1.txt

  • Onderwerp starter Onderwerp starter Issa
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

Issa

Gebruiker
Lid geworden
28 jan 2003
Berichten
59
Vraagje...

Ik krijg gisteren en vandaag een mailtje binnen met als bijlage 1.txt...

de eerste heb ik verwijderd! maar nu krijg ik er meerdere wat kan dit zijn?

hellllppp alsjeblieft is het een virus of...
 
Misschien kan je via de header een IP-adres vinden. Als dit iedere keer dezelfde is kan je een abuse-mailtje sturen naar de provider die erbij hoort.

Verder kan je iets voorzichtiger met je e-mail omgaan.

Succes:)
 
Hoe bedoel je ...


iets voorzichter met je email omgaan...ik heb niks geopend.....?
 
Geplaatst door Issa
Hoe bedoel je ...


iets voorzichter met je email omgaan...ik heb niks geopend.....?
Met het neerzetten en weggeven.

Niet altijd, maar vaak is dat de oorzaak van spam.

Dat met de header begrijp je of niet?
 
ik kreeg ook mail met 1.txt dus verwijderd zit enkel bijlage bij dus ik vertrouw het niet ,en adres klopte ook niet echt
 
Geplaatst door rve123

Met het neerzetten en weggeven.

Niet altijd, maar vaak is dat de oorzaak van spam.

Dat met de header begrijp je of niet?


Ja begrijp het!!

alleen komt het op adressen binnen waarmee ik nooit op een site een reaktie plaats...het zijn wel alletwee @home adressen...
 
Het gaat vooral om de IP-adressen. De kans is eigenlijk 100% dat het e-mailadres vals is.
 
Kreeg er ook een.

Het adres waar het vandaan kwam was Eric@hetnet.nl, maar dat bestaat niet.

Lijkt wel op een bestaand emailadres dat ik heb.

@rve123, hoe kom ik achter het IP adres van de verzender, of bedoelde je dat niet ? Of is het 64-238-232-90 ?

Kan je hier wat mee?

Return-Path: <eric@hetnet.nl>
Received: from flctimeclock.net (64-238-232-90.arpa.kmcmail.net [64.238.232.90])
by s016.interlize.net (8.12.11/8.12.8) with SMTP id j6N6rjdH007754
for <eric@hetnetniet.nl>; Sat, 23 Jul 2005 08:53:45 +0200
Date: Sat, 23 Jul 2005 02:59:04 -0500
To: "Eric" <eric@hetnetniet.nl>
From: "Eric" <eric@hetnet.nl>
Subject: 1
Message-ID: <lbuultabpzhgmfdssiv@hetnetniet.nl>

Eric.
 
bedankt rve123

:thumb:

Bedankt voor de links.

By the way, weet jij een hex editor voor windows.

Eric.

P.S. blijft de vraag hoe het komt dat meerdere mensen een mail ontvangen met een bijlage van 4 bytes (kladbook laat niets zien) en als tekst "1". Lijkt zinloos als spam actie.
 
Re: bedankt rve123

Geplaatst door Eric_Daleboudt
By the way, weet jij een hex editor voor windows.
Nee ik weet er zo snel geen één, maar google heeft mogelijkheden genoeg: http://www.google.nl/search?hl=nl&ie=ISO-8859-1&q=hex+editor+windows&btnG=Zoeken&meta=lr=lang_nl
Geplaatst door Eric_Daleboudt
P.S. blijft de vraag hoe het komt dat meerdere mensen een mail ontvangen met een bijlage van 4 bytes (kladbook laat niets zien) en als tekst "1". Lijkt zinloos als spam actie.
Let er wel op dat het ook een "fake"-bestand kan zijn. Het lijkt een txt-bestand maar het is iets heel anders (bijvoorbeeld een virus). Het kan schadelijk zijn, maar het kan ook gewoon zinloos zijn

1.txt vindt je terug bij meer virussen. W32.Sober.K plaatst het bestandje 1.txt bijvoorbeeld op je computer.

En graag gedaan:)
 
Schiet mij maar lek

In de bijlage staat in hex

02 00 02 00

Dus het blijft een raadsel

Eric.
 
Het blijft inderdaad een raadsel:(

Blijf ze gewoon verwijderen.

Nog even over een abuse mail. Het sturen heeft wel zin, maar zal niet gelijk effect hebben. Het is namelijk zo dat een provider eerst aaridg wat klachten moet hebben. Verder zullen ze niet zelf iets gaan uitzoeken en wachten ze gewoon die mail af.
 
Just Ignore :).

Maar 10% van alle mail is legitieme mail dus zolang de providers de spam nog niet goed filteren is er bij jezelf nog geen beginnen aan..
 
Sorry XP-PC

Ik krijg nog geen 1% spam.

Misschien wat voorzichtiger zijn met e-mail adres achter laten.

Daarom dat deze direct op viel.

Of is Zon (nu Versatel) zoveel beter dan die van jou ??

Als je er van af wilt, gebruik poppy en gooi alles weg wat je niet herkent voordat je naar OE gaat.

Degene die je echt wil bereiken zal wel een andere weg vinden, als hij legitiem is.

Eric.
 
Die 10% gaat over alle E-mail die over het bolletje verzonden wordt :).

Al vind ik dat Wanadoo nog wel relatief veel doorlaat.
 
Ik heb er ook een paar gehad.
De enige vermelding die ik kon vinden was op SANS:

New Spam Details
Eric Conrad, Jim Slora, and an anonymous contrubitor sent information about new spam they're seeing at their networks today. The spam has the following characteristics;

"The Subject line is merely "1", the forged mailfrom is approximately the first 8 characters of the target address plus a forged domain. There is an attachment called "1.txt" and a message text body that begins on a new line "ICA=" plus three characters, the first one of which may be low-bit ASCII and the second two are low-bit or high-bit.

The sources include zombie networks, normal mail servers, and bounced messages from normal servers."

Thanks for the analysis and submissions folks!

Patrick Nolan

Lijkt dus toch om spam te gaan, maar dan toch vrij nutteloos. Nog nuttelozer dan normaal. :)

Grtz,

Pieter
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan