Skapa ett filter som automatiskt raderar meddelanden från just den avsändaren. Svara för allt i världen inte på konstiga mejl: då vet avsändaren att du har en aktiv e-postadress.
Hej på er.
När jag startade mailen idag fick jag två mail som är väldigt kufiska. Man får känslan när man ser dem att det är kanske virus mail. Nu drabbas ju inte jag. (ta i trä).
Men man börjar ju undra vart de får adresserna ifrån? Är man inne på konstiga platser kan man ju förstå att ens mailadress kan hamna i fel händer. Men jag brukar använda andra adresser då (typ hotmail).
Men den här gången (och ett par tidigare) så har det kommit till min hemma adress. Det som är konstigt är att jag även fick ett annat returmail från en "brevlåde admin" att den inte kunde lev. mitt mail till tre olika adresser. Och det vet jag att jag inte har skickat till dem!
Tänkte att någon här vet mer om det här än mig, och om jag skall skicka något "abuse"-mail någonstans.
Jag klistrar in "huvudtexten" här nedan så ni ser hur det ser ut;
Först fick jag detta från en annan stackare, har svårt att tro att han har skickat detta.![]()
Sedan kom detta ett par timmar senare.quote: Return-Path: <seabob@voicenet.com>
Received: from mail.nex.net.au ([217.58.162.210]) by smtp1.chello.se
(InterMail vK.4.04.00.00 201-232-137 license 1626c9846e046e5eb21c6bb450d1abc1)
with SMTP id <20020708084419.CWKI10628.smtp1@mail.nex.net.au> ;
Mon, 8 Jul 2002 10:44:19 +0200
From: "Dr. Robert Ezenshtein" <seabob@voicenet.com>
To: <tomasje@chello.se>
Subject: Re[66947]: Information for YOU
Date: Tue, 8 Jul 2002 10:37:12 +0500
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_00D2_CCECCCECC"
Message-Id: <20020708084419.CWKI10628.smtp1@mail.nex.net.au>
This is a multi-part message in MIME format.
------=_NextPart_000_00D2_CCECCCECC
Content-Type: multipart/alternative;
boundary="----=_NextPart_001_00D3_CCECCCECC"
------=_NextPart_001_00D3_CCECCCECC
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Sedan kommer det en massa html-kod men den går inte att klistra in. Men det verkar vara länkar till olika porrsidor.quote: Hi. This is the qmail-send program at jelly.ihug.com.au.
I´m afraid I wasn´t able to deliver your message to the following addresses.
This is a permanent error; I´ve given up. Sorry it didn´t work out.
<nicholas@n.pop.ihug.com.au>:
Sorry, no mailbox here by that name. (#5.1.1)
<nilby@n.pop.ihug.com.au>:
Sorry, no mailbox here by that name. (#5.1.1)
<nissan@n.pop.ihug.com.au>:
Sorry, no mailbox here by that name. (#5.1.1)
--- Below this line is a copy of the message.
Return-Path: <tomasje@chello.se>
Received: (qmail 9169 invoked from network); 8 Jul 2002 08:45:44 -0000
Received: from mx1-darkside.ihug.com.au (HELO mx1.ihug.com.au) (203.109.140.29)
by jelly.ihug.com.au with SMTP; 8 Jul 2002 08:45:44 -0000
Received: from ce500.supercable.net.ve (mail.nex.net.au) [216.72.155.74] (CacheFlow Server)
by mx1.ihug.com.au with smtp (Exim 3.22 #1 (Debian))
id 17RU9I-0005k3-00; Mon, 08 Jul 2002 18:45:37 +1000
From: "Dr. Robert Ezenshtein" <tomasje@chello.se>
To: <nicholas@tig.com.au>
Subject: Re[66951]: Information for YOU
Date: Tue, 8 Jul 2002 10:37:12 +0500
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_00D2_CCECCCECC"
Message-Id: <E17RU9I-0005k3-00@mx1.ihug.com.au>
This is a multi-part message in MIME format.
------=_NextPart_000_00D2_CCECCCECC
Content-Type: multipart/alternative;
boundary="----=_NextPart_001_00D3_CCECCCECC"
------=_NextPart_001_00D3_CCECCCECC
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Frågan är till slut. Hur kan jag stoppa detta nästa gång. Det verkar ju som att den skickar ett svars mail om det kommer fram via "Return-Path: <tomasje@chello.se>". Är det någon inställning någonstans som jag har missat eller är det bara så här? Använder OSX och Entourage.
Tack /Thomas
Skapa ett filter som automatiskt raderar meddelanden från just den avsändaren. Svara för allt i världen inte på konstiga mejl: då vet avsändaren att du har en aktiv e-postadress.
Det var det jag tyckte var konstigt. Jag har inte skickat något till den personen som skickade till mig. Och jag har inte svarat heller. Utan på något sätt så kan de använda min adress både som avsändare och mottagare!?!
Och svara på ett sådant meddelande skulle jag aldrig göra. Får väl se om det kommer mera mail från dem.
Personligen tycker jag att det låter som virus. Att du får konstiga mejl är inget inte underligt, spam utskicken undgår väl ingen. Men det som gör att det låter som ett visus är att ditt mailprogram skickar vidare mail (som du inte har skrivit). Detta kännetecknar e-post maskarna som snabbt sprider sig världen runt (Melissa, Yaha, MyLife mfl.). Ett "friskt" mailprogram skal inte kunna skicka brev av sig själv.
Skulle jag vara du skulle jag installera ett Antivirus progr (med de senaste virusdefinitionerna) för att få reda på vad som egentligen står på.
Jag skall göra det. Installera ett virusprogram.
Tänkte på en annan sak. Från igår morse så sitter jag inte bakom en "brandvägg". Hade en D-Link 704 tidigare. Kan den ha stoppat sådana här mail tidigare? Har bara fått rena spam-mail tidigare. De slinker ju imellan, och bara går att ta bort med filter eller fysiskt i mailprogramet. Och då har de inte gjort någon skada.
[ 08 Juli 2002, 21:58: Meddelandet ändrat av: J Thomas E ]
Brandväggen filtrerar inte bort specifika mail. Är e-post trafik tillåten, så kommer all post att passera brandväggen.
Har du öppnat någon bifogad fil som följt med något okänt mail den senaste tiden? Bifogade filer kan aktivera virus. Om får ett konstigt mail med bifogade filer (med eller utan virus) kan de aldrig skada din dator, såvida du inte aktivt öppnar filerna.
Inte vad jag kan påminna mig om. Brukar inte öppna filer som jag inte bett att få.
I fallet nu ikväll, kan det finns i html-koden. Här var det ett medelande som innehöll flera länkar ut på nätet. Kan det då räcka att läsa mailet?
Har nu ställt in att mailprogrammet inte får hämta länkar på nätet. Det måste minska riskerna sådana fall.
Vet inte om det detta är orsaken till det andra mailet du fick men om någon skickar ett mail till en adress som inte finns så brukar ju SMTP-servern (som levererar mailet) att svara med ett felmeddelande som det du fått. Kör själv Qmail som server hemma som jag känner igen texten.
Den adress som felmeddelandet levereras till är den som man angett som svarsadress eller Return Address på mailet man skickade. Nu är det ju så att alla (eller i alla fall de flesta) spamare använder sig av falska avsändare och svarsadresser och på senare tid har dom börjat att använda adresser som verkligen finns. Men givetvis inte deras egna utan en av de adresser dom skickat spammet till.
Så en möjlig teori är att spammaren som skickade första mailet använt din adress som Return Adress på sina spam.
Om du klipper in HELA mailet inklusiver ALLA headers så kan jag se om jag kan hjälpa dej, du kan även maila det till mej på anders@isanova.net
/Anders
Det måste vara något sådant. Tycker det bara är tråkigt att man använder sig av äkta adresser. Nu är det väl ingen fara, för det var uppenbart ett spam-mail som skickades runt. Och då förstår väl motagaren att det inte är den riktiga adressaten som skickat. (hoppas jag).
Jag slängde mailen direkt efter det att jag kopierat in avsnitten här uppe. Det är hela headern, resten av mailen var ren html-kod. Som bara visade länkar till olika porrsidor..![]()