Hallo zusammen,
etwas ähnliches wurde schon behandelt, aber trotzdem versteh ich folgendes nicht:
Viele Spams haben gar nicht meine Mailadresse oder eine ähnliche, trotzdem kommt alles zu mir. Aus dem Header kann man nicht ersehen, warum.
Auch der Spamfilter reagiert auf scheinbar gleiche (falsche) Adressen nicht.
Was kann ich dagegen tun bzw. wie ist es überhaupt möglich, dass solche Mails zugestellt werden?
Danke für Tipps.
Orca01
Hi Orca01,
deine Mailadresse steht in solchen Fällen mit Sicherheit im BCC-Adressfeld. Alle dort eingetragenen erhalten die (Spam-)Mail ebenfalls, sehen jedoch nur die eigentliche Empfängeradresse.
Grüßle
Frank K.
Danke für die schnelle Antwort!
Tja, das ist wirklich schlau, da kann ich machen was ich will, das Zeugs werde ich wohl nicht los. Da auch die Absender immer wieder andere sind (irgendwelche wahllos aneinandergefügte Zeichen), erkennt der Filter die Mails einfach nicht.
Es gibt ja auch lernfähige Filter, aber da ist doch dann das gleiche Problem oder?
Orca01
Hallo zusammen,
Hi alleine,
etwas ähnliches wurde schon behandelt, aber trotzdem versteh
ich folgendes nicht:
Vielleicht sollte das dann mal in die FAQ (falls ein MOD hier noch mitliest).
Viele Spams haben gar nicht meine Mailadresse oder eine
ähnliche, trotzdem kommt alles zu mir. Aus dem Header kann man
nicht ersehen, warum.
Der Inhalt einer mail (also das, was Du liest zzgl. header) ist fuer mailserver fast ziemlich total uninteressant. Die Parallelen zwischen email und Briefpost sind ziemlich gross. Es gibt einen eigentlichen Brief mit Briefkopf, Text usw. und einen Umschlag, auf dem die eigentlichen Adressdaten stehen. Der Unterschied zwischen mail und Post ist lediglich, dass Umschlag von emails aus Klarsichtfolie besteht, so dass trotzdem jeder in den Brief gucken kann.
Beim Schreiben einer email in einem mailer baut dieses ungefaehr diesen Text und liefert es beim mailserver ab:
From: J. Random Hacker
To: Fred Foobar
Cc: Alice
Bcc: Bob
Hi people,
how are you?
Regards, JR.
Der erste mailserver untersucht diese mail, fertigt drei Kopien davon an und packt jede davon in einen Umschlag, den envelope. Es gehen also insgesamt drei mails auf die Reise. Diese sehen (verkuerzt) so aus:
To [email protected]
From: J. Random Hacker
To: Fred Foobar
Cc: Alice
Hi people,
how are you?
Regards, JR.
To [email protected]
From: J. Random Hacker
To: Fred Foobar
Cc: Alice
Hi people,
how are you?
Regards, JR.
To [email protected]
From: J. Random Hacker
To: Fred Foobar
Cc: Alice
Hi people,
how are you?
Regards, JR.
Jeder empfangende mailserver schmeisst den envelope weg (und damit auch die To-Zeile daraus) und wirft die mail in das Postfach des Nutzers:
From: J. Random Hacker
To: Fred Foobar
Cc: Alice
Hi people,
how are you?
Regards, JR.
Insbesondere in Bobs Postfach sieht das merkwuerdig aus, da er ueberhaupt nicht im header der mail auftaucht. Spammer verwenden natuerlich nicht irgendwelche mailer sondern liefern die mails direkt beim mailserver ab (spielen also selbst mailer oder haben besondere Programme dafuer). Den envelope der mail bauen sie selbst, dabei setzen sie das richtige To-Feld, schreiben in die tatsaechliche mail aber irgendwelchen Quatsch.
Soviel fuer das Verstaendnis. Fuer die Abwehr reicht ein Filter mit simplen pattern matching. Falls die mail kein To:- oder Cc:-Header hat, der einer der eigenen mail-Adressen entpricht ist sie wahrscheinlich spam. Die Wahrscheinlichkeit ist nicht allzu hoch, auch richtige mail hat manchmal diese Merkmale (mails an/von mailinglists, allgemein Sammelmails (die nicht gleich spam sein muessen) z.~B.). Ansonsten hat eine solche spammail natuerlich die gleichen Merkmale wie jede andere mail. Jeder Bayessche Filter sollte sowas erkennen koennen. Mozilla Thunderbird hat sowas eingebaut, AFAIK.
Gruss vom Frank.
Hallo Frank,
vielen Dank für die ausführlichen Erklärungen. Das ist sehr verständlich ausgedrückt.
Tja, dann muss ich mich jetzt noch nach einem vernünftigen Filter umsehen.
Schöne Grüße
Orca01
hehe,
supergute erklärung!! dafür jibbet ein *chen.
cu
frank
ps: ab wieviel mails pro tag lohnt sich so ein spam-filter?