Spam 26 jul.

In de link op de vorige pagina staan twee headers. Als die kloppen, dan is de oorspronkelijke verzender "smtp2.tb.ukmail.iss.as9143.net". En alles wat op "as9143.net" eindigt is van Ziggo. Dat lijkt dus spam die op een ziggo server begint.

Schermafbeelding 2019-09-12 om 00.10.32.png


Dan twee locale overdrachten. Dan de 46 dagen vertraging bij verzenden van ithound.com naar Ziggo. Die 4e regel is dus vreemd. Hoe komt de mail van "Ziggo" op regel 3 bij "ithound.com" op regel 4. Magie?

Het lijkt erop dat de eerste 3 overdrachten gewoon gefaked zijn en de mail gewoon bij ithound.com begint met een oude datum en vervalste afzend IP adressen. Waarschijnlijk hebben ze een oudere mail van die datum gemodificeerd. Waarschijnlijk is de mail dus niet vertraagd, maar gewoon met een oude datum aangemaakt.

En dan een beetje speculatie: Misschien heeft men een truck gevonden om het spamfilter uit te schakelen door juist een oude afzenddatum te faken.
 
Laatst bewerkt:
Terug
Bovenaan