Am 11.11.2015 um 17:26 schrieb Walter H.:
> On 11.11.2015 16:50, J. Fahrner wrote:
>> Nov 11 09:53:45 s3 postfix/cleanup[5420]: A9CF8221F9: milter-reject:
>> END-OF-MESSAGE from shared2.swiftslots.com[31.220.2.120]: 5.7.1
>> rejected by DMARC policy for interfax.net;
>> from=<[email protected]>  to=<[email protected]> 
>> proto=ESMTP helo=<shared2.swiftslots.com>
> ist es eventuell das?
>
> _dmarc.interfax.net     text =
>
>         "v=DMARC1; p=reject; rua=mailto:[email protected]";
>
> wonach Du suchst?
>
> und eventuell das
>
> Subject: You have new fax, document 00271650
>
> ein Folgefehler sein ...
> das ursprüngliche Mail samt Header wäre von Interesse, denn dieses war
> Malware
>
>

Das ist auch mein Verdacht, dass die Mail eine Folge einer
vorausgehenden Malware war. Meine Theorie: ein DMARC-Report an
interfax.net wurde zurückgewiesen und schlug dann bei mir auf. Aber
warum wurde dann der Report von interfax.net zurückgewiesen?

Antwort per Email an