Vanaf vandaag ontvang ik op alle mailservers die ik onder beheer heb een aantal vreemde emails. de mails lijken op het eerste oog afkomstig van mijn eigen adres, en hebben een willekeurig nummer als subject en body in de mail.
Het mailtje krijg ik ook op al mijn aliassen binnen, de afzendernaam wordt altijd het gedeelte voor de @.
wanneer ik de header van zo'n mail inspecteer ziet dat er ongeveer als volgt uit (eigen adressen heb ik vervangen door * wegens privacy redenen, *****.net is wel steeds hetzelfde domein.)
Return-path: <paul@*****.net>
Authentication-Results: *****.net
header.from=paul@*****.net; domainkeys= (no key)
Received: from GESTION.net ([80.8.32.234])
by *****.net (*****.net [127.0.0.1])
(MDaemon.PRO.v8.1.3.R)
with ESMTP id md50000003636.msg
for <paul@*****.net>; Tue, 06 Jun 2006 03:18:38 +0200
Date: Mon, 05 Jun 2006 21:18:17 -0400
To: "Paul" <paul@*****.net>
From: "Paul" <paul@*****.net>
Subject: 1545453
Message-ID: <udpxurhihokxqtofkqi@*****.net>
MIME-Version: 1.0
Content-Type: text/html; charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-Spam-Processed: *****.net, Tue, 06 Jun 2006 03:18:38 +0200
(not processed: message from valid local sender)
X-MDRcpt-To: paul@*****.net
X-Rcpt-To: paul@*****.net
X-MDRemoteIP: 80.8.32.234
X-Return-Path: paul@*****.net
X-MDaemon-Deliver-To: paul@*****.net
X-MDAV-Processed: *****.net, Tue, 06 Jun 2006 03:18:39 +0200
heeft iemand enig idee hoe ik dit dicht kan spijkeren of waar deze mails van afkomstig zijn? het komt bij mij een beetje over als een pilot-massmailing voor de release van een nieuw virus, maar dat is ook maar een shot in the dark.
Het mailtje krijg ik ook op al mijn aliassen binnen, de afzendernaam wordt altijd het gedeelte voor de @.
wanneer ik de header van zo'n mail inspecteer ziet dat er ongeveer als volgt uit (eigen adressen heb ik vervangen door * wegens privacy redenen, *****.net is wel steeds hetzelfde domein.)
Return-path: <paul@*****.net>
Authentication-Results: *****.net
header.from=paul@*****.net; domainkeys= (no key)
Received: from GESTION.net ([80.8.32.234])
by *****.net (*****.net [127.0.0.1])
(MDaemon.PRO.v8.1.3.R)
with ESMTP id md50000003636.msg
for <paul@*****.net>; Tue, 06 Jun 2006 03:18:38 +0200
Date: Mon, 05 Jun 2006 21:18:17 -0400
To: "Paul" <paul@*****.net>
From: "Paul" <paul@*****.net>
Subject: 1545453
Message-ID: <udpxurhihokxqtofkqi@*****.net>
MIME-Version: 1.0
Content-Type: text/html; charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-Spam-Processed: *****.net, Tue, 06 Jun 2006 03:18:38 +0200
(not processed: message from valid local sender)
X-MDRcpt-To: paul@*****.net
X-Rcpt-To: paul@*****.net
X-MDRemoteIP: 80.8.32.234
X-Return-Path: paul@*****.net
X-MDaemon-Deliver-To: paul@*****.net
X-MDAV-Processed: *****.net, Tue, 06 Jun 2006 03:18:39 +0200
heeft iemand enig idee hoe ik dit dicht kan spijkeren of waar deze mails van afkomstig zijn? het komt bij mij een beetje over als een pilot-massmailing voor de release van een nieuw virus, maar dat is ook maar een shot in the dark.