Právě je 22 led 2019 13:45

Všechny časy jsou v UTC + 1 hodina




Odeslat nové téma Odpovědět na téma  [ Příspěvků: 3 ] 
Autor Zpráva
 Předmět příspěvku: Zneužívání e-mailové adresy
PříspěvekNapsal: 11 pro 2017 19:42 
C4 zákazník

Registrován:
19 čer 2015 15:24
Příspěvky:
2
Zdravím,
dostávám do svého admin mailu zprávy o nedoručitelné poště, přičemž nedoručená zpráva je odeslána jakoby z mé domény, pouze jméno odesilatele neexistuje. Konkrétně moje doména je storyboard.cz, a ve zprávě je uvedeno, že se nepodařilo doručit zprávu odesilatele komfort-s@storyboard.cz (taková schránka neexistuje).

Vím, že je možné odeslat mail s falešným odesilatelem, ale pro jistotu bych rád znal názor zkušenějších, jestli se tím mám nějak zabývat? Takových mailů dostávám denně několik - v průměru cca 5. Jeden takový přikládám na ukázku níže. U jiných webů se mi to nestává. Na doméně mám nainstalovaný WordPress (poslední aktualizace), mailovou schránku prakticky neotvírám, vše si nechávám přeposílat. A jiná osoba přístup nemá.

Mám se tím znepokojovat, nebo je to běžné?

Díky

Kód:
This is a warning message only.
Your message remains in the server queue,
the server will try to send it again.
You should not try to resend your message now.


Message delivery to 'novoros@iec.ru' delayed
LOCAL module(account novoros@iec.ru) reports:
account is full (quota exceeded)



----------

Reporting-MTA: dns; backend31.aha.ru

Original-Recipient: rfc822;<novoros@iec.ru>
Final-Recipient: LOCAL;<novoros@iec.ru>
Action: delayed
Status: 4.0.0


----------

Received: from [62.113.86.221] (HELO backend32.aha.ru)
by backend31.aha.ru (CommuniGate Pro SMTP 4.3.12)
with ESMTPS id 46090587 for novoros@iec.ru; Mon, 11 Dec 2017 18:29:49 +0300
Received: from fr52.aha.ru (fr52.aha.ru [62.113.100.52])
by virtmail32.postman.ru (Postfix) with ESMTP id 70B5720012C
for <novoros@iec.ru>; Mon, 11 Dec 2017 18:29:49 +0300 (MSK)
Received: from mailout02.3bb.co.th (mailout03.3bb.co.th [110.164.252.196])
by fr52.aha.ru (Postfix) with ESMTP id 778AA1724
for <novoros@iec.ru>; Mon, 11 Dec 2017 18:29:48 +0300 (MSK)
X-GeoIP: Thailand
X-GeoIP-Code: TH
Authentication-Results: 3bb.co.th;
spf=none smtp.mailfrom=komfort-s@storyboard.cz
Received: from mail.srithanya.go.th (mx-ll-110.164.162-4.static.3bb.co.th [110.164.162.4] (may be forged))
by mailout02.3bb.co.th (8.16.0.21/8.16.0.21) with ESMTPS id vBBFQFir028013
(version=TLSv1.2 cipher=ECDHE-RSA-AES256-GCM-SHA384 bits=256 verify=NOT);
Mon, 11 Dec 2017 22:26:16 +0700
Received: from localhost (localhost [127.0.0.1])
by mail.srithanya.go.th (Postfix) with ESMTP id 85AD4706952;
Mon, 11 Dec 2017 22:07:52 +0700 (ICT)
Received: from mail.srithanya.go.th ([127.0.0.1])
by localhost (mail.srithanya.go.th [127.0.0.1]) (amavisd-new, port 10032)
with ESMTP id Kd4ImNCRNCbl; Mon, 11 Dec 2017 22:07:51 +0700 (ICT)
Received: from localhost (localhost [127.0.0.1])
by mail.srithanya.go.th (Postfix) with ESMTP id 7760570474E;
Mon, 11 Dec 2017 21:15:38 +0700 (ICT)
X-Virus-Scanned: amavisd-new at mail.srithanya.go.th
Received: from mail.srithanya.go.th ([127.0.0.1])
by localhost (mail.srithanya.go.th [127.0.0.1]) (amavisd-new, port 10026)
with ESMTP id rTsBAV_SCLP7; Mon, 11 Dec 2017 21:15:38 +0700 (ICT)
Received: from nikoil_pit (unknown [192.168.50.1])
by mail.srithanya.go.th (Postfix) with SMTP id BF1C4704814;
Mon, 11 Dec 2017 20:28:18 +0700 (ICT)
Message-ID: <949127747FAB84F72B2E67DA0E881C2C@storyboard.cz>
From: =?windows-1251?B?yvPw+/jl4uAg0uDy/P/t4A==?= <komfort-s@storyboard.cz>
To: "omskleshoz" <sveta35@findme.ru>
Subject: =?windows-1251?B?wujk+yDk7urz7OXt8u7iIPLl8PDo8u7w6ODr?=
=?windows-1251?B?/O3u4+4g7+vg7ejw7uLg7ej/?=
Date: Mon, 11 Dec 2017 16:28:12 +0300
MIME-Version: 1.0
Content-Type: multipart/related; boundary="0024c0ff3f57010b909bdb9e68d8"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:,, definitions=2017-12-11_06:,,
signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=3 suspectscore=1 malwarescore=0
phishscore=0 bulkscore=0 spamscore=3 mlxscore=3 mlxlogscore=147
adultscore=0 classifier=spam adjust=0 reason=mlx scancount=1
engine=8.0.1-1711220000 definitions=main-1712110229
X-Spam-Flag: YES
X-Spam-Flag: YES
X-Spam-Status: Yes


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Zneužívání e-mailové adresy
PříspěvekNapsal: 12 pro 2017 10:53 
C4 podpora
C4 podpora

Registrován:
30 čer 2009 08:14
Příspěvky:
6915
Dobrý den,

bohužel toto jsou standardní praktiky spammerů. Podvržení adresy odesílatele se dá částečně bránit nastavením SPF do DNS. A protože se jedná o neexistující emailovou adresu, tak pravděpodobně Vám tyto emaily chodí do doménového koše, který případně můžete v administraci domény zrušit.

_________________
Radek Plašil
Webhosting C4
https://www.c4.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Zneužívání e-mailové adresy
PříspěvekNapsal: 12 pro 2017 14:39 
C4 zákazník

Registrován:
19 čer 2015 15:24
Příspěvky:
2
Děkuji za vysvětlení.


Nahoru
 Profil  
 
Zobrazit příspěvky za předchozí:  Seřadit podle  
Odeslat nové téma Odpovědět na téma  [ Příspěvků: 3 ] 

Všechny časy jsou v UTC + 1 hodina


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků


Nemůžete zakládat nová témata v tomto fóru
Nemůžete odpovídat v tomto fóru
Nemůžete upravovat své příspěvky v tomto fóru
Nemůžete mazat své příspěvky v tomto fóru
Nemůžete přikládat soubory v tomto fóru

Hledat:
Přejít na:  
FTP Uploader
Staňte se naším zákazníkem!
Hledáme kolegy
Návody pro C4

© 2009-2019 ČESKÝ WEBHOSTING s.r.o. Kontaktní e-mail: forum@c4.cz
Diskuzní fórum využívá technologie: phpBB, phpBB-SEO.com, phpBB.cz