This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

spam from random Hotmail addresses

Hello everyone, 
I have a problem I can 't seem to figure out.

I have a user that got two email today like this one below

From: Futrell Torina 

Date: October 14, 2013 at 2:17:46 PM EDT
To: Brian ***XX From: Futrell Torina 
Date: October 14, 2013 at 2:17:46 PM EDT
To: Brian ***XX 
Subject: Re[:P]ool Cover Technician (East Side)
Feeling bad to e-mail ya out of nowhere however truly Im thinking about
meeting. In case you are experience bored to death let me know. 
You can 24 7 find me on my profile. There is not any charge to become 
listed on thus yep, would like to talk with you! I have tons of images of us
on the to suit your needs, I think you will always be impressed! xoxo 


below this were two nasty selfie pictures.


The email was sent to a common email for our company similar to info@example.com that this user monitors.

the other one is almost exactly the same but with a different hotmail account and a different link "http://tongueo.org "

How do I stop this from happening again?? I can't block all of hotmail!!

and the smtp logs shows they came from two separate servers..

the links all go to the same place eventually, but it goes to a facebook account first, then jumps to "bahoo.be"...Which is some live girls video chat site.

I have added some expressions to the "expressions filter list" but that's all I can think of...

any ideas would be greatly appreciated!
thanks
bill12780


This thread was automatically locked due to age.
Parents
  • 2013:10:21-04:36:09 sophos-1 exim-in[28925]: 2013-10-21 04:36:09 1VYCqG-0007WX-2b ctasd reports 'Unknown' RefID:str=0001.0A020207.52650399.016C,ss=1,re=0.00 0,recu=0.000,reip=0.000,cl=1,cld=1,fgs=0

    That's what I was afraid of.  You can try sending an email to is-spam@labs.sophos.com with the spam email as an attachment.  Mention in the body and subject that ctasd in the UTM failed to block this spam.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • 2013:10:21-04:36:09 sophos-1 exim-in[28925]: 2013-10-21 04:36:09 1VYCqG-0007WX-2b ctasd reports 'Unknown' RefID:str=0001.0A020207.52650399.016C,ss=1,re=0.00 0,recu=0.000,reip=0.000,cl=1,cld=1,fgs=0

    That's what I was afraid of.  You can try sending an email to is-spam@labs.sophos.com with the spam email as an attachment.  Mention in the body and subject that ctasd in the UTM failed to block this spam.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • I will send the information...

    Thanks for all your help Bob. I have just turned that email off. 

    Same guy is now getting a different email from a different spammer...
    This one is going straight to his email rather than the generic one that is published on our website that he monitors.

    Anyway, thanks again for all your help..

    Best!
    bill