Klasický spam se dá filtrovat, ale tohle je pro mě novinka. Spam, který přišel z GE Money. Podle hlavičky i obsahu mailu, není nejmenších pochyb, že to dotyčná osoba skutečně poslala z firemního mailu. Když se podíváte na obsah webu, tak je to nějaké „letadlo“ – každý tomu říká jinak, ale princip je stejný.
Tak mě napadlo: Spam od banky navádějící k účasti v pyramidové hře? …hmm …mám to nahlásit jako spam na příslušná místa? Nebo je to spíš k smíchu?
Return-path:
Received: from exprod5og112.obsmtp.com ([64.18.0.24])
id 1Mbamr-00048W-NS
for pavel@kregion.cz; Thu, 13 Aug 2009 15:56:15 +0200
Received: from source ([4.79.213.129]) (using TLSv1) by exprod5ob112.postini.com ([64.18.4.12]) with SMTP
ID DSNKSoQbeTs8yR/44cJlm9mvYZEv9VdB7EYd@postini.com; Thu, 13 Aug 2009 06:56:13 PDT
Received: from unknown (HELO ALPMLEF02.e2k.ad.ge.com) ([3.159.18.11])
by Alpmlip09.e2k.ad.ge.com with ESMTP; 13 Aug 2009 09:56:08 -0400
Received: from LONMLVEM10.e2k.ad.ge.com ([3.159.240.82]) by ALPMLEF02.e2k.ad.ge.com with Microsoft SMTPSVC(6.0.3790.3959);
Thu, 13 Aug 2009 09:56:08 -0400
X-MimeOLE: Produced By Microsoft Exchange V6.5
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----_=_NextPart_001_01CA1C1D.CD6E0096"
Subject:
Date: Thu, 13 Aug 2009 14:56:05 +0100
Message-ID:
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator:
Thread-Index: AcocHcrrUGTei2NARFK35D3UKQQ4JA==
From: "Junkova, Jitka (GE Money)"
[4] Jenže v mailu jsou 4 hlavičky Received: - sázejí se do mailu odspodu. Takže původní odesílatel by měl být ALPMLEF02.e2k.ad.ge.com. Tedy pokud není falešný. Pro pravost hovoří časové údaje. Mail prošel přes několik časových zón, ale časy odpovídají.
Netvrdím, že by se to nedalo zfalšovat, ale mail vypadá autenticky.
Přečteno 22 903×
Přečteno 17 944×
Přečteno 16 103×
Přečteno 14 207×
Přečteno 13 832×