spam via eigen adres van gorleysert.com?
20 november 2009 - 07:29   
geplaatst door: Francicus
Sinds een paar dagen krijg ik per uur een spam bericht van naam@gorleysert.com . Steeds een ander contact in het bericht, maar steeds uit mijn naam/emailadres aan mij/mijn emailadres verstuurd.
behalve op duitstalige en spaanstalige sites is er verder niets over te lezen. trojan horse blijkbaar? Hoe stop ik deze flauwekul.  Ik heb inmiddels het wachtwoord veranderd van dit emailadres maar dat haalt niets uit....  Poorten dichtzetten of controleren?
spam via eigen adres van gorleysert.com?
20 november 2009 - 08:05    reactie #1
geplaatst door: lappelboom
Ik heb iets dergelijks gehad, steeds retour komende mails, die, ogenschijnlijk, van mijn mailadres waren verzonden. Is volgens mij niets aan te doen, dan alleen maar in de prullenmand gooien :devil:
Louis
De Apple valt niet ver van de boom
spam via eigen adres van gorleysert.com?
20 november 2009 - 08:06    reactie #2
geplaatst door: MacFrankie
Je kunt, bij elk POP3/SMTP account, elk willekeurig mailadres als verzender opgeven. Ze kunnen jouw mail niet lezen (POP3), maar wel doen alsof jij een mail stuurt (SMTP).

Dit is geen virus of trojan, niemand heeft jouw mailbox gekraakt, het is gewone ordinaire spam! Iemand heeft gewoon jouw email adres gevonden of gekocht...

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
spam via eigen adres van gorleysert.com?
20 november 2009 - 12:34    reactie #3
geplaatst door: Francicus
Ja dat begrijp ik, ze kunnen de afzender zelf instellen... maar hoe kom ik erachter wie de werkelijke verzender is? Inmiddels werkt mijn adres helemaal niet meer via ziggo. Nu log ik even via een omweg in op mijn mailaccount en niet vie 'mail". De mailtjes worden nu nog per uur toegestuurd maar hebben nu wel een naam bijv  Roland@gorleysert.com als afzender. Nu kan ik waarschijnlijk wel handmatig die boel blokken, wat een gezoek trouwens in "mail"...
spam via eigen adres van gorleysert.com?
20 november 2009 - 13:47    reactie #4
geplaatst door: Panico
Heb hetzelfde, zogenaamde bounces en/of eigen adres als afzender.

Gmail vangt de 'bouncers' af, en mijn eigen adres heb ik gefilterd...

http://www.pauldj.nl/  ("Interesting reaction! But what does it mean?")
spam via eigen adres van gorleysert.com?
20 november 2009 - 14:38    reactie #5
geplaatst door: mkuiter
Ook hier iets soortgelijks. Gelukkig betreft het bij mij maar twee of drie mailtjes per maand die ik dan gewoon weggooi.
Windows 10 Mobile - Mac OS X El Capitan - Windows 7 Ultimate
spam via eigen adres van gorleysert.com?
20 november 2009 - 15:14    reactie #6
geplaatst door: MacFrankie

Citaat
Francicus om 12:34, 20-11-2009
Ja dat begrijp ik, ze kunnen de afzender zelf instellen... maar hoe kom ik erachter wie de werkelijke verzender is? ...

Als je de volledige header weergeeft, kun je zien vanuit welk domein de mail verstuurd is.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
spam via eigen adres van gorleysert.com?
20 november 2009 - 22:20    reactie #7
geplaatst door: Francicus
voila de header, die heb ik ook al zitten  bekijken, maar nu weet ik nog niet wat ik precies moet doen...

Return-path: <mijnnaam@quicknet.nl>
Received: from smtp14.gn.mail.iss.as9143.net ([212.54.34.145])
by mta1z1.gn.mail.iss.as9143.net
(Sun Java(tm) System Messaging Server 6.3-7.04 (built Sep 26 2008; 32bit))
with ESMTP id <0KTE00H74W1JYGB0@mta1z1.gn.mail.iss.as9143.net> for
mijnnaam@quicknet.nl; Fri, 20 Nov 2009 15:24:56 +0100 (CET)
Received: from mx1.gn.mail.iss.as9143.net ([212.54.34.100])
by smtp14.gn.mail.iss.as9143.net with esmtp (Exim 4.69)
(envelope-from <mijnnaam@quicknet.nl>)
id 1NBUPu-0003ya-L7for mijnnaam@quicknet.nl; Fri, 20 Nov 2009 15:24:54 +0100
Received: from [188.161.165.156] (helo=air.email.ne.jp)
by mx1.gn.mail.iss.as9143.net with smtp (Exim 4.69)
(envelope-from <mijnnaam@quicknet.nl>)
id 1NBUPs-0003Yf-Safor mijnnaam@quicknet.nl; Fri, 20 Nov 2009 15:24:53 +0100
Date: Fri, 20 Nov 2009 15:24:56 +0100 (CET)
Date-warning: Date header was inserted by mta1z1.gn.mail.iss.as9143.net
From: Gale Granger <mijnnaam@quicknet.nl>
Subject: {Spam?} Dal sito di collocamento.
To: mijnnaam@quicknet.nl
Message-id: <0KTE00H7AW1JYGB0@mta1z1.gn.mail.iss.as9143.net>
MIME-version: 1.0
Content-type: text/html
Importance: High
X-ZiggoMX-MailScanner-Information: Please contact the ISP for more information
X-ZiggoMX-MailScanner-ID: 1NBUPs-0003Yf-Sa
X-ZiggoMX-MailScanner: Found to be clean
X-ZiggoMX-MailScanner-SpamCheck: geen spam
X-ZiggoMX-MailScanner-From: mijnnaam@quicknet.nl
X-ZiggoSMTP-MailScanner-Information: Please contact the ISP for more information
X-ZiggoSMTP-MailScanner-ID: 1NBUPu-0003ya-L7
X-ZiggoSMTP-MailScanner: Found to be clean
X-ZiggoSMTP-MailScanner-SpamCheck: spam, SpamAssassin (niet cached,score=7.18,
vereist 5, BAYES_99 3.50, HTML_MESSAGE 0.00,MIME_HTML_ONLY 0.00,
MISSING_DATE 0.00, MISSING_MID 0.00,PROLO_MISSING 1.20, RCVD_IN_PBL 1.80,
RDNS_NONE 0.10,SPF_HELO_NEUTRAL 0.58)
X-ZiggoSMTP-MailScanner-SpamScore: sssssss
X-ZiggoSMTP-MailScanner-From: mijnnaam@quicknet.nl
X-Spam-Flag: YES
Original-recipient: rfc822;mijnnaam@quicknet.nl
X-Spam-Status: No

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
</HEAD>
<BODY>Abbiamo esaminato il vostro curriculum ed abbiamo deciso di offrirvi un lavoro .


Non dovrete recarvi in ufficio.
Il lavoro viene retribuito una volta alla settimana.
Gli strumenti necessari per il lavoro:
1. 2-8 ore tempo lavorativo.
2. Cassetta postale personale su Internet.
3. Telefono cellulare.

Se questo Vi interessa comunicatelo al nostro managere ll'indirizzo: Gale@es-euro.com
Nella lettera indicate i propri dati personali compresi nome ed eta.
Le istruzioni per il lavoro Vi verranno inviate entro 5-6 ore dal ricevimento della Vostra lettera.


Cordialmente.</BODY></HTML>

In ieder geval ligt ik er nu via ziggo uit, die helpdesk heb je niets aan! Zeggen dat het spam is en dat ik een filter moet gebruiken... Zelf kunnen ze het niet tegenhouden omdat het uit mijn naam wordt verstuurd. Iemand een oplossing? Zie nu dat het adres veranderd is in... es-euro.com en de taal van spaans in italiaans


(Bewerkt door Francicus om 8:54, 21-11-2009)

(Bewerkt door Francicus om 8:56, 21-11-2009)

spam via eigen adres van gorleysert.com?
21 november 2009 - 11:01    reactie #8
geplaatst door: MacFrankie

Citaat
Francicus om 22:20, 20-11-2009
voila de header, die heb ik ook al zitten  bekijken, maar nu weet ik nog niet wat ik precies moet doen...

Return-path: <mijnnaam@quicknet.nl>
Received: from smtp14.gn.mail.iss.as9143.net ([212.54.34.145])
by mta1z1.gn.mail.iss.as9143.net
...

Dit is de mailserver waar de mail vandaan komt, geen Quicknet (jouw provider) dus...

Middels wat message id's is, via die provider, de zender te achterhalen. Alleen providers werken niet mee, tenzij je een autoriteit bent...

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
spam via eigen adres van gorleysert.com?
21 november 2009 - 11:08    reactie #9
geplaatst door: Francicus
dank je wel! was er ook mee bezig. Was dat IP nr aan het checken, ben niet van plan er zomaar mee genoegen te nemen. Zag al dat het niet bonafide was in het begin maar hoe raak je er van verlost?
Op fora elders in de wereld wordt er gezegd pech niets aan te doen... kan me niet voorstellen, zou betekenen dat je dat emailadres feitelijk niet kan gebruiken. een spamfilter help dan niet in zo'n geval.
Multikabel/ziggo werkt ook niet erg mee.