¿Es esto una especie de estafa o tengo acosador?

2

Remitente: [email protected] Los correos electrónicos son de la dirección IP: 74.208.4.200

Los correos electrónicos son semanales. Todo el texto, sin enlaces, sin imágenes. Algunos representan fantasías sexuales con gran detalle dirigidas a una mujer, lo que yo soy. Correo electrónico más reciente declarado: usar rojo mañana. No me puse rojo ese día. El siguiente correo electrónico decía: eso no era muy rojo, inténtalo más mañana.

¿Intentando determinar si es una especie de estrategia para que responda cuando mi correo electrónico se vea comprometido de alguna manera? ¿O si debería estar cuidándome un poco más por encima del hombro y buscando una enredadera? La dirección IP parece estar en la lista de correo no deseado cuando la busco en Google. La dirección de correo electrónico parece genérica o falsa o falsificada.

¿Hay otros datos de origen en el correo electrónico para ayudar a excavar?

Se agradece cualquier consejo u orientación.

Aquí hay un correo electrónico con toda la información de origen. Es uno más antiguo ... cuando intenté pegar uno que tenía mucho más contenido gráfico, este sitio me dijo que era spam y no me lo permitió.

x-store-info:J++/JTCzmObr++wNraA4Pa4f5Xd6uensStKY2P46TrDiNfTinmuG66B1kxfqve/2MA8JS8RXbaxzm3yf6YIXD2rqIZc0WhwIWl/p1L+f4iXf2nVV1YNnm/jsljz7aLeeta3K+uNGtkU=
Authentication-Results: hotmail.com; spf=pass (sender IP is 74.208.4.201) [email protected]; dkim=none header.d=mail.com; x-hmca=pass [email protected]
X-SID-PRA: [email protected]
X-AUTH-Result: PASS
X-SID-Result: PASS
X-Message-Status: n:n
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTE7YT0xO0Q9MTtHRD0xO1NDTD0z
X-Message-Info: NhFq/7gR1vQ3/ySCLm+UU3K0MkFlT5F3PoTvE/eJ3d7NYFbWcBAaRj1WgObFwMdCskxBwQWS3ii2isDEH8z0x7nIDiTrEJsDLyyBEZPT1LTeiBmEfiUUmCM9dXzCj/LnbctD6hE+NJ1G3XvP13BvxkixB3OfQ7a3mC/MDqwfw4dGeFTbDYgRkCd4+vo3rC8XjECIkBKxd45+U4+dEiaSWSwc1QT8OUQW4jP9JexruBYekeCkh4htrA==
Received: from mout.gmx.com ([74.208.4.201]) by COL004-MC6F36.hotmail.com over TLS secured channel with Microsoft SMTPSVC(7.5.7601.23143);
     Mon, 19 Oct 2015 14:01:19 -0700
Received: from [67.4.235.234] by 3capp-mailcom-lxa15.server.lan (via HTTP);
 Mon, 19 Oct 2015 23:01:18 +0200
MIME-Version: 1.0
Message-ID: <trinity-585081ab-4898-4a00-9379-fe56224dfd77-1445288478735@3capp-mailcom-lxa15>
From: "ML Smith" <[email protected]>
To: myemailhere

Subject: Thinking of you. Part 3
Content-Type: text/html; charset=UTF-8
Date: Mon, 19 Oct 2015 23:01:18 +0200
Importance: normal
Sensitivity: Normal
X-Priority: 3
X-Provags-ID: V03:K0:GIcR2OMy3szCgVf9sqGX9G+qJ0IxUP8EHjgUXDwHq1+
 C1lfP+FviRU8qeDbucMVUkFxs408Pky+kqcL+EQSR6smvtD6l5
 bBDGRPIHrQmfKXTkNqlMk3CmwU2Gdpmknjv24Vabf3+dH2qSHw
 LofUvrClybCqUVNabt70NrkPftIFYjiciu4/UGjuKHyedVHQ2s
 npwXR96o9waL0EyVThvtr/TpsEV0omVt76T2khlNturf4Tf/0k
 V/XqayeYJlkLDPebUAWwfGfdNCfPU5fZdoaJLhvI7ROgkXVSpz
 TZcVOuhCXDTgMdv95803p2QijVW
X-UI-Out-Filterresults: notjunk:1;V01:K0:sF4+/cOPXrk=:hqKaETrfzG3ZMBDL6lp5es
 7WClsB/9spHemywn2JvIdGQszdHDSc5r3pgTx1XFB8y9S5ii45dHmzGOgVm2UiO6sLUnFJ88I
 NftaGS2DGI5/oaQlIIq2HIQMnbNdiKbjqFpvravnctHmDDrmUX1Qt28dXz2tqxjaxC1OhyuzJ
 5+IsbPt7+UtBaHAj6jZDUEVsSRUqsjO8yHMn7TOHzo5L22KQbt4jaaydeVlOiX7HmpSLYdtrg
 9p4JdeBm++Ah8l8NMlNsiOV6XjZwGEzozlv6tgLh4bi7duTIgfcEwG8Q/R6IfNtwsiUFJ0GfT
 t9rmRIx4ps79oZqoLPs5CDnZ+ZTJHvjRftwwGts6Bc9ZCOTR4WA8b+DZnltQoVZgGCBlwfT2e
 122Hg8CHMqPzwY7LwH9mLgjwv02jJSgk3zcVirevauRywGnhqenQ6ulFe9g/P9Ic140R/H1wP
 /isGoZvhXQ==
Return-Path: [email protected]
X-OriginalArrivalTime: 19 Oct 2015 21:01:19.0667 (UTC) FILETIME=[4D878030:01D10AB1]

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>one day i&#39;ll walk up behind you and start massaging your shoulders and youll know it&#39;s me. ill finish and start walking slowly away. wait a few seconds, then follow. the hotel will already have been booked and it&#39;s only a block away. we can be back before anyone notices.</div>

<div>&nbsp;</div>

<div>its going to happen soon kitty kat</div></div></body></html>
    
pregunta Seeking Answers 20.11.2015 - 02:56
fuente

2 respuestas

6

Esto parece provenir de uno o más estafadores. Al analizar los encabezados de correo revela la dirección IP: 67.4.235.234

Ademásdeeso,parecequeelremitenterevelaciertainformacióninterna:3capp-mailcom-lxa15.server.lan

enlace

Al buscar esta divulgación de información interna, reveló que este cliente de QWest está enviando los correos electrónicos (aunque podría ser una máquina comprometida) y se encuentran en sitios de estafadores:

AlrealizarunabúsquedaWHOISenladirecciónIP,seencuentraunadireccióndecorreoelectrónicodeabusoconinstruccionessobrecómoenviarunaquejadeabuso:

Le sugiero que complete todos los detalles que desee, incluidos los encabezados de correo (sí, múltiples encabezados) y envíe una queja a [email protected]

Además, puede enviarles el enlace a este tema para que puedan ver este análisis.

Espero que esto ayude y buena suerte!

    
respondido por el Jeroen - IT Nerdbox 20.11.2015 - 06:19
fuente
0

Primero, mail.com es un sitio de correo web legítimo.

En segundo lugar, 74.208.4.201 es una IP de PA, EE. UU.

Si vives en Pensilvania, se lo dirijo a la policía inmediatamente. Si no vive en PA, todavía consideraría contactar a la policía local.

No hay mucho más que desenterrar, por lo que puedo ver. De otros tipos de spam como este, la intención es iniciar un diálogo, y luego el spammer le permite revelar más y más datos.

Pero, francamente, dada la naturaleza amenazadora de los correos electrónicos, hablaría con la policía local. Además, tienen más herramientas para trabajar.

    
respondido por el schroeder 20.11.2015 - 05:27
fuente

Lea otras preguntas en las etiquetas