Door impiriumjbb: Hi Corne,
Goed dat je het hier plaatst, heb je mogelijk nog de headers van het e-mailtje? Daarmee kan je achterhalen waar het vandaag komt en welke stappen het e-mailtje heeft genomen voordat het bij jou terecht komt.
Indien je het internet een nog betere plaats wil maken dan het nu al is (lees humor) dan kan je achterhalen waar het vandaan komt en naar de abuse afdeling van desbetreffende partij een vriendelijk mailtje sturen dat je niet van ongewenste mail houd.
Meer informatie over het lezen van e-mail headers : https://www.xel.nl/helpdesk/wat-zijn-e-mail-headers/
Groeten,
Impiriumjbb
ik heb hieronder de header geplaatst, er zat nog een heel stuk onder met random letters en cijfers(kweet niet of niet nodig zijn maar ik heb alleen het bovenste stuk gekopieerd, ik weet niet of er meer nodig is)
wel heb ik mijn eigen email adres eruit gehaald als je het niet erg vind.(ik heb deze veranderd naar MIJN-EMAIL@gmail.com)
Delivered-To: MIJN-EMAIL@gmail.com
Received: by 10.170.194.195 with SMTP id l186csp23511yke;
Tue, 20 May 2014 04:25:19 -0700 (PDT)
X-Received: by 10.194.187.240 with SMTP id fv16mr1583997wjc.81.1400585119144;
Tue, 20 May 2014 04:25:19 -0700 (PDT)
Return-Path: <27824565807@vodamail.co.za>
Received: from vodamail.co.za (relay4.vodamail.co.za. [196.11.146.166])
by mx.google.com with ESMTP id bw16si5148505wib.115.2014.05.20.04.25.15
for <MIJN-EMAIL@gmail.com>;
Tue, 20 May 2014 04:25:19 -0700 (PDT)
Received-SPF: none (google.com: 27824565807@vodamail.co.za does not designate permitted sender hosts) client-ip=196.11.146.166;
Authentication-Results: mx.google.com;
spf=neutral (google.com: 27824565807@vodamail.co.za does not designate permitted sender hosts) smtp.mail=27824565807@vodamail.co.za
Received: from vodamail.co.za (smtp5.vodamail.internal [10.113.154.84])
by mtafscbe0608relay4.vodamail.internal (Postfix) with ESMTP id 7FF8AC0CB12C
for <MIJN-EMAIL@gmail.com>; Tue, 20 May 2014 13:25:14 +0200 (SAST)
Received: from localhost (localhost [127.0.0.1])
by mtafscbe0604smtp5.vodamail.co.za (Postfix) with ESMTP id 7107F80232D5
for <MIJN-EMAIL@gmail.com>; Tue, 20 May 2014 13:25:14 +0200 (SAST)
X-Virus-Scanned: amavisd-new at vodamail.co.za
Received: from vodamail.co.za ([127.0.0.1])
by localhost (smtp5.vodamail.internal [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id ey22CIhmAoCm for <MIJN-EMAIL@gmail.com>;
Tue, 20 May 2014 13:25:11 +0200 (SAST)
Received: from [41.29.123.208] (unknown [41.29.123.208])
by mtafscbe0604smtp5.vodamail.co.za (Postfix) with ESMTP id A056D80232D3
for <MIJN-EMAIL@gmail.com>; Tue, 20 May 2014 13:25:08 +0200 (SAST)
From: Nelia Erasmsus <27824565807@vodamail.co.za>
Content-Type: multipart/mixed; boundary=Apple-Mail-CB49F3A7-CB6D-4F11-9311-5C98DE2D2043
Message-Id: <025E942B-12DA-47C4-9774-A687FBB47A77@vodamail.co.za>
Date: Tue, 20 May 2014 13:25:03 +0200
To: "MIJN-EMAIL@gmail.com" <MIJN-EMAIL@gmail.com>
Content-Transfer-Encoding: 7bit
Mime-Version: 1.0 (1.0)
X-Mailer: iPad Mail (9B206)
--Apple-Mail-CB49F3A7-CB6D-4F11-9311-5C98DE2D2043
Content-Transfer-Encoding: 7bit
Content-Type: text/plain;
charset=us-ascii
--Apple-Mail-CB49F3A7-CB6D-4F11-9311-5C98DE2D2043
Content-Disposition: inline;
filename=photo.JPG
Content-Type: image/jpeg;
name=photo.JPG
Content-Transfer-Encoding: base64
Door Anoniem: Verwacht je mails uit zuid Afrika? Nee? Waar maak je je dan druk om?
.co.za is een subdomein van .za voor commercial use. https://en.wikipedia.org/wiki/.za
Heb je extensie weergave van je systeem wel op volledig weergeven staan of gaat het toevallig om dubbele extensie's in deze foto bijlagen, Photo.jpg.exe ?
Heb je de bestanden met een virusscanner gescand? Check die 9 afbeeldingen met een upload naar een online webscanner en geef de resultaten of de links daarvan hier weer als je wil.
Hoe lukt het je de foto's niet te openen en toch uitgebreid te kunnen beschrijven wie er allemaal in de afbeelding staan? Met een vergrootglas het afbeeldings icoon bekeken?
Via de html weergave in je mailbox? Dan kan je in principe al besmet zijn als het malware is. Beter is het voortaan je mails en zeker spamberichten te lezen in plain text weergave.
de foto's kan ik in gmail gewoon zien terwijl ik ze niet heb gedownload, ik hoef er niet op te klikken ik kan ze gewoon in het klein zien.
ik heb alle foto's gescand en bij geen van allen zegt de webbscanner(virustotal) dat er malware inzit, toch vertrouw ik het niet.
hieronder nog een link van een van de foto's die gescand zijn.
http://goo.gl/81s8vy
als er nog meer informatie nodig is hoor ik dit graag.
en nee ik verwacht geen mails uit zuid afrika, ik post dit alleen omdat ik het niet helemaal vertrouwde en ik er wat meer informatie over wilde hebben.
ik zal de emails nog een tijdje bewaren mochten ze nog nodig zijn.