Firmowa poczta rozsyłająca spam - botnet?

Witam, na wstępie przepraszam jeśli zakładam temat w złym dziale.

Na kilku komputerach w firmie na służbowej poczcie pracownicy zaczęli dostawać dziesiątki maili o treści wklejonej przeze mnie poniżej. Komputery poskanowane antywirusem i teoretycznie wyleczone, hasło na pocztę zmienione i wiadomości ustały. Czy powinienem się zgłosić do ludzi od hostingu i poczty lub zrobić coś innego czy problem można uznać za rozwiązany?

[code]From: Mail Delivery System
[mailto:Mailer-Daemon@nasz.serwer-poczty.pl]
Sent: Thursday, May 18, 2017 1:51 PM
To: pracownik@domena.pl
Subject: Mail delivery failed: returning message to sender

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

abreucr7@hotmail.com
host mx1.hotmail.com [65.55.33.135]
SMTP error from remote mail server after MAIL
FROM:pracownik@domena.pl SIZE=2672:
550 SC-001 (COL004-MC6F22) Unfortunately, messages from ADRES IP
weren’t sent. Please contact your Internet service provider since part of
their network is on our block list. You can also refer your provider to
http://mail.live.com/mail/troubleshooting.aspx#errors.
Reporting-MTA: dns; nasz.serwer-poczty.pl

Action: failed
Final-Recipient: rfc822;abreucr7@hotmail.com
Status: 5.0.0
Remote-MTA: dns; mx1.hotmail.com
Diagnostic-Code: smtp; 550 SC-001 (COL004-MC6F22) Unfortunately, messages from ADRES IP weren’t sent. Please contact your Internet service provider since part of their network is on our block list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors.
Temat Let me ride your dick
Od Margaret
Do abreucr7@hotmail.com
Data Czw 13:52
Wet student-girls do many awesome things in bed
It is amazing!
There is a club of women ranged 18 – 35 years old lovers
Married goes only there

Join us and look at our profiles[/code]

słabo wyciąłeś dane swojego serwera. pozatym powinieneś sprawdzić na jakich blackilstach jesteś i napisac do administratorów tych list.

Ja mam taką wiadomość tylko w przypadku, jeśli wyślę wiadomość e-mail pod adres, który nie istnieje.

Osobiście nie mam dostępu do tego serwera, także to nie do końca moje zadanie chyba? Powinienem to zgłosić administratorowi serwera jak mniemam tylko pytanie czy lokalnie w sieci firmowej powinienem jeszcze coś zrobić?

Podobno jak przed 30 dni nie będzie rozsyłany spam, to nas odblokują. Z tym, że niektóre komputery mimo zmiany hasła na pocztę oraz przeskanowania antywirusem dalej otrzymują te wiadomości. Używałem Malwarebytesa, czego jeszcze mogę użyć? Kaspersky Rescue Disk?

Te maile niekoniecznie muszą być wysyłane z waszego serwera. Jest możliwość, że jest sfałszowany adres osoby wysyłającej pocztę. Trzeba spytać administratora serwera czy faktycznie z niego były wysyłane te wiadomości. Często tak się dzieje, gdy adresy mailowe są dostępne w internecie.

2 polubienia

Sfałszowane czyli np. ktoś kto miał mój adres w książce adresowej i ma syf na komputerze rozsyła te maile podszywając się pode mnie jako adresata? Jest na to jakiś sposób?

Czyli ponownie muszę się skontaktować z administratorem, dzięki.

Jak ktoś sobie uruchomił serwer PHP z odblokowanym wysyłaniem e-mail to mógł się podszyć ale to by było widać.

Mogę to ustalić kontaktując się z administratorem naszego firmowego serwera poczty, tak?

1 polubienie

Jak najbardziej powinien ustalić czy maile przechodziły przez wasz serwer.

1 polubienie