This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

spam from random Hotmail addresses

Hello everyone, 
I have a problem I can 't seem to figure out.

I have a user that got two email today like this one below

From: Futrell Torina 

Date: October 14, 2013 at 2:17:46 PM EDT
To: Brian ***XX From: Futrell Torina 
Date: October 14, 2013 at 2:17:46 PM EDT
To: Brian ***XX 
Subject: Re[:P]ool Cover Technician (East Side)
Feeling bad to e-mail ya out of nowhere however truly Im thinking about
meeting. In case you are experience bored to death let me know. 
You can 24 7 find me on my profile. There is not any charge to become 
listed on thus yep, would like to talk with you! I have tons of images of us
on the to suit your needs, I think you will always be impressed! xoxo 


below this were two nasty selfie pictures.


The email was sent to a common email for our company similar to info@example.com that this user monitors.

the other one is almost exactly the same but with a different hotmail account and a different link "http://tongueo.org "

How do I stop this from happening again?? I can't block all of hotmail!!

and the smtp logs shows they came from two separate servers..

the links all go to the same place eventually, but it goes to a facebook account first, then jumps to "bahoo.be"...Which is some live girls video chat site.

I have added some expressions to the "expressions filter list" but that's all I can think of...

any ideas would be greatly appreciated!
thanks
bill12780


This thread was automatically locked due to age.
Parents
  • You should take a look into you SMTP settings in your UTM. 
    I think the settings are a bit to weak for filtering many SPAM inbound to your mailserver.

    My UTM has only Greylisting and BATV marked for scanning and this is for my network working properly. When I tighten the filters even more, like HELO and Missing RDNS, I even would miss inbound mails. This is caused by not yet good set-up mailing-servers from within webstores. 

    And of course you could set up a blacklist for only these few hotmail accounts. 

    Good luck..
Reply
  • You should take a look into you SMTP settings in your UTM. 
    I think the settings are a bit to weak for filtering many SPAM inbound to your mailserver.

    My UTM has only Greylisting and BATV marked for scanning and this is for my network working properly. When I tighten the filters even more, like HELO and Missing RDNS, I even would miss inbound mails. This is caused by not yet good set-up mailing-servers from within webstores. 

    And of course you could set up a blacklist for only these few hotmail accounts. 

    Good luck..
Children
No Data