Thomas: email-Problem

Hallo!

Ich habe ein Problem mit meinen emails:
Ich habe auf meiner Website ein kontaktformular, weiß aber nicht ob das etwas mit meinem Problem zutun hat.

und zwar bekommt eine andere Firma (die ich nicht persöhnlich kenne und nichts mit uns zutun hat)  ständig Mails, die an uns gerichtet wurden.

Jedoch wurde diese email auch an "umfrage@jewellabs.com" gesendet und nicht an unsere email-adresse. Wie kann das überhaupt sein, das wir eine email bekommen, die an eine Adresse gerichtet ist, mit der wir nichts zutun haben? (uns gehört nicht einmal die domain "jewellabs.com"

Danke
Thomas

  1. Hi,

    Jedoch wurde diese email auch an "umfrage@jewellabs.com" gesendet und nicht an unsere email-adresse. Wie kann das überhaupt sein, das wir eine email bekommen, die an eine Adresse gerichtet ist, mit der wir nichts zutun haben? (uns gehört nicht einmal die domain "jewellabs.com"

    also, ich kann Dir wunderbar eine E-Mail schicken, die angeblich von Bill Gates kommt und an Steve Jobs geht - das ist überhaupt kein Problem. Noch einfacher ist es, diese E-Mail auch an Stefan Münz zu schicken - angeblich und tatsächlich. Ich denke aber, ich habe noch nicht verstanden, worauf Du eigentlich hinaus willst. Könntest Du Dein Problem bitte genauer beschreiben?

    Cheatah

    --
    X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
    X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
    X-Will-Answer-Email: No
    X-Please-Search-Archive-First: Absolutely Yes
    1. Hallo!

      ich habe einige email wie folgende bekommen:
      "Sehr geehrte Damen und Herren!

      Bitte nehmen Sie office.austria@ssl-international.com von Ihrer Verteilerliste.

      Vielen Dank im Voraus für Ihre Bemühungen.

      Mit freundlichen Grüßen
      ..."
      oder
      "Wir bekommen ständig Mails, die an Sie gerichtet wurden. Haben Sie eine Ahnung warum?

      Mit freundlichen Grüßen
      ..."
      die aber alle an die email-adresse "umfrage@jewellabs.com" gerichtet sind. Seltsamerweise hat ein anderer Herr die untere email auch bekommen und hat daraufhin "Auch ich bekomme ständig mails von Ihnen!..." geschrieben. kann dies nun an meinem email-formular liegen, oder liegt die an jewellabs.com?

      Danke
      Thomas

      1. Hi,

        ich habe einige email wie folgende bekommen:

        aha. Offenbar verschickt jemand Mails an irgend welche Leute, gibt dabei aber eure Adresse als Absender an. Das ist, wie gesagt, technisch absolut kein Problem.

        kann dies nun an meinem email-formular liegen, oder liegt die an jewellabs.com?

        Vermutlich weder noch. Du kannst Anzeige gegen Unbekannt wegen Missbrauchs eurer Adresse erstatten, wobei für die Strafverfolgung der Header der betreffenden Mails benötigt wird. Dort steht drin, welchen Weg sie gegangen sind.

        Cheatah

        --
        X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
        X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
        X-Will-Answer-Email: No
        X-Please-Search-Archive-First: Absolutely Yes
        1. Hallo!

          Vermutlich weder noch. Du kannst Anzeige gegen Unbekannt wegen Missbrauchs eurer Adresse erstatten, wobei für die Strafverfolgung der Header der betreffenden Mails benötigt wird. Dort steht drin, welchen Weg sie gegangen sind.

          Hier ist der header:
          Sieht so aus, als wären wir wirklich nur der unbeteiligte/"unschuldige *g* empfänger der mails (unsere emailadresse office@avant.at läuft über den alterlaa.net-server):

          X-Account-Key: account5
          X-UIDL: i,+"!N@2"!]TS"!g>="!
          X-Mozilla-Status: 0001
          X-Mozilla-Status2: 00000000
          Return-Path: office@egh.at
          Received: from mail.jewellabs.com (83-64-62-50.sechshaus.xdsl-line.inode.at [83.64.62.50])
           by haon.alterlaa.net (8.12.11.20060308/8.12.10/SuSE Linux 0.7) with ESMTP id k45CaSq1028464
           for office@avant.at; Fri, 5 May 2006 14:36:28 +0200
          Received: from localhost (localhost [127.0.0.1])
           by mail.jewellabs.com (Postfix) with ESMTP id 39FE030ED1;
           Fri,  5 May 2006 14:50:22 +0200 (CEST)
          Received: from mail.jewellabs.com ([127.0.0.1])
           by localhost (lexington [127.0.0.1]) (amavisd-new, port 10024) with ESMTP
           id 29974-01; Fri,  5 May 2006 14:50:21 +0200 (CEST)
          Received: from taro.utanet.at (taro.utanet.at [213.90.36.45])
           (using TLSv1 with cipher EDH-RSA-DES-CBC3-SHA (168/168 bits))
           (No client certificate requested)
           by mail.jewellabs.com (Postfix) with ESMTP id 804B730EAD
           for umfrage@jewellabs.com; Fri,  5 May 2006 14:47:05 +0200 (CEST)
          Received: from andrea.utanet.at ([213.90.36.55])
           by taro.utanet.at with esmtp (Exim 4.60)
           (envelope-from office@egh.at)
           id 1FbziN-0001JK-9W
           for umfrage@jewellabs.com; Fri, 05 May 2006 14:47:23 +0200
          Received: from dsl-42-183.utaonline.at ([81.189.42.183] helo=EGHWAW)
           by andrea.utanet.at with esmtp (Exim 4.50)
           id 1FbziM-0000j1-9Q
           for umfrage@jewellabs.com; Fri, 05 May 2006 14:47:23 +0200
          Reply-To: e.groeger@egh.at
          From: =?iso-8859-1?Q?Ernst_Gr=F6ger?= office@egh.at
          To: umfrage@jewellabs.com

          Sieht so aus, als muss ich mir wegen eventuellem fehlverhalten/versenden von ungewünschten emails keine sorgen machen, oder?

          Danke
          Thomas

          1. Hi,

            Hier ist der header:
            Received: from mail.jewellabs.com (83-64-62-50.sechshaus.xdsl-line.inode.at [83.64.62.50])
            by haon.alterlaa.net (8.12.11.20060308/8.12.10/SuSE Linux 0.7) with ESMTP id k45CaSq1028464
            for office@avant.at; Fri, 5 May 2006 14:36:28 +0200
            Received: from localhost (localhost [127.0.0.1])
            by mail.jewellabs.com (Postfix) with ESMTP id 39FE030ED1;
            Fri,  5 May 2006 14:50:22 +0200 (CEST)
            Received: from mail.jewellabs.com ([127.0.0.1])
            by localhost (lexington [127.0.0.1]) (amavisd-new, port 10024) with ESMTP
            id 29974-01; Fri,  5 May 2006 14:50:21 +0200 (CEST)

            hm, das sieht dann schon wieder so aus, als hätte da jemand einen Mailserver falsch konfiguriert. Hast Du Dich mal an jewellabs.com gewendet und denen das Problem geschildert?

            Sieht so aus, als muss ich mir wegen eventuellem fehlverhalten/versenden von ungewünschten emails keine sorgen machen, oder?

            Nein, ich glaube jetzt eher, dass es eher in die Kategorie "nervig, aber ungefährlich" fällt.

            Cheatah

            --
            X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
            X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
            X-Will-Answer-Email: No
            X-Please-Search-Archive-First: Absolutely Yes
            1. hi!

              ok, danke!
              Dann werd ich jewellabs das problem mal schreiben und danach alle eventuell weiter von dort kommenden nachrichten bedenkenlos löschen können  :-)

              Vielen Dank!!!
              Thomas

            2. Moin!

              Received: from mail.jewellabs.com (83-64-62-50.sechshaus.xdsl-line.inode.at [83.64.62.50])
              by haon.alterlaa.net (8.12.11.20060308/8.12.10/SuSE Linux 0.7) with ESMTP id k45CaSq1028464

              hm, das sieht dann schon wieder so aus, als hätte da jemand einen Mailserver falsch konfiguriert.

              Nein, mit Sicherheit nicht.

              Die Mail kommt im Original von einer dynamischen IP (83.64.62.50, Reverse-DNS-Name 83-64-62-50.sechshaus.xdsl-line.inode.at), ist also mit hoher Wahrscheinlichkeit auf einen infizierten Spam-Bot zurückzuführen.

              Und alles, was im Header danach noch an Received-From kommt, ist in der Betrachtungsweise komplett irrelevant, weil es von eben diesem spammendem Bot geschickt wird - nur die neueste Received-Zeile wird vom tatsächlich empfangenden und damit vertrauenswürdigen Mailserver hinzugefügt (bzw. sofern da eine ganze Staffel von Mailservern in einer Farm den Mailverkehr abwickeln, wären auch noch ein paar nachfolgende Zeilen vertrauenswürdig - das weiß man als Mailempfänger aber aufgrund von Erfahrungswerten bzw. kann das herausfinden).

              - Sven Rautenberg

              --
              My sssignature, my preciousssss!
              1. Hallo!

                heißt die nun das jewellabs etwas daran ändern könnte, oder ist dies einfacher spam, gegen den man nicht tun kann?

                Danke
                Thomas

                1. Moin!

                  heißt die nun das jewellabs etwas daran ändern könnte, oder ist dies einfacher spam, gegen den man nicht tun kann?

                  Nein, jewellabs hat nichts mit der Aussendung zu tun - die deswegen anzuschreiben würde nichts ändern.

                  Es ist sogar nicht mal gesagt, dass die (auch wenn sie als TO-Angabe im Header stehen) irgendetwas von diesen Mails mitkriegen, weil die Angaben im Mailheader keine Relevanz für die tatsächliche Zustellung an eine Mailadresse haben - das wird von SMTP-Headern geregelt. Die Mail-Header geben lediglich dem ersten Mailserver, der die Mail erhält und keine SMTP-Header kriegt, die Information, an wen die Mail gehen soll - er fügt dann SMTP-Header hinzu und schickt die Mail weiter.

                  - Sven Rautenberg

                  --
                  My sssignature, my preciousssss!