Stránka 1 z 2

MAILER-DAEMON@mx1.tiscalimail.cz

Napsal: 07 črc 2016, 22:02
od robo
Prosim o radu. Dnes v podvecer me zacalo chodit xx emailu tohoto zneni :

Hi. This is the qmail-send program at mx1.tiscalimail.cz.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.
Return-Path: <muj email@tiscali.cz>
Received: from unknown (HELO kyrizog) (muj email @tiscali.cz@193.xxx.xxx.xxx)
by smtpauth3 with ESMTP; 07 Jul 2016 19:16:58 +0200
To: garporf@yahoo.com.mx
From: Svetlana <muj email@tiscali.cz>
Reply-To: Svetlana <SvetlanaDasrewki@yandex.com>
Subject: Hola) how did it come about?
Date: Thu, 7 Jul 2016 18:17:53 -0700
User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:38.0) Gecko/20100101
Thunderbird/38.1.0
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 7bit

A nasleduje obsah zpravy. Muzu to oznacit za spam a nechat to tam presmerovat. Ale rad bych rozklicoval vo co go. Jestli mam v pc ves co za tohle muze. Nebo co to presne je. Diky

Napsal: 07 črc 2016, 22:37
od MetalGod
Evidentně odesíláš spamy, Světlanko. Tohle je informace mailovýho serveru od Tiscali, že zprávu nelze odeslat, neboť příjemce neexistuje.
Prostě se někdo zmocnil Tvýho neaktuálního prohlížeče na 15 let starým OS, tak se nediv.
Koukni, jestli tam nemáš nějakej neznámej doplněk. Je možný, že nepůjde odstranit jinak, než ručně.

Napsal: 08 črc 2016, 06:41
od robo
Jen pro upresneni, Svetlanka nejsem, jsem chlap z Moravy a os win7, ted uz win10, nebude 15 let stary os. A prohlizec mam Mozilla Firefox, nejaka verze z lonskeho roku. Zacalo to vcera odpoledne. Zapnul jsem netbook Acer ktery nebyl zapnut tak dva mesice, mozna i vic. Uz ten netbook nepouzivam. Kvuli aktualizaci na win10, instalace se zdarila. No a asi po nejake hodce provozu to zacalo. Posledni email prisel neco po pulnoci a to uz byl netbook asi 5 hodin vypnuty. Uvidim jestli to behem dnesniho dne ustane. Netbook je vypnuty. Pro zacatek zlkusim odinstalovat Mozillu vcetne profilu. To by mohlo pomoci ? Pokud ne co dal.

Napsal: 08 črc 2016, 07:27
od MetalGod
Windows NT 5.1 = XPčka, sedmičky jsou NT 6.1 a desítky NT 10.0
Nepřihlašoval ses tam taky odjinud? To neznamená, že se to tejká stroje, kterej popisuješ, tejká se to některýho ze strojů, z nějž jsi se do mailovky kdy přihlásil. Nebo snad vlastníš doménu tiscali.cz (a tiscalimail.cz) a na netknize Ti běží mailovej server? To sotva, když evidentně nerozumíš principům mailu.

Zkus si pro začátek změnit heslo, snad to pomůže.

P. S.: Kdyby sis přečetl a pochopil onu chybovou zprávu, dozvěděl by ses, že jseš... Světlana (From: Svetlana <muj email@tiscali.cz>). Tak nelži!!! :D

Napsal: 08 črc 2016, 08:15
od rnbw
Ak tam nie je tvoja IP adresa, tak ti niekto uhadol heslo u tiscali.cz a posiela odtial spam.

Napsal: 08 črc 2016, 08:43
od robo
IP adresa spada do rozsahu 193.85.255.40 - 193.85.255.47 mela by patrit Eliska Kazdova, adresa GEFCO CESKA REPUBLIKA s.r.o. Na jednom stroji mam sedmicky a na dvou, vcetne netbooku mam 10. XP nepouzivam. Co me email oznamuje tak nejak vim. Ale to je jen cast informace. Ta druha proc se tak stalo a jak to napravit, o tom toho moc nevim.

To: MetalGod
Uhadl jsi, me druhe jmeno je Svetlana :D :D :breakdance:

Napsal: 08 črc 2016, 08:46
od rnbw
Ak si mal jednoduche (slovnikove) heslo, tak ho niekto uhadol. Ak nie, tak ho vytiahol z niektoreho tvojho PC.

Napsal: 08 črc 2016, 09:09
od pocitujlasku
nikto mu nemusel hacknut ucet, len jednoducho poslal email cez nejaky otvoreny smtp server bez autorizacie, a ako odosielatela dal jeho email. Bezna vec na spamy, ktora sa pouziva uz najmenej 20 rokov.
Kedze prijemca neexistuje, tak cielovy emailovy server vratil email odosielatelovi, v tomto pripade robovi, alias svetlane.
Takychto emailov mi chodi kopec, dokonca aj take, kde si sam sebe posielam spam.

Napsal: 08 črc 2016, 09:20
od robo
Zmenil jsem pro jistotu heslo. Pokud by takovy email prisel jednou za cas tak na to kaslu. Ale vcera jich prislo za par hodin asi 20, vzdycky v nejakem bloku. A to me uz zacalo s*at. Posledni blok prisel po pulnoci a zatim klid.

Napsal: 08 črc 2016, 09:59
od rnbw
pocitujlasku píše:nikto mu nemusel hacknut ucet, len jednoducho poslal email cez nejaky otvoreny smtp server bez autorizacie, a ako odosielatela dal jeho email. Bezna vec na spamy, ktora sa pouziva uz najmenej 20 rokov.
Kedze prijemca neexistuje, tak cielovy emailovy server vratil email odosielatelovi, v tomto pripade robovi, alias svetlane.
Takychto emailov mi chodi kopec, dokonca aj take, kde si sam sebe posielam spam.

Ako potom vysvetlis toto?

Kód: Vybrat vše

Received: from unknown (HELO kyrizog) (muj email @tiscali.cz@193.xxx.xxx.xxx)
  by smtpauth3 with ESMTP; 07 Jul 2016 19:16:58 +0200

To podla mna znamena, ze to odosielal prihlaseny pouzivatel. Potvrdzuje to aj fakt, ze ta sprava prisla z mx1.tiscalimail.cz.

Napsal: 08 črc 2016, 11:08
od pocitujlasku
zazrak :)
je tu este jedna moznost, ale to by chcelo prepracovanejsi system spamovania. Neviem, ako velmi smtp tiscali overuju uzivatela. Pokial im staci, ze to posiela z ich vnutornej siete bez autorizacie, tak to kludne mohol mat niekto na sieti zavireny komp a jeho email niekde v adresari. Takze nejaka moznost sa vzdy najde, otazka je, ci by sa spamerom chcelo vymyslat taketo veci.
Pokial vyzaduje meno/heslo, tak jedine nejaky bordel v pc.

Napsal: 08 črc 2016, 14:28
od MetalGod
Hele, Světlanko, zkusil jsem odesrat pár mailů pomocí PHP mail(). Jako odesíratele jsem uvedl sebe, jako příjemce foo@bar.tld. Ale na poštovním serveru doposud žádná zmínka o nemožnosti doručení.

Napsal: 08 črc 2016, 16:11
od robo
Chce to pockat, nekdy email o nedoruceni dorazi s nekolikahodinovym zpozdenim. Jmeno Svetlana se me zacina libit. :)

Napsal: 08 črc 2016, 18:08
od Achab
pocitujlasku píše:...Takychto emailov mi chodi kopec, dokonca aj take, kde si sam sebe posielam spam.
Jaký to má pro spammera význam nebo co tím sleduje? Každý přece ví že sám sobě nic neposílal a hned zpozorní.

Spamy označené mojí e-mail adresou se mi v poslední době taky objevily, tento týden dokonce třikrát. Vždycky je tam odkaz nebo neznámá příloha. Pokaždé přeposláno aspoň přes dva světadíly.

Loni jsem měl ve schránce hlášení o podezřelém přístupu z Thajska tak jsem změnil heslo. Nějak se mi nezdá že by ho někdo prolomil a uhodnout ho taky nelze - není to žádný logický slovní výraz.

Napsal: 09 črc 2016, 20:31
od MetalGod
K tomu vyčenichání hesla stačí infikovanej webovej prohlížeč.