Beste community,
Ik ontvang sinds een aantal maanden relatief veel spam.
Het gaat hier om mail die binnenkomt in het Postvak IN met hoge urgentie en een vlaggetje om op te volgen vanuit ******@mailing.greetz.nl. Het zijn ongeveer 50 e-mails per dag die allemaal vanuit hetzelfde e-mailadres worden verstuurd, maar onderliggend in de header van de e-mail constant via een ander e-mailadres e-mail adres heeft bij het Message-ID. Voorbeelden zonder teveel van mijn eigen gegevens bloot te geven;
Email 1:
MIME-Version: 1.0
Date: Thu, 27 Jul 2023 18:39:11 +0200
From:
=?utf-8?Q?=E2=9C=94=EF=B8=8FHans_van_der_Meulen?= <@mailing.greetz.nl>
Subject: Trap renovatie is goedkoper dan je denkt!
Thread-Topic: Trap renovatie is goedkoper dan je denkt!
Importance: high
X-Priority: high
Message-ID: <@jungle.com>
To: xxxxxxxxxxxxxxxxxx
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html; charset="utf-8"
E-mail 2:
MIME-Version: 1.0
Date: Mon, 31 Jul 2023 13:16:28 +0200
From:
=?utf-8?Q?=E2=9C=94=EF=B8=8FHans_van_der_Meulen?= <@mailing.greetz.nl>
Subject: Trap renovatie is goedkoper dan je denkt!
Thread-Topic: Trap renovatie is goedkoper dan je denkt!
Importance: high
X-Priority: high
Message-ID: <@reextraxtion.com>
To:
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html; charset="utf-8"
E-mail 3:
MIME-Version: 1.0
Date: Mon, 31 Jul 2023 13:33:29 +0200
From: =?utf-8?Q?=E2=9C=94=EF=B8=8FRuben_Hoekstra?= <@mailing.greetz.nl>
Subject: Wordt je gek van die kalkaanslag? Er is een eenvoudige oplossing!
Thread-Topic: Wordt je gek van die kalkaanslag? Er is een eenvoudige
oplossing!
Importance: high
X-Priority: high
Message-ID: <@earumqmghs.dropyir.com>
To: xxxxxxxxxxxxxxxxxx
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html; charset="utf-8"
E-mail 4:
MIME-Version: 1.0
Date: Sun, 30 Jul 2023 11:37:20 +0200
From: =?utf-8?Q?=E2=9C=94=EF=B8=8FRuben_Hoekstra?= <@mailing.greetz.nl>
Subject: Wordt je gek van die kalkaanslag? Er is een eenvoudige oplossing!
Thread-Topic: Wordt je gek van die kalkaanslag? Er is een eenvoudige
oplossing!
Importance: high
X-Priority: high
Message-ID: <@travelhood.com>
To: xxxxxxxxxxxxxxxxxx
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html; charset="utf-8"
Hyperlink van de reclame in alle bovenstaande e-mails gaat naar http://technohosty.sytes.net met 1 of andere lange string erachter aan. Ik heb vanuit een VM in een browser waar ik niet ingelogd ben getest waar dit uiteindelijk naartoe gaat en het lijkt erop dat ik dan doorgestuurd wordt naar https://www.makeingmes.com/ met daar weer een hele string aan vast. Voor de goede orde, dit gaat zo met alle 50 e-mails die ik dagelijks krijg (wel allemaal andere onderwerpen en zogenaamde afzenders.
Zoals je ziet is het e-mailadres in het message-ID telkens anders, dus het toevoegen van ******@mailing.greetz.nl heeft geen zin. Ook het markeren van spam, phishing of reporten van de e-mail vanuit de outlook app heeft vooralsnog geen zin gehad.
Aan de onderkant van de betreffende mails staat een unsubscibe knop die niet werkt en waarschijnlijk voor alleen maar meer spam heeft gezorgd. In het begin dat ik deze spam kreeg heb ik verder geen onderzoek gedaan en dacht ik gewoon ergens een vinkje te zijn vergeten. De unsubscribe hyperlink gaat ook naar http://technohosty.sytes.net met een net iets andere string als van. Ook deze link gaat uiteindelijk naar een heel ander adres (https://www.twostringwire.com), ook getest in een browser op een VM waar ik niet ingelogd ben.
Misschien ook handige info; ik ben anderhalve maand terug op vakantie geweest (4-5 dagen) waar ik geen ontvangst had op mijn telefoon en mijn laptop niet heb gebruikt. In die 4-5 dagen heb ik nog wel spam ontvangen, maar in totaal maar 7 stuks (i.p.v. 50 per dag). Ik heb daarom mijn laptop opnieuw geïnstalleerd en op mijn telefoon heb ik naar virussen en malware gezocht, zonder resultaat... maar wel opvallend. Ik heb ook naar regels en waarschuwing gezocht en gekeken of mijn account wellicht gehacked is, er waren geen regels of waarschuwingen ingesteld en na een wachtwoordwijziging nog steeds hetzelfde probleem.
Enfin, ik krijg het nu dus op geen enkele manier weg (iig niet de standaard manieren die hotmail/outlook aangeeft). Iemand tips of precies weet wat dit is en hoe ik er vanaf kom?
Thanks alvast voor de replies!