Spam en phishing - wat moet ik ermee?



Toon eerste bericht

200 Reacties

Reputatie 7
Deze heb ik ook zowel Chrome als Safari gehad, reeds zelfde uitgevoerd en is hier opgelost op de IphoneXR
Hey Steefb, thanks!
inmiddels al naar instellingen gegaan -> safari -> geavanceerd -> websitedata -> wis alle websitedata de boel kunnen opruimwn hopelijk blijft het daar bij ;-)

dank heb de namen inderdaad vervangen....!

Kan het zijn dat dan nog ergens anders in de email bron staat? ik heb niet alles in het berciht vermeld. Kan ik de Cloudmark spam filters ergens aanpassen? Of gewoon het betreffende domein eruit verwijderen?
Reputatie 7
Badge +26
Kijk ook eens hier, Ziggo heeft er niks mee te doen.

https://community.ziggo.nl/abonnement-mijn-ziggo-153/ziggo-verjaardagspromitie-42357#post425390
Eh ja, misschien kun je de echte namen en e-mail adressen nog even vervangen door ******

Wat ik wel zie is een X-Spam reason CMAE_SCORE = 100.

Dit wordt toegevoegd door het filter gemaakt door Cloudmark spamfilters. (CloudMark Authority Engine) Ik had gehoopt ook te kunnen zien waardoor deze score wordt getriggerd, maar dat staat er helaas niet bij.........

https://kb.intermedia.net/Article/1680
https://www.socketlabs.com/blog/everything-need-know-cloudmark/
Sinds een paar dagen krijg ik opeens spam op mijn iphone xs.
lijkt als een ziggo reclame actie in de vorm van een pop-up. Heb een schermafbeelding bijgevoegd. Weet iemand hier meer van, hoe kun je dit blokkeren?

Dank voor je reactie. Ik neem aan dat je de bron bedoeld? Daar zie ik onderstaand. heb alleen gekopieerd wat volgens mij de header van t bericht is. is dat wat je bedoeld?

Received: from md4.tb.mail.iss.local ([212.54.34.135])
by mc34.tb.mail.iss.local with LMTP id qBWfNAzVHF1zVQAAVmyX7Q
for ; Wed, 03 Jul 2019 18:17:17 +0200
Received: from smtpclienthelo ([212.54.34.135])
by md4.tb.mail.iss.local with LMTP id oGgEKgjVHF1MBQAAkz+7wA
; Wed, 03 Jul 2019 18:17:16 +0200
Received: from unknown (HELO ?172.20.10.2?) (******@[31.161.192.220])
by 172.17.0.7 with ESMTPSA (DHE-RSA-AES256-SHA encrypted, authenticated); 3 Jul 2019 16:17:12 -0000
Received: from [91.184.23.5] (helo=mail.hostnet.nl)
by amanda.hostnet.nl with smtps (TLSv1:AES256-SHA:256)
(Exim 4.89)
(envelope-from )
id 1hihwW-0004oX-LN
for ******; Wed, 03 Jul 2019 18:17:16 +0200
Received: from amanda.hostnet.nl ([91.184.19.31])
by mx4.mnd.mail.iss.as9143.net with ESMTP
id ihwah0UTJug0Nihwahb1c8; Wed, 03 Jul 2019 18:17:16 +0200
Received: (qmail 28538 invoked from network); 3 Jul 2019 16:17:12 -0000
Return-Path:
From: "******"
To: "******"
Subject: probeersel 5
Date: Wed, 3 Jul 2019 18:17:11 +0200
Message-ID: <88DD1331-C001-4092-8AA4-F4EC232B5042@******>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0002_01D531CC.7A9D3470"
X-Mailer: Apple Mail (2.3445.104.11)
Authentication-Results: hostnet.nl; auth=pass smtp.auth=91.184.23.0/24@out.mailfilter.hostnet.nl
Authentication-Results: mail.iss.as9143.net;
spf=pass (91.184.19.31;******);
dkim=none (nosigs);
dmarc=none header.from=****** (dis=no_record);
X-Env-Mailfrom: prvs=0087cb6a5f=******
X-Env-Rcptto: ******
X-SourceIP: 91.184.19.31
X-Spam: yes
X-CNFS-Analysis: v=2.3 cv=e5l4tph/ c=1 sm=1 tr=0 cx=a_idp_d p=L2PbCTcUAAAA:8
a=Wmm0O3+egJmA+63zEPuR9Q==:117 a=hujsQVkiWk2UeRuTRSw2Ww==:17
a=qz4EjsbNTIkA:10 a=0o9FgrsRnhwA:10 a=_Rn3tN4iAAAA:8 a=yxHVMTGVAAAA:20
a=LE17ivs0JUZJi7ibJOsA:9 a=CjuIK1q_8ugA:10 a=4GlIQodAlhYA:10 a=Z-5EmaThAAAA:8
a=5xRztO6ahCmRa5wqjw8A:9 a=dQJHtd9Et_LIxj5y:21 a=_W_S_7VecoQA:10
a=frz4AuCg-hUA:10 a=k7xUSasrbyvT6l-MsJ-g:22 a=UefFT58kvp0IoKGlRZCX:22
a=i6I26ES4n2b3yDe6W9l9:22 a=pHzHmUro8NiASowvMSCR:22 a=n87TN5wuljxrRezIQYnT:22
X-Spam-Action: folder Spam
X-Spam-Reason: CMAE_SCORE=100.00
X-Originating-IP: 91.184.23.5
X-SpamExperts-Domain: out.mailfilter.hostnet.nl
X-SpamExperts-Username: 91.184.23.0/24
X-SpamExperts-Outgoing-Class: ham
X-SpamExperts-Outgoing-Evidence: Combined (0.23)
X-Recommended-Action: accept
X-Filter-ID: Mvzo4OR0dZXEDF/gcnlw0Q9DGisTdy29Heef28Cu3sipSDasLI4SayDByyq9LIhVh4vwEzVgJ99j
8fCu3+9mkkTNWdUk1Ol2OGx3IfrIJKywOmJyM1qr8uRnWBrbSAGDNoRZ2t0DuNk+l1MbLTJIgJbR
wRM/pkZhq7RBdFcw5O4xqQ3ch2j+HlmXuxUsFQhpUZq99/v+OWrp+SY7iSuea9S71IoVxJ3RSzKf
2xV4EsKGsG1dNM6tld3OBEJinvUU2p36Z0iuLQtTCJKz2NwXgAaGk2ieu4hibkFjvaxiiW+BUR5e
digR80bXCXDd/FAsgxfTx4+0Y83Fg7xnt6DH7WYbkIWSKodQEiewuMhOtmJKF1QSj+b/6pc8A/cL
zVCiPmwNQ5u7YGhmVgZmUFTe3AOvEqfhKlwct0rQuez4JbMGoarYONiDEFwv3v7YX5nobNOVnm/J
ychDLS8cIZ2Ip0h/e1L+cp0CfNDNn3RHBSdanu4tG2GJV+0UaGuigCXkwxO+9yalkPwznrBYSgtT
H8dU0xkDwv/GmxRfaMDoXQH4FQgRxUtemRJbsSjeI7pL9/wyR8kiMkUYmQJ8RxdH4kGDidrMP8/C
cm+Kx4XnrLFhhsBH2/a3Il25jW09W7kPa7S5y9p6aoqkmpducuF5jhRGPi1LKOg7IRIS9z4emOWX
Q0jfn35Q2gvWj24GirBEEVE0l9nm+MrQpZu461kQSyQu3Lk1KATFJU3GM0AmqVgx0WfVaKlsRPEb
ozyxgpbT1VP28t/3NoiBzBdm8KB2aMrjH28E5fyJ3aM6aY3K8WTOubDdMiiEkGvX7aPMO/GRIbtf
63VNbf0lrvssY+k7AMqETLJwEw3rlZFddWQ08bq/ON3T8omjTopJj826j7plDqcHJw/bWLjO4Fev
ymz5PkqPV2CzkL7w8HdtWBj9ahozKKcqaLvusE6zbb+5zze/0a9u
rQxAOdTj+C2bJLF2JfOadYpJ
2bfzTpduK87FL11u0BrswgCFPOlNMJmfrJ44/FTc6Q7hIOVPxPhFgG/mQg==
X-Report-Abuse-To: spam@avril.hostnet.nl
X-CMAE-Envelope: MS4wfIUjCqdm3FMbmGVESS+wCrOkTYEf6uUgwpr/uY5YPPUHprEB1TDndV6wG8KRlu7zVp1Kr8+IdapXctQpcJdDDip3WggWDvbzDoCbGdaFbAG+D5UNzxag
kzcU8V3E5Y3A+uFO6DdIOsh6/Sju2CGP1FnvjPg3PaQ4eEMZKmdGkTfpXN/GXZ0ShcnXxH/lL1evMRZ6tV28voyjIEwwqamH4T4=
X-EsetId: 37303A29D978896B6C716B
Thread-Index: AQJhMG2kpAku3nUNft5h2VFIWPD29Q==
X-OlkEid: 00000000E4F809D9632A2B4C8F3E034E862AA3D30700C3B68E10F77511CEB4CD00AA00BBB6E600000000000B0000A80881814825FF40894C48B6196B5C06000000001FBD000080AF39AB6427064A9DEDE71839E307D9

This is a multipart message in MIME format.

------=_NextPart_000_0002_01D531CC.7A9D3470
Content-Type: text/plain;
charset="us-ascii"
Content-Transfer-Encoding: 7bit

******
Kun je in de headers van de mail die in je spambox belandt ook zien waarom het als spam wordt aangemerkt? Dus wat staat er exact in de headers van de mail?
Vanmiddag is na het doorsturen van een aantal mails ontvangen op onze website de url van deze website op een of andere manier toegevoegd aan de spam filter. Alle berichten met daarin de url van de website (www.drsp.nl) komen terecht in de spam en kunnen alleen beantwoord worden als de bovengenoemde url verwijderd wordt uit het bericht. Email berichten met vermelding van ons mailadres (info@drsp.nl) worden wel ontvangen in mijn @upcmail inbox, maar daar kan ik niet op antwoorden. Ik krijg dan dezelfde melding als ik wil antwoorden op een bericht met de url van de website erin. Dat is de volgende foutmelding:
Kan het bericht niet sturen naar de volgende ontvangers: [XXX ontvanger naam en adres zelf verwijderd ivm privacy] (550 - 550-Message refused by spam filter (node=smtp11.tb.mail.iss.as9143.net
550 msg-id=1hilWd-0002PW-B7)
)

Ik heb reeds een email naar abuse@ziggo.nl verzonden. Hoe kan ik dit oplossen. In mijn webmail kan ik nergens vinden hoe ik de url kan whitelisten en de problemen kan oplossen.

Dank en groeten
Krijg het ook op mijn iPad bij sommige sites. Je word geredirect naar een wazige site. Zeer irritant.

Update; Dit was overigens in mijn Google app. Heb de link gekopieerd en in Safari gekopieerd en krijg daar (van Google) bericht dat het inderdaad aangemerkt word als phishing.
Reputatie 6
Badge +19
Ik heb meerdere mensen gehoord deze week over een zgn 'verjaardagsactie' van Ziggo die werd geadverteerd op funda.nl (als popup?). Riekt naar phishing.
Reputatie 7
Badge +12
@SteffieR ,

Dit gaat dus niet over email maar over het bezoeken van de Funda website veronderstel ik. Scan Uw computer eerst eens op virussen want die melding heb ik nog nooit gehad op Funda.nl.
Reputatie 7
Dit klopt zekers niet, ik raad je even aan deze topic's te bekijken.

Spam en phishing - wat moet ik ermee?

Waarschuwing voor Email Ziggo

Dan krijg je alle informatie wat en hoe te handelen.
Reputatie 7
Badge +17
Wat krijgt u te zien. Als het te mooi is om waar te zijn........prullenbak!
Reputatie 7
@Hans.W

Goed dat je die aangeeft is best sneaky ding.

Reputatie 5
Badge +5
https:// eu. moneysavingexperthotels. icu/2c6... Wat is dit in hemelsnaam spam phising afijn rotzooi dus. Kreeg ik in een keer in mijn scherm toen ik gsmarena.com opende. Inmiddels opgelost privacy settings op reject all gezet ze stonden allemaal aan dus.

** Aangepast door moderator (Mark) **
URL gecensureerd, elke klik hierop is er één te veel.
Reputatie 7
Een waarschuwing van Totaal TV.


Te mooi om waar te zijn: gratis telefoon of Macbook bij Ziggo.
Het doel is duidelijk. Druk op de link en geef ons uw MijnZiggo inloggegevens.

https://www.totaaltv.nl/nieuws/te-mooi-om-waar-te-zijn-gratis-telefoon-of-macbook-bij-ziggo/

Mooi dat je het hier onder de aandacht brengt.
Wat je zegt, het is te mooi om waar te zijn. Maar dat is altijd wel met dat soort mailtjes. Als je denkt: WOW, dat wil ik ook wel krijgen of winnen - DOE HET DAN NIET !!!

Want dan is het vaak mis of klopt er iets niet. Zeker als je je gegevens moet achter laten. Zo kreeg mijn schoonvader een mail van de Karwei, die hij altijd krijgt, maar hij zag er net even iets anders uit. Heel verstandig deze man, hij vroeg mij eerst even naar de mail te kijken want je kon er een Apple Laptop of iPhone mee winnen en hij vond dat toch een beetje vreemd want Karwei stuurt dat anders nooit. NOPE, het was natuurlijk ook niet echt. Maar de mail leek wel heeeeeel erg op die van Karwei.

Hij zei me ook, jij zegt altijd dat je op zulke mailtjes nooit in moet gaan, daarom vraag ik het je maar eerst. Fijn dat mensen nog naar me luisteren 😜😎😂🤣
Reputatie 7
Badge +26
Een waarschuwing van Totaal TV.


Te mooi om waar te zijn: gratis telefoon of Macbook bij Ziggo.
Het doel is duidelijk. Druk op de link en geef ons uw MijnZiggo inloggegevens.

https://www.totaaltv.nl/nieuws/te-mooi-om-waar-te-zijn-gratis-telefoon-of-macbook-bij-ziggo/
Reputatie 7
Lijkt wel periode goed te gaan en zo is er weer een piek van heel veel mails.

En was een gedachte, gelukkig komt hij als ongewenst binnen, en voor de rest kunnen we niet meer doen dan negeren en afwachten 😉
Reputatie 7
Badge +35
Een afzender adres blokken heeft geen zin, @Dave- die kan in dezelfde mail morgen weer anders zijn. Het gaat om diepere info die geblokt moet worden.

@EnergieBoy Ik lees al meer op het forum dat de spamfilter van Ziggo eigen mail van Ziggo aan het blokken is.
Reputatie 7
Wat me ook op valt is dat dit adres door alle blokkeringen heen komt admin@flafive.com

en deze moet echt aan de Ziggo lijst toegevoegd worden.
Reputatie 7
@EnergieBoy Waren dat allemaal goede mails van Ziggo afkomstig?
Of begrijp ik het verkeerd?

Ja, allemaal goede mails van Ziggo :(
Allemaal Community mails overigens. Snap er niets van, normaal nooit last van en nu opeens wel. Heel vreemd!
Reputatie 7
Badge +35
@EnergieBoy Waren dat allemaal goede mails van Ziggo afkomstig?
Of begrijp ik het verkeerd?
Reputatie 7
Hier ook nu het probleem :(
16 mails vanuit Ziggo in mijn Spambox en 10 in mijn normale mailbox.
Wat is er aan de hand, nog niet eerder gehad 😞
Reputatie 7
Badge +35
Vandaag kreeg ik, tot nu toe, 3 goede mails en 12 spam mails in de inbox van een email adres.
Is de spamfilter niet meer in staat om de spam eruit te filteren?
Of is de spamfilter op een bepaalde server ingestort?
Wat het ook is, het gaat ergens niet goed.

Op een ander mailadres, wat veel bekender is overal en nergens, komt er amper spam binnen, top.

Ik ben nu meer dan een jaar bezig met verslepen van alle mails, maar in één mailadres blijft b.v. de mails van Bose en nog een paar bedrijven en instellingen consequent in de spambox komen.
Dit is een mailadres wat alles doorstuurt naar een ander mailadres van Ziggo, maar eerst wordt de mail in de spambox geplaatst en wat in de inbox komt, wordt doorgestuurd naar het andere mailadres.
Als je dus niet oplet, mis je mails en aanbiedingen waar je juist gebruik van wilt maken.

Reageer