PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Kontaktformular-Spam] Message from Web user; christianautosales.com/contact.htm



exe
12.12.2005, 08:19
Return-Path: <postmaster [at] christianautosales.net>
X-Original-To: *
Delivered-To: *
Received: from localhost (localhost.localdomain [127.0.0.1])
by mail.*.de (*) with ESMTP ID: [ID filtered]
for <*>; Mon, 12 Dec 2005 xx:xx:xx +0100 (CET)
Received: from mail.*.de ([127.0.0.1])
by localhost (mail.*.de [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP ID: [ID filtered]
Mon, 12 Dec 2005 xx:xx:xx +0100 (CET)
X-policyd-weight: NOT_IN_DYN_NJABL=0 NOT_IN_BL_NJABL=-1.5 IN_SPAMCOP=4.25 NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_DSBL_ORG=0 NOT_IN_IX_MANITU=0 NOT_IN_ORDB_ORG=0 CL_IP_EQ_FROM_MX=-2.5 <client=63.239.148.34> <helo=batt1.battcave.com> <from=postmaster [at] christianautosales.net>, rate: -1.25
Received: from batt1.battcave.com (batt1.battcave.com [63.239.148.34])
by mail.*.de (*) with SMTP ID: [ID filtered]
for <*>; Mon, 12 Dec 2005 xx:xx:xx +0100 (CET)
Received: (qmail 69516 invoked by UID: [UID filtered]
Date: 12 Dec 2005 xx:xx:xx -0000
Message-ID: [ID filtered]
To: sales [at] christianautosales.net
Subject: Message from Web user; christianautosales.com/contact.htm
From: IssueOfTheWeek4320 [at] batt1.battcave.com
Content-Type: text/plain; charset=\"us-ascii\"
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Subject: The most impressive issue so far this quarter
From: IssueOfTheWeek4320 [at] christianautosales.net

Hier mal eine Börsenspam, welcher offensichtlich über ein Kontaktformular eingeliefert wurde. Im Body war eine zweite Mail eingebettet mit ca. 100 E-Mailadressen im BCC:. Scheinbar feilen die Spamer noch an dieser Technik.

Stalker2002
12.12.2005, 10:28
Hier mal eine Börsenspam, welcher offensichtlich über ein Kontaktformular eingeliefert wurde. Im Body war eine zweite Mail eingebettet mit ca. 100 E-Mailadressen im BCC:. Scheinbar feilen die Spamer noch an dieser Technik.

Kannst du mir mal einen Link zu der Software mailen, mit der du Adressen im BCC (Blind Carbon-Copy) sichtbar machen kannst?:D
Du meinst doch sicher CC und nicht BCC, oder?!?

MfG
L.

exe
12.12.2005, 11:03
Nö ich mein schon BCC:

Hier ein Teil aus dem Body, wo eine zweite E-Mail beginnt:


Name:
Email: IssueOfTheWeek4320
Content-Type: text/plain; charset=\"us-ascii\"
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Subject: The most impressive issue so far this quarter
bcc: e [at] mail.adresse, e [at] mail.adresse, e [at] mail.adresse, e [at] mail.adresse, ...

Stalker2002
12.12.2005, 11:49
Nö ich mein schon BCC:

Hier ein Teil aus dem Body, wo eine zweite E-Mail beginnt:

Das wiederspricht dem Konzept des BCC zu 100%.:sick: Ich würde dieser Header-Zeile nicht einen Millimeter weit trauen.

MfG
L.

homer
12.12.2005, 12:33
Das wiederspricht dem Konzept des BCC zu 100%.
So wie ich das verstanden hab, wurde eine komplette Mail (inkl. Header) in das Textarea-Feld des Gästebuchs eingeklopft. In der Hoffnung, da wäre ein Fehler im GB und der "Eintrag" würde als Mail behandelt und an den MTA übergeben. Dann sieht man natürlich noch die BCC, da diese ja erst vom MTA "ausradiert" werden.

Stalker2002
12.12.2005, 13:38
So wie ich das verstanden hab, wurde eine komplette Mail (inkl. Header) in das Textarea-Feld des Gästebuchs eingeklopft. In der Hoffnung, da wäre ein Fehler im GB und der "Eintrag" würde als Mail behandelt und an den MTA übergeben.

Ach so, ich kapiere. Da hat jemand auf ein morsches Formmailer-Script spekuliert.

MfG
L.

exe
12.12.2005, 19:28
Ach so, ich kapiere. Da hat jemand auf ein morsches Formmailer-Script spekuliert.

Spekuliert ist gut, er hat eines gefunden. :) Nur übt er noch etwas, denn irgendwie ist ihm da was durcheinander gekommen. :sick: