|
|
Up |
|
|
  |
Author: Ruediger LahlRuediger Lahl
Date: Jan 17, 2007 08:52
Hallo zusammen
Gerade habe ich die Arbeit des weltweiten Spammergeschmeiss 800fach in
meinen Filtern geerdet. Schon länger scheinen sie sich auf meinen FQDN
einzuschiessen. Täglich so etwa 100 Delivery notifications aus aller
Welt, das die Mail von(oder an paar_kleine_Buchstaben@mein_fqdn.invalid)
nicht zugestellt werden kann. Heute jedoch knallt es richtig. Wie gesagt
kamen da den Tag über 800 solcher Mails rein. Diesmal allerdings mit
einem festen Localpart in der Mailadresse.
Wenn das so weiter geht, werde ich wohl meinen catch-all abschalten
müssen, denn mein Hoster bietet keine Möglichkeit des Vorfilterns.
Noch jemand hier, der ähnliches aus jüngerer Zeit berichten kann?
--
bis denne
|
| |
|
| |
2 Comments |
|
  |
Author: Daniel RehbeinDaniel Rehbein
Date: Jan 15, 2007 14:18
Hallo,
die nachfolgend zitierte Spam-Mail habe ich an die E-Mail-Adressen aus
meiner Impressumsseite erhalten. Angeblich hat jemand mit dem Namen
"Hans Schmid" für das "Portal der Region Toggenburg" empfohlen.
Toggenburg liegt in der Schweiz.
Ich kenne keine Person mit dem Namen "Hans Schmid" und auf keiner meiner
Webseite steht derzeit etwas, was irgendeinen Bezug zur Schweiz hat. Ich
vermute, daß es sich um Spam-Versand handelt, es als Einladung eines
"Hans Schmid" getarnt werden soll. Eingeliefert wurde von 80.74.132.2
Die Mail beinhaltet einen Plaintext- und einen HTML-Teil sowie eine
Graphik. Den HTML-Teil und die Graphik habe ich herausgestrichen (s.u.)
Ist diese Mail noch woanders aufgeschlagen?
Gruß aus Dortmund,
Daniel Rehbein
www.mein-dortmund.de
------- schnipp -------
X-Envelope-From:
X-Envelope-To: rehbein.org>
X-Delivery-Time: 1168811708
Received: from natchristine.rzone.de (natlb3-1.rzone.de [81.169.145.144])
by mailin.webmailer...
|
| Show full article (4.24Kb) |
|
| |
1 Comment |
|
  |
Author: Karl-Josef ZieglerKarl-Josef Ziegler
Date: Jan 15, 2007 13:24
Rainer Zocholl wrote:
>>Normalerweise werden AFAIK zu unsichere Root-Passwörter geknackt.
>
> Was ist "normal"?
In diesem Fall die von Yambo bevorzugte Vorgehensweise. OK, muss nicht
unbedingt root sein, aber unsichere Passwörter.
> "Normalerweise" (wenn man das sagen will.) wird man auch einen
> user account versuchen da diese oft wirkich schwache PWs haben und
> von dort einen local root expoit, von denen es immer sehr viele
> gibt (Warum patchen? Ist doch nur lokal und meine user manchen so was nicht.)
Ich zitiere mal aus Spamhaus:
A problem with Yambo botnet systems is that they may stop serving
and a few days or weeks later be live again. This may be Yambo
leaving them dormant for awhile or systems which are cleaned but
not secured and which Yambo "reacquires".
http://www.spamhaus.org/sbl/sbl.lasso?query=SBL48315
oder:
|
| Show full article (1.46Kb) |
|
1 Comment |
|
  |
Author: andyandy
Date: Jan 14, 2007 15:46
lol...
ja ich bin seo, kaufe domains mit pr in massen.
ich koennte dir noch 50 andere domains zeigen, die ich letztes jahr
verheizt habe.
das bin uebrigens nicht ich, aber egal....
http://www.hr-monitor.ch/f/Andreas_L%%FCthold_Projektleitung_und_Programmierung_CH...
und ruf mich doch einfach mal an, dann weisst du ob es stimmt, kannst
es dann hier posten :)
wollt ihr euch hier provilieren, als detecktive ?
bischen googeln und par sachen raussuchen kann jeder.
naja, feige und anonym wie die spammer eben :)
Martina Kaufmann schrieb:
> Hi @ndy
>
> andy schrieb:
>>...
>> ist doch nur ne spammail, dafuer hab ich spamfilter, und da muesst
>> wenschon ihr beweisen, das ich es war, sonst ist mir das ziehmlich
>> egal. (ihr tut ja auch...
|
| Show full article (1.87Kb) |
|
2 Comments |
|
  |
Author: andyandy
Date: Jan 14, 2007 13:32
das kann doch jeder arsch sein...
ich mach mir da schon meine gedanken, aber da kommen so viele in frage.
das kann en konkurent sein, ein spinner der ich mal aus meinen
fetischforen gekickt habe, oder einer der mich sonst nicht mag.
ist doch nur ne spammail, dafuer hab ich spamfilter, und da muesst
wenschon ihr beweisen, das ich es war, sonst ist mir das ziehmlich
egal. (ihr tut ja auch nichts gegen den gesetzes-wahnsin in eurem land)
schade hat es weder geld noch traffic gebracht, sonst haette ich noch
was davon :)
Martina Kaufmann schrieb:
|
| Show full article (0.99Kb) |
|
2 Comments |
|
  |
Author: Dietrich SchafferDietrich Schaffer
Date: Jan 14, 2007 09:38
> ... wenn die Trojaner mit solchen Tricks verteilt werden:
>
> | From: "Gebuehreneinzugszentrale"
> | Reply-To: "Gebuehreneinzugszentrale"
> | Message-ID: <62709280.20070114151454@gez.de>
> | To: spavi@spavi.de
> | Subject: Detaillierte GEZ Rechnung von 1.12.2006 - 12.01.2006
[...]
> ...wobei mein Spam- und Virenkiller meldete:
> | Vermutlicher Virus (RechnungGEZ.pdf.exe) in einem ZIP-Archiv verpackt
>
> Ich schätze, die wenigsten lassen sich von dem schlechten
> Deutsch abhalten, den Anhang zu öffnen :(
Und der Mailserver in China steht...
> Paul Lenz
Servus,
Dietrich
|
| |
|
1 Comment |
|
  |
Author: Juergen KuehneJuergen Kuehne
Date: Jan 14, 2007 09:30
Hallo,
bei einer Pillen-Mail bin ich mir wegen der Headerzeilen nicht so ganz
sicher. Absender-xxxx von mir geändert, meine Mail-Adresse anonymisiert
> Return-Path: hilbrich.net>
> Received: from mailin18.aul.t-online.de (mailin18.aul.t-online.de [172.20.26.73])
> by mhead40 with LMTP; Sat, 13 Jan 2007 02:32:10 +0100
> X-Sieve: CMU Sieve 2.2...
|
| Show full article (1.61Kb) |
|
7 Comments |
|
  |
Author: Andreas KohlbachAndreas Kohlbach
Date: Jan 14, 2007 09:18
Ich habe grade Spam des "Legal RX Spammers" bekommen, der
http://med#onlinmeds#com bewirbt. Die Domain loest grade nach
134.147.180.114 auf, Ruhr-Uni Bochum. :-(
--
Andreas
|
| |
|
9 Comments |
|
  |
Author: Rainer ZochollRainer Zocholl
Date: Jan 14, 2007 08:33
(Sebastian Karkus) 14.01.07 in /de/admin/net-abuse/mail:
>Hallo,
> am 14.01.2007 hast du, Dieter Bruegmann, geschrieben:
>> Paul Lenz (Sun, 14 Jan 2007 09:37:58 +0200):
>>
>>>Ich schätze, die wenigsten lassen sich von dem schlechten
>>>Deutsch abhalten, den Anhang zu öffnen :(
>>
>> So fing es mit dem Phishing doch auch an.
>..und das schlimme ist, obwohl die Masche bekannt ist, Medien darüber
>berichten, neuere Browser bei den "verdächtigen Seiten" auf Phishing
>aufmerksam machen, Virenscanner auf solche Emails schon einschlagen,
>usw usw..- es immer noch Leute gibt, die auf sowas reinfallen :(
|
| Show full article (2.72Kb) |
|
7 Comments |
|
  |
|
|
  |
|
|
|
|
|
|
|