|
| Spam videresendes fra mit domain Fra : someone@nowhere.com |
Dato : 30-09-06 19:16 |
|
Hej,
Har indenfor de sidste 14 dage oplevet, at få rigtig, rigtig mange
mails fra servere med ordlyden "sorry, could not deliver...." og så en
spam mail med afsender som f.eks. qwt56we@mitdomain.dk (mitdomain er
vores domain). Man misbruger altså vort domain til at videresende
spam.
Bruger XP prof. med firewall og AVG virus slået til - og seneste win-
opdateringer installeret. Har også brugt ms online værtøj til
gennemgang af computer til fjernelse af uønsket software - der var
ikke noget - og iflg. rapport var sikkerheden ok.
Har nogen her oplevet det samme og er der en løsning ?
mvh
Flemming
| |
Klaus Linnert (30-09-2006)
| Kommentar Fra : Klaus Linnert |
Dato : 30-09-06 19:31 |
|
someone@nowhere.com presented the following explanation :
> Hej,
> Har indenfor de sidste 14 dage oplevet, at få rigtig, rigtig mange
> mails fra servere med ordlyden "sorry, could not deliver...." og så en
> spam mail med afsender som f.eks. qwt56we@mitdomain.dk (mitdomain er
> vores domain). Man misbruger altså vort domain til at videresende
> spam.
>
> Bruger XP prof. med firewall og AVG virus slået til - og seneste win-
> opdateringer installeret. Har også brugt ms online værtøj til
> gennemgang af computer til fjernelse af uønsket software - der var
> ikke noget - og iflg. rapport var sikkerheden ok.
>
> Har nogen her oplevet det samme og er der en løsning ?
>
> mvh
> Flemming
Hej Flemming
Ja jeg har oplevet det samme som du og i et tilfælde fik jeg en
spammeddelse fra Rigspolitiet. Jeg gør nu det, at når det sker printer
jeg mailen ud og aflevere den hos det lokale kriminalpoliti. På et
tidspunkt var min mailadresse udelukket som spammer, jeg måtte henvende
mit til min udbyder, der så fik mig af spammer listen.
Men ellers gør ikke noget. Det er nu et stykkke tid siden det er sket
Mvh Klaus Linnert
--
Lev livet i dag - du ved ikke om du har det i morgen!
| |
Kim Ludvigsen (30-09-2006)
| Kommentar Fra : Kim Ludvigsen |
Dato : 30-09-06 19:45 |
|
Den 30-09-06 20.16 skrev someone@nowhere.com følgende:
> spam mail med afsender som f.eks. qwt56we@mitdomain.dk (mitdomain er
> vores domain). Man misbruger altså vort domain til at videresende
> spam.
Nej, det er langt fra sikkert, at det er tilfældet. De angiver
sandsynligvis blot dit domæne som afsender-adresse.
Det svarer til, at jeg sender et almindeligt brev, og bagpå skriver jeg
Dronning Margrethe som afsender. Det betyder ikke, at det er Dronning
Margrethe, der har sendt brevet, eller at det overhovedet har været i
nærheden af en af dronningens postkasser.
Når det er e-mail, kaldes sådan noget et Joe-job (prøv at søge på Google
for flere oplysninger).
--
Mvh. Kim Ludvigsen
Servostyring: Styresystem til biler...
http://ordforklaring.dk/ordforklaring.php?forklaring=servostyring
| |
Robert Piil (30-09-2006)
| Kommentar Fra : Robert Piil |
Dato : 30-09-06 20:23 |
|
On Sat, 30 Sep 2006 20:16:26 +0200, someone@nowhere.com wrote:
>Har indenfor de sidste 14 dage oplevet, at få rigtig, rigtig mange
>mails fra servere med ordlyden "sorry, could not deliver...." og så en
>spam mail med afsender som f.eks. qwt56we@mitdomain.dk (mitdomain er
>vores domain). Man misbruger altså vort domain til at videresende
>spam.
Nej, man bruger dit domæne som afsenderadresse på spammails. Det du
ser er at mailserverne svarer tilbage på alle de adresser, der ikke
vil modtage spammailen.
>Bruger XP prof. med firewall og AVG virus slået til - og seneste win-
>opdateringer installeret. Har også brugt ms online værtøj til
>gennemgang af computer til fjernelse af uønsket software - der var
>ikke noget - og iflg. rapport var sikkerheden ok.
Det har højest sandsynligt intet med din maskine at gøre.
>Har nogen her oplevet det samme og er der en løsning ?
Jeg får mellem 1-5000 mailsvar tilbage pr. døgn. I første omgang fik
jeg sat noget filter op hos min mailudbyder (det er ikke sandsynligt
du kan få din til at gøre det samme, for en fornuftigt pris), men nu
er der blevet sendt så mange forskellige spammails, at jeg ikke
længere kan finde et mønster i det.
Den eneste gode tilbageværende løsning er at droppe brugen af *-alias,
så alt mail til dit domæne der ikke er sendt til en specifik oprettet
adresse @ditdomain.dk ryger til de evige bitmarker.
--
Robert Piil
Demo - http://piil.org/output/
| |
Peter Knutsen (10-10-2006)
| Kommentar Fra : Peter Knutsen |
Dato : 10-10-06 14:37 |
|
Robert Piil wrote:
> Jeg får mellem 1-5000 mailsvar tilbage pr. døgn. I første omgang fik
> jeg sat noget filter op hos min mailudbyder (det er ikke sandsynligt
> du kan få din til at gøre det samme, for en fornuftigt pris), men nu
> er der blevet sendt så mange forskellige spammails, at jeg ikke
> længere kan finde et mønster i det.
>
> Den eneste gode tilbageværende løsning er at droppe brugen af *-alias,
> så alt mail til dit domæne der ikke er sendt til en specifik oprettet
> adresse @ditdomain.dk ryger til de evige bitmarker.
Jeg har samme problem som "someone", og p.t. er jeg ved at kigge på
muligheden for at få droppet "alias"-funktionen.
Men noget helt andet... Risikerer man ikke at ens domæne havner i
diverse udbyderes spamfiltre, hvis andre misbruger det? Og endda uden at
man bliver klar over at det er sket?
--
Peter Knutsen
sagatafl.org
| |
Robert Piil (10-10-2006)
| Kommentar Fra : Robert Piil |
Dato : 10-10-06 18:04 |
|
On Tue, 10 Oct 2006 15:37:19 +0200, Peter Knutsen
<peter@sagatafl.invalid> wrote:
>Men noget helt andet... Risikerer man ikke at ens domæne havner i
>diverse udbyderes spamfiltre, hvis andre misbruger det? Og endda uden at
>man bliver klar over at det er sket?
Det kan ikke helt afvises, men det ville være useriøst, når
afsenderadresser kan spoofes.
--
Robert Piil
Demo - http://piil.org/output/
| |
someone@nowhere.com (01-10-2006)
| Kommentar Fra : someone@nowhere.com |
Dato : 01-10-06 11:49 |
|
On Sat, 30 Sep 2006 20:16:26 +0200, someone@nowhere.com wrote:
>Hej,
>Har indenfor de sidste 14 dage oplevet, at få rigtig, rigtig mange
>mails fra servere med ordlyden "sorry, could not deliver...." og så en
>spam mail med afsender som f.eks. qwt56we@mitdomain.dk (mitdomain er
>vores domain). Man misbruger altså vort domain til at videresende
>spam.
>
>Bruger XP prof. med firewall og AVG virus slået til - og seneste win-
>opdateringer installeret. Har også brugt ms online værtøj til
>gennemgang af computer til fjernelse af uønsket software - der var
>ikke noget - og iflg. rapport var sikkerheden ok.
>
>Har nogen her oplevet det samme og er der en løsning ?
>
>mvh
>Flemming
Tak for info. - jeg håber så, at det snart forsvinder igen. I
mellemtiden gemmer jeg så de fejlnotitser, som kommer tilbage fra
andre mailservere - der er måske nyttig information i de vedhæftede
meddelelser - altså gennem hvilke servere de bliver leveret.
mvh
Flemming
| |
Benedikte Brisson (10-10-2006)
| Kommentar Fra : Benedikte Brisson |
Dato : 10-10-06 15:52 |
|
someone@nowhere.com skrev:
> Hej,
> Har indenfor de sidste 14 dage oplevet, at få rigtig, rigtig mange
> mails fra servere med ordlyden "sorry, could not deliver...." og så en
> spam mail med afsender som f.eks. qwt56we@mitdomain.dk (mitdomain er
> vores domain). Man misbruger altså vort domain til at videresende
> spam.
>
> Bruger XP prof. med firewall og AVG virus slået til - og seneste win-
> opdateringer installeret. Har også brugt ms online værtøj til
> gennemgang af computer til fjernelse af uønsket software - der var
> ikke noget - og iflg. rapport var sikkerheden ok.
>
> Har nogen her oplevet det samme og er der en løsning ?
Jeg er ude for det samme og kontaktede min udbyder for at få spærret for
'alt-andet-end-min-egen-mail@mit-domæne.dk'.
Og fik som svar, at jeg sikkert havde virus på min maskine og burde
tjekke den.
Men de mails, jeg får retur, er jo sendt fra helt andre ip-adresser end min.
Er jeg bare dum eller hvad?
Venlig hilsen Dikte
| |
Kim Ludvigsen (10-10-2006)
| Kommentar Fra : Kim Ludvigsen |
Dato : 10-10-06 16:42 |
|
Den 10-10-06 16.52 skrev Benedikte Brisson følgende:
> Jeg er ude for det samme og kontaktede min udbyder for at få spærret for
> 'alt-andet-end-min-egen-mail@mit-domæne.dk'.
> Og fik som svar, at jeg sikkert havde virus på min maskine og burde
> tjekke den.
Du har sikkert ramt en supporter, som burde finde et andet job. Læs de
andre svar i tråden, så vil du se, at det sandsynligvis ikke har noget
med din computer at gøre.
> Men de mails, jeg får retur, er jo sendt fra helt andre ip-adresser end
> min.
Netop.
> Er jeg bare dum eller hvad?
Næh, men juryen voterer stadig med hensyn til supporteren. Den slags
burde være noget af det første de lærer om, inden de får adgang til en
telefon.
--
Mvh. Kim Ludvigsen
Væltepeter: Drukmås, der sandsynligvis hed Peter Vinolentus Bristtofte...
http://ordforklaring.dk/ordforklaring.php?forklaring=væltepeter
| |
|
|