Ik sluit me aan bij degenen die erop wijzen dat de spam waarschijnlijk helemaal niet vanaf jouw computer verstuurd is. Aan de informatie over email- en met name received-headers heb ik nog wat toe te voegen.
Ten eerste gaat het niet om de received-headers van de email die jij ontving, maar die van de email waarop de foutmelding betrekking heeft. Die is als het goed is bijgesloten in de email die jij hebt ontvangen. Als je er niet uitkomt waar je moet kijken kan je de broncode van de email bekijken (de help-informatie van jouw email-programma of webmail-interface moet uitleggen hoe dat werkt, zoek anders met Google). Je moet dan alleen wel de eerste set email-headers overslaan (ze worden afgesloten door een lege regel) en naar een tweede groep headers zoeken.
Ten tweede staan er meer van die headers in een email, elke mailserver die de email doorgeeft voegt er bovenaan een toe. Je moet daarom de
allerlaatste Received-header opzoeken, die zit het dichtst bij de bron.
Dit is de allerlaatste received-header van een "Delivery status notification" die ik zojuist uit mijn spambox plukte:
Received: from 109.87.187.93(helo=cagohl.rbckrgyubk.ua)
by 93.187.87.109.triolan.net with esmtpa (Exim 4.69)
(envelope-from )
id 1MMRA6-2883oc-RA
for postmaster@claveaux.org; Sat, 30 Apr 2011 11:55:35 +0200
Het numerieke IP-adres (109.87.187.93) is altijd betrouwbaarder dan wat er als tekst staat (cagohl.rbckrgyubk.ua), dat is namelijk zoiets als iemand die aan de telefoon zegt: "Hallo, met Barack Obama". Ze kunnen zoveel beweren. Het IP-adres is je nummerherkenning. De opmaak kan iets anders zijn, vaak staat het IP-adres tussen blokhaken.
Dat kan je op
http://whois.domaintools.com invullen, en dat geeft een hoop (deels nogal cryptisch ogende) informatie over van wie dat IP-adres is. De website is zo vriendelijk om zelf de locatie van het adres eruit te vissen, het antwoord begint met:
IP Location: Ukraine Ukraine Dnepropetrovsk Tov Bank-inform
Mijn computer staat niet in Dnepropetrovsk, dus het ligt niet aan een eventuele besmetting van mijn computer dat die email verstuurd is.