Это спам с моей учетной записи Windows Live или просто поддельный отправитель?

Это спам с моей учетной записи Windows Live или просто поддельный отправитель?

Недавно друг сказал мне, что ему прислали спам с одного из моих адресов электронной почты, и сегодня я получил возвращенный спам, в котором этот адрес электронной почты был указан в качестве получателя. Этот адрес электронной почты был подключен к MSN Messenger очень, очень давно. Домен является одним из моих личных доменов.

Что заставляет меня думать, что это не просто поддельный отправитель, так это эта строка в заголовках, которые я получил в возвращенном письме:

Sender: <[email protected]>

Означает ли это, что кто-то рассылает спам с помощью Windows Live (через SMTP), а Windows Live помогает ему подделывать отправителя? Если так, поможет ли удаление оттуда моей учетной записи (которой я все равно не пользуюсь)?

Return-path: <MYADDRESS@MYDOMAIN>
Received: from mail by web1.nhbwebhosting.com with spam-scanned (Exim 4.69)
    (envelope-from <MYADDRESS@MYDOMAIN>)
    id 1SWmZr-0006hD-TF
    for [email protected]; Tue, 22 May 2012 06:44:32 -0400
X-Spam-Checker-Version: SpamAssassin 3.3.2 (2011-06-06) on
    web1.nhbwebhosting.com
X-Spam-Level: *
X-Spam-Status: No, score=1.1 required=4.5 tests=DATE_IN_PAST_06_12,
    MSGID_FROM_MTA_HEADER,RCVD_IN_DNSWL_NONE autolearn=disabled version=3.3.2
Received: from blu0-omc4-s10.blu0.hotmail.com ([65.55.111.149])
    by web1.nhbwebhosting.com with esmtp (Exim 4.69)
    (envelope-from <MYADDRESS@MYDOMAIN>)
    id 1SWmZr-0006hA-Mj
    for [email protected]; Tue, 22 May 2012 06:44:31 -0400
Received: from BLU0-SMTP66 ([65.55.111.136]) by blu0-omc4-s10.blu0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
     Tue, 22 May 2012 03:44:31 -0700
X-Originating-IP: [78.178.57.202]
X-Originating-Email: [MYADDRESS@MYDOMAIN]
Message-ID: <[email protected]>
Received: from [192.168.1.1] ([78.178.57.202]) by BLU0-SMTP66.phx.gbl over TLS secured channel with Microsoft SMTPSVC(6.0.3790.4675);
     Tue, 22 May 2012 03:44:30 -0700
From: <MYADDRESS@MYDOMAIN>
Subject: RE: rich Dawe
Date: Tue, 22 May 2012 03:44:16 +0000
To: [email protected]
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-OriginalArrivalTime: 22 May 2012 10:44:31.0610 (UTC) FILETIME=[DEB765A0:01CD3807]
Sender: <[email protected]>
X-Virus-Scanned: Tested OK

решение1

Похоже, что почта была отправлена ​​с TurkTelekom (78.178.57.202) и была принята хостом в диапазоне, принадлежащем Microsoft. Ни один из серверов до web1.nhbwebhosting.com не принимает почту, поэтому они, по-видимому, маршрутизируются внутри Microsoft. Не похоже, что адрес был подделан.

Похоже, что пользователь Live установил ваш адрес в качестве адреса для использования при отправке электронной почты. Я бы сообщил об этом туда, [email protected]куда следует направить, и включил бы заголовки, указанные выше, с вашим реальным адресом. Обычно я пересылаю полное сообщение, включая заголовки. Возможно, live.comу пользователя нет abuseпользователя, в таком случае вам нужно будет проверить их справочную информацию для соответствующей процедуры.

решение2

Еще одна возможная причина — кто-то взломал ваш аккаунт Hotmail. Спамеры часто взламывают существующие аккаунты, чтобы использовать их для рассылки спама, поскольку сообщения с существующего, активного аккаунта легче доходят, поскольку их уже видели и даже могут иметь исключения. Есть несколько вещей, которые вам нужно будет сделать.

  1. Измените свой пароль на что-то, что гораздо сложнее взломать. Если у вас простой пароль, взломать ваш аккаунт будет легко (это случилось с одним из моих аккаунтов Hotmail, у которого был, как я думал, приличный пароль).

  2. Проверьте папку отправленных сообщений в вашей веб-почте. Если там действительно есть отправленные сообщения с вашего аккаунта, то вас определенно взломали (я видел три сообщения в своем). Если нет, то они могли просто использовать ваш адрес в спаме (раньше это было довольно распространено).

Связанный контент