Перейти к содержанию

Откуда пришёл спам?


sputnikk

Рекомендуемые сообщения

Пришёл спам якобы от банка, с обещание зарплаты 5900р в день, указан адрес sender@raiffeisen.ru.  Разумеется липовый. В служебных заголовках есть 2 строки начинающиеся с слова Received: from . В какой указан первоначальный адрес отправителя?

Служебные заголовки:

 

Return-path: <>

Authentication-Results: mxs.mail.ru; spf=softfail (mx15.mail.ru: transitioning domain of hotmail.com does not designate 202.136.245.106 as permitted sender) smtp.mailfrom=postmastetsers@hotmail.com smtp.helo=mail.samir.list.ua
Received-SPF: softfail (mx15.mail.ru: transitioning domain of hotmail.com does not designate 202.136.245.106 as permitted sender) client-ip=202.136.245.106; envelope-from=postmastetsers@hotmail.com; helo=mail.samir.list.ua;
Received: from biz4g101.planet.net.la ([202.136.245.106]:36894 helo=mail.samir.list.ua)
    by mx15.mail.ru with esmtp (envelope-from <postmastetsers@hotmail.com>)
    id 1d5Q46-0004Hs-42; Tue, 02 May 2017 08:09:35 +0300
Received: from root by acer.com with local (Exim 4.80)
    (envelope-from <info@acer.com>)
    id wJhkiMi-LSTwbXy
    for admin2@raiffeisen.ru; Tue, 2 May 2017 08:09:11 +0300
Message-ID: <EzIAXNtOexKJyYyyG.6898825@acer.com>
From: info <sender@raiffeisen.ru>
To: <jogov.il@mail.ru>
Subject: =?utf-8?B?0J/RgNC40LPQu9Cw0YjQsNC10Lwg0L3QsCDRgNCw0LHQ?=
    =?utf-8?B?vtGC0YMg0LLRgdC10YUg0LbQtdC70LDRjtGJ0LjRhSDQ?=
    =?utf-8?B?n9C70LDRgtC40Lwg0L7RgiA1OTAwINCyINC00LXQvdGM?=
    =?utf-8?B?IQ==?=
Precedence: bulk
X-Campaign-ID: 725155
List-id: 45879515
X-Member-ID: 52511346
X-Mailru-Msgtype: 2332
X-Postmaster-Msgtype: 45112539
Sender: mailbot@acer.com
List-Unsubscribe: <http://acer.com/unsubscribe/tYKnxLQ/>
Date: Tue, 2 May 2017 08:09:11 +0300
MIME-Version: 1.0
X-PHPMAILER-DKIM: code.google.com/a/apache-extras.org/p/phpmailer/
Content-Type: multipart/alternative; boundary="d33c78382fb09630aa7168d89d13"
X-1B851995: 1
X-DMARC-Policy: no
X-Magic: 65388BCF3E82A2876BDB5C18DAE9B0E4504EC950B0CE0174FFCE678C4885D17A
X-Mras: PROBABLE_SPAM
X-Spam: undefined

 

 

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikolay1
      От Nikolay1
      Доброго времени суток дамы и господа.
      Вопрос у меня по одному продукту Who Calls.
      Уже неоднократно я замечаю что не всегда блокируются спам звонки.
      Возможно, я что-то не так настроил (сильно сомневаюсь) но всё же надеюсь что мне тут помогут.
      Итак, сегодня мне поступил звонок (pic1) после непродолжительной беседы было понятно что это спам, да и при дальнейшем анализе этого номера через приложение Who calls  это подтвердилось (pic4).
      Настройка приложения крайне проста- блокировать все спам звонки.
      Само приложение оплачено на год- premium.
      Идентификация разрешена только Who Calls.
       
      Вопрос, почему данный номер мне прозвонился? Ведь в базе Who Calls он зарегистрирован как спам.




    • KL FC Bot
      От KL FC Bot
      Наверняка вы неоднократно получали спам или фишинговые письма с почтовых адресов, принадлежащих известным организациям. Возможно, вы при этом задумывались о том, как же злоумышленникам удается это делать. А может быть, даже задавались закономерным вопросом, не рассылает ли кто-нибудь вредоносные письма и от имени вашей компании.
      Вообще говоря, для борьбы с письмами, отправленными от чужого имени, существует несколько технологий: Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) и Domain-based Message Authentication Reporting and Conformance (DMARC). К сожалению, время от времени обнаруживаются способы обхода этих методов защиты. В этом посте мы поговорим об одной из техник, которые используют спамеры для того, чтобы рассылать письма с адресов легитимных организаций, — об угоне доменов.
      Вредоносная кампания SubdoMailing и угон доменов у организаций
      Исследователи из Guardio Labs обнаружили масштабную кампанию по рассылке спама, которую они назвали SubdoMailing. В этой кампании, которая ведется как минимум с 2022 года, задействованы более 8000 доменов и 13 000 субдоменов, ранее принадлежавших легитимным компаниям, а также почти 22 000 уникальных IP-адресов. Средний объем спама, который рассылают злоумышленники, стоящие за SubdoMailing, исследователи оценивают в 5 миллионов писем в день.
      Операторы кампании SubdoMailing постоянно ищут подходящие домены компаний, срок регистрации которых истек, и заново регистрируют их на себя: в среднем таким образом они захватывают несколько десятков легитимных доменов в день. Ну а рекорд они поставили в июне 2023 года, зарегистрировав за один день целых 72 чужих домена.
      Чтобы избегать попадания захваченных доменов в спам-листы, злоумышленники применяют постоянную ротацию: домен используется для рассылки спама 1–2 дня, после чего он на долгое время становится неактивным, а в это время спамеры переходят на использование следующего. Через пару дней они оставляют в покое и его, подключают к рассылке новый — и так далее.
       
      Посмотреть статью полностью
    • Annatvenn
      От Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
    • OlegCh
      От OlegCh
      После сегодняшнего обновления Standard перестал работать модуль антиспама - не добавляется метка в Тему спамовских писем. Модуль анти-спам в настройках включен, все фильтры остались прежними и включены. Перезагрузка компа не помогает. Куда копать?
    • ska79
      От ska79
      Видеокарта msi geforce gt730. Не обновляются драйвера скачанные с сайта нвидиа - несовместимы с ОС выдают при попытке установить. Видеокарта определяется пк и работает. установлены старые драйвера нвидиа. В чём причина несовместимости драйверов? выбираю драйвер для ос вин 10, разрядность ос верная.
      Пробовал удалял драйвер, затем ребут, установка снова пишет о несовместимости. В итоге из ЦО поставил драйвер аж 2018 года 
×
×
  • Создать...