el 06-12-2011 12:03
Estamos recibiendo en una de las direcciones de email de nuestro dominio un ataque de spam, al parecer de emails que vienen rebotados de otros buzonones (la mayoría de ellos inexistentes) y a los que supuestamente nuestra dirección de email afectada previamente les ha enviado un primer mensaje de origen.
Todo apunta a que se está utilizando nuestra dirección de email afectada para enviar (como remitente) emails masivos de forma indiscriminada a miles de otras direcciones de correo, la mayoría de ellas inexistentes, y lógicamente los servidores a los que llegan los emails los rechazan, rebotando dicho correo de rechazo en nuestro buzón afectado. Ello nos está suponiendo recibir entre 3000 y 4000 emails diarios, la mayoría de ellos con el típico asunto de "Message Delivery Failure".
Alguién me puede decir como actuar, denunciar y parar este ataque.
Gracias de antemano y un saludo.
el 07-12-2011 9:14
Buenos días Culminis y bienvenido a nuestro foro,
Por lo que nos cuentas, creemos que has sido víctima de un spoofing, suplantación de identidad. Y además tienes un problema de Backscatter, que es un método por el cual, los spammer, envían mensajes no deseados a terceros, falseando las cabeceras y utilizando una configuración de tu servidor de correo.
Te recomendamos que revises la configuración de tu servidor de correo para que elimine automáticamente los mensajes con virus o spam, cuando los detecte, en lugar de rechazarlos pues de esta forma sólo consigue alimentar el proceso.
Te dejo unos link donde puedes buscar más información sobre el tema.
http://en.wikipedia.org/wiki/Backscatter_(email)
http://www.postfix.org/BACKSCATTER_README.html
http://spamlinks.net/prevent-secure-backscatter.ht
Para denunciarlo, puedes enviar un mensaje a la dirección de abuse de tu proveedor de servicios de Internet (que en el caso de Movistar son las que vienen más más abajo), adjuntando las cabeceras de los correos que recibes.
Un saludo
Recuerda que también puedes colaborar con nosotros utilizando nuestros buzones para notificarnos cualquier abuso o fraude (nemesys@telefonica.es, abuse@movistar.es) o rellenando este formulario .
Estamos aquí para ayudarte
el 07-12-2011 11:50
Gracias Paloma,
Miraré los links que adjuntas y seguiremos los pasos que nos indicas para denunciarlo. A ver si somos capaces de pararlo. Ya os contaré