Hallo,
ich hab grad ne kleine Virenmail bekommen (nix neues). Die Mail ist HTML, hat gifs und ne exe dabei, kam über meine gmx-Adresse rein. Mich wundert nur grad, _wie_ das Ding zu mir gekommen ist. Ich stehe weder im To:, noch im CC: oder BCC:.
Wie kommt die Mail-Transfermäßig zu mir?
Hier mal die relevanten Teile: __________________________________________________ / I I Return-Path: e2m.15@wanadoo.fr I X-Flags: 0000 I Delivered-To: GMX delivery to fabtagon-gentoo@gmx.de I Received: (qmail 24472 invoked by uid 65534); 24 May 2004 19:00:23 I -0000 Received: from smtp9.wanadoo.fr (EHLO mwinf0902.wanadoo.fr) I (193.252.22.22) by mx0.gmx.net (mx051) with SMTP; 24 May 2004 I 21:00:23+0200 Received: from vdfkiryt I (ANantes-106-2-1-15.w193-251.abo.wanadoo.fr [193.251.74.15]) by mwinf0902.wanadoo.fr I (SMTP Server) with SMTP id 94AC218001F1; Mon, 24 May 2004 21:00:14 +0200 I (CEST) From: "MS Corporation Security Support" I upgdcir@confidence.msn.net To: "Commercial Customer" I customer@confidence.msn.net Mime-Version: 1.0 I Content-Type: multipart/mixed; boundary="oitqzjtpiineabect" I Message-Id: 20040524190014.94AC218001F1@mwinf0902.wanadoo.fr I Date: Mon, 24 May 2004 21:00:14 +0200 (CEST) I X-GMX-Antivirus: -1 (not scanned, may not use virus scanner) I X-GMX-Antispam: 0 (Mail was not recognized as spam) I I --oitqzjtpiineabect I Content-Type: multipart/related; boundary="ikpcgrmti"; I type="multipart/alternative" I I --ikpcgrmti I Content-Type: multipart/alternative; boundary="nezmncgqk" I I --nezmncgqk I Content-Type: text/plain I Content-Transfer-Encoding: quoted-printable I I MS Customer I I this is the latest version of security update __________________________________________________
Danach geht dann das blablabla los, ich solle die exe starten.
Danke, Fabian
On 24.05.04 Fabian Hänsel (fabtagon@gmx.de) wrote:
Moin,
ich hab grad ne kleine Virenmail bekommen (nix neues). Die Mail ist HTML, hat gifs und ne exe dabei, kam über meine gmx-Adresse rein. Mich wundert nur grad, _wie_ das Ding zu mir gekommen ist. Ich stehe weder im To:, noch im CC: oder BCC:.
Woher weißt Du, daß Du nicht im Bcc standest?
H.
Hallo Fabian,
On Mon, 24 May 2004 22:29:46 +0200 Fabian Hänsel fabtagon@gmx.de wrote:
ich hab grad ne kleine Virenmail bekommen (nix neues). Die Mail ist HTML, hat gifs und ne exe dabei, kam über meine gmx-Adresse rein. Mich wundert nur grad, _wie_ das Ding zu mir gekommen ist. Ich stehe weder im To:, noch im CC: oder BCC:.
die Angaben "To:", "CC:" und "BCC:" sind nur informativ (fast) am Ende des Headers enthalten und werden in deinem Mailer als Empfängeradressen angezeigt. Protokolltechnisch ist das schon der Datenbereich der Mail, d.h. der Mailserver kümmert sich bei der Zustellung gar nicht darum. Ihn interessiert nur, was er beim Dialog mit dem Mail-Client über das Kommando "rcpt to:" geliefert bekommt. Wenn dich das genauer interessiert, empfehle ich dir, die RFC 821 [1] zu lesen. In Anhang F sind so ein paar Beispiele aufgeführt, die mir damals sehr geholfen haben, das zu verstehen.
Viele Grüße Matthias
[1] http://www.faqs.org/rfcs/rfc821.html
Matthias Petermann wrote:
Ich habs mir zwar noch nicht komplett durchgelesen, aber das scheint das zu sein, was ich suche/brauche/meinem Hirn noch fehlt.
Besten Dank, Fabian
On Tue, May 25, 2004 at 01:14:15PM +0200, Fabian Hänsel wrote:
Matthias Petermann wrote:
Ich habs mir zwar noch nicht komplett durchgelesen, aber das scheint das zu sein, was ich suche/brauche/meinem Hirn noch fehlt.
Google doch mal nach smtp per telnet.
Gruß, Thomas
lug-dd@mailman.schlittermann.de