Перейти к содержанию

Откуда пришёл спам?


sputnikk

Рекомендуемые сообщения

Пришёл спам якобы от банка, с обещание зарплаты 5900р в день, указан адрес sender@raiffeisen.ru.  Разумеется липовый. В служебных заголовках есть 2 строки начинающиеся с слова Received: from . В какой указан первоначальный адрес отправителя?

Служебные заголовки:

 

Return-path: <>

Authentication-Results: mxs.mail.ru; spf=softfail (mx15.mail.ru: transitioning domain of hotmail.com does not designate 202.136.245.106 as permitted sender) smtp.mailfrom=postmastetsers@hotmail.com smtp.helo=mail.samir.list.ua
Received-SPF: softfail (mx15.mail.ru: transitioning domain of hotmail.com does not designate 202.136.245.106 as permitted sender) client-ip=202.136.245.106; envelope-from=postmastetsers@hotmail.com; helo=mail.samir.list.ua;
Received: from biz4g101.planet.net.la ([202.136.245.106]:36894 helo=mail.samir.list.ua)
    by mx15.mail.ru with esmtp (envelope-from <postmastetsers@hotmail.com>)
    id 1d5Q46-0004Hs-42; Tue, 02 May 2017 08:09:35 +0300
Received: from root by acer.com with local (Exim 4.80)
    (envelope-from <info@acer.com>)
    id wJhkiMi-LSTwbXy
    for admin2@raiffeisen.ru; Tue, 2 May 2017 08:09:11 +0300
Message-ID: <EzIAXNtOexKJyYyyG.6898825@acer.com>
From: info <sender@raiffeisen.ru>
To: <jogov.il@mail.ru>
Subject: =?utf-8?B?0J/RgNC40LPQu9Cw0YjQsNC10Lwg0L3QsCDRgNCw0LHQ?=
    =?utf-8?B?vtGC0YMg0LLRgdC10YUg0LbQtdC70LDRjtGJ0LjRhSDQ?=
    =?utf-8?B?n9C70LDRgtC40Lwg0L7RgiA1OTAwINCyINC00LXQvdGM?=
    =?utf-8?B?IQ==?=
Precedence: bulk
X-Campaign-ID: 725155
List-id: 45879515
X-Member-ID: 52511346
X-Mailru-Msgtype: 2332
X-Postmaster-Msgtype: 45112539
Sender: mailbot@acer.com
List-Unsubscribe: <http://acer.com/unsubscribe/tYKnxLQ/>
Date: Tue, 2 May 2017 08:09:11 +0300
MIME-Version: 1.0
X-PHPMAILER-DKIM: code.google.com/a/apache-extras.org/p/phpmailer/
Content-Type: multipart/alternative; boundary="d33c78382fb09630aa7168d89d13"
X-1B851995: 1
X-DMARC-Policy: no
X-Magic: 65388BCF3E82A2876BDB5C18DAE9B0E4504EC950B0CE0174FFCE678C4885D17A
X-Mras: PROBABLE_SPAM
X-Spam: undefined

 

 

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • Max132
      От Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Nikolay1
      От Nikolay1
      Доброго времени суток дамы и господа.
      Вопрос у меня по одному продукту Who Calls.
      Уже неоднократно я замечаю что не всегда блокируются спам звонки.
      Возможно, я что-то не так настроил (сильно сомневаюсь) но всё же надеюсь что мне тут помогут.
      Итак, сегодня мне поступил звонок (pic1) после непродолжительной беседы было понятно что это спам, да и при дальнейшем анализе этого номера через приложение Who calls  это подтвердилось (pic4).
      Настройка приложения крайне проста- блокировать все спам звонки.
      Само приложение оплачено на год- premium.
      Идентификация разрешена только Who Calls.
       
      Вопрос, почему данный номер мне прозвонился? Ведь в базе Who Calls он зарегистрирован как спам.




    • Annatvenn
      От Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
    • OlegCh
      От OlegCh
      После сегодняшнего обновления Standard перестал работать модуль антиспама - не добавляется метка в Тему спамовских писем. Модуль анти-спам в настройках включен, все фильтры остались прежними и включены. Перезагрузка компа не помогает. Куда копать?
×
×
  • Создать...