Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen.

E-Mail herkunft herausfinden | Mail-Header verstehen

Diskussion: E-Mail herkunft herausfinden | Mail-Header verstehen im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige Beim Emails abrufen ist mir folgende Email in den Thunderbird geflattert: Zitat: From - Mon May 02 22:10:56 2005 ...

Antwort
Alt 02.05.05, 22:20   #1 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard E-Mail herkunft herausfinden | Mail-Header verstehen

Anzeige

Beim Emails abrufen ist mir folgende Email in den Thunderbird geflattert:

Zitat:
From - Mon May 02 22:10:56 2005
X-Account-Key: account3
X-UIDL: 328001538
X-Mozilla-Status: 0001
X-Mozilla-Status2: 10000000
Received: from [83.133.49.230] (helo=dd7402.kasserver.com)
by mx17.web.de with esmtp (WEB.DE 4.105 #282)
id 1DSfkG-0001CO-00
for irc.s-imrahil@web.de; Mon, 02 May 2005 20:34:16 +0200
Received: from enrmcaayc.de (lwhf-d9b95d1a.pool.mediaWays.net [217.185.93.26])
by dd7402.kasserver.com (Postfix) with SMTP
id 52E471D170; Mon, 2 May 2005 20:34:07 +0200 (CEST)
From: hostmaster@gmx.de
To: philipp@abi007.info
Date: Mon, 02 May 2005 18:33:33 UTC
Subject: mailing error
Importance: Normal
X-Mailer: AnonMail_Version 1.56
X-Priority: 3 (Normal)
Message-ID: <ec401e.0f496023dcf6@gmx.de>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="==31fabb25f60.1af28"
Content-Transfer-Encoding: 7bit
Sender: hostmaster@gmx.de

This is a multi-part message in MIME format.

--==31fabb25f60.1af28

This is an automatically generated E-Mail Delivery Status Notification.

Mail-Header, Mail-Body and Error Description are attached
--==31fabb25f60.1af28
Content-Type: application/octet-stream; name=mail_info.zip
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="mail_info.zip"
Handelt es sich hierbei um ein Fake?
Woran könnte man einen Fake erkennen?

Received: from [83.133.49.230] (helo=dd7402.kasserver.com)
by mx17.web.de with esmtp (WEB.DE 4.105 #282)
id 1DSfkG-0001CO-00
for irc.s-imrahil@web.de; Mon, 02 May 2005 20:34:16 +0200
Received: from enrmcaayc.de (lwhf-d9b95d1a.pool.mediaWays.net [217.185.93.26])
by dd7402.kasserver.com (Postfix) with SMTP
id 52E471D170; Mon, 2 May 2005 20:34:07 +0200 (CEST)
From: hostmaster@gmx.de

Das müssten ja die Interessanten Zeilen sein...
Ist diese Mail nun von dem hier:
(lwhf-d9b95d1a.pool.mediaWays.net [217.185.93.26])
eine Mail die von einer Drone verschickt wurde?
Die IP gehört laut ripe.net der Telefonica Deutschland GmbH.
Was könnt ihr dazu sagen?
Imrahil

*EDIT*
Das wichtigste vergessen ;)
Ist die ZIP datei die im Anhang ist nun gefahrlos zu öffnen?
(also halbwegs gefahrlos versteht sich ;) )

*EDIT2*
Wie es scheint handelt es sich um die neuste Variante eines Würmchens, fragt mich nicht genau wie er heisst, auf jeden Fall ist er verdammt fleissig, hab inzwischen 20 weitere von denen bekommen *g*
Weiss wer was das für ein Wurm ist?
Imrahil ist offline   Mit Zitat antworten
Alt 03.05.05, 13:23   #2 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

X-Mailer: AnonMail_Version 1.56 klingt nicht sehr seriös..
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.05.05, 13:44   #3 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Jep. So schauts aus.

Wenn du Mailheader verstehen willst, lade dir mal Sam-Spade runter. Der analysiert dir den Header. Hab jetzt keine Lust so viel zu schreiben.

Und den Anhang solltest du nicht öffnen da zu 99,9 % Virus.

root
SUID:root ist offline   Mit Zitat antworten
Alt 03.05.05, 14:38   #4 (permalink)
Themenstarter
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

Also der Anhang ist gefahrlos zu öffnen, die "gefährliche" Datei ist eine Datei wie folgende:
"Anhang.txt .exe"
als ich die gesehen habe musste ich ungefähr so herzhaft lachen wie bei den Witzen meines Vaters
Sam-Spade lad ich mir mal runter, danke für den tipp!
Imrahil
Imrahil ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » PC Foren » Die Problemzone » E-Mail herkunft herausfinden | Mail-Header verstehen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[gelöst]PHP - mail() mit From-Header jemo. Code Kitchen 5 13.10.09 20:27
E-Mail-Adressen aus Phoenix-Mail auslesen Sebifi Code Kitchen 4 16.12.06 02:53
Squirrel-Mail Benutzkennung herausfinden doubledown (In)security allgemein 2 12.09.06 15:25
Mail Header lastwebpage Internet Allgemein 3 17.08.04 13:23
[WICHTIG!]E-Mail-Header NORINCO Internet Allgemein 13 23.04.03 12:59


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61