Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

*****Under Maintainance*****

3 views
Skip to first unread message

Dick Klingens

unread,
Mar 28, 2008, 8:24:39 AM3/28/08
to
Ook ontvangen?
=======
Dear demon Owner,
We are currently upgrading our data base and e-mail center. We are
deleting all demon email account to create more space for new
accounts.
To prevent your account from closing you will have to update it below so
that we will know that it's a present used account.
CONFIRM YOUR EMAIL IDENTITY BELOW
E-mail Username : ......... .....
E-mail Password : ...............
This message is from demon messaging center
Thank you for using demon!
Warning Code:VX2G99AAJ
Thanks,
demon Team
https://webmail.demon.Nl/
=======
Uit de header:
Return-Path: <web...@upgrade.org>
Received: from smtp50.hccnet.nl (smtp50.hccnet.nl [62.251.0.47])
by mxdrop144.xs4all.nl (8.13.8/8.13.8) with ESMTP id m2S7gKEV043426;
Fri, 28 Mar 2008 08:47:26 +0100 (CET)
(envelope-from web...@upgrade.org)
Received: from webmail.hccnet.nl by smtp50.hccnet.nl
via webmail50.hccnet.nl [62.251.0.18] with ESMTP
id m2S7gIhc002199 (8.13.6/2.05); Fri, 28 Mar 2008 08:42:18 +0100 (CET)
Received: from 62.251.0.62
(SquirrelMail authenticated user e.doorn)
by webmail.hccnet.nl with HTTP;
Fri, 28 Mar 2008 08:42:19 +0100 (CET)
Message-ID: <58328.62.251.0.62....@webmail.hccnet.nl>
Date: Fri, 28 Mar 2008 08:42:19 +0100 (CET)
Subject: *****Under Maintainance*****
From: "UPGRADE TEAM" <web...@upgrade.org>
Reply-To: upgrade...@live.com
User-Agent: SquirrelMail/1.5.1 [CVS]
MIME-Version: 1.0
Content-Type: text/plain;charset=iso-8859-1
Content-Transfer-Encoding: 8bit
To: undisclosed-recipients:;
X-Virus-Scanned: by XS4ALL Virus Scanner
X-Virus-Status: Clean
X-XS4ALL-DNSBL-Checked: mxdrop144.xs4all.nl checked 62.251.0.47 against DNS
blacklists
X-CNFS-Analysis: v=1.0 c=1 a=Lihi59EG_O4A:10 a=SIapg4jNq7wA:10
a=laz9RkRP+B4BiOU+lwA7dA==:17 a=0bw3Ji3-AAAA:8
a=lk_QxEa9DtNi_CLYz5oA:9 a=Sau1vwXud6yrTNdyg9sA:7
a=LCVVRu4pfNt_f0rEbo9fq-1NkDQA:4 a=9OHTkwyHC8cA:10
X-XS4ALL-Spam-Score: 0.0 () none
X-XS4ALL-Spam: NO
======
Dick
--


Roland

unread,
Mar 28, 2008, 8:27:41 AM3/28/08
to

"Dick Klingens" <dkli...@spam.pandd.demon.nl> wrote in message
news:47ece392$0$14357$e4fe...@news.xs4all.nl...

> Ook ontvangen?
> =======
> Dear demon Owner,

Proest :-)

Alsof je eigenaar bent van Demon!

Trieste phising actie, die bij mij vast meteen in het spam putje is beland,
als ie al is aangekomen.

Groetjes
Roland


Vincent Schonau

unread,
Mar 28, 2008, 8:37:51 AM3/28/08
to
In <47ece392$0$14357$e4fe...@news.xs4all.nl>, Dick Klingens
<dkli...@spam.pandd.demon.nl> wrote:

> Ook ontvangen?

Deze phish is niet aan heel veel mensen gestuurd. Voor de duidelijkheid;
dat is natuurlijk niet van Demon of XS4ALL afkomstig, en je username en
wachtwoord via e-mail versturen is nooit een goed idee.

Arlé Mooldijk

unread,
Mar 29, 2008, 3:07:53 AM3/29/08
to
In news:47ece392$0$14357$e4fe...@news.xs4all.nl,
Dick Klingens <dkli...@spam.pandd.demon.nl> typed:
> Ook ontvangen?

Nee, zou dan wel gelijk een abuse-melding versturen.

[phishing mail]

> Uit de header:
> Return-Path: <web...@upgrade.org>
> Received: from smtp50.hccnet.nl (smtp50.hccnet.nl [62.251.0.47])
> by mxdrop144.xs4all.nl (8.13.8/8.13.8) with ESMTP id m2S7gKEV043426;
> Fri, 28 Mar 2008 08:47:26 +0100 (CET)
> (envelope-from web...@upgrade.org)
> Received: from webmail.hccnet.nl by smtp50.hccnet.nl
> via webmail50.hccnet.nl [62.251.0.18] with ESMTP
> id m2S7gIhc002199 (8.13.6/2.05); Fri, 28 Mar 2008 08:42:18 +0100 (CET)
> Received: from 62.251.0.62
> (SquirrelMail authenticated user e.doorn)
> by webmail.hccnet.nl with HTTP;
> Fri, 28 Mar 2008 08:42:19 +0100 (CET)

Het is jammer dat het ip-adres van de posting host er niet bij staat. Er
staat een username in, maar kan natuurlijk zijn dat die ook via phishing is
verkregen. Anders zou het wel erg stom zijn van die persoon.

> Message-ID: <58328.62.251.0.62....@webmail.hccnet.nl>
> Date: Fri, 28 Mar 2008 08:42:19 +0100 (CET)
> Subject: *****Under Maintainance*****
> From: "UPGRADE TEAM" <web...@upgrade.org>
> Reply-To: upgrade...@live.com

Hmm, ze mogen dat wel eens uit zetten dat je onder andere e-mailadressen kan
posten.

--
Mvg,
Arlé


Adri Verhoef

unread,
Mar 31, 2008, 3:33:52 PM3/31/08
to
De vorige episode van de serie "*****Under Maintainance*****",
geschreven door Arlé Mooldijk <re...@to.newsgroup.please>, bevatte:

>In news:47ece392$0$14357$e4fe...@news.xs4all.nl,
>Dick Klingens <dkli...@spam.pandd.demon.nl> typed:
>> Ook ontvangen?
>
>[phishing mail]

>
>> Message-ID: <58328.62.251.0.62....@webmail.hccnet.nl>
>> Date: Fri, 28 Mar 2008 08:42:19 +0100 (CET)
>> Subject: *****Under Maintainance*****
>> From: "UPGRADE TEAM" <web...@upgrade.org>
>> Reply-To: upgrade...@live.com
>
>Hmm, ze mogen dat wel eens uit zetten dat je onder andere e-mailadressen kan
>posten.

Dan zal je toch eerst een ander e-mailprotocol moeten gaan (af)spreken.

Adri

mijn naam

unread,
Mar 31, 2008, 6:33:14 PM3/31/08
to
"Adri Verhoef" <a...@news.a3.xs4all.nl> schreef in bericht
news:JyM10...@news.a3.xs4all.nl...

>>Hmm, ze mogen dat wel eens uit zetten dat je onder andere e-mailadressen
>>kan
>>posten.
>
> Dan zal je toch eerst een ander e-mailprotocol moeten gaan (af)spreken.

Of een uitbreiding op het bestaande protocol. Zie RFC 4406 en 4408.

In dit geval had RFC 4408 kunnen werken. xs4all had kunnen weten, als
upgrade.org dat had gewild, dat een host bij hccnet.nl niet gerechtigd is om
namens upgrade.org te spreken.

Peter Peters

unread,
Apr 2, 2008, 5:34:54 AM4/2/08
to

Maar dan verbiedt je mensen de mogelijkheid om gebruik te maken van al
hun e-mail adressen. Waarom zou ik in een hotel in Canada geen mail
mogen versturen met mijn @utwente.nl adres?

Peter

mijn naam

unread,
Apr 3, 2008, 6:28:57 AM4/3/08
to
"Peter Peters" <p.g.m....@utwente.nl> schreef in bericht
news:c4fb7$47f3533e$82592404$18...@news2.tudelft.nl...


Hoe kom je daar nu bij?

Dat is nou juist de kracht van zulke protocollen: niemand kan dit meer doen,
behalve de gebruikers met toestemming om dat adres te gebruiken. Je zal
natuurlijk wel even moeten inloggen om te bewijzen dat jij het echt bent.


Peter Peters

unread,
Apr 7, 2008, 10:43:01 AM4/7/08
to
mijn naam wrote on 3-4-2008 12:28:

> Dat is nou juist de kracht van zulke protocollen: niemand kan dit meer
> doen, behalve de gebruikers met toestemming om dat adres te gebruiken.
> Je zal natuurlijk wel even moeten inloggen om te bewijzen dat jij het
> echt bent.

Waar moet ik inloggen? Op de proxy van dat hotel?
Die kent mij niet.
Bij mijn provider?
Het hotel staat alleen verbindingen naar bepaalde sites toe.

Peter

0 new messages