spesso spessissimo vengono compromessi i siti o peggio gli spazi hosting, proprio per inviare porcherie in giro per il pianetaonelioo ha scritto:Return-Path: <supporte@italia.it>
Delivered-To: info@sisani.net
Received: (qmail 18310 invoked by uid 89); 31 Oct 2014 16:56:36 -0000
Received: from unknown (HELO mxcmd02.ad.aruba.it) (10.10.10.66)
by mxavas4.ad.aruba.it with SMTP; 31 Oct 2014 16:56:36 -0000
Received: from sisvia.es ([85.238.4.38])
by mxcmd02.ad.aruba.it with bizsmtp
id 9swb1p00a0pD2c501swb2J; Fri, 31 Oct 2014 17:56:35 +0100
Received: (qmail 25694 invoked from network); 31 Oct 2014 13:37:28 +0100
Received: from unknown (HELO User) (185.7.213.28)
by mail.sisvia.es with SMTP; 31 Oct 2014 13:37:27 +0100
Reply-To: <supporte@italia.it>
From: "Verified by Visa"<supporte@italia.it>
Subject: Notifica (n. di accettazione: 943100541)
Date: Fri, 31 Oct 2014 13:37:19 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0083_01C2A9A6.5D4E01E0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Spam-Rating: mxavas4.ad.aruba.it 1.6.2 0/1000/N
This is a multi-part message in MIME format.
anche catturando ad ignari le password dei server smtp usati nel computer
o gli stessi programmi client mail usati sui vari pc zombi
che quindi creano involontariamente, phishing e spam
e non è detto che sia aruba il vero mittente
concetto generale, non voglio entrare in merito a questo singolo messaggio
difficilmente il mittente che noi vediamo nella mail, risulta essere il vero mittente
in generale è anche vero, che i server americani e non solo, usano sistemi più complicati di aruba, per la "tracciabilità" dei messaggi smtp/pop
per l'autenticazione e la "firma" del mittente
per l'autorità del server smtp usato ed eventuale ip del mittente
(configurazioni disponibili nei piani hosting attraverso cpanel)
in quel messaggio vedo "solo" un timido "id"
poi probabilmente "sniffano" i server di aruba (che non saranno il massimo della sicurezza) e catturano i destinatari per infilarli nei database
lo faranno direttamente "in casa"... come ad esempio arubadns.cz