Abuse Melding

Je hebt een klacht over de onderstaande posting:

06-06-2005, 22:42 door Frans E

Mooi analyze Vincent. Je vroeg je af wat RCVD_IN_LSORBS betekende. RCVD_IN_LSORBS is een custom made tag van wanadoo en betekent dat hij in de lijst van sorbs voorkomt als Dynamic IP, Proxy, Relay ,Spam Sender, Vulnerabil PC of Zombie Netblock. In dit geval is de 68.200.8.132 een Dynamic IP. Ze hebben inmiddels wel de redirect (http://dlkrexae.nm.ru) afgesloten maar niet de orginele site (http://hkschfo.da.ru) zodat die vanmiddag om 13:01 uur al weer een redirect gaf naar een nieuwe site (http://mvuiorud.mail15.com) Aan de headers van de mail te zien lijkt de phishing mail (HTML.Phishing.Bank-1(ClamAV)) verstuurd te worden door een van de mytob virussen. Het gebruik van img10.cgi script is ook niet onbekend en al veelvuldig gesignaleerd in pishing sites. Het verbaast me dan ook niet als deze site het resultaat zou zijn van een [url=http://www.sophos.com/spaminfo/articles/diyphishing.html]phishing toolkit waar Sophos vorig jaar al over berichte.

Beschrijf je klacht (Optioneel):

captcha