Carsten: Jemand versendet Spam von fiktiver Mailadresse meiner Domain !?

Beitrag lesen

Hallo joebowler!

Return-Path: <>
Delivered-To: dmail.ubcom.net-bowlde0@dmail.ubcom.net
Received: (qmail 4665 invoked from network); 13 Jan 2002 17:22:57 -0000
Received: from forward.c.ubcom.net (HELO smtp.c.ubcom.net) (212.72.185.5)
  by pop.c.ubcom.net with SMTP; 13 Jan 2002 17:22:57 -0000

Das ist das Mailsystem von deinem Provider.

Received: from icc.ingcc.com.mx

so glaubt der Rechner, der die Mail bei deinem Provider eingeliefert hat, selber zu heissen

(customer-148-235-38-134.uninet.net.mx [148.235.38.134])

und das meint der Mailserver deines Providers dazu (also IP und reverse DNS lookup.)

by smtp.c.ubcom.net (8.9.3/8.9.3) with ESMTP id SAA30218

dein Provider benutzt Sendmail

for <secure_2002cd@bowlnfun.de>; Sun, 13 Jan 2002 18:22:44 +0100

und mit dieser Email-Adresse hat der Rechner aus Mexico die Mail abgegeben.

Das sieht nach einem Kunden-IP eines Providers in Mexico aus, der die Mail bei deinem Provider abgeliefert hat.

Dieser Rechner scheint ein offenes Mail-Relay zu sein. (Zumindest nimmt er Mail von jedem an jeden an.)

From: postmaster@ingcc.com.mx
To: secure_2002cd@bowlnfun.de
Date: Sun, 13 Jan 2002 11:21:23 -0600
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;

Dieser Teil sieht nach einer Unzustellbar-Fehlermeldung aus. (Das lässt sich zwar beliebig faken, sieht aber zumindest plausibel aus.)

Den Rest hast du weggelassen (der MTA sollte die unzustellbare Mail eigentlich angehängt haben, dort siehst du, für wen die eigentlich bestimmt war und wie sie auf den Rechner gelangte), ich vermute aber mal das jemand dieses Mail-Relay mit deiner Absenderadresse und ungültigen Zieladressen benutzt hat.

Gruss,
 Carsten