Sticky
Panorama 980x300
Visar resultat 1 till 9 av 9
  1. Snabbsvara på detta meddelandeSvara     #1
    Veteran
    Medlem: Jul 2001
    Stockholm
    41 år
    504 inlägg
    Hej på er.

    När jag startade mailen idag fick jag två mail som är väldigt kufiska. Man får känslan när man ser dem att det är kanske virus mail. Nu drabbas ju inte jag. (ta i trä).

    Men man börjar ju undra vart de får adresserna ifrån? Är man inne på konstiga platser kan man ju förstå att ens mailadress kan hamna i fel händer. Men jag brukar använda andra adresser då (typ hotmail).

    Men den här gången (och ett par tidigare) så har det kommit till min hemma adress. Det som är konstigt är att jag även fick ett annat returmail från en "brevlåde admin" att den inte kunde lev. mitt mail till tre olika adresser. Och det vet jag att jag inte har skickat till dem!

    Tänkte att någon här vet mer om det här än mig, och om jag skall skicka något "abuse"-mail någonstans.

    Jag klistrar in "huvudtexten" här nedan så ni ser hur det ser ut;

    Först fick jag detta från en annan stackare, har svårt att tro att han har skickat detta.

    quote: Return-Path: <seabob@voicenet.com>
    Received: from mail.nex.net.au ([217.58.162.210]) by smtp1.chello.se
    (InterMail vK.4.04.00.00 201-232-137 license 1626c9846e046e5eb21c6bb450d1abc1)
    with SMTP id <20020708084419.CWKI10628.smtp1@mail.nex.net.au> ;
    Mon, 8 Jul 2002 10:44:19 +0200
    From: "Dr. Robert Ezenshtein" <seabob@voicenet.com>
    To: <tomasje@chello.se>
    Subject: Re[66947]: Information for YOU
    Date: Tue, 8 Jul 2002 10:37:12 +0500
    MIME-Version: 1.0
    Content-Type: multipart/related;
    type="multipart/alternative";
    boundary="----=_NextPart_000_00D2_CCECCCECC"
    Message-Id: <20020708084419.CWKI10628.smtp1@mail.nex.net.au>

    This is a multi-part message in MIME format.

    ------=_NextPart_000_00D2_CCECCCECC
    Content-Type: multipart/alternative;
    boundary="----=_NextPart_001_00D3_CCECCCECC"

    ------=_NextPart_001_00D3_CCECCCECC
    Content-Type: text/html;
    charset="iso-8859-1"
    Content-Transfer-Encoding: quoted-printable
    Sedan kom detta ett par timmar senare.

    quote: Hi. This is the qmail-send program at jelly.ihug.com.au.
    I´m afraid I wasn´t able to deliver your message to the following addresses.
    This is a permanent error; I´ve given up. Sorry it didn´t work out.

    <nicholas@n.pop.ihug.com.au>:
    Sorry, no mailbox here by that name. (#5.1.1)

    <nilby@n.pop.ihug.com.au>:
    Sorry, no mailbox here by that name. (#5.1.1)

    <nissan@n.pop.ihug.com.au>:
    Sorry, no mailbox here by that name. (#5.1.1)

    --- Below this line is a copy of the message.

    Return-Path: <tomasje@chello.se>
    Received: (qmail 9169 invoked from network); 8 Jul 2002 08:45:44 -0000
    Received: from mx1-darkside.ihug.com.au (HELO mx1.ihug.com.au) (203.109.140.29)
    by jelly.ihug.com.au with SMTP; 8 Jul 2002 08:45:44 -0000
    Received: from ce500.supercable.net.ve (mail.nex.net.au) [216.72.155.74] (CacheFlow Server)
    by mx1.ihug.com.au with smtp (Exim 3.22 #1 (Debian))
    id 17RU9I-0005k3-00; Mon, 08 Jul 2002 18:45:37 +1000
    From: "Dr. Robert Ezenshtein" <tomasje@chello.se>
    To: <nicholas@tig.com.au>
    Subject: Re[66951]: Information for YOU
    Date: Tue, 8 Jul 2002 10:37:12 +0500
    MIME-Version: 1.0
    Content-Type: multipart/related;
    type="multipart/alternative";
    boundary="----=_NextPart_000_00D2_CCECCCECC"
    Message-Id: <E17RU9I-0005k3-00@mx1.ihug.com.au>

    This is a multi-part message in MIME format.

    ------=_NextPart_000_00D2_CCECCCECC
    Content-Type: multipart/alternative;
    boundary="----=_NextPart_001_00D3_CCECCCECC"

    ------=_NextPart_001_00D3_CCECCCECC
    Content-Type: text/html;
    charset="iso-8859-1"
    Content-Transfer-Encoding: quoted-printable
    Sedan kommer det en massa html-kod men den går inte att klistra in. Men det verkar vara länkar till olika porrsidor.

    Frågan är till slut. Hur kan jag stoppa detta nästa gång. Det verkar ju som att den skickar ett svars mail om det kommer fram via "Return-Path: <tomasje@chello.se>". Är det någon inställning någonstans som jag har missat eller är det bara så här? Använder OSX och Entourage.

    Tack /Thomas

  2. Snabbsvara på detta meddelandeSvara     #2
    Mondos avatar Veteran
    Medlem: Jan 2002
    Stockholm
    8 937 inlägg
    Second Post 300x250
    Skapa ett filter som automatiskt raderar meddelanden från just den avsändaren. Svara för allt i världen inte på konstiga mejl: då vet avsändaren att du har en aktiv e-postadress.

  3. Snabbsvara på detta meddelandeSvara     #3
    Veteran
    Medlem: Jul 2001
    Stockholm
    41 år
    504 inlägg
    Det var det jag tyckte var konstigt. Jag har inte skickat något till den personen som skickade till mig. Och jag har inte svarat heller. Utan på något sätt så kan de använda min adress både som avsändare och mottagare!?!

    Och svara på ett sådant meddelande skulle jag aldrig göra. Får väl se om det kommer mera mail från dem.

  4. Snabbsvara på detta meddelandeSvara     #4
    Martin Belaks avatar Veteran
    Medlem: Jun 2002
    Uppsala
    31 år
    3 796 inlägg
    Personligen tycker jag att det låter som virus. Att du får konstiga mejl är inget inte underligt, spam utskicken undgår väl ingen. Men det som gör att det låter som ett visus är att ditt mailprogram skickar vidare mail (som du inte har skrivit). Detta kännetecknar e-post maskarna som snabbt sprider sig världen runt (Melissa, Yaha, MyLife mfl.). Ett "friskt" mailprogram skal inte kunna skicka brev av sig själv.
    Skulle jag vara du skulle jag installera ett Antivirus progr (med de senaste virusdefinitionerna) för att få reda på vad som egentligen står på.

  5. Snabbsvara på detta meddelandeSvara     #5
    Veteran
    Medlem: Jul 2001
    Stockholm
    41 år
    504 inlägg
    Jag skall göra det. Installera ett virusprogram.

    Tänkte på en annan sak. Från igår morse så sitter jag inte bakom en "brandvägg". Hade en D-Link 704 tidigare. Kan den ha stoppat sådana här mail tidigare? Har bara fått rena spam-mail tidigare. De slinker ju imellan, och bara går att ta bort med filter eller fysiskt i mailprogramet. Och då har de inte gjort någon skada.

    [ 08 Juli 2002, 21:58: Meddelandet ändrat av: J Thomas E ]

  6. Snabbsvara på detta meddelandeSvara     #6
    Martin Belaks avatar Veteran
    Medlem: Jun 2002
    Uppsala
    31 år
    3 796 inlägg
    Brandväggen filtrerar inte bort specifika mail. Är e-post trafik tillåten, så kommer all post att passera brandväggen.

    Har du öppnat någon bifogad fil som följt med något okänt mail den senaste tiden? Bifogade filer kan aktivera virus. Om får ett konstigt mail med bifogade filer (med eller utan virus) kan de aldrig skada din dator, såvida du inte aktivt öppnar filerna.

  7. Snabbsvara på detta meddelandeSvara     #7
    Veteran
    Medlem: Jul 2001
    Stockholm
    41 år
    504 inlägg
    Inte vad jag kan påminna mig om. Brukar inte öppna filer som jag inte bett att få.
    I fallet nu ikväll, kan det finns i html-koden. Här var det ett medelande som innehöll flera länkar ut på nätet. Kan det då räcka att läsa mailet?
    Har nu ställt in att mailprogrammet inte får hämta länkar på nätet. Det måste minska riskerna sådana fall.

  8. Snabbsvara på detta meddelandeSvara     #8
    Anders Isakssons avatar Senior
    Medlem: Jan 2002
    Göteborg
    51 år
    208 inlägg
    Vet inte om det detta är orsaken till det andra mailet du fick men om någon skickar ett mail till en adress som inte finns så brukar ju SMTP-servern (som levererar mailet) att svara med ett felmeddelande som det du fått. Kör själv Qmail som server hemma som jag känner igen texten.

    Den adress som felmeddelandet levereras till är den som man angett som svarsadress eller Return Address på mailet man skickade. Nu är det ju så att alla (eller i alla fall de flesta) spamare använder sig av falska avsändare och svarsadresser och på senare tid har dom börjat att använda adresser som verkligen finns. Men givetvis inte deras egna utan en av de adresser dom skickat spammet till.

    Så en möjlig teori är att spammaren som skickade första mailet använt din adress som Return Adress på sina spam.

    Om du klipper in HELA mailet inklusiver ALLA headers så kan jag se om jag kan hjälpa dej, du kan även maila det till mej på anders@isanova.net

    /Anders

  9. Snabbsvara på detta meddelandeSvara     #9
    Veteran
    Medlem: Jul 2001
    Stockholm
    41 år
    504 inlägg
    Det måste vara något sådant. Tycker det bara är tråkigt att man använder sig av äkta adresser. Nu är det väl ingen fara, för det var uppenbart ett spam-mail som skickades runt. Och då förstår väl motagaren att det inte är den riktiga adressaten som skickat. (hoppas jag).

    Jag slängde mailen direkt efter det att jag kopierat in avsnitten här uppe. Det är hela headern, resten av mailen var ren html-kod. Som bara visade länkar till olika porrsidor..

Liknande diskussioner

  1. EasyResearch Scandinavia skickar spam, spam, spam
    av Björnström i forumet Internet & bredband
    Svar: 9
    Senaste inlägg: 2008-08-12, 11:34
  2. Svenskt virus/spam?
    av Martin Pettersson i forumet Allt om Mac
    Svar: 14
    Senaste inlägg: 2006-08-29, 22:57
  3. Rysk SPAM eller?
    av acke i forumet Internet & bredband
    Svar: 6
    Senaste inlägg: 2006-02-22, 10:36