[Postfixbuch-users] Spam
Lutz Rückfort
postmaster at lru.homedns.org
So Jan 18 13:23:38 CET 2004
Hallo List;
Habe folgende Mail in meinem Virusordner gefunden.
Die Mail scheint nicht von der Polizei zu stammen. helo=WALTHER.de deutet
darauhin, dass die Mail von diesem Mail-Server verschickt worden ist. Mit "by
mx0.freenet.de with esmtp (Exim 4.30 #1)" kann ich nicht so richtig etwas
anfangen. Der Inhalt der Mail ist eine Zumutung.
Ich hoffe nur, dass ich nicht den Virus weiter verteile.
Gruß
Lutz
Return-Path: <02simone.lescow at t-online.de>
Delivered-To: virus-quarantine
X-Envelope-To: <lrueckfo at localhost.lru.homedns.org>
X-Envelope-From: <02simone.lescow at t-online.de>
X-Quarantine-id: <virus-20040114-175055-01538-03>
Received: from localhost (localhost [127.0.0.1])
by linux.lru.homedns.org (Postfix) with ESMTP id 580EC1F4C1
for <lrueckfo at localhost>; Wed, 14 Jan 2004 17:50:53 +0100 (CET)
Delivery-date: Wed, 14 Jan 2004 17:39:48 +0100
Received: from mx.freenet.de [194.97.55.148]
by localhost with POP3 (fetchmail-6.2.1)
for lrueckfo at localhost (single-drop); Wed, 14 Jan 2004 17:50:53 +0100 (CET)
Received: from [194.97.50.138] (helo=mx0.freenet.de)
by mbox45.freenet.de with asmtp (ID exim) (Exim 4.30 #3)
id 1Ago3Y-0006KZ-Op
for lutz.rueckfort at 01019freenet.de; Wed, 14 Jan 2004 17:39:48 +0100
Received: from p62.246.168.124.tisdip.tiscali.de ([62.246.168.124]
helo=WALTHER.de)
by mx0.freenet.de with esmtp (Exim 4.30 #1)
id 1Ago2f-0002Sz-UR; Wed, 14 Jan 2004 17:38:54 +0100
From: 02simone.lescow at t-online.de
To: Gunda.Rueckfort at freenet.de
Subject: Ihre IP wurde geloggt
Importance: Normal
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="Mime_NextPart"
Delivered-To: gunda.rueckfort at freenet.de
Delivered-To: gunda.rueckfort at 01019freenet.de
Delivered-To: lutz.rueckfort at freenet.de
Envelope-to: gunda.rueckfort at freenet.de
X-Warning: Malware found (Worm.Sober.C1).
Delivered-To: lutz.rueckfort at 01019freenet.de
Message-Id: <20040114165053.580EC1F4C1 at linux.lru.homedns.org>
Date: Wed, 14 Jan 2004 17:50:53 +0100 (CET)
X-AMaViS-Alert: INFECTED, message contains virus: Worm/Sober.C1
This is a multi-part message in MIME format.
--Mime_NextPart
Sehr geehrte Damen und Herren,
das herunterladen von Filmen, Software und MP3s ist illegal und somit
Strafbar.
Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 66.209.13.25 erfasst wurde. Der Inhalt Ihres Rechner wurde als
Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.
Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den
nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #51621
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.
Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.
Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868
Hochachtungsvoll
i.A. PK Mollbach
--Mime_NextPart
Content-Type: application/octet-stream; name=aktenz51621.pif
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="aktenz51621.pif"
--
Lutz Rückfort
www.rueckfort.de
www.Lru-troedelmarkt.de
Mehr Informationen über die Mailingliste Postfixbuch-users