WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Guru, e-Zitate & Off Topic (http://www.wcm.at/forum/forumdisplay.php?f=15)
-   -   Schlecht gefakte Mail (http://www.wcm.at/forum/showthread.php?t=56146)

_m3 11.05.2002 21:20

Schlecht gefakte Mail
 
Da trudelt doch heute bei mir folgendes Mail ein:
Zitat:

Return-Path: <volker.viechtbauer@redbull.at>
Received: from redbull.at ([200.249.200.1])
by server.XXXXXXX.at (8.11.6/8.11.6) with SMTP id g4BHWnZ14165
for <kundendienst@XXXXXXXXXX.at>; Sat, 11 May 2002 19:32:49 +0200
Message-Id: <200205111732.g4BHWnZ14165@server.XXXXXXX.at>
From: volker.viechtbauer@redbull.at
To: kundendienst@XXXXXXXXX.at
Subject: Warnung: Tötliches "RED BULL" in Österreich im Umlauf!!
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Date: Sat, 11 May 2002 14:36:09

Dringende Konsumentenschutzinformation: www.attention-at.com
Das wars - sonst nix.

Nachdem ich die Red Bull Infrastruktur ein bissi kenn, dachte ich mir, "das kann nicht sein". Warum fragt ihr?

Red Bull hat den Stammsitz in Fuschl/AT. Primärer Mailserver für RedBull ist "fsl-hub.lan.at.redbull.com", der sich so meldet:
220 fsl-hub.lan.at.redbull.com ESMTP Service (Lotus Domino Release 5.0.10) ready
Wer Domino/Notes kennt, weiß natürlich auf einen Blick, dass die Mail gefaked sein muss, da hier schon mal min. 20 Mail-Header fehlen, die Notes immer einbaut :D

In den Mail-Headern steht "redbull.at ([200.249.200.1])", nur wer sich die Mühe macht, findet heraus, dass der Server "200.249.200.1" hinter der Maschine "ebt-P12-0-core01.rjo.embratel.net.br", also irgendow in Brasilien steht - also eher unwahrscheinlich, dass von dort eine Warnung für den Markt in AT rausgeht.

Un die Domain "attention-at.com" gehört einem
Zitat:

Amaral Junior, Lupercio junior@globoweb.com.br
Rede Mundial
Av. Pompeia 2254
Sao Paulo, Not Applicable 05022-001
Brazil
3873-5541
Also auch eher unwahscheinlich, dass der was für At zu melden hat.

Und bevor ihr fragt, ja, mir war fad. :lol:

K@sperl 11.05.2002 21:23

Interessant, interessant, was man mit reverse-lookup alles machen kann .... :D


So, ich kauf mir jetzt ein Red-Bull ;)

_m3 11.05.2002 21:32

Und den Typen ham's wahrscheinlich über den zweiten Link dieser <http://www.google.com/search?hl=en&s...lth+redbull.at> Suche gefunden. :D

K@sperl 11.05.2002 21:36

Wie hast Du den Reverse-Lookup gemacht? Mit dem ifo.net Applet gehts nicht ....
Wie geht das mit Linux?

_m3 11.05.2002 21:46

Was meinst Du genau?

K@sperl 11.05.2002 21:48

Aaalso, ....
Ich möcht zu der von Dir geposteten IP Adresse den Hostnamen wissen.
Auf der Homepage von ifo.net gibts so ein Applet mit dem man das machen kann, aber bei der IP Adresse (200.249.200.1) funktioniert das nicht.

Oder wie hast Du sonst den Host Namen von der IP herausgefunden?

renew 11.05.2002 21:54

Da hätt ich doch auch gleich eine Frage dazu:
Mit welchem tool schaust du dir den mail-header an?

_m3 11.05.2002 21:56

Ahso.

Zu der IP gibts keinen Hostnamen (zumindest keinen, der in der RIPE-DB eingetragen ist). :(

Über "whois IP-Adresse" kannst Du nachschaun, wem der IP-Block gehört, zu dem die IP gehört und "tracroute IP-Adresse" gibt auch immer interessante Details her :)

maXTC 11.05.2002 22:16

ich trink sowieso kein redbull... also was solls :D

Bastet 11.05.2002 22:29

wurscht dann fliegt da halt ein ziegelstein aufn kopf
also do krepier i liaba von an redbull :D

Venkman 11.05.2002 22:44

Zitat:

Original geschrieben von LLR
Da hätt ich doch auch gleich eine Frage dazu:
Mit welchem tool schaust du dir den mail-header an?

eudora oder the bat mailclient - die können den header anzeigen, outlokk weiss ich nicht

renew 11.05.2002 23:06

Zitat:

Original geschrieben von Venkman


eudora oder the bat mailclient - die können den header anzeigen, outlokk weiss ich nicht

hmm, hab grad auf neworder.box.sk gelesen, dass es outlook express kann. Dann schau ich bei mir im Outlook, des kanns natürlich nicht. ;) :(

Bastet 11.05.2002 23:07

Zitat:

Original geschrieben von LLR


hmm, hab grad auf neworder.box.sk gelesen, dass es outlook express kann. Dann schau ich bei mir im Outlook, des kanns natürlich nicht. ;) :(

eigenschaften/details ;)

renew 11.05.2002 23:19

Zitat:

Original geschrieben von Bastet


eigenschaften/details ;)

Jo das hab ich auch gelesen. Nur wenn ich in der Mail die ich erhalten habe auf Datei-->Eigenschaften klicke öffnet sich zwar ein schönes Fenster, aber da is nix mit details. ;)

Bastet 11.05.2002 23:22

also ich weiss zwar ned was du meinst, aber mail makieren und dann rechtsklick eigenschaften, dann bekommst du allgemein und details und bei details gibts noch n button mit quelltext

eAnic 11.05.2002 23:22

Überhaupt genial ist ja, wie der "tödlich" schreibt :lol:

renew 11.05.2002 23:56

Zitat:

Original geschrieben von Bastet
also ich weiss zwar ned was du meinst, aber mail makieren und dann rechtsklick eigenschaften, dann bekommst du allgemein und details und bei details gibts noch n button mit quelltext

hmm, so wie du das beschreibst gibt es das immer noch nicht.

Weil bei neworder steht für Express Datei-->Eigenschaften (ich nehm mal an, wenn ich die mail geöffnet habe) - da gibts aber keine Details.

Wenn ich, so wie du meinst mit der rechten Maustaste auf eine Mail klicke, kann ich wieder nicht Eigenschaften auswählen(weil es das eben nicht gibt).

Habs jetzt aber trotzdem gefunden: rechte Maustaste auf die Mail, dann dort optionen und da seh ich den mail header.

Was mich aber wundert ist, dass das jeder anders beschreibt. ;)

Naja egal, jetzt hab ichs endlich. :D

kato 12.05.2002 10:50

Kommt wahrscheinlich auf die Outlookversion an beim 2000er und 98er ists unter Optionen zu sehen.

pc.net 12.05.2002 13:04

beim outlook xp auch ...

Deep_Thought 12.05.2002 15:57

Hi _m3!

Ich bräuchte das Original Mail dringen - siehe PM an dich.

D_T

_m3 12.05.2002 17:33

Schon unterwegs :)

Ferry Ultra 12.05.2002 20:59

habs auch grad bekommen.
allerdings is der adressat " animator@utanet.at"

frag mi warum alle utamails zu mir kumman :mad:

Deep_Thought 12.05.2002 22:06

Wie kommen eigentlich solche Spammer an all die Mail Adressen und speziell an die UTA Adressen da UTA von solchen Aktionen immer besonders betroffen ist wie das eine Mail mit WERNER RYDL?

D_T

valo 12.05.2002 22:36

Zitat:

Original geschrieben von Deep_Thought
Wie kommen eigentlich solche Spammer an all die Mail Adressen und speziell an die UTA Adressen da UTA von solchen Aktionen immer besonders betroffen ist wie das eine Mail mit WERNER RYDL?

D_T

des is wie der googlebot, der sucht halt nur nach emailadressen die irgendwelche unvorsichtigne leute in foren wie diesem hier posten ... :)

K@sperl 12.05.2002 23:29

Auch die FuZo berichtet darüber

Zitat:

Mit einer "dringenden Konsumenteninformation" schiesst ein unbekannter Spammer seit Freitag Österreichs Mailboxen zu. Wie es aussieht, tut er dies in den letzten 24 Stunden besonders effektiv.
http://futurezone.orf.at/futurezone....0476&tmp=60433

Deep_Thought 13.05.2002 08:35

Jetzt seh ich grad dass ist ja der selbe Idiot wie bei dem Hr. Rydl Mail.

http://www.wcm.at/vb2/showthread.php?s=&threadid=51439

D_T

Phantomias 13.05.2002 09:00

ich habs heute bekommen

Wolf42 13.05.2002 09:34

LOL, habs auch heute bekommen.
Zitat:

Received: from unknown (HELO redbull.at) (200.249.200.1)
So ein Depp, der das geschickt hat.


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:49 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag