Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wie kann ich solchen Spam am besten blocken?

gelöscht_265507 / 13 Antworten / Baumansicht Nickles

Hier mal die Header zweier emails.
******************************************************************************
Return-Path: <hye@fastmail.fm>
Received: from mailin29.aul.t-online.de (mailin29.aul.t-online.de [172.20.27.135])
     by mhead110 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
     Thu, 06 Sep 2012 23:59:52 +0200
X-Sieve: CMU Sieve 2.3
Received: from localhost6 ([210.4.71.42]) by mailin29.aul.t-online.de
    with smtp id 1T9k53-2BtBTM0; Thu, 6 Sep 2012 23:57:45 +0200
Received: from 110.237.24.60; Fri, 07 Sep 2012 02:54:52 +0400
From: "Lena Albrecht" <hye@fastmail.fm>
Reply-To: "Lena Albrecht" <hye@fastmail.fm>
To: gfilla@t-online.de
Subject: Private Krankenversicherung schon ab 59 Euro pro Monat
Date: Fri, 07 Sep 2012 03:50:52 +0500
Content-Transfer-Encoding: 7Bit
Content-Type: text/plain
X-TOI-SPAM: u;0;2012-09-06T21:59:52Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1346968747-00002B69-FC6A2E7D/0-0/0-0
X-TOI-MSGID: 24da2371-86b6-4140-8045-39708dc57254
X-Seen: false
X-ENVELOPE-TO: <Meine Mehladresse>
Message-ID: <cmu-lmtpd-24977-1346968792-24@mhead110>
X-Antivirus: AVG for E-mail 2012.0.2197 [2437/5252]
X-AVG-ID: ID67D0D59A-269E3DB8
X-PMFLAGS: 34095232 0 16646145 P0SEVO4J.CNM                 
****************************************************************************************
Return-Path: <ixka@bigstring.com>
Received: from mailin08.aul.t-online.de (mailin08.aul.t-online.de [172.20.26.46])
     by mhead110 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
     Sat, 01 Sep 2012 14:33:11 +0200
X-Sieve: CMU Sieve 2.3
Received: from email.com ([81.16.116.166]) by mailin08.aul.t-online.de
    with smtp id 1T7mrv-1z83lY0; Sat, 1 Sep 2012 14:32:07 +0200
Received: from email.com with ESMTP; Sat, 01 Sep 2012 06:25:54 -0700
Message-ID: 92953819180214.57142.8@candybox.to>
From: "Celine Pfeiffer" <ixka@bigstring.com>
Reply-To: "Celine Pfeiffer" <ixka@bigstring.com>
To: stephan_fries@t-online.de
Subject: Handy ausspionieren
Date: Sat, 01 Sep 2012 18:29:54 +0500
X-Mailer: Malopos
X-Mailer-MsgId: weclhmszjjrlvcopbxr=
X-Mailer-CSID: oprhk4==
MIME-Version: 1.0
    boundary="_=_10119043"
X-Priority: 3
Content-Transfer-Encoding: 7Bit
Content-Type: text/plain
X-TOI-SPAM: u;0;2012-09-01T12:33:11Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1346502783-00006C02-1D76458A/0-0/0-0
X-TOI-MSGID: b8e809d0-8f2a-4342-bb14-463416678504
X-Seen: false
X-ENVELOPE-TO: <Meine Mehladresse>
X-Antivirus: AVG for E-mail 2012.0.2197 [2437/5240]
X-AVG-ID: ID31AE4D1F-56638041
X-PMFLAGS: 34095232 0 16580609 PAGY0CUH.CNM                 
*************************************************************************************
Innerhalb der Mehls gibt es jeweils einen Link, der in diesen Teilen gleich ist.

http:// * .TK

Das Sternchen stellt Buchstaben dar.
Ich kann die Mehls anhand des Links filtern, aber das muss doch eleganter gehen.

Danke für Hilfe.

bei Antwort benachrichtigen
Maybe gelöscht_265507 „Wie kann ich solchen Spam am besten blocken?“
Optionen
Ich kann die Mehls anhand des Links filtern, aber das muss doch eleganter gehen.
Moin,

die Absender und Inhalte wechseln ständig und Deine Email-Adresse ist sicherlich schon in etlichen Spam-Datenbanken gespeichert. Da gibt es also kaum eine Möglichkeit, das per Filter (Inhalt, Absender etc.), Regel oder Blacklist auszugrenzen. Die einzige Möglichkeit wäre eine Whitelist, die nur Emails von genehmigten Absendern durchläst.

Eine drastische Methode wäre es z.B. eine Email-Adresse, die mit Spam überflutet wird, zu löschen und sich eine neue anzulegen. Nur muss man diese neue Adresse dann natürlich allen Kontakten mitteilen.

Ich habe z.B. für Foren, Aktivierungen etc. extra eine "Junk-Email"-Adresse. Meine private Adresse gebe ich nur an Freunde und Familie weiter. Dann gibt es noch eine berufliche Adresse bei mir. Die einzige, die bisher ohne Spam ist, ist eben die private Adresse.

Gruß
Maybe
"Es gibt nur eine falsche Sicht der Dinge: der Glaube, meine Sicht sei die einzig Richtige!" (Nagarjuna, buddhistischer Philosoph)
bei Antwort benachrichtigen
Andreas42 Maybe „Moin, die Absender und Inhalte wechseln ständig und Deine...“
Optionen

Hi!

Ich überlasse auch solche SPAM-Mails den Bayes-Filtern meiner Emailanbieter und von Thunderbird. Wenn da mal was durchrutscht, dann verschiebe ich das manuell bzw. per SPAM-Kennung (in Thunderbird) in den SPAM-Ordner des jeweiligen Email-Accounts.
Die Bayes-Filer der Postfächer lernen ja über den Inhalt der SPAM-Ordner, was SPAM ist und was nicht. Deshalb schaue ich schon regelmäßig nach, ob etwas falsch im SPAM-Ordner landet.

Damit halte ich meine Posteingangsordner eigentlich recht gut sauber. Was da noch durchkommt, erfordert nicht viel manuellen Aufwand.
Es kann aber natürlich sein, dass man solche Mails ein paar Tage lang konsequent verschieben muss, bis der Filter entsprechend (nach)trainiert wurde. Eine andere Möglichkeit sehe ich da nicht (abgesehen davon, alle Mails als SPAM einzustufen und nur Positivlisten zu nutzen; also nur bekannte Mailadressen durchzulassen).

Bis dann
Andreas

Hier steht was ueber mein altes Hard- und Softwaregedoens.
bei Antwort benachrichtigen
gelöscht_265507 Andreas42 „Hi! Ich überlasse auch solche SPAM-Mails den Bayes-Filtern...“
Optionen
Bayes-Filtern

Bayesian-Filter.

Ja, so etwas habe ich ja auch, bloß noch nie aktiviert.

Den habe ich jetzt mal aktiviert und prompt ist die Antwort von der "Abuse"-Beschwerde im Spam-Ordner gelandet.

Da muss ich ja mit dem direkten Löschen vorsichtig umgehen.
bei Antwort benachrichtigen
gelöscht_265507 Maybe „Moin, die Absender und Inhalte wechseln ständig und Deine...“
Optionen
Deine Email-Adresse ist sicherlich schon in etlichen Spam-Datenbanken

Diese Art von Spam kommt eigentlich immer vom gleichen Server.

172.20.xx.xx

Und die Links gehen auf irgendwelchen Anbieter von irgendeinem Mist.

Die Adresse wird eigentlich nie benutzt. Ist aber dummerweise identisch mit einem Nickname bei ePay.

bei Antwort benachrichtigen
Andreas42 gelöscht_265507 „Diese Art von Spam kommt eigentlich immer vom gleichen...“
Optionen

Hi!

Jeder Mail-Server, der eine Mail weiterleitet, trägt einen Received-Eintrag in den Header der Mail ein.

Ich bin mir zwar nicht 100% sicher, dass der letzte Mailserver, den Eintrag immer Oben einfügt, aber bei meinen beruflichen Mails ist die oberste Zeile, die unseres Outlookservers, von dem meine Outlookinstallation die Mail abgeholt hat.

Die Chancen stehen nicht schlecht, dass du als "Bösewicht" mit der 172.20.x.x IP-Adresse die Mailserver von T-Online identifiziert hast, die dir bisher brav alle Mails zugestellt haben. Zwinkernd

Bis dann
Andreas

Hier steht was ueber mein altes Hard- und Softwaregedoens.
bei Antwort benachrichtigen
gelöscht_265507 Andreas42 „Hi! Jeder Mail-Server, der eine Mail weiterleitet, trägt...“
Optionen

172.20. ist nicht Telekom.

Das ist einer in Los Angeles. Und der wird wohl dauernd wegen Spam angemotzt.

bei Antwort benachrichtigen
the_mic gelöscht_265507 „Diese Art von Spam kommt eigentlich immer vom gleichen...“
Optionen

Nein, die 172.20.xx.xx sind interne IPs der empfangenden Server von T-Online. Die Adressbereiche 172.16.0.0/16 bis 172.31.0.0/16 sind nicht geroutete Adressen für interne Zwecke (analog 10.0.0.0/8 und 192.168.0.0/16). Gesendet werden diese Mails von 210.4.71.42 bzw 81.16.116.166.

In kleinem (privatem) Rahmen hast du kaum eine Chance, derartige Spams wirksam zu filtern, dafür ist der Informationsgehalt durch header und body einfach zu klein.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
gelöscht_265507 the_mic „Nein, die 172.20.xx.xx sind interne IPs der empfangenden...“
Optionen
http://whois.arin.net/rest/net/NET-172-16-0-0-1/pft

Das sagt whois.arin.net dazu

Das soll die Telekom sein?

Ich weiß nur nicht, wie ich bei meinem Mehl-Programm den Header abfragen kann.
Sonst würde ich schon solche Dinge in die Blacklist eintragen wie

@fastmail.fm

@bigstring.com


bei Antwort benachrichtigen
the_mic gelöscht_265507 „http://whois.arin.net/rest/net/NET-172-16-0-0-1/pft Das sagt...“
Optionen

Hast du meinen Eintrag vor oder nach meiner Bearbeitung gelesen? ;-)

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
gelöscht_265507 the_mic „Hast du meinen Eintrag vor oder nach meiner Bearbeitung...“
Optionen

Ich denke vorher.

bei Antwort benachrichtigen
the_mic gelöscht_265507 „Ich denke vorher.“
Optionen

Meine Aussage macht nach der Bearbeitung vermutlich deutlich mehr Sinn :-) Die Received-Header der Nachrichten sind aber imho nicht ganz vollständig, womöglich werden die von T-Online oder deinem Mailprogramm gekürzt.

Bezüglich der Filter: Was für ein Mailprogramm nutzt du? In Thunderbird wird unter "Message Filters" (auf deutsch vermutlich "Nachrichtenfilter") standardmässig immer ein Header-Filter definiert. Um auf Absender-Adresse zu filtern, müsstest idealerweise einen Filter definieren, der aktiv wird, wenn eine der gegebenen Bedingungen zutrifft. Als Bedingungen würde ich jeweils für die Header "From", "Reply-To", "Return-Path" einen "enthält" Filter mit dem Wert "@fastmail.fm" und "@bigstring.com" anlegen.

Allerdings ist das Problem, dass die Absenderadressen so schnell ändern, dass diese Regel kaum während langer Zeit einen effektiven Schutz bieten wird.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
gelöscht_265507 the_mic „Meine Aussage macht nach der Bearbeitung vermutlich deutlich...“
Optionen

Ich benutze Pegasus Mail.

Den im 1. Posting aufgeführten Link kann ich gut als Abfrage nehmen.

Aber ich habe jetzt mal den Spamhalter eingeschaltet. Mal sehen, was der macht.

Soviel Müll bekomme ich ja nicht. Max. 3 die Woche.

bei Antwort benachrichtigen
Maybe gelöscht_265507 „Ich benutze Pegasus Mail. Den im 1. Posting aufgeführten...“
Optionen
Soviel Müll bekomme ich ja nicht. Max. 3 die Woche.
Na, mal im Ernst: In den Zeiten der zahllosen Spamschleudern kannst Du Dich damit aber glücklich schätzen.

Auf den Briefkasten kann man auch "keine Werbung einwerfen" kleben und hat dennoch laufend Flyer im Kasten. Und wenn es nur der Pfarrbrief ist, der mich ja sowas von garnicht interessiert. ;-)

Gruß
Maybe
"Es gibt nur eine falsche Sicht der Dinge: der Glaube, meine Sicht sei die einzig Richtige!" (Nagarjuna, buddhistischer Philosoph)
bei Antwort benachrichtigen