Klasický spam se dá filtrovat, ale tohle je pro mě novinka. Spam, který přišel z GE Money. Podle hlavičky i obsahu mailu, není nejmenších pochyb, že to dotyčná osoba skutečně poslala z firemního mailu. Když se podíváte na obsah webu, tak je to nějaké „letadlo“ – každý tomu říká jinak, ale princip je stejný.
Tak mě napadlo: Spam od banky navádějící k účasti v pyramidové hře? …hmm …mám to nahlásit jako spam na příslušná místa? Nebo je to spíš k smíchu?
Return-path:
Received: from exprod5og112.obsmtp.com ([64.18.0.24])
id 1Mbamr-00048W-NS
for pavel@kregion.cz; Thu, 13 Aug 2009 15:56:15 +0200
Received: from source ([4.79.213.129]) (using TLSv1) by exprod5ob112.postini.com ([64.18.4.12]) with SMTP
ID DSNKSoQbeTs8yR/44cJlm9mvYZEv9VdB7EYd@postini.com; Thu, 13 Aug 2009 06:56:13 PDT
Received: from unknown (HELO ALPMLEF02.e2k.ad.ge.com) ([3.159.18.11])
by Alpmlip09.e2k.ad.ge.com with ESMTP; 13 Aug 2009 09:56:08 -0400
Received: from LONMLVEM10.e2k.ad.ge.com ([3.159.240.82]) by ALPMLEF02.e2k.ad.ge.com with Microsoft SMTPSVC(6.0.3790.3959);
Thu, 13 Aug 2009 09:56:08 -0400
X-MimeOLE: Produced By Microsoft Exchange V6.5
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----_=_NextPart_001_01CA1C1D.CD6E0096"
Subject:
Date: Thu, 13 Aug 2009 14:56:05 +0100
Message-ID:
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator:
Thread-Index: AcocHcrrUGTei2NARFK35D3UKQQ4JA==
From: "Junkova, Jitka (GE Money)"
[4] Jenže v mailu jsou 4 hlavičky Received: - sázejí se do mailu odspodu. Takže původní odesílatel by měl být ALPMLEF02.e2k.ad.ge.com. Tedy pokud není falešný. Pro pravost hovoří časové údaje. Mail prošel přes několik časových zón, ale časy odpovídají.
Netvrdím, že by se to nedalo zfalšovat, ale mail vypadá autenticky.
Přečteno 28 781×
Přečteno 19 584×
Přečteno 16 966×
Přečteno 15 228×
Přečteno 15 026×