Hier mal die Header zweier emails.
******************************************************************************
Return-Path: <hye@fastmail.fm>
Received: from mailin29.aul.t-online.de (mailin29.aul.t-online.de [172.20.27.135])
by mhead110 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
Thu, 06 Sep 2012 23:59:52 +0200
X-Sieve: CMU Sieve 2.3
Received: from localhost6 ([210.4.71.42]) by mailin29.aul.t-online.de
with smtp id 1T9k53-2BtBTM0; Thu, 6 Sep 2012 23:57:45 +0200
Received: from 110.237.24.60; Fri, 07 Sep 2012 02:54:52 +0400
From: "Lena Albrecht" <hye@fastmail.fm>
Reply-To: "Lena Albrecht" <hye@fastmail.fm>
To: gfilla@t-online.de
Subject: Private Krankenversicherung schon ab 59 Euro pro Monat
Date: Fri, 07 Sep 2012 03:50:52 +0500
Content-Transfer-Encoding: 7Bit
Content-Type: text/plain
X-TOI-SPAM: u;0;2012-09-06T21:59:52Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1346968747-00002B69-FC6A2E7D/0-0/0-0
X-TOI-MSGID: 24da2371-86b6-4140-8045-39708dc57254
X-Seen: false
X-ENVELOPE-TO: <Meine Mehladresse>
Message-ID: <cmu-lmtpd-24977-1346968792-24@mhead110>
X-Antivirus: AVG for E-mail 2012.0.2197 [2437/5252]
X-AVG-ID: ID67D0D59A-269E3DB8
X-PMFLAGS: 34095232 0 16646145 P0SEVO4J.CNM
****************************************************************************************
Return-Path: <ixka@bigstring.com>
Received: from mailin08.aul.t-online.de (mailin08.aul.t-online.de [172.20.26.46])
by mhead110 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
Sat, 01 Sep 2012 14:33:11 +0200
X-Sieve: CMU Sieve 2.3
Received: from email.com ([81.16.116.166]) by mailin08.aul.t-online.de
with smtp id 1T7mrv-1z83lY0; Sat, 1 Sep 2012 14:32:07 +0200
Received: from email.com with ESMTP; Sat, 01 Sep 2012 06:25:54 -0700
Message-ID: 92953819180214.57142.8@candybox.to>
From: "Celine Pfeiffer" <ixka@bigstring.com>
Reply-To: "Celine Pfeiffer" <ixka@bigstring.com>
To: stephan_fries@t-online.de
Subject: Handy ausspionieren
Date: Sat, 01 Sep 2012 18:29:54 +0500
X-Mailer: Malopos
X-Mailer-MsgId: weclhmszjjrlvcopbxr=
X-Mailer-CSID: oprhk4==
MIME-Version: 1.0
boundary="_=_10119043"
X-Priority: 3
Content-Transfer-Encoding: 7Bit
Content-Type: text/plain
X-TOI-SPAM: u;0;2012-09-01T12:33:11Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1346502783-00006C02-1D76458A/0-0/0-0
X-TOI-MSGID: b8e809d0-8f2a-4342-bb14-463416678504
X-Seen: false
X-ENVELOPE-TO: <Meine Mehladresse>
X-Antivirus: AVG for E-mail 2012.0.2197 [2437/5240]
X-AVG-ID: ID31AE4D1F-56638041
X-PMFLAGS: 34095232 0 16580609 PAGY0CUH.CNM
*************************************************************************************
Innerhalb der Mehls gibt es jeweils einen Link, der in diesen Teilen gleich ist.
http:// * .TK
Das Sternchen stellt Buchstaben dar.
Ich kann die Mehls anhand des Links filtern, aber das muss doch eleganter gehen.
Danke für Hilfe.
Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge
Hi!
Jeder Mail-Server, der eine Mail weiterleitet, trägt einen Received-Eintrag in den Header der Mail ein.
Ich bin mir zwar nicht 100% sicher, dass der letzte Mailserver, den Eintrag immer Oben einfügt, aber bei meinen beruflichen Mails ist die oberste Zeile, die unseres Outlookservers, von dem meine Outlookinstallation die Mail abgeholt hat.
Die Chancen stehen nicht schlecht, dass du als "Bösewicht" mit der 172.20.x.x IP-Adresse die Mailserver von T-Online identifiziert hast, die dir bisher brav alle Mails zugestellt haben.
Bis dann
Andreas