Due utenti del mio dominio ricevono e-mail di spam che hanno entrambe le loro e-mail nei campi A: e / o CC :. Ci sono molti altri utenti nel dominio, ma solo questi due stanno ricevendo email di spam. I due account non sono esclusivamente collegati o associati (ad esempio solo due di loro appartengono allo stesso gruppo)
Negli ultimi giorni, entrambi hanno ricevuto centinaia di messaggi (essenzialmente gli stessi messaggi). C'è un filtro antispam sul server di posta in atto ma è il fatto che entrambi stanno ricevendo gli stessi messaggi spam di cui mi sto chiedendo.
Le intestazioni indicano che provengono da server di spam in tutto il mondo. Ogni email è diversa (campione copiato di seguito, sostituito informazione privata con mail.mydomain.com
ecc.)
Received: from max (5.178.191.234) by --mail.mydomain.com--
(X.X.X.X) with Microsoft SMTP Server id X.X.X.X; Fri, 27 Sep 2013
04:48:43 -0700
Received: (from root@localhost) by mail0.wiktionary.org (8.11.3/8.11.3) id
k8V5OhN08473; Fri, 27 Sep 2013 11:48:43 -0300 (PDT envelope-from root)
Date: Fri, 27 Sep 2013 10:55:07 -0300
Message-ID: <80252799905272.ZBiaUKfUeG@smithereens>
X-Mailer: phpmailer [version 1.41]
X-BeenThere: [email protected]
X-Kaspersky: Checking
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
To: <[email protected]>, <[email protected]>
From: Get BIGGER with Free trial <[email protected]>
Subject: Disappointed at your lack of performance?
MIME-Version: 1.0
Return-Path: [email protected]
X-MS-Exchange-Organization-AuthSource: --mail.mydomain.com--
X-MS-Exchange-Organization-AuthAs: Anonymous
La mia domanda è qual è la spiegazione più ragionevole per entrambi gli utenti nei campi A: e CC: spam?
All'inizio pensavo che l'attacco al dominio, ma poi perché solo due utenti? Oppure, se un singolo utente viene compromesso, perché spammare solo un altro utente quando ha un'intera rubrica? Un'altra idea è che questo è un attacco mirato contro i due, ma è possibile? C'è qualche macchina spam che qualcuno potrebbe schiacciare due nomi e essere messo in una lista da spammare insieme ? Potrei capire che entrambi sono sulla stessa lista e lo spamming individualmente, ma insieme? Sembra incredibilmente bizzarro.