This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

spam from random Hotmail addresses

Hello everyone, 
I have a problem I can 't seem to figure out.

I have a user that got two email today like this one below

From: Futrell Torina 

Date: October 14, 2013 at 2:17:46 PM EDT
To: Brian ***XX From: Futrell Torina 
Date: October 14, 2013 at 2:17:46 PM EDT
To: Brian ***XX 
Subject: Re[:P]ool Cover Technician (East Side)
Feeling bad to e-mail ya out of nowhere however truly Im thinking about
meeting. In case you are experience bored to death let me know. 
You can 24 7 find me on my profile. There is not any charge to become 
listed on thus yep, would like to talk with you! I have tons of images of us
on the to suit your needs, I think you will always be impressed! xoxo 


below this were two nasty selfie pictures.


The email was sent to a common email for our company similar to info@example.com that this user monitors.

the other one is almost exactly the same but with a different hotmail account and a different link "http://tongueo.org "

How do I stop this from happening again?? I can't block all of hotmail!!

and the smtp logs shows they came from two separate servers..

the links all go to the same place eventually, but it goes to a facebook account first, then jumps to "bahoo.be"...Which is some live girls video chat site.

I have added some expressions to the "expressions filter list" but that's all I can think of...

any ideas would be greatly appreciated!
thanks
bill12780


This thread was automatically locked due to age.
Parents
  • Hello Bill,

    Well the best thing to do is to take a look at
    Message-ID: 
     in the header you posted.

    The ...@phx.gbl is your main problem. 

    Take a look at My Hotmail is spamming people [:(] [Archive] - JREF Forum for a little more info about these ..@phx.gbl spam-mailings.

    So you could blacklist the *@phx.gbl domain for a fast stop for these spammails. You can do this in the Blacklisted address patterns section in Email Protection ->SMTP ->Anti Spam

    We know how difficult it is to set things up for the first time in Sophos UTM. [:D]
Reply
  • Hello Bill,

    Well the best thing to do is to take a look at
    Message-ID: 
     in the header you posted.

    The ...@phx.gbl is your main problem. 

    Take a look at My Hotmail is spamming people [:(] [Archive] - JREF Forum for a little more info about these ..@phx.gbl spam-mailings.

    So you could blacklist the *@phx.gbl domain for a fast stop for these spammails. You can do this in the Blacklisted address patterns section in Email Protection ->SMTP ->Anti Spam

    We know how difficult it is to set things up for the first time in Sophos UTM. [:D]
Children
  • thank you for the help on this. [:D]

    I have blacklisted that domain as you suggested. Later tonight I will read through the link you provided.

    The UTM is a difficult thing to catch on to. But I really believe it does a great job. I am very happy with our purchase. 

    Not to mention its everything in one spot. Since I am a one man dog and pony, self taught, non-certified IT Manager Show and Review! Anything I can do to make my life easier I jump all over!!

    Thanks again for the help! I am sure I will be back!! hahaha!
    bill12780[:)]
  • Hello HMaster!

    Well I added that to *@phx.gbl into my "Senders Blacklist" and we got two more email today. 

    Any other thoughts?? 

    Please let me know...

    thanks
    bill12780