WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Schon wieder Sex-Spam (http://www.wcm.at/forum/showthread.php?t=146182)

Quintus14 30.09.2004 07:04

Schon wieder Sex-Spam
 
Servus@all,

ich musste vor ca. einem Jahr meine dienstliche Emailadresse ändern, weil ich innerhalb einer halben Stunde 100e Spam-Mails bekam.

Seither hab' ich meine Emailadresse auf keiner HP im Klartext stehen, ich hab' auch damals einen PHP-Formularmailer installiert. Anscheinend einer Rundmail meines Schul-Absolventenverbands vor 3 Wochen ist es zu verdanken, dass ich schon wieder mit Spam aus immer derselben Ecke belästigt werde. Der Header:
Zitat:

X-UIDL: 1096428632.269810.SSP1NO79,S=4448
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <admin@debteraserpro.com>
Delivered-To: xxxx@xxx-xxxxxxx.at
Received: (qmail 192658 invoked from network); 29 Sep 2004 03:12:15 -0000
Received: from unknown ([172.18.5.86]) (envelope-sender <>)
by qmail4.highway.telekom.at (qmail-ldap-1.03) with QMQP
for <>; 29 Sep 2004 03:12:15 -0000
Received: (qmail 438426 invoked from network); 29 Sep 2004 03:12:06 -0000
Received: from unknown (HELO 195.3.96.71) ([61.188.201.18]) (envelope-sender <admin@debteraserpro.com>)
by email07.aon.at (qmail-ldap-1.03) with SMTP
for <xxxx@xxx-xxxxxxx.at>; 29 Sep 2004 03:12:06 -0000
Received: from [108.216.145.166] by 195.3.96.71 with ESMTP id 29375923; Wed, 29 Sep 2004 16:59:36 -0300
Message-ID: <ncb010h7kus-$255cj--7-m25se@4x9.29z.bb>
From: "UNIQUE2GIVE" <admin@debteraserpro.com>
Reply-To: "UNIQUE2GIVE" <admin@debteraserpro.com>
To: xxxx@xxx-xxxxxxx.at
Subject: Unique Gift Items yekcg o sumbq
Date: Wed, 29 Sep 04 16:59:36 GMT
X-Mailer: AOL 7.0 for Windows US sub 118
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="9DF8BB46E55D09__9B_"
X-Priority: 3
X-MSMail-Priority: Normal


--9DF8BB46E55D09__9B_
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

Anm.: die Adresse admin@debteraserpro.com war nur ein mal drinnen - und scheint mir gefaked.

Ich hab' nun in der whois-Datenbank nachgesehen - hinter der IP 172.18.5.86 versteckt sich IANA, auf eine Email an abuse@iana.org gibt's nur eine automatisierte Antwort vom Auto-responder, die mich auch nicht weiter bringt:
Zitat:

This message has been automatically generated.

Please see the FAQ at the URL below for further
information about your abuse/IP address inquiry.

<http://www.iana.org/faqs/abuse-faq.htm>

If after reading the FAQ you still believe that
your messge was correctly directed to the IANA
please follow the instructions in the FAQ for resending.

Thank you,

The Internet Assigned Numbers Authority (IANA)

Hat noch jemand eine Idee, wie ich mir den Spam abstellen kann - oder muss ich wieder meine Emailadresse ändern?

Thx, Quitus

lordkevlar 30.09.2004 07:20

Zitat:

immer derselben Ecke belästigt werde
meinst damit das immer von der gleichen adresse was kommt?
falls ja absender blockieren?

Quintus14 30.09.2004 07:51

Gefakte Absende-Emailadressen sind immer andere - aber die o.g. IP 172.18.5.86 lässt sich immer wieder finden.

Noch einen Header:
Zitat:

X-UIDL: 1096203546.61406.SSP1NO79,S=1943
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <skbvblahgkdl@mail2donna.com>
Delivered-To: xxxx@xxxxx.at
Received: (qmail 143716 invoked from network); 26 Sep 2004 12:59:05 -0000
Received: from unknown ([172.18.5.86]) (envelope-sender <>)
by qmail4.highway.telekom.at (qmail-ldap-1.03) with QMQP
for <>; 26 Sep 2004 12:59:05 -0000
Received: (qmail 265076 invoked from network); 26 Sep 2004 12:59:04 -0000
Received: from unknown (HELO mail2donna.com) ([131.229.217.172]) (envelope-sender <skbvblahgkdl@mail2donna.com>)
by email07.aon.at (qmail-ldap-1.03) with SMTP
for <xxxx@xxxxx.at>; 26 Sep 2004 12:59:04 -0000
Message-ID: <ee1601c4a3c1$3b1cdf20$f77e4581@skbvblahgkdl>
From: "SUPPORT" <skbvblahgkdl@mail2donna.com>
To: "Mitglieder" <xxxx@xxxxx.at>
Subject: Bitte unbedingt beachten!
Date: Sun, 26 Sep 2004 15:06:18 +0300
MIME-Version: 1.0
Content-Type: text/plain;
charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000

Die ultimative Datenbank für tolerante Swinger, Paare, Singles und allen die
Freude am Thema haben.
Du bist auf der Suche nach Spielgefährten oder Gleichgesinnten Menschen,
dann bist du hier richtig.

http://www.........net/d2/?id=1821

Eine Spam-Mail kam auch, da war nichts dem Header zu entnehmen, nur 5 Zeilen kurz.

Blockieren: ich will da nichts blockieren (downloaden & ungesehen in den Trash), ich will, dass das eingestellt wird - über kurz oder lang würde es nähmlich mehr werden.

MfG, Quintus

pc.net 30.09.2004 08:18

die ip 172.18.5.86 ist lt. RFC 1918 für die private verwendung reserviert ;)

dh. diese ip ist kein hinweis auf den absender und hier kann dir die IANA auch nicht helfen ...

Quintus14 30.09.2004 08:29

Wie macht der Kerl dann das und was für Möglichkeiten hab' ich noch, das abzustellen?

Thx, Quintus

_m3 30.09.2004 08:29

Lieber Quintus,

Du musst bei den Mail-Headern immmer das UNTERSTE Received ansehen, das ist das relevante.

In Deinem Fall waeren das die IPs:
131.229.217.172
61.188.201.18

61.188.201.18 geht ueber above-oc12.china-telecom.net, ist also ZIEMLICH sinnlos, hier weiterzuverfolgen, da Du in China kaum rechtliche Handhabe hast.

Due andere kam von einem US-College (backbone-c1900-stoddard.smith.edu), auch da wirst Du keinen Verantwortlichen finden.

Abhilfe: Nimm Dir einen Chello-Account, die filtern mehr als man will. ;)
AON bietet auch einiges an serverseitigen Filtern, AFAIK.

Ansonsten: Eigenen Server aufsetzen und mit Blacklists, etc. den Kampf aufnehmen.

Quintus14 30.09.2004 12:28

@ _m3: danke für die Info. Mit Chello is' nix - keine Telekabel im Haus. Hab' mal an AON-Abuse eine Mail geschickt, vielleicht können die hier filtermäßig was tun.
Zitat:

Ansonsten: Eigenen Server aufsetzen und mit Blacklists, etc. den Kampf aufnehmen.
Irgendwie hat's der auch geschafft, eine Mail fast gänzlich ohne Header zu schicken, nix Verwertbares drinnen - ich denke, da wären auch Filter machtlos.

Wenn AON nix zammbringt, werd' ich meine Emailadresse erneut ändern (auf Visitenkarten lass' ich sie aber nicht mehr drauf drucken).

Thx, Quintus

wcm|Tweety 30.09.2004 13:51

zurückspammen(also imemr automatisch das selbe email zurückschicken) wäre auch einen möglichkeit ;D

ich bekomm jetzt pronospam sogar schon im IRC O_O

schön langsam gehts zu weit

Br@in 30.09.2004 16:00

Jo... Spams san schon megalästig...

Billies Idee mit ein paar cent / 100Mails ist vielleicht gar nicht schlecht...

aber dann kommt der Grasser drauf und macht gleich 1€ / Mail...

sagi 30.09.2004 16:16

Zitat:

Original geschrieben von Quintus14
Irgendwie hat's der auch geschafft, eine Mail fast gänzlich ohne Header zu schicken, nix Verwertbares drinnen - ich denke, da wären auch Filter machtlos.
[/b]
"der"?

Filter sind nicht machtlos. Und wenn hin und wieder mal das eine oder andere SPAM Mail durchkommt, dann ist das ja auch kein Weltuntergang. ;)

Folgendes kann schon gut helfen:

1) Schon im SMTP Protokoll lässt sich einiges machen:
a) Blacklists
b) Graylists
c) Whitelists

2) Dann kannst du noch den Inhalt checken:
a) Virenfilter
b) Spamfilter

und wenn dir selbst das zu wenig filtert, dann verwend einfach nur whitelists... aber das permanente wechseln der eMail Adresse kann doch keine Lösung sein.

mfg

_m3 30.09.2004 16:32

Zitat:

Original geschrieben von Quintus14
@ _m3: danke für die Info. Mit Chello is' nix - keine Telekabel im Haus. Hab' mal an AON-Abuse eine Mail geschickt, vielleicht können die hier filtermäßig was tun.
Ich meinte das: http://kundenbereich.aon.at/produkte...lter/index.php

Zitat:

Irgendwie hat's der auch geschafft, eine Mail fast gänzlich ohne Header zu schicken, nix Verwertbares drinnen - ich denke, da wären auch Filter machtlos.
Unterschaetz die Filter nicht! ;)

Zitat:

Original geschrieben von wcm|Tweety
zurückspammen(also imemr automatisch das selbe email zurückschicken) wäre auch einen möglichkeit ;D
Ja klar. Da freuen sich entweder die armen Seelen, deren PCs fuer die Spamversendung missbraucht wurden oder die Spammer, die dann wissen, dass Deine Email-Adresse gueltig ist.
"Guuuter" Tipp, wirklich. :ms:

aprex 01.10.2004 22:25

Zitat:

Original geschrieben von Quintus14
@ _m3: danke für die Info. Mit Chello is' nix - keine Telekabel im Haus. Hab' mal an AON-Abuse eine Mail geschickt, vielleicht können die hier filtermäßig was tun.

Irgendwie hat's der auch geschafft, eine Mail fast gänzlich ohne Header zu schicken, nix Verwertbares drinnen - ich denke, da wären auch Filter machtlos.

Wenn AON nix zammbringt, werd' ich meine Emailadresse erneut ändern (auf Visitenkarten lass' ich sie aber nicht mehr drauf drucken).

Thx, Quintus

must deine mailadresse nicht ändern
ich mach dir denn filter kostenlos und du wirst begeistert sein

kannst im kundenbereich von aon eine mailweiterleitung machen
bekommst von mir eine neue die clean ist und du musst deine nicht ändern oder neue visitenkarten drucken

es ist ausserdem lästig jedem immer sein neue mailadresse zu schicken
oder deswegen vielleicht wichtige mails nicht zu bekommen

LG Aprex

ps: was für mp_3 vielleicht verstehst jetzt denn sinn von dem kastl

Sesa_Mina 02.10.2004 00:25

Cloudmark SpamNet..

recht netter filter der praktisch "konfigurationsfrei" ist.
gibt natürlich black/whitelists aber die braucht ma damit kaum.

powerman 02.10.2004 01:07

hi,
oder du verwendest mailwasher pro...bei gmx eine adresse holen-> wird alles gefiltert...habe seit einem halben jahr keine spam mehr.

_m3 02.10.2004 09:51

Zitat:

Original geschrieben von aprex
must deine mailadresse nicht ändern
ich mach dir denn filter kostenlos und du wirst begeistert sein

kannst im kundenbereich von aon eine mailweiterleitung machen
bekommst von mir eine neue die clean ist und du musst deine nicht ändern oder neue visitenkarten drucken

es ist ausserdem lästig jedem immer sein neue mailadresse zu schicken
oder deswegen vielleicht wichtige mails nicht zu bekommen

LG Aprex

ps: was für mp_3 vielleicht verstehst jetzt denn sinn von dem kastl

Zum Thema weiterleitung hab ich schon in dem anderen Thread gepostet. Und wo lagerst Du dann seine Mails? Auf Deinem Server? Kann ich dann bitte mal Deine AGBs, einen Firmenbuxhauszug, eine Kopie Deines Gewerbescheins und Deine Datenschutzerklaerung sehen? Du wirst das ja nicht umsonst machen.
Ach ja, uebrigens:
Zitat:

Bitte keine Beiträge,

... die der reinen Bewerbung kommerzieller Produkte, Dienstleistungen, Webauftritten und ähnlichem dienen. Dies gilt auch für Signaturen, die offensichtlich nur der Werbung dienen.
IMHO wird er mit http://kundenbereich.aon.at/produkte.../index.phpsein Problem auch in den Griff bekommen.

MagicMerlin 04.10.2004 08:10

Also ich pers. wuerde vorschlagen, zu GMX zu wechseln. (ist mir klar, was ein Wechsel alles fuer "Probleme" mit sich bringt)

Die Vorteile aber waeren:
1.) Hab nun seit rund 1 1/2 Jahren GMX-Adressen und seit dem KEIN Spam mehr. Ganz im Gegensatz zu AON frueher. Da wurde es jeden Tag mehr. (Hatte die sogar schon gefragtm wer dort die Adressen verkauft, die die nirgends bekannt war.)

2.) AON 1.90 im Monat zu zahlen finde ich ne Frechheit. Jaja, 1.90 sind ja soooo wenig. Aber bei anderen Providern zahle ich fuer die IDENTE Leistung sage und schreibe 0.00 (Zero, Nada, Nix).

Quintus14 06.10.2004 17:20

So - die nächste Spam-Mail ist da:
Zitat:

X-Account-Key: account1
X-UIDL: 1097069624.264982.SSP1NO79,S=2008
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <casinorggvtnwy@4email.com>
Delivered-To: xxxx@xxxxxxxxxxxx.at
Received: (qmail 249136 invoked from network); 6 Oct 2004 13:33:43 -0000
Received: from unknown ([172.18.5.88]) (envelope-sender <>)
by qmail4.highway.telekom.at (qmail-ldap-1.03) with QMQP
for <>; 6 Oct 2004 13:33:43 -0000
Received: (qmail 684656 invoked from network); 6 Oct 2004 13:33:42 -0000
Received: from roncq-1-82-225-126-175.fbx.proxad.net (HELO 4email.com) ([82.225.126.175]) (envelope-sender <casinorggvtnwy@4email.com>)
by email10.aon.at (qmail-ldap-1.03) with SMTP
for <xxxx@xxxxxxxxxxxx.at>; 6 Oct 2004 13:33:42 -0000
Message-ID: <694e01c4ab9e$b6ff3ea0$f74cf19c@casinorggvtnwy>
From: "[CASINO]" <casinorggvtnwy@4email.com>
To: "Members" <xxxx@xxxxxxxxxxxx.at>
Subject: Endlich echtes Geld gewinnen
Date: Wed, 06 Oct 2004 10:19:23 -0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106

Hallo!

Hier findest Du unsere ganz neue Casino Software zum download:
http://www.aktion2004.net/casino/casino-setup.exe
Diese ist völlig kostenlos für Dich und 100% Virenfrei (geprüft mit Norton
AntiVirus)......


Diesmal ist das letzte "Received" ein Server in Frankreich - und die altbekannte IP 172.18.5.88 ist wieder dabei...

Wie soll man denn da Filter setzen, wenns immer über einen anderen Server kommt?

Mittlerweile bin ich sauer.

MfG, Quintus

_m3 06.10.2004 22:28

Wie bereits mehrfach empfohlen. Aktiviere den kostenpflichtigen Spam-Filter von AON oder nutze einen lokalen Spamfilter.

Quintus14 07.10.2004 07:33

Zitat:

Original geschrieben von _m3
Wie bereits mehrfach empfohlen. Aktiviere den kostenpflichtigen Spam-Filter von AON oder nutze einen lokalen Spamfilter.
Danke - OK, ich probier' ich's halt mal ein oder zwei Monate, frei nach dem Motto "ist ja nicht viel hin".

Ich mach' mir da nur nicht sehr viel Hoffnungen, weil der Spam ja jedesmal über einen anderen Server daher kommt. Möglicherweise kann ich NACH jedem Spam dann DIESEN Server sperren - aber das nächste mal nimmt die Mail wieder einen anderen Weg...

Wenn's nichts nützt, werd' ich die "variable Emailadresse" einführen - dann wird periodisch die Adresse gewechselt und meine Kunden bzw. Geschäftspartner sollen sich nur mehr des PHP-Kontaktformulars auf meiner HP bedienen.

Ich fürchte, dass meine Geschäftspartner bzw. Kunden hier immer wieder Schuld sind, dass meine Adresse in die Hände von Spammern fällt. Diesmal kann ich es genau nachvollziehen - vor ca. 3 Wochen hat der Absolventenverband meiner ehemaligen Schule eine Rundmail an 100e Leute losgelassen - meine Adresse inklusive und alle Adressen sichtbar! Und zwei Tage später hatte ich die erste Spam-Mail.

Es hätte auch Vorteile, wenn meine Emailadresse NICHT in diversen Adressbüchern herum kugelt - auch Viren bekam ich schon mehrmals zugeschickt, weil sich ein Kunde um die Virenproblematik nicht gekümmert hat...

MfG, Quintus



NACHTRAG: Uuuuups - wie ich soeben lese, gibt's den Spamfilter nur mit AON-Speed & AONFlash - ich hab' AONComplete...:(. Werd' nach 8 mal anrufen....

Mitglied 07.10.2004 07:46

Zitat:

Original geschrieben von Quintus14




NACHTRAG: Uuuuups - wie ich soeben lese, gibt's den Spamfilter nur mit AON-Speed & AONFlash - ich hab' AONComplete...:(. Werd' nach 8 mal anrufen....


auf a1.net bekommst du einen kostenlosen spamfilter.
und a1.net ist gratis,kann sogar alle möglichen pop3 server abfragen!

einfach weiterleitung auf xxxx@a1.net einrichten,spamfilter aktivieren,und nur eine emailadresse abfragen.


http://organizer.a1.net/

_m3 07.10.2004 08:15

@Quintus: Die modernen Spam-Filter gehen nicht nach der Absendeadresse oder dem Absenderechner, sondern setzen einen Bayesischen Filter ein, mit dessen Hilfe sie Spam erkennen. VIEL effektiver.

@Mitglied: A1.net ist NICHT gratis: http://www.wcm.at/forum/showthread.p...ghlight=A1.NET

Mitglied 07.10.2004 08:24

Zitat:

Original geschrieben von _m3


@Mitglied: A1.net ist NICHT gratis: http://www.wcm.at/forum/showthread.p...ghlight=A1.NET

doch.
das was du meinst ist die sms benachrichtigung.
alles andere ist wie bisher.

und aus jedem handynetz,sogar ausl.,ists möglich

Quintus14 07.10.2004 14:02

Servus@all,

danke, es hat sich jetzt erledigt. Nachdem es den AON-Spamfilter nicht für Complete-Kunden gibt, hab' ich jetzt doch meine Emailadresse wieder geändert - ich werd' einfach in Zukunft mit "dynamischer Emailadresse" leben :D :ms: :D.

Ich hab' nun meinen dienstlichen Mails eine Signatur angefügt, wo drin steht, dass meine Emailadresse nicht lange hält - und wenn sie nicht mehr funzt, möge man sich bitte des Formulars auf meiner HP bedienen.

Wichtige, dienstliche Dinge kommen ja ohnedies per Fax...

Thx, Quintus


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:57 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag