Proest :-)
Alsof je eigenaar bent van Demon!
Trieste phising actie, die bij mij vast meteen in het spam putje is beland,
als ie al is aangekomen.
Groetjes
Roland
> Ook ontvangen?
Deze phish is niet aan heel veel mensen gestuurd. Voor de duidelijkheid;
dat is natuurlijk niet van Demon of XS4ALL afkomstig, en je username en
wachtwoord via e-mail versturen is nooit een goed idee.
Nee, zou dan wel gelijk een abuse-melding versturen.
[phishing mail]
> Uit de header:
> Return-Path: <web...@upgrade.org>
> Received: from smtp50.hccnet.nl (smtp50.hccnet.nl [62.251.0.47])
> by mxdrop144.xs4all.nl (8.13.8/8.13.8) with ESMTP id m2S7gKEV043426;
> Fri, 28 Mar 2008 08:47:26 +0100 (CET)
> (envelope-from web...@upgrade.org)
> Received: from webmail.hccnet.nl by smtp50.hccnet.nl
> via webmail50.hccnet.nl [62.251.0.18] with ESMTP
> id m2S7gIhc002199 (8.13.6/2.05); Fri, 28 Mar 2008 08:42:18 +0100 (CET)
> Received: from 62.251.0.62
> (SquirrelMail authenticated user e.doorn)
> by webmail.hccnet.nl with HTTP;
> Fri, 28 Mar 2008 08:42:19 +0100 (CET)
Het is jammer dat het ip-adres van de posting host er niet bij staat. Er
staat een username in, maar kan natuurlijk zijn dat die ook via phishing is
verkregen. Anders zou het wel erg stom zijn van die persoon.
> Message-ID: <58328.62.251.0.62....@webmail.hccnet.nl>
> Date: Fri, 28 Mar 2008 08:42:19 +0100 (CET)
> Subject: *****Under Maintainance*****
> From: "UPGRADE TEAM" <web...@upgrade.org>
> Reply-To: upgrade...@live.com
Hmm, ze mogen dat wel eens uit zetten dat je onder andere e-mailadressen kan
posten.
--
Mvg,
Arlé
Dan zal je toch eerst een ander e-mailprotocol moeten gaan (af)spreken.
Adri
>>Hmm, ze mogen dat wel eens uit zetten dat je onder andere e-mailadressen
>>kan
>>posten.
>
> Dan zal je toch eerst een ander e-mailprotocol moeten gaan (af)spreken.
Of een uitbreiding op het bestaande protocol. Zie RFC 4406 en 4408.
In dit geval had RFC 4408 kunnen werken. xs4all had kunnen weten, als
upgrade.org dat had gewild, dat een host bij hccnet.nl niet gerechtigd is om
namens upgrade.org te spreken.
Maar dan verbiedt je mensen de mogelijkheid om gebruik te maken van al
hun e-mail adressen. Waarom zou ik in een hotel in Canada geen mail
mogen versturen met mijn @utwente.nl adres?
Peter
Hoe kom je daar nu bij?
Dat is nou juist de kracht van zulke protocollen: niemand kan dit meer doen,
behalve de gebruikers met toestemming om dat adres te gebruiken. Je zal
natuurlijk wel even moeten inloggen om te bewijzen dat jij het echt bent.
> Dat is nou juist de kracht van zulke protocollen: niemand kan dit meer
> doen, behalve de gebruikers met toestemming om dat adres te gebruiken.
> Je zal natuurlijk wel even moeten inloggen om te bewijzen dat jij het
> echt bent.
Waar moet ik inloggen? Op de proxy van dat hotel?
Die kent mij niet.
Bij mijn provider?
Het hotel staat alleen verbindingen naar bepaalde sites toe.
Peter