Foro

Avatar de PLMINGO
PLMINGO
Mi vida cambió con el ADSL
21-09-2016

notificaciones Némesis

He recibido varios mensajes de Némesis alertando sobre la emisión de Spam desde mi número.  En los datos adjuntos no figura nada reconocible como mio, ya que la única ip que se nombra es la xx.xx.xx.x que creo que es un gateway de Movistar. Los nombres de usuario  y dominio que citan son totalmente desconocidos.

Mi ip es del rango 192.168 y ha pasado el malwarebytes, el Avast, donde tengo configurados filtros para correos I/O y el IOBIT y ninguno de ellos detecta malwares.

He cambiado la contraseña de correo y a pesar de todo me han mandado otro aviso de Némesis.

Como puedo tener más datos para depurar mi red?

13 Respuestas

Las respuestas se han desactivado para esta discusión
  • Avatar de JoseCarlos-Movistar
    JoseCarlos-Movistar
    Antiguo Moderador
    22-09-2016

    Buenos días

     

    La IP 192.168.1 es la IP local para acceder al router. La IP con la que accedes a la red es la que te hemos editado.

     

    Nemesys trabaja en función de las notificaciones que recibimos y la información que te hemos enviado es la única de la que disponemos. Si te siguen llegando notificaciones es porque aún no están resueltos los problemas de spam.

     

    Saludos

  • Avatar de PLMINGO
    PLMINGO
    Mi vida cambió con el ADSL
    22-09-2016

    Hola José Carlos

    Unos detalles:

    La ip dinámica que tengo es la misma desde que me conecté a Movistar, no importan los reinicios ni cuanto tenga apagado el ordenador, en vacaciones por ejemplo, siempre en el rango de las 192.168.1. Mi experiencia de 40 años me dice que las dinámicas en entornos de red restringidos se comportan como fijas.

    En mi post verás que digo que he pasado tres herramientas anti malware/virus sin que detecten nada y a pesar de eso me seguís mandando mensajes de que estoy enviando spam.

    Una de las herramientas el IOBIT es de las recomendadas en osi.es y la bajé de allí

    Adicionalmente tengo un avisador de intrusiones en la red y lo único que me detecta desconocido es una mac

    3C:DF:A9:EF:BF:7E

    con ip

    192.168.001.200

    que tiene pinta de ser algo de movistar, por la ip curiosa que tiene, por ejemplo el decodificador de la tv.

     

    Me podéis dar algún dato más que me sirva para depurar, además de lo que figura en el correo de alerta??

     

    * Date:    Wed, 21 Sep 2016 06:20:33 -0700
    * From:    "Arron Daubney" <gunfighter@balazskiss.name>
    * Subject: no changes amon
    * Host:    x.red-xx-xx-xx.dynamicip.rima-tde.net [xx.xx.xx.x]
    * Reason:  SPAMCOUNT-HI - [21 NP=1 SUB=-2 DOM=3 FLAGS=10] [S=25 - DynamicIP
    NoTLS BlOrigIP] - X=pascal H=x.red-xx-xx-xx.dynamicip.rima-tde.net
    [xx.xx.xx.x] HELO=[cooleyfamilyassociation.com] SN=
    [gunfighter@balazskiss.name] T=[jroberts@yeehaaa.com] S=[no c

     

    Gracias por la ayuda, un saludo

  • Buenos días PLMINGO, bienvenid@ a este foro.

     

      Esa IP es la que te asigna Telefonica para poder acceder a la red, es de carácter dinámico y puede variar cada vez que te conectes a la red, es decir, que la IP que nos muestras la tenías asignada a la hora indicada.

     

      Nuestro consejo es que hagas una limpieza a tus equipos, desde la página de OSI (Oficina de Seguridad del Internauta) 'www.osi.es', podrás encontrar herramientas de uso gratuito para el análisis de tus sistemas, puedes acceder a ella a través de este enlace.

     

    Saludos