Manchmal hilft es den Mailheader genau zu inspizieren. Leider erhaelt man in den meisten Faellen bei Spam keine sinnvollen Informationen.
Oft steht die richtige IP des Spammers hinter der from: Angabe.
Der Mailserver prueft hier die Angabe des Absenders.
Ein beispiel.
Es gibt im Internet sogenannte "open relays". Das sind Mailserver, die jedem erlauben, mails ueber sie abzusenden. Ein beispiel hierfuer ist der SMTP-Server
mail.jje.go.kr
OK. Versucht einfach mal mittels telnet zu connecten. Ihr gebt einfach
telnet mail.jje.go.kr 25
ein. 25 ist der Port. Danach werdet Ihr mit dem Mailserver verbunden. Ihr solltet ihn jetzt begruessen und Euch vorstellen.
helo microsoft.com
Alternative mit mehr Optionen waere
ehlo microsoft.com
Ihr begruesst den Mailserver und teilt ihm mit, wer Ihr angeblich seid.
Dann teilt Ihr ihm noch Eure angeblich E-Mail_adresse mit.
mail from: gates@microsoft.com
Danach koennt Ihr Euren Empfaenger angeben.
rcpt to: bla@blub.de
Am besten ihr tragt Eure eigene Mail-Adresse ein. Jetzt kommt noch der Text. also schreibt Ihr
data
Danach koennt Ihr die Mail verfassen. Mit einem Punkt auf einer ansonsten leeren Zeile beendet Ihr die Mail und durch ein return wird sie versendet. Wenn sie bei Euch angekommen ist, werdet Ihr bei genauer Untersucheung des headers feststellen, dass Eure IP im Header aufgefuehrt ist.
Das laesst sich leider auch umgehen. Beispielsweise kann man die Informationen bei einigen SMTP-Servern korumpieren, indem man sie mit einer Zeichenkette von ueber 1024 begruesst.
helo qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq...
Auch sind die zuverlaessigen Informationen im envelope enthalten, der nach der "Zulieferung" zerstoert wird. Eine Erklaerung dafuer, warum Ihr mail bekommt, die noch nicht einmal an Euch gerichtet ist (andere Moeglichkeit ist hier BC).
Ok, was kann man nun tun. Also die erste Moeglichkeit ist, den Mail-Header genau zu pruefen. Geht niemals auf reply und sendet eine Antwort! Entweder sie kommt an eine Person, die selbst nichts damit zu tun hat, oder Ihr erreicht die richtige Person, die nun weiss, dass unter Eurer Adresse jemand zu finden ist, der sie auch liest. Ihr werdet von da ab sicher noch mehr Spam erhalten, denn diese Adressen sind sehr begehrt.
Falls Ihr brauchbare Info's im Header findet, prueft sie mit Tools wie dig, finger, traceroute (tracert) oder whois.
Solltet Ihr eine Domain ausfindig machen, reicht oft eine hoeflich Mail an den Root mit dem Header der an Euch gerichtetetn Mail.
Wem das zu bloed ist, der sollte sich mal einfach nach guten Filtern umsehen.
Beispielsweise gibt es unter Unix/Linux procmail. Damit gehoert Spam der Vergangenheit an. Durch procmail kann man seine Mail vorsortieren lassen und nach nicht erwueschten Inhalten durchsuchen lassen. Ihr bekommt den Dreck dann niemals zu Gesicht. Unter Windows muesstet Ihr Euch einfach kundig tun. Es wird sicherlich aehnliche Programme geben.
Gruss
fosca