[Update] PGP Public-Keyring-Spam?!
Hm, da war ich aber gerade sehr verdutzt, als ich live mit ansah, wie mein Mail-Scanner zig Mails mit dem gleichen Titel und dem gleichen Absender scannte: insgesamt 26 Spam-Mails haben mich da mit einem Schlag ereilt!
Aber wie kann das sein?! Wie können die so plötzlich so gezielt meine Mail-Adressen bespamen? Die Lösung: alle Adressen, die eine Spam-Mail erhalten haben, befinden sich in meinem öffentlichen PGP-Keyring!
Da ist es doch nicht etwa jemandem gelungen, einen Public-Key Server zu durchforsten?!
Die Mail sieht übrigens wie folgt aus:
From - Tue Mar 31 14:45:01 2009 X-Account-Key: blabla X-UIDL: blabla-blablabla X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: X-Spam-Checker-Version: SpamAssassin 3.1.8 (2007-02-13) on blabla.blablabla.bla X-Spam-Level: ** X-Spam-Status: No, score=2.9 required=7.0 tests=ADVANCE_FEE_1, ADVANCE_FEE_2, DEAR_FRIEND, MISSING_HEADERS, TO_CC_NONE, UPPERCASE_75_100 autolearn=no version=3.1.8 Received: (qmail 22353 invoked by uid bla); 31 Mar 2009 14:25:58 +0200 Delivered-To: blablabla@blablabla.bla Received: (qmail 22041 invoked from network); 31 Mar 2009 14:25:44 +0200 Received: from cp-out3.blabla.bla (bla.bla.bla.bla) by blabla.blablabla.bla with SMTP; 31 Mar 2009 14:25:43 +0200 Received: from blabla (bla.bla.bla.bla) by cp-out3.blabla.bla (bla.bla.bla.bla) id blablabla; Tue, 31 Mar 2009 14:22:56 +0200 Message-ID:Date: Tue, 31 Mar 2009 14:22:56 +0200 (CEST) From: "graceatando@blabla.bla" Reply-To: "graceatando@blabla.bla" Subject: GOLD DEAL MIME-Version: 1.0 Content-Type: text/plain;charset="UTF-8" Content-Transfer-Encoding: 7bit X-SenderIP: bla.bla.bla.bla X-Antivirus: avast! (VPS 090330-0, 30.03.2009), Inbound message X-Antivirus-Status: Clean DEAR FRIEND, IT IS WITH A REAL PLEASURE THAT I CONTACT YOU IN ORDER TO MAKE YOU SHARE AN OPPORTUNITY OF BUSINESSES AND FOR WHICH I SEEK A SERIOUS PARTNERSHIP WITH YOU. I AM GRACE ATANDO (DAUGHER), OF LATE CHIEF NANA ATANDO (FATHER). I AM FROM A TOWN CALLED TAKWA WHICH IS THE REGION OR LAND WHERE GOLD AND DIAMOND IS MINED IN GHANA. I AM 30 YEARS OLD.THE LOYALTY OF MY FATHER FROM THE GOLD MINES AS ALLOCATION REMAIN INTACT NOW I HAVE 300 KILOS OF GOLD DUST AVAILABLE WITH DETAILS BELOW: * ORIGIN: GHANA * QUANTITY: 300 KILOGRAMES * QUALITY: 22.32 CARATS * NATURE: ALLUVIAL GOLD DUST * RATE OF PURITY: 98.88% * PRICE:$10,500 USD PER KILOGRAM BEING AS A YOUNG LADY,AND THE ONLY DAUGHTER OF LATE CHIEF NANA ATANDO,I WANT YOU TO ARRANGE BUYERS OR A BUYER WHO CAN BE ABLE TO PURCHASE THE ABOVE MENTIONED GOLD DUST AT THE STATED RATE MENTIONED ABOVE, AS I WILL COMPENSATE YOU WITH 12% COMMISSION OF THE SALES. I WANT A LINK TO SELL DIRECTLY TO OVERSEAS. DO CONTACT ME ON MY PRIVATE EMAIL ADDRESS BELOW: THANKS AND WAITING TO HEAR FROM YOU, grace.atando@blabla.bla
Update:
Ich habe nun den Webmaster des Servers, von dem die E-Mails stammen (steht in Italien) angeschrieben und darum gebeten, Gegenmaßnahmen zu ergreifen – hat in ähnlichen Fällen bisher eigentlich immer gut funktioniert. Distinti saluti.
Bespamte Grüße, Kenny


















