Spam osoitteesta tori@tori.fi

Liittynyt
29.04.2017
Viestejä
450
Minulle on tullut joitain kuukausia säännöllisesti roskapostia osoitteesta tori@tori.fi. Tori ei näitä viestejä lähetä, lähettäjän todellinen osoite näkyy viestin lähdekoodissa ainoastaan "Reply-To" kohdassa.

Miten toisen domainista voi lähettää viestejä?

Estin lopulta koko osoitteen Outlookissa, mutta ainakin yksi viesti on päästetty läpi.
 
Minulle on tullut joitain kuukausia säännöllisesti roskapostia osoitteesta tori@tori.fi. Tori ei näitä viestejä lähetä, lähettäjän todellinen osoite näkyy viestin lähdekoodissa ainoastaan "Reply-To" kohdassa.

Miten toisen domainista voi lähettää viestejä?

Estin lopulta koko osoitteen Outlookissa, mutta ainakin yksi viesti on päästetty läpi.

Helposti, ei sähköpostissa tarkistusta ole kuka lähettää oikeastaan. Lähettäjän voi väärentää suht helposti siitä syystä. Headeristä voi tarkistaa tarkemmin mistä posti tulee.

Toki meillä on SPF/DKIM/DMARC joilla yritetään saada vahvistettua lähettäjä oikeaksi.

Estäminen lähettäjä tasolla aika turha kun keksivät aina uuden lähetystunnuksen sitten.
 
Lähettäjän email -osoite samoin kuin nimi kirjoitetaan yleensä ihan itse email-sovellukseen, kuten Outlook, Thunderbird, Outlook Express, Windows Mail ja noin.

Samoin emailin sorsan voi kirjoittaa helposti vaikka notepadilla, ja laittaa matkaan jollain tarkoitukseen sopivalla sovelluksella, joita on tsiljoona.
 
Voiko Tori estää viestien lähettämisen halutessaan? En ole vielä ollut yhteydessä, kun viestejä ei ollut tallessa.
 
Voiko Tori estää viestien lähettämisen halutessaan? En ole vielä ollut yhteydessä, kun viestejä ei ollut tallessa.

Ei oikeastaan. Mutta mikäli vastaanottava sähköpostipalvelin noudattaa tori.fi SPF-tietuetta, voi olla että se osaa rajoittaa postin saapumista tori.fi osoitteilla, mikäli sähköpostit eivät lähde tori.fi:n määrittämistä IP-verkoista.
 
Torilla tosiaan on spf määritetty, hyvä juttu!

tori.fi descriptive text "v=spf1 a ip4:87.108.21.128/27 ip4:87.108.60.64/27 ip6:2001:a68:11:1::/64 ip6:2001:a68:12:1::/64 ip4:88.208.232.29 include:_i.%{i}._h.-%{h}._d.%{d}._u.tori.fi._spf.smart.ondmarc.com -all"
 
Mulla kans tämä sama probleema, tori@tori.fi osoitteesta tulee päivittäin roskapostia, olen blockannut osoitteen, mutta silti tulee läpi. Ikinä ennen ei ole ollut mitään roskapostiongelmaa hotmailin kanssa vaan suodatus toiminut täydellisesti, hieman sylettää.
 
Onko kukaan keksinyt tähän mitään ratkaisua? Alkaa pää hajoamaan noihin spammiposteihin.
 
Ei tähän ole mitään järkevää ratkaisua. Kannattaa kysyä apua sähköpostin palveluntarjoajalta. Ei ole helppoa estää kun varmasti tässä SENDER-osoitetta vaihdetaan vaikka from-osoite täsmää niin silloin SPF ei edes toimi oikein. Muuten jos joku haluaa voisi laittaa tähän sähköpostin otsikkotiedot, joista voisi tutkia mistä se todellisuudessa tulee ja miten väärennetty. Toki poistakaa siitä omat henkilökohtaiset tiedot ennen postausta.
 
Ei tähän ole mitään järkevää ratkaisua. Kannattaa kysyä apua sähköpostin palveluntarjoajalta. Ei ole helppoa estää kun varmasti tässä SENDER-osoitetta vaihdetaan vaikka from-osoite täsmää niin silloin SPF ei edes toimi oikein. Muuten jos joku haluaa voisi laittaa tähän sähköpostin otsikkotiedot, joista voisi tutkia mistä se todellisuudessa tulee ja miten väärennetty. Toki poistakaa siitä omat henkilökohtaiset tiedot ennen postausta.

Yritin jo ottaa yhteyttä outlookin kautta microsoftiin, mutta en saanut edes vastausta.

Tässä olisi jotain:

Received: from top.salad-nb.com (52.52.216.208) by
CO1NAM04FT050.mail.protection.outlook.com (10.152.91.145) with Microsoft SMTP
Server id 15.20.1228.17 via Frontend Transport; Sun, 7 Oct 2018 12:59:45
+0000
X-IncomingTopHeaderMarker: OriginalChecksum:41D0DDCA7D6C7804504680C7F33F99D06048D6365E7AE970B4FA1A8DDD87011C;UpperCasedChecksum:B48E81B6D2EAC92A0EEED676E0EFD9D3D78A22B5AC47F93F1FD84F705EB38FE8;SizeAsReceived:376;Count:9
Content-Type: text/html; charset="UTF-8"
Sender: Game deal <uutiskirje@cdon.fi>
To: ****
From: Game deal <ala.vastaa@tori.fi>
Subject: Saat jopa 100 superkierrosta ensimmäiselle talletuksellesi.
Date: Sun, 7 Oct 2018 08:59:44 -0400
Message-ID: <v04Hfigk9R8tMXKM1k@top.salad-nb.com>
List-Unsubscribe: <v04Hfigk9R8tMXKM1k@top.salad-nb.com>
X-IncomingHeaderCount: 9
Return-Path: yVlxcXhNA9X65yDXT6@top.salad-nb.com
 
Yritin jo ottaa yhteyttä outlookin kautta microsoftiin, mutta en saanut edes vastausta.

Tässä olisi jotain:

Received: from top.salad-nb.com (52.52.216.208) by
CO1NAM04FT050.mail.protection.outlook.com (10.152.91.145) with Microsoft SMTP
Server id 15.20.1228.17 via Frontend Transport; Sun, 7 Oct 2018 12:59:45
+0000
X-IncomingTopHeaderMarker: OriginalChecksum:41D0DDCA7D6C7804504680C7F33F99D06048D6365E7AE970B4FA1A8DDD87011C;UpperCasedChecksum:B48E81B6D2EAC92A0EEED676E0EFD9D3D78A22B5AC47F93F1FD84F705EB38FE8;SizeAsReceived:376;Count:9
Content-Type: text/html; charset="UTF-8"
Sender: Game deal <uutiskirje@cdon.fi>
To: ****
From: Game deal <ala.vastaa@tori.fi>
Subject: Saat jopa 100 superkierrosta ensimmäiselle talletuksellesi.
Date: Sun, 7 Oct 2018 08:59:44 -0400
Message-ID: <v04Hfigk9R8tMXKM1k@top.salad-nb.com>
List-Unsubscribe: <v04Hfigk9R8tMXKM1k@top.salad-nb.com>
X-IncomingHeaderCount: 9
Return-Path: yVlxcXhNA9X65yDXT6@top.salad-nb.com

Noh juuh MS ei taidappa vastata ja noista meileistä ei taida päästä eroon helpolla. Kun From-osoite on eri kuin Sender-osoite eli väärennetään lähettäjän tieto.
 
Käyttäkää sähköpostiohjelmaa, jolla voi filtteröidä itse viestejä. Itse käytän Sylpheediä, jossa tämä onnistuu. Voi tehdä esim. sellaisen säännön, että jos From on .*@tori.fi ja Sender ei ole .*@tori.fi, niin tee jotain viestille vastaanotettaessa, vaikka siirrä roskapostiin. En ole varma onnistuisiko (.*@tori.fi) ja $1. Thunderbirdissä saa tehtyä samanlaisia filttereitä, tarkistin juuri. En tiedä onnistuuko millään puhelimen ohjelmalla.
 
Mä käytän Thunderbirdia tuollaisiin toistuviin spammeihin. PC on kokoajan päällä, joten ne ei montaa hetkeä ehdi näkymään luurissakaan saapuneissa kun thunderbird putsaa ne jo pois.

Samalla thunderbird putsaa myös tietyt ihan tilatutkin sähköpostiryönät joita en halua kännykässä katsella, vaan ne siirtyvät omiin kansioihinsa thunderbirdissä josta niitä voi sitten halutessaan tarkastella.
 
Viime aikoina tullut suht usein näitä, että ns. kaapattu firmojen sähköpostitilejä ja lähetetty kaikille osoitekirjan kontakteille menemään kalasteluja. Vai onko tämä vain tätä samaa schaissea, jota tässäkin on käyty läpi?
 
Viime aikoina tullut suht usein näitä, että ns. kaapattu firmojen sähköpostitilejä ja lähetetty kaikille osoitekirjan kontakteille menemään kalasteluja. Vai onko tämä vain tätä samaa schaissea, jota tässäkin on käyty läpi?

Ei, tuo on eri schaissea :D Tässä ketjussa keskusteltu email spoofing meinaa sitä, että postin lähettäjäosoite on väärennetty. Esim. minä lähettäisin sähköpostiviestin, joka näyttää vastaanottajalle tulleen sinun osoitteestasi. Tässä tapauksessa kukaan ei ole murtautunut tilillesi. Olkitun mainitsemat tarkistukset on rakennettu tämmöisiä tilanteita varten.
 

Statistiikka

Viestiketjuista
258 399
Viestejä
4 489 785
Jäsenet
74 154
Uusin jäsen
Almedin

Hinta.fi

Back
Ylös Bottom