B." <noreply [at] xxxxxxxxxxxxxx.de>, "O. K."<noreply [at] xxxxxxxxxxxxxx.de>....u.s.w.
Hier mal ein Beispiel aus der Rebounce-Mail:
This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address
failed:
"@t-online.de":
SMTP error from remote server in greeting:
host: mx02.t-online.de:
IP=82.165.159.3 - A problem occurred. (Ask your postmaster for help or to contact tosa [at] rx.t-online.de to clarify.) (BL)
"@hotmail.de":
SMTP error from remote server after MAIL command:
host: mx2.hotmail.com
OU-001 (SNT004-MC2F44) Unfortunately, messages from 82.165.159.3 weren't sent. Please contact your Internet service provider since part of their network is on our block list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors.
--- The header of the original message is following. ---
Received: from [212.227.15.17] ([212.227.15.17]) by mx-ha.web.de (mxweb002)
with ESMTP (Nemesis) ID: [ID filtered]
+0200
Received: from gettyimages.com ([193.109.35.237]) by mx-ha.web.de (mxweb002)
with ESMTP (Nemesis) ID: [ID filtered]
<curtis-newton2500 [at] web.de>; Mon, 06 Jul 2015 xx:xx:xx +0200
Received: by %231.151.182.250; Mon, 06 Jul 2015 xx:xx:xx -0400
From: "L. B." <noreply [at] xxxxxxxxxxxxxx.de>
Reply-To: "L. B." <noreply [at] xxxxxxxxxxxxxx.de>
To: poor [at] spamvictim.tld
Subject: Du hast eine Nachricht von Johann erhalten
Date: Mon, 06 Jul 2015 xx:xx:xx -0200
Content-Transfer-Encoding: 7Bit
Content-Type: text/html;
Ich hab somnst immer alle Spammer bei Spamcop verpetzt, aber das bringt ja jetzt wohl nichts, oder kann ich mit dem Header, der nach --- The header of the original message is following. --- die Mail erfogversprechend verpetzen? Sicher ist solcher SPam nicht aus einer einzigen quelle kommen, sondern von diversen infizierten Privatrechnern kommend, oder?
Gibts überhaupt irgendwas, das wir tun können?
Danke für eure Hilfe im Voraus, Mogano
wir sind Opfer eines Joejobs geworden.
Vor ein paar Tagen schonn mal, und heute Nacht wieder bekommen wir jede Menge Rebounce-Mails, fast alle von Web.de, in denen die Ungültigkeit von Mailadressen uns mitgeteilt wird.
Angeblich ist der Absender bei uns eine noreply [at] unseredomain.de-Adresse, der immer wieder verschiedene reale Namen zugeteilt werden, wie "L. B." <noreply [at] xxxxxxxxxxxxxx.de>, "O. K."<noreply [at] xxxxxxxxxxxxxx.de>....u.s.w.
Hier mal ein Beispiel aus der Rebounce-Mail:
This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address
failed:
"@t-online.de":
SMTP error from remote server in greeting:
host: mx02.t-online.de:
IP=82.165.159.3 - A problem occurred. (Ask your postmaster for help or to contact tosa [at] rx.t-online.de to clarify.) (BL)
"@hotmail.de":
SMTP error from remote server after MAIL command:
host: mx2.hotmail.com
OU-001 (SNT004-MC2F44) Unfortunately, messages from 82.165.159.3 weren't sent. Please contact your Internet service provider since part of their network is on our block list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors.
--- The header of the original message is following. ---
Received: from [212.227.15.17] ([212.227.15.17]) by mx-ha.web.de (mxweb002)
with ESMTP (Nemesis) ID: [ID filtered]
+0200
Received: from gettyimages.com ([193.109.35.237]) by mx-ha.web.de (mxweb002)
with ESMTP (Nemesis) ID: [ID filtered]
<curtis-newton2500 [at] web.de>; Mon, 06 Jul 2015 xx:xx:xx +0200
Received: by %231.151.182.250; Mon, 06 Jul 2015 xx:xx:xx -0400
From: "L. B." <noreply [at] xxxxxxxxxxxxxx.de>
Reply-To: "L. B." <noreply [at] xxxxxxxxxxxxxx.de>
To: poor [at] spamvictim.tld
Subject: Du hast eine Nachricht von Johann erhalten
Date: Mon, 06 Jul 2015 xx:xx:xx -0200
Content-Transfer-Encoding: 7Bit
Content-Type: text/html;
Ich hab somnst immer alle Spammer bei Spamcop verpetzt, aber das bringt ja jetzt wohl nichts, oder kann ich mit dem Header, der nach --- The header of the original message is following. --- die Mail erfogversprechend verpetzen? Sicher ist solcher SPam nicht aus einer einzigen quelle kommen, sondern von diversen infizierten Privatrechnern kommend, oder?
Gibts überhaupt irgendwas, das wir tun können?
Danke für eure Hilfe im Voraus, Mogano