Спам с хостинга

A
На сайте с 20.08.2010
Offline
775
948

Получаю на почту по 400-500 писем за раз вот такого содержания:


От кого Mail Delivery System <Mailer-Daemon@хостинг.ру>
Кому ***@хостинг.ру





This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

don2564@ntlworld.com
SMTP error from remote mail server after RCPT TO:<don2564@ntlworld.com>:
host aspmx.l.google.com [74.125.43.26]: 550-5.1.1 The email account that you tried to reach does not exist. Please try
550-5.1.1 double-checking the recipient's email address for typos or
550-5.1.1 unnecessary spaces. Learn more at
550 5.1.1 http://mail.google.com/support/bin/answer.py?answer=6596 hi16si6933343bkc.23

------ This is a copy of the message, including all the headers. ------

Return-path: <***@хостинг.ру>
Received: from *** by хостинг.ру with local (Exim 4.69)
(envelope-from <***@хостинг.ру>)
id 1RPXJa-0003P9-SJ
for don2564@ntlworld.com; Sun, 13 Nov 2011 14:29:33 +0400
From: Rewards Department <rewards@winnerzcazino.info>
To: don2564@ntlworld.com
Subject: Claim 1000 Euro in the next 24 hours
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="=_478dfa0bc64b80b218f31ce836e4e17d"
Message-Id: <E1RPXJa-0003P9-SJ@hosting43.io-hosts.ru>
Date: Sun, 13 Nov 2011 14:29:30 +0400

--=_478dfa0bc64b80b218f31ce836e4e17d
Content-Type: multipart/alternative;
boundary="=_337175f9a25c98601f6bd8dedc7d3af9"

--=_337175f9a25c98601f6bd8dedc7d3af9
Content-Type: text/plain; charset="ISO-8859-1"
Content-Transfer-Encoding: 7bit

Start playing now with 1000 EURO ABSOLUTELY FREE & be a winner!

PROGRESSIVES WILL PAYOUT 166,065 Euro TODAY

CLICK HERE TO CREATE YOUR ACCOUNT: http://www.winnerzcazino.info/

--=_337175f9a25c98601f6bd8dedc7d3af9
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<title>Untitled</title>
</head>
<body>
<table border=3D0 bgcolor=3D000000 width=3D500 height=3D400>
<tr>
<td valign=3Dtop><a href=3D"http://www.winnerzcazino.info/"><img src=3D"ci=
d:b3a13c7fe0a90b78a7bcca75f3395e62" alt=3D"" width=3D"500" height=3D"161" b=
order=3D"0"></a></td>
</tr>
<tr>
<td valign=3Dtop align=3Dcenter><center><div style=3D"color: #d3d3d3; font=
-weight: normal; font-size: 18pt; font-family: 'tahoma';">
Start playing now with <font color=3Dred>1000 Euro<br>ABSOLUTELY FREE</font=
Показать цитату
& be a winner!

</font>
<br><br>
<div style=3D"color: #66cc00; font-weight: normal; font-size: 14pt; font-f=
amily: 'Trebuchet MS';">PROGRESSIVES WILL PAYOUT 141,072 Euro TODAY</div>

</font>
<br>
<a href=3D"http://www.winnerzcazino.info/" style=3D"text-decoration: underl=
ine; color: Gold; font-weight: bold; font-size: 15pt; font-family: 'Trebuch=
et MS';">CLICK HERE TO CREATE YOUR ACCOUNT</a>
</font>
</center></td>
</tr>
</table>
<img width=3D"1" src=3D"http://winnerzcazino.info/stat.php?don2564@ntlworld.com&mid=3D894=
09">
</body>
</html>

--=_337175f9a25c98601f6bd8dedc7d3af9--
--=_478dfa0bc64b80b218f31ce836e4e17d
Content-Type: application/octet-stream
Content-Transfer-Encoding: base64
Content-Disposition: inline; filename="top.jpg"
Content-ID: <b3a13c7fe0a90b78a7bcca75f3395e62>

/9j/4AAQSkZJRgABAgAAZABkAAD/7AARRHVja3kAAQAEAAAAQQAA/+4ADkFkb2JlAGTAAAAAAf/b
AIQABQQEBAQEBQQEBQcFBAUHCQYFBQYJCggICQgICg0KCwsLCwoNDAwMDQwMDA8PEREPDxcWFhYX
GRkZGRkZGRkZGQEGBgYKCQoTDQ0TFhEOERYZGRkZGRkZGRkZGRkZGRkZGRkZGRkZGRkZGRkZGRkZ

Пароли на хостинг менял, не помогает. Может ли быть вскрытие? Винил сайт на дле, перенес на другой хост, ничего не поменялось. Все остальное - на wp

Ink-developer
На сайте с 31.01.2009
Offline
138
#1

В чем проблема? внести маил в черный список.

A
На сайте с 20.08.2010
Offline
775
#2
Ink-developer:
В чем проблема? внести маил в черный список.

В смысле? Это приходит на мой ящик, на который зарегистрирован хостинг. Якобы с моей почты хостинговой спамят письмами, хотя я даже не знаю, как ту почту (хостинговую) открыть. Вот и думаю, что может быть вирус какой-то...

[umka]
На сайте с 25.05.2008
Offline
456
#3

Скорее всего спамят с вашего аккаунта.

В письма автоматически подставляется ваш емайл в Return-Path.

На него сыпятся отлупы.

Лог в помощь!
A
На сайте с 20.08.2010
Offline
775
#4

Вспомнил. Позавчера выставлял e-mail в панели для уведомлений (раньше просто забивал на это дело), так вот с этого дня и идет спам. По идее, он и раньше отсылался, так что может быть просто имеет место быть подмена почты. У хостера, увы, спецов по аудиту нет

[umka]
На сайте с 25.05.2008
Offline
456
#5

Чтобы понять, идёт ли с аккаунта спам, достаточно лишь беглого взгляда администратора :) Спец по аудиту не нужен.

A
На сайте с 20.08.2010
Offline
775
#6
'[umka:
;9659429']Чтобы понять, идёт ли с аккаунта спам, достаточно лишь беглого взгляда администратора :) Спец по аудиту не нужен.

Уже ответили, что рассылка спама была и, скорее всего, через скрипт. Ровно за день до этого заливал новый сайт, уже удалил. McAfee, кстати, обозначил домен как потенциально опасный. Не придал этому значения. Посмотрим, как дальше будет

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий