У меня были некоторые проблемы с моим адресом электронной почты AOL (я знаю, никто не должен использовать AOL и т.д., Но у нас есть, так как я был ребенком, и мы боимся перемен). Я получил бесчисленные уведомления от почтовой программы о неудачной доставке электронной почты на адреса в моей адресной книге AOL. Проблема в том, что я не отправлял электронные письма. Очевидно, кому-то удалось получить доступ к моему адресу электронной почты и адресной книге, взломав AOL или мой компьютер.

Я связывался с моим провайдером несколько раз, но у них было мало советов.

Однако теперь я получил одно из этих сообщений со спамом на другой адрес электронной почты и у меня есть полный список заголовков сервера. К сожалению, мой опыт (если можно так назвать) связан с веб-разработкой, а не с сервером / системным администратором, поэтому заголовки для меня очень мало значат. Я опубликую их ниже, и если кто-нибудь может помочь мне распаковать его и попытаться отследить этого раздражающего фрикера, я был бы очень признателен. Я, конечно, также отправил их в AOL. Сообщение является ссылкой на сайт, который я не настолько глуп, чтобы посетить.

Изменить: заголовки удалены - комментарий о предоставлении моего адреса в массы был прямо на деньги.

4 ответа4

1

Две быстрые заметки. Во-первых, это не значит, что кто-то явно взломал ваш аккаунт. Раньше я отправлял письма другу с God@heaven.com, используя telnet для хихиканья (да, он знал об этом, я демонстрировал ему спуфинг). Если я отправлю электронное письмо на сервер с проверкой дерьма, используя ваш адрес электронной почты в качестве ответа, оно вполне может отразиться на вашем реальном аккаунте. Вы ничего не можете с этим поделать.

Во-вторых, есть бесчисленное множество людей, которые попадают в такую ситуацию. Спамер, вероятно, установил ваш адрес в качестве адреса возврата или ответа. Вы не можете остановить это, и это обычно уменьшается или уходит через некоторое время. Лучшее, что я нашел, что это приводит к минимальным хлопотам (или, по крайней мере, к минимальной потере волос), - это создать фильтр на моем почтовом клиенте, который будет удалять сообщения, перемещать их в другую папку и / или стирать их при выходе из системы. В других случаях вы можете настроить фильтр нежелательной почты, чтобы перехватывать эти сообщения и скрывать их для вас, но это может привести к отсутствию реальных отказов сообщений.

Посмотрите в заголовках общую строку (или, если вам повезет, у нее есть общее тело сообщения) и создайте правило фильтрации или обучите систему фильтрации спама рассматривать их как ненужную.

Худший вариант? У человека (забывшего свое имя) есть запись в Интернете, где она (кажется, это она) описала, как ее адрес электронной почты использовался одним из известных интернет-червей в качестве обратного адреса, и это наводнило ее электронную почту, поскольку люди достаточно глуп, чтобы ответить на него, вместе с отскоками. Я думаю, что она закончила тем, что сменила свой адрес электронной почты на старую коробку, поскольку количество отказов увеличивалось до тысяч в день.

Обычно это никогда не доходит до этой точки, хотя. Сначала попробуйте метод фильтрации.

РЕДАКТИРОВАТЬ: Я также добавлю, что даже если вы действительно отследить источник, шансы малы, что-нибудь будет сделано с этим. Если это ботнет, вы не можете найти один источник, он исходит от некоторого idgit, который, вероятно, не знает или не заботится о том, что их компьютер зомбирован. Если это от какого-то идиота, который считает спам законным маркетингом, они уверены, что @ #% не будут прислушиваться к вашим жалобам (вы "сопутствующий ущерб"). Если это иностранный провайдер, ну, опять же ... им все равно. Единственное, кого это может волновать, это AOL, и если вы передали им информацию, а они пожали плечами, вы уже знаете, что им все равно. Они могли даже быть отключены в тот момент, когда вы сказали, что ваш аккаунт был "взломан"). Интернет-провайдеры обычно знают, отправляет ли кто-то спам. Они могут заработать на этом немного денег и уже сомнительны, потому что знают, что это приводит к появлению чёрных дыр и контр-спамерам. AOL, вероятно, уделил достаточно внимания вашему отчету, чтобы убедиться, что он не был создан в их сети, а затем отмахнулся от вас ...

0

Для меня это выглядит как электронное письмо от ip-адреса 118.136.169.35, которое nslookup показывает как хост fm-ip-118.136.169.35.fast.net.id, который, вероятно, является ip-адресом, выданным провайдером одному из их клиентов. , Это ваш IP-адрес? Вы можете узнать, зайдя на www.ipchicken.com и увидев, какой IP-адрес сообщается.

Если это так, то я бы сказал, что эти письма приходят с вашего компьютера \ сети. Я бы запустил проверку на наличие вредоносного ПО на вашем компьютере.

0

Поздравляем, вы получили спам Backscatter. Это очень распространенный метод обхода спам-блоков и еще много чего.

0

У меня была такая же проблема, и я не думаю, что это подделка, как я понимаю. Мало того, что я получил отскок назад (старые адреса в моей адресной книге), но у меня фактически есть исходящие электронные письма в моей отправленной папке. Значит, кто-то взломал мою адресную книгу.

Казалось, что они пошли вниз по списку в алфавитном порядке и отправили несколько писем Каждое письмо было отправлено на 5 или 6 адресов одновременно. McAfee обнаружил троян EXPLOITS-CVE2010-0840. Это было помещено на карантин, и я удалил его.

McAfee по-прежнему сообщает, что они обнаружили троян, но на этот раз карантина нет. Письма в ранние утренние часы 2 дня подряд. Следующим вечером я заблокировал брандмауэр, а на следующее утро никаких писем не было. На 4-е утро он отправил электронные письма около 7 утра, но большинство пришло в норму, вероятно, потому что мой брандмауэр был заблокирован.

Сообщение электронной почты имеет словесное выражение "Вы будете выглядеть как суперзвезда! ..", за которым следует ссылка. Строка темы в исходящих письмах гласит «RE:», за которой следует номер. Каждое письмо имеет свой номер.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .