Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Irdorath, statixx, Teh Wizard of Aiz


 Thema: Mail delivery failed ( Tausende Spammails unter meiner Adresse verschickt )
[1] 2 nächste »
erste ungelesene Seite | letzter Beitrag 
fdx

UT Malcom
Tausende Spammails unter meiner Adresse verschickt
ich kriege seit gestern mindestens eine mail pro minute mit der meldung, dass eine email nicht angekommen ist.

backstyle.de ist meine domain. und als angeblicher absendername steht im head der in der failed-mail mitgeschickten originalnachricht immer irgend anderer name@backstyle.de
da ich catch-all aktiviert habe, kriege ich die unzustellbaren mails "zurück"

im body steht immer
 
Code:
<html><body>
<center><!--q7s7ql2sf3dz--><a href="http://www.donat43.com/host/default.asp?ID=omni"><img src="http://vanline2.com/pics/gv1.gif" height="270" width="405"></a></center>
</html></body>


wobei www.donat43.com/host zwischen ca 10 anderen domains variiert. der link führt aber immer zu einer vigra-seite (dort gibt es keine kontaktadresse oder tel-nr).

wenn ich schon soviele unzustellbar-meldungen kriege, wieviele mails kommen dann erst beim empfänger an?
das komisch ist auch, dass ich keine beschwerde mails bekomme (von den empfängern). die müssten ja denken dass die mails von mir kommen.

was soll ich machen?
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von fdx am 13.09.2003 21:05]
13.09.2003 21:02:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Hessenpower

Hessenpower
Provider informieren und Sachverhalt klarstellen, mit der Bitte, eine Sicherungsmaßnahme durchzuführen, damit das nicht mehr vorkommen kann!
13.09.2003 21:04:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
fdx

UT Malcom
 
Zitat von Hessenpower
Provider informieren und Sachverhalt klarstellen, mit der Bitte, eine Sicherungsmaßnahme durchzuführen, damit das nicht mehr vorkommen kann!

welchen provider?
13.09.2003 21:04:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Ashtray

ashtray2
 
Zitat von fdx
 
Zitat von Hessenpower
Provider informieren und Sachverhalt klarstellen, mit der Bitte, eine Sicherungsmaßnahme durchzuführen, damit das nicht mehr vorkommen kann!

welchen provider?



deinen Provider
13.09.2003 21:06:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
bionex

Bionex
mach dir nix draus. ich bekomm jeden tag von bionex@city17.de... der will mir hin un wieder viagra usw. verkaufen. scheint ganz cool drauf zu sein peinlich/erstaunt
13.09.2003 21:06:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Hessenpower

Hessenpower
Argh, Unsinn was ich geschrieben habe: ich meine natürlich Deinen Hoster! Der hat ja Zugriff auf den Mail-Server.
13.09.2003 21:06:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cit

cit
catchall weiterleitung an einen freemail-account, und nur deine definierten adressen verwenden.
13.09.2003 21:15:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
fdx

UT Malcom
 
Zitat von Hessenpower
Argh, Unsinn was ich geschrieben habe: ich meine natürlich Deinen Hoster! Der hat ja Zugriff auf den Mail-Server.

hm aber ich denke ja mal dass das nich über den mailserver verschickt wird, sondern die absenderadresse gefaked wird
13.09.2003 21:31:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Hessenpower

Hessenpower
Wärs ne Möglichkeit, die Mailadresse zu löschen?
13.09.2003 21:33:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
fdx

UT Malcom
 
Zitat von Hessenpower
Wärs ne Möglichkeit, die Mailadresse zu löschen?

hm dann müsste ich meine ganze domain löschen
der absender is ja jedes mal anders
claire.mcCauley_ww@backstyle.de
w.downey_yh@backstyle.de
cathorpegx@backstyle.de
...

ich könnte zwar das catchall deaktivieren.
aber irgendwie beunruhight mich das...
13.09.2003 21:37:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cit

cit
wieso? du hast doch definierte addys und keine "schick mir eine email an irgendwas@domain.de"-adressen Breites Grinsen.
13.09.2003 21:38:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
PiLLe

Pille
 
Zitat von fdx
 
Zitat von Hessenpower
Wärs ne Möglichkeit, die Mailadresse zu löschen?

hm dann müsste ich meine ganze domain löschen
der absender is ja jedes mal anders
claire.mcCauley_ww@backstyle.de
w.downey_yh@backstyle.de
cathorpegx@backstyle.de
...

ich könnte zwar das catchall deaktivieren.
aber irgendwie beunruhight mich das...



Der Absender ist gefälscht.

So simpel ist das. Es gibt viel zu viele offene SMTP-Relays im Netz, die eMail auch von Absendern annehmen und verschicken, für die sie eigentlich nicht zuständig wären...

Einzige Möglichkeit: Finde heraus, wem die Seite gehört, auf die in den Mails verlinkt wird - oder wer dessen Provider ist - und stelle klar, das Damage Claims (Schadensersatzforderung) und Strafanzeige nur verhindert werden können, wenn besagte Domain stillgelegt wird.

Gruss
PiLLe
13.09.2003 22:11:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[G]Tobit

tobit
Bist du bei Strato?

Bei denen scheint das momentan in Mode zu sein.
13.09.2003 22:13:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
eLkuS

AUP Kanister 08.01.2008
Ich hab das ganze im Moment bei Loswebos
13.09.2003 22:22:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
fdx

UT Malcom
 
Zitat von PiLLe
Finde heraus, wem die Seite gehört, auf die in den Mails verlinkt wird

hm wie?
13.09.2003 22:24:30  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[Caveman]

Cave
 
Zitat von fdx
 
Zitat von PiLLe
Finde heraus, wem die Seite gehört, auf die in den Mails verlinkt wird

hm wie?



Whois-Abfrage - natürlich nur wenn es sich um eine normale Domain, nicht um einen Freehoster oder ähnliches handelt.
13.09.2003 22:28:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
error

Japaner BF
Also Sobig.F umging hab ich pro Tag hunderte Mails von der Sorte bekommen. Einfach ignorieren, wenn man sich Sorgen macht eventuell mal gucken lassen ob der SMTP-Server sicher ist.
13.09.2003 22:35:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cyberschaf

AUP cyberschaf 26.11.2007
ich hab das gleiche problem mit 2 domains, einfach catch-all aus!
13.09.2003 22:41:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
$Dagobert Duck$

$Dagobert Duck$
Bei mir sieht's genauso aus, seit gestern >100 solcher "Delivery failed" Mails …

Werd' jetzt auch mal CatchAll deaktivieren, auch wenn mir das eigentlich nicht gefällt.
13.09.2003 23:09:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
fdx

UT Malcom
 
Zitat von $Dagobert Duck$
Bei mir sieht's genauso aus, seit gestern >100 solcher "Delivery failed" Mails …

Werd' jetzt auch mal CatchAll deaktivieren, auch wenn mir das eigentlich nicht gefällt.

hast du zufällig auch noch keine beschwerdemails gekriegt? das finde ich auch so komishc...
13.09.2003 23:10:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[UFP]Sobrek

[UFP]Sobrek
Na klasse noch einer.
Eine von meinen Domains hats auch erwischt. Zum Kotzen das.

 
Zitat von fdx
 
Zitat von Hessenpower
Argh, Unsinn was ich geschrieben habe: ich meine natürlich Deinen Hoster! Der hat ja Zugriff auf den Mail-Server.

hm aber ich denke ja mal dass das nich über den mailserver verschickt wird, sondern die absenderadresse gefaked wird



Nach Info von meinen Hoster isses so.
Nach den Headern der zurückkommenden Mails bin ich geneigt, ihm zu glauben.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von [UFP]Sobrek am 13.09.2003 23:38]
13.09.2003 23:29:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Arathalion

Leet
whois abfrage für .com:

http://www-whois.internic.net
14.09.2003 2:00:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Psycho~Farmer

Arctic
musste auch catchall deaktivieren.

süss sind die retour-mails mit dem "remove" als betreff
14.09.2003 3:01:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KotHG]McMac

[KotHG]McMac
Man sollte eine rechtliche Grundlage schaffen, die so etwas in der Zukunft verhindert und den Verursachern saftige Strafen aufs Auge drückt. Ich finde es schon eine Schande, dass mein web.de Postfach täglich 10+ Spammails empfängt.

Durch diesen Mist entstehen jährlich riesige finanzielle Schäden, allein durch diese Spammails.
14.09.2003 11:25:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[SF]Elkano

Elkano
 
Zitat von eLkuS
Ich hab das ganze im Moment bei Loswebos



...ich musste auch direkt an dich denken (INSIDER)

also eigendlich kann das nur an den offenen relay-SMTPs liegen, es handelt sich ja meist nicht um Domains, die es sich zu faken lohnt...
14.09.2003 11:57:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
eLkuS

AUP Kanister 08.01.2008
 
Zitat von [KotHG]McMac
Man sollte eine rechtliche Grundlage schaffen, die so etwas in der Zukunft verhindert und den Verursachern saftige Strafen aufs Auge drückt. Ich finde es schon eine Schande, dass mein web.de Postfach täglich 10+ Spammails empfängt.

Durch diesen Mist entstehen jährlich riesige finanzielle Schäden, allein durch diese Spammails.


Meines wissens ist das doch schon gegen das Gesetz, denn wenn von meiner Domain Spammails verschickt werden, ist das meiner meinung nach ne ganz schlimme vorm der üblen nachrede
14.09.2003 12:25:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
therealmonty

therealmonty
waaaah, ich habs jetzt auch seit Freitag!



Catch-all hab ich mittlerweile ausgestellt. Aber is trotzdem scheisse.

Die fiktiven Absender lauten:
- doylevaughn_ql@therealmonty.de
- wilfordtoneypp@therealmonty.de
- jbarker_bv@therealmonty.de
usw.

Ich hab meine Domain bei Freecity. Is also nich nur Strato. Is auch nur ne Umleitung.
14.09.2003 16:23:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
-=IuM|Voodoo=-

-=IuM|Voodoo=-
http://www.heise.de/newsticker/data/uma-15.09.03-000/
15.09.2003 19:34:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Olisc

tf2_soldier.png
Das scheint in überall in Mode zu sein traurig
Kann das auch mit de.vu Domains passieren ?
15.09.2003 19:47:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Traxer

Mod GSG9
kann vielleicht mal jemand nen paar original header solcher mails posten??
15.09.2003 19:49:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Mail delivery failed ( Tausende Spammails unter meiner Adresse verschickt )
[1] 2 nächste »

mods.de - Forum » Public Offtopic » 

Hop to:  

| tech | impressum