[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[escepticos] Re[2]: [escepticos] El servicio de Microsoft me envía un virus



Hello Pau,

Friday, April 26, 2002, 5:45:44 PM, you wrote:

PGiQ> Dudo mucho que el mensaje venga realmente de Microsoft. Seguramente será
PGiQ> un mensaje procedente de algún pobre infeliz y el virus pone en el
PGiQ> "from:" lo de mssoporte en microsoft.com.ve. Lo puedes saber fácilmente
PGiQ> mirando todas las cabeceras del mensaje (ahí pone todos los servidores
PGiQ> SMTP por los que ha pasado el mensaje antes de llegarte).

Vaya, coño. Seguro que tienes razón.
Ahí van las cabeceras:


Received: from 0451.com ([202.97.230.81])
        by correo.ctv.es (8.9.3/8.9.3) with SMTP id QAA28145
        for <xxxxx>; Fri, 26 Apr 2002 16:57:00 +0200 (MET DST)
Date: Fri, 26 Apr 2002 16:57:00 +0200 (MET DST)
Message-Id: <200204261457.QAA28145 en correo.ctv.es>
Received: from Sclj([213.96.226.27]) by 0451.com(JetMail 2.5.3.0)
        with SMTP id jm83cc9a28a; Fri, 26 Apr 2002 14:56:21 -0000
From: mssoporte <mssoporte en microsoft.com.ve>
To: xxxxxx
Subject: A  good tool
MIME-Version: 1.0
Content-Type: multipart/alternative;
        boundary=Z9s0mc4628V28133q67ka1b6u73rc2o
X-UIDL: I2m!!:Hf!!Sh(#!W$9"!


Las direcciones IP que aparecen corresponden a lo siguiente:

Search results for '202.97.230.81'
inetnum              202.97.230.0 - 202.97.230.255
netname              ISN
descr                Information Service Network
country              CN
admin-c              SQ1-AP, inverse
tech-c               ZJ7-AP, inverse
changed              zhangjb en mail.hr.hl.cninfo.net 970814
source               APNIC


213.96.226.27
inetnum:      213.96.0.0 - 213.97.255.255
netname:      RIMA
descr:        Telefonica De Espana SAU (NCC#2000013794)
descr:        Red de servicios IP
descr:        Spain
country:      ES
admin-c:      LJP1-RIPE
tech-c:       FLT14-RIPE
rev-srv:      scmrro3.nombres.ttd.es
rev-srv:      scmrro4.nombres.ttd.es
rev-srv:      ns.ripe.net
status:       ASSIGNED PA
notify:       adminis.ripe en telefonica.es
mnt-by:       MAINT-AS3352
changed:      adminis.ripe en telefonica.es 20000302
changed:      adminis.ripe en telefonica.es 20020402
source:       RIPE


¿Sacas algo de esos datos?

Saludos

JM