Falls jemand edubuntu.org verwenden sollte, es sind bei mir Spam-Emails mit dieser Absenderadresse aufgetaucht. Der Spam ist gar nicht mal so schlecht gemacht, weil man aktiv werden soll, da sonst die dort abgelegten oder eingebrachten Unterrichtsmaterialien gelöscht würden. Hoffen wir mal, dass da keiner drauf reinfällt. Nach dem Haeder käme die Email von der Adresse. Nur in der Email sind noch Links auf andere externe Web-Seiten, die zur Vorselektierung als Spam führten. Hoffen wir mal nicht, dass Hacker dort ein Email-Postfach einrichteten und von dort aus den Spam versendeten.
Gib mir deine Mail Adresse und ich versende in deinem Namen Spam. Nicht die Links, sondern wahrscheinlich Bekanntheitsgrad dieses Inhaltes oder fehlgeschlagene Verifikation des Absenders (EMail Anbieter im Absender stimmt nicht überein mit dem verwendeten Mailserver) hat zu der Einordnung geführt.
Nach dem Haeder käme die Email von der Adresse.
Zeig mal die vollständigen Header, natürlich mit anonymisierter Empfängeradresse.
Hoffen wir mal nicht, dass Hacker dort ein Email-Postfach einrichteten und von dort aus den Spam versendeten.
Eher nicht, momentan kursiert viel Phishing-Spam in Namen bekannter Organisationen. In den letzten Tagen überwiegend von support@<domain>, abgeschickt von Google-VMs (*.googleusercontent.com).
Nicht die Links, sondern wahrscheinlich Bekanntheitsgrad dieses Inhaltes
Bekanntheitsgrad trifft zu auf die Links, weil das die gleichen sind, wie in Spammails zu verschiedenen Clouds, bis auf die "Nummer" am Ende. Im Prinzip so https:/xxx.xxx.xxx?12345678 auf eine ganz andere Domain.
oder fehlgeschlagene Verifikation des Absenders
Diese Erkennung hatte anscheinend nicht angeschlagen. Dafür kommen aber die Nachrichten vom Forum recht zuverlässig an.
Die Links gehen alle dorthin und dazu ist zu finden: "linodeown.com is a suspicious or fraudulent domain name associated with email spoofing, phishing, and spam operations."
Gerade mal Mailserver-Logs überflogen, vom o.g. support@*-Zeug war einiges von ubuntu.com und kubuntu.com dabei.
Alle Versuche kamen von Google-VMs, nicht von Canonical-Servern, und zu den SPF-Records passten die auch nicht. Also nur gespoofte Absenderadressen, kein Hack.
Die Links gehen alle dorthin und dazu ist zu finden: "linodeown.com is a suspicious or fraudulent domain name associated with email spoofing, phishing, and spam operations."
Wann hast Du den Spam bekommen? Die Domain linodeown.com gibt es nicht (mehr).
Die Links gehen alle dorthin und dazu ist zu finden: "linodeown.com is a suspicious or fraudulent domain name associated with email spoofing, phishing, and spam operations."
Märchenerzähler? Vor 8 Monaten gab es Berichte zu Deinem ganzen Brei, linodeown.com ist seit Urzeit eine nicht registrierte Domain.
Vor 8 Monaten gab es Berichte ...
Eben, darum ist das beim Provider auch gleich in den Spam-Ordner verschoben worden.
Antwort schreiben
Bitte melde dich an, um einen Beitrag zu schreiben.