Spam Mails

Fredy78

Lt. Junior Grade
Registriert
Feb. 2012
Beiträge
483
Seit Januar bekomme ich immer Spam Emails. Als Absender werde ich sogar angezeigt. Nur wenn ich mir den Quelltext ansehe kann ich den wahren Absender sehen.

Heute habe ich diese bekommen:

Hello,
Subscriber Email: HIER STAND MEINE EMAIL ADRESSE
This will expire in: 48 Hrs
Free Movies & TV Shows Online...
How to get free Movies and TV shows online?...
The top selling Kindle eBook that shows you how to seriously cut
the cable cord and get all your movies and TV free from your TV,
Computer, or your cell phone...
Click here >> http://www.jvzoooooo.com/c/1884/7758
Thanks,
Dong
Reply blank to this email to unsubscribe: sarax77@euro.st

______________
Die Ganzen Absätze habe ich entfernt. Als Absender zeigt mir Windows Mail [B]jeanx77@euro.st <jeanx77@euro.st> [/B]an. Im Quelltext steht folgender Absender apache@srv.publiwebmedia.com

Gestern habe ich folgende erhalten:

Olá,
Subscriber Email: HIER STAND MEINE EMAIL ADRESSE
This will expire in: 48 Hrs
In just 10 minutes you will begin to master
mind bending, Impossible STREET MAGIC TRICKS...
Guaranteed!
Click here>>> http://paypayspree.com/17/timpong
Talk Soon,
David
...
Clique abaixo para visualizar o site que seu amigo lhe recomendou:
http://www.emergciaenciajuridica.com.br/
STREET MAGIC IN 10 MINUTES navegando no nosso site achou algo muito interessante sobre direitos ou justiça e solicitou uma indicação para você.
Aguardamos a sua visita!


Windows Mail zeigt bei dieser Email mich als Absender an. Im Quelltext steht folgender Absender: root@w2.net2.com.br. Ich habe in den Links ein paar Buchstaben hier hinzugefügt. Nur zur Sicherheit. Hat jemand eine Idee was man gegen so etwas machen kann? Der ganze Mist hat übrigens angefangen als ich mir für meinen alten Imac eine neue Batterie aus den Usa bestellt habe. Seit Januar geht das so. Ich bin auch noch nie auf den Links draufgegangen. Nachher ist das noch so eine DDOS Attacke für die mein Computer ausgenutzt wird und ich bekomm besuch von netten Beamten.
 
völlig normal...deine mailadresse wurde irgendwo abgeholt, es werden ja täglich irgendwelche shops geknackt. im header der mails steht dann sicher irgendeine dial-up ip-adresse als absender drinne.
 
Schade das man es solchen Leuten nicht Heimzahlen kann. So sieht der Quelltext aus. Trotzdem danke.



Return-Path: <nobody@host.cgiforme.com>
Delivered-To: GMX delivery to MEINE EMAIL ADRESSE
Received: (qmail invoked by alias); 24 Jun 2012 10:56:28 -0000
Received: from host.cgiforme.com (EHLO host.cgiforme.com) [69.167.160.169]
by mx0.gmx.net (mx001) with SMTP; 24 Jun 2012 12:56:28 +0200
Received: from nobody by host.cgiforme.com with local (Exim 4.77)
(envelope-from <nobody@host.cgiforme.com>)
id 1SikUU-0003MY-FL
for MEINE EMAIL ADRESSE; Sun, 24 Jun 2012 06:56:26 -0400
To: MEINE EMAIL ADRESSE,,
Subject: A recommendation from $1,172 Commission
FROM: MEINE EMAIL ADRESSE
Message-Id: <E1SikUU-0003MY-FL@host.cgiforme.com>
Date: Sun, 24 Jun 2012 06:56:26 -0400
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - host.cgiforme.com
X-AntiAbuse: Original Domain - gmx.de
X-AntiAbuse: Originator/Caller UID/GID - [99 32003] / [47 12]
X-AntiAbuse: Sender Address Domain - host.cgiforme.com
X-Source-Args: /usr/local/apache/bin/httpd -k start -DSSL
X-Source-Dir: mott50.com:/public_html/front/modules/mod_S5tellafriend
X-GMX-Antivirus: 0 (no virus found)
X-GMX-Antispam: 0 (Mail was not recognized as spam);
Detail=5D7Q89H36p5YvePVQya+98vTpVdvaIqiOKE09HegoBhu5cRMQCU3kI41Suopmw3sSMFqd
TGLBPjv2Tus9WwYfXWYp8dSz7U58zsvgcckurBcr8tb+ZyXik19QilguwDRS19n7NIG7C/acF25w
nkWYxWlT9SRlLlqG1yujkZzSvhOpqwM5YHFKoHXrJD7XpLnZXk5knrxgWK+v3ACmlZlr/bIyzsc3
LO5ydqOGg2fXXg/1ehc/OejpA==V1;


Hello,

MEINE EMAIL ADRESSE ,

Imagine having the power to
hit a few buttons and sit back
in shock as $1172 INSTANTLY
rolls in…

>> http://hotshorturl.com/ajq20

And better yet, this costs you
NOTHING to do.

And you can hit the same
button OVER and OVER again.

>> http://hotshorturl.com/ajq20

If you like the sound of making
an endless stream of \"free\"
commissions then you really
need to watch this immediately:

>> http://hotshorturl.com/ajq20
Enjoy,

Steve

PS Due to the nature of this video
I\'ve been warned that it will be
removed today. So Watch It Now:

>> http://hotshorturl.com/ajq2
...
Click below to view the webpage that your friend has recommended:
http://www.mott50.com

$1,172 Commission has used the Shape5.com Tell-a-Friend form to send you this link.

We look forward to your visit!
 
in dem fall scheint eher der server von cgiforme.com geknackt zu sein...diese topkreativen webheinis haben meistens keinen plan von security. könntest mal ne mail an abuse@ oder info@cgiforme.com senden...
 
Falls das so ist dann sind sehr viele geknackt. Jedes mal ein anderer. Ich hab eher Angst das meine Email Konto gesperrt wird weil meine Adresse angezeigt wird. Aber ein IT Profi würde ja sehen das ich nicht der wirkliche Absender bin. Ich werde mal morgen die Herren und Damen informieren. Danke.
 
Ich schätze mal, jemand anderes erhält seinen Spam nicht mit deiner sondern mit seiner Adresse... sprich: das Spam-Script geht durch ne Datenbank von aufgelesenen Adressen und trägt jeweils bei From und To dasselbe ein.
 
Zurück
Oben