Sven Rautenberg: Fake sender oder Formularmissbrauch?

Beitrag lesen

Moin!

Woran kann ich erkennen ob der Spammer das Formular auf der Seite missbraucht hat oder ob es sich wie vermutet um den gefaelschten Absender handelt?

An der empfangenen Mail wohlmöglich.

Wenn es sich tatsächlich um einen echten Bounce handelt, dann steht in diesem Bounce der Header der fehlgeschlagenen Mail drin. Und dieser Header enthält die Quelle, von wo der bouncende Mailserver diese Mail erhalten hat.

Andererseits kann der Bounce natürlich auch gefälscht sein - das kann man anhand der Header des Bounces so ungefähr abschätzen. Wenn diese Angabe logisch schlüssig aussieht und auch mit z.B. Whois-Daten und DNS-Einträgen korrespondiert, deutet das auf eine gewisse Wahrheit der Angaben hin.

- Sven Rautenberg

--
My sssignature, my preciousssss!