Am 20.12.2012 02:01, schrieb Achim Peters:
> "Von" GMX? Echt? Im Original? Das widerspricht eigentlich der momentanen
> Arbeitsthese hier, dass GMX die nur beim *Empfang* einsetzt.
Sorry, Mistverstᅵndnis. Ich meinte auch Eingang bei GMX, siehe...
>> Stimmt eigentlich, nur ging es in dem Fall sogar um Spam _von_ t-dialin-
_an_ GMX-Adresse
>> bzw. t-ipconnect-IPs, vermutlich gekaperte Rechner. Zu t-ipconnect
>> gehᅵrt wohl auch GMX als "Reseller"?
jetzt deutlicher?
> aber ob das auch so vom Spammer benutzt wurde,
> oder nur der GMX-Mail-Account ᅵber einen anderen Provider, kann man dann
> nur im Detail im Header sehen.
Na gut, hier Header der von T-O nicht bemᅵngelten Spam-Mail,
Email-Adressen leicht verfremdet ;-)
> Return-Path: <
haupt-mail-adresse...@gmx.de>
> Received: from
mailin53.aul.t-online.de (
mailin53.aul.t-online.de [172.20.27.2])
> by mhead212 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
> ##datum## 19:02:10 +0100
> X-Sieve: CMU Sieve 2.3
> Received: from
mailout-de.gmx.net ([213.165.64.23]) by
mailin53.aul.t-online.de
> with smtp id 1Th2FT-0DgJsW0; ##datum## 19:02:07 +0100
> Received: (qmail 19611 invoked by uid 0); ##datum## 18:02:07 -0000
> Received: from
potora.jp ([119.226.166.150]) by
mx-ha.gmx.net (mxgmx008) with
^^^^^^^^^^^^^^^ nix japan, sondern IP aus Indien
> ESMTP (Nemesis) id 0MYbP0-1Td6md3BtC-00VTkZ for <
zweit-mail-adresse...@gmx.de>; ##datum##
> 08:05:12 +0100
^^^^^^^^ ganz schᅵn verzᅵgerte Annahme?
> Received: by %69.98.7.247; ##datum## 06:02:38 -0100
^^^^^^^^^^^^ wenns stimmt, dann USA-Verizon
> From: "Pia Dietrich" <
nor...@credi24.biz>
> Reply-To: "Pia Dietrich" <
nor...@credi24.biz>
^^^^^^^ beworben wurde
credin.biz Tᅵrkei
> To: von.###########@
gmx.de
vorsichtshalber unkenntlich
> Subject: Schneller Barkredit
> Date: ##datum## 10:55:38 +0400
^^^^^^^^ +0400 kᅵnnte Indien sein
> Content-Transfer-Encoding: 7Bit
> Content-Type: text/plain;
> Envelope-To: <
zweit-mail-adresse...@gmx.de>
> X-GMX-Antispam: 1 (personal black list); Detail=V3;
> X-UI-Filterresults: ;V01:K0:nDusFB2oYHE=:qeMXMTdVzqsvhZzekXHINSkQZHL5NyI
[...]
> X-GMX-UID: MjY1Mbh6GEhyNjh4LmggDJ5mZxjPSYou
> X-Flags: 1401
> Resent-Message-ID: <##datum##180206.#####
mai...@gmx.net>
> Resent-Date: ##datum## 19:02:06 +0100
> Resent-From:
haupt-mail-adresse...@gmx.de
> Resent-To:
meine-weiterleitung...@t-online.de
> X-TOI-SPAM: n;1;##datum##T18:02:10Z
> X-TOI-VIRUSSCAN: unchecked
> X-TOI-SPAMCLASS: CLEAN, WHITELISTED
bei T-O "muss" ich natᅵrlich meine GMX-Adresse zulassen ;-)
So... und nun die Bounce-Mail desselben Spam
> Return-Path: <>
> Received: from
mailin55.aul.t-online.de (
mailin55.aul.t-online.de [172.20.27.4])
> by mhead212 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
> ##datum## 08:05:19 +0100
> X-Sieve: CMU Sieve 2.3
> Received: from
mout-bounce.gmx.net ([212.227.15.44]) by
mailin55.aul.t-online.de
> with esmtp id 1Tgrzl-0fXU480; ##datum## 08:05:13 +0100
> Received: from
mout-bounce.gmx.net ([212.227.15.44]) by
mx-ha.gmx.net
> (mxgmx011) with ESMTP (Nemesis) id 0LyRuA-1T4rxn1gUI-015qpq for
> <
zweit-mail-adresse...@gmx.de>; ##datum## 08:05:13 +0100
> Received: from mda by mogmx002.server.lan id 0MREXn-1Tbkne195T-00UeD8
> ##datum## 08:05:13 +0100
> Date: ##datum## 08:05:13 +0100
> From: mailer-daemon###@
gmx.de
> To:
zweit-mail-adresse...@gmx.de
> Subject: Mail delivery failed: returning message to sender
> MIME-Version: 1.0
> Content-Type: text/plain; charset=utf-8
> Content-Transfer-Encoding: 8bit
> Envelope-To: <
zweit-mail-adresse...@gmx.de>
> X-GMX-Antispam: 0 (Mail was not recognized as spam); Detail=V3;
> X-GMX-Antivirus: 0 (no virus found)
> X-UI-Filterresults: ;V01:K0:xJcR2kymhoY=:miZHZ6Gcjirhp4EwvpuLYIJylz2ejoN
[...]
> X-UI-Loop:V01:+dYbXGWtKfE=:XIhVeZ86eG5JbwA0M8rXDpIdgFCeYjM1QVHw6OFmm0M=
> X-TOI-SPAM: n;1;##datum##T07:05:19Z
> X-TOI-VIRUSSCAN: unchecked
> X-TOI-EXPURGATEID: ############### [geᅵndert]
> X-TOI-SPAMCLASS: CLEAN, BOUNCE
> X-TOI-MSGID: ###############
> X-Seen: false
> X-ENVELOPE-TO: <
meine-weiterleitung...@t-online.de>
> Message-ID: #############
>
> Content-Transfer-Encoding: 8bit
>
> This message was created automatically by mail delivery software.
>
> A message that you sent could not be delivered to one or more of
> its recipients. This is a permanent error. The following address
> failed:
>
> "
meine-weiterleitung...@t-online.de":
> SMTP error from remote server after transfer of mail text:
> host:
mx00.t-online.de
> 5.7.0 Message considered as spam or virus, rejected
> 5.7.0 Your IP: 212.227.15.19
> 5.7.0 Mailhost:
mailin54.aul.t-online.de
> 5.7.0 Timestamp: ##datum##T07:05:13Z
> 5.7.0 Expurgate-ID: ###############
> 5.7.0 Authenticator: ################
> 5.7.0
> 5.7.0 Your message has been rejected due to spam or virus classification.
> 5.7.0 If you feel this is inapplicable, please report the above error codes
> 5.7.0 back to ###@
RX.T-ONLINE.DE to help us fix possible misclassification.
> 5.7.0 We apologize for any inconvenience and thank you for your assistance!
> 5.7.0
> 5.7.0 Die Annahme Ihrer Nachricht wurde abgelehnt, da sie als Spam oder
> 5.7.0 Virus eingestuft wurde. Sollten Sie dies als unzutreffend ansehen,
> 5.7.0 senden Sie bitte obige Fehlercodes an ###@
RX.T-ONLINE.DE, damit wir
> 5.7.0 die Klassifizierung untersuchen kᅵnnen. Wir entschuldigen uns fᅵr
> 5.7.0 etwaige Unannehmlichkeiten und bedanken uns fᅵr Ihre Unterstᅵtung!
>
>
> --- The header of the original message is following. ---
>
> Return-Path:
nor...@credi24.biz
> Received: from
potora.jp ([119.226.166.150]) by
mx-ha.gmx.net (mxgmx008) with
> ESMTP (Nemesis) id 0MYbP0-1Td6md3BtC-00VTkZ for <
zweit-mail-adresse...@gmx.de>; ##datum##
> 08:05:12 +0100
> Received: by %69.98.7.247; ##datum## 06:02:38 -0100
> From: "Pia Dietrich" <
nor...@credi24.biz>
> Reply-To: "Pia Dietrich" <
nor...@credi24.biz>
> To: von.##########@
gmx.de
> Subject: Schneller Barkredit
> Date: ##datum## 10:55:38 +0400
> Content-Transfer-Encoding: 7Bit
> Content-Type: text/plain;;UTF8ISO-CONVERTED;\n
> Envelope-To: <
zweit-mail-adresse...@gmx.de>
> X-GMX-Antispam: 1 (personal black list); Detail=V3;
> X-GMX-Antivirus: 0 (no virus found)
> X-UI-Filterresults: ;V01:K0:nDusFB2oYHE=:qeMXMTdVzqsvhZzekXHINSkQZHL5NyI
Tja, und was da T-O schreibt, ich mᅵge an ...RX-Adresse schreiben... hab
ich getan zugleich auch an GMX, beim ersten Mal
- Antwort GMX = Null
- T-O (rx...) =
| Den Bounce haben Sie erhalten, da eine Weiterleitung von einem E-Mail
| Konto bei einem anderen Anbieter (in diesem Fall GMX) zu Ihrer
|
t-online.de E-Mail Adresse konfiguriert wurde. Eine beim anderen
| Anbieter erhaltene Spam E-Mail wurde dadurch weitergeleitet und von
| unseren Systemen als solche erkannt und abgewiesen. Da das System jede
| E-Mail einzeln behandelt bedeutet dies aber gleichzeitig, dass andere
| E-Mails nicht davon betroffen sind. Bitte ᅵberprᅵfen Sie ggf. einfach
| die Filtereinstellungen fᅵr Ihr
t-online.de E-Mail Postfach unter dem
| URL <
http://www.t-online.de/spamschutz/konfiguration|.
| Wir haben Ihre Beschwerde zur Kenntnis genommen und werden geeignete
| Maᅵnahmen ergreifen. Allerdings dient das Funktionspostfach
| "###@
rx.t-online.de" ausschlieᅵlich dazu, sog. "false positives" - das
| sind fᅵlschlicherweise als Spam klassifizierte E-Mails - melden zu
| kᅵnnen, damit der Fehler behoben werden kann.
### von mir geᅵndert
durchgestiegen bin ich bislang nicht. Die erste Mail ging durch, aber
GMX hatte noch ne weitere Mail weiterzuleiten versucht, die nach dem
Bounce von T-O aber dennoch in mein Postfach kam. Verstehe wer will ;-)
Jᅵrgen