PHPMail spamt meinen Account zu

  • Hallo zusammen,


    ich bin etwas ratlos. Und zwar beitreibe ich eine Joomla-Instanz mit Kunena-Forum. Die Plattform ist lange gewachsen. Jetzt bin ich dann
    zu einem neuen Hosting-Provider umgezogen und habe dort auch PHP 7.3.3 verfügbar.


    Nun hat der Provider aber meinen Account schon 2x gesperrt, da von der Plattform Spam ausgeht. Absender ist die in den GLOBAL Parameter

    hinterlegte email-Adresse. Ich habe als Mailservice PHPMAIL angegeben.


    Ich habe nun Mailing deaktiviert. Dann bekomme ich aber natürlich keine Nachrichten mehr vom System (neue User, Updates,....) und die
    Nutzer bekommen keine Nachrichten über Antworten auf ihre Forenbeiträge.


    Wie bekommt man das Problem in den Griff? Bringt es etwas, wenn ich ein SMTP-Postfach hinterlege? Ich vermute nicht, denn dann
    nutzt doch der Spammer diesen Weg und versendet weiter...


    Hat jemand eine Lösung?


    Hier noch das Script. Meine Absenderkennung habe ich durch xxxx@xxxx.de anonymisiert.


    Suspekt ist mir auch der Teil "Dies ist eine Mailanfrage via " und dann folgt die Domain...


    Viele Grüße

    Michael


    ========== Abusemeldung / Abuse report ==========



    *** ENVELOPE RECORDS hold/5CD1C66117 ***

    message_size: 832 615 1 0 832

    message_arrival_time: Wed Apr 10 10:42:39 2019

    create_time: Wed Apr 10 10:42:39 2019

    named_attribute: log_ident=5CD1C66117

    named_attribute: rewrite_context=local

    sender: xxx@xxx.de

    named_attribute: log_client_name=localhost

    named_attribute: log_client_address=127.0.0.1

    named_attribute: log_client_port=37512

    named_attribute: log_message_origin=localhost[127.0.0.1]

    named_attribute: log_helo_name=a2f8d.netcup.net

    named_attribute: log_protocol_name=ESMTP

    named_attribute: client_name=localhost

    named_attribute: reverse_client_name=localhost

    named_attribute: client_address=127.0.0.1

    named_attribute: client_port=37512

    named_attribute: helo_name=a2f8d.netcup.net

    named_attribute: protocol_name=ESMTP

    named_attribute: client_address_type=2

    named_attribute: dsn_orig_rcpt=rfc822;email@email.com

    original_recipient: email@email.com

    recipient: email@email.com

    *** MESSAGE CONTENTS hold/5CD1C66117 ***

    Received: by a2f8d.netcup.net (Postfix, from userid 31076)

    id 513AA66118; Wed, 10 Apr 2019 10:42:39 +0200 (CEST)

    To: email@email.com

    Subject: =?utf-8?Q?M=C3=A9gane-CC-Community:_To_your_wallet_number_-_79914095_has_?= =?utf-8?Q?been_received_facilities?=

    X-PHP-Originating-Script: 31076:class.phpmailer.php

    Date: Wed, 10 Apr 2019 10:42:39 +0200

    From: xxx@xxx.de

    Reply-To: melsalguero <melsalguero@yahoo.com>

    Message-ID: <0ed248c3e6d9cc1c52f1c6093f4dfdbf@xxx.de>

    MIME-Version: 1.0

    Content-Type: text/plain; charset=utf-8



    Dies ist eine Mailanfrage via https://xxx.de von:

    melsalguero <melsalguero@yahoo.com>



    YOU ARE GIVEN AN OPPORTUNITY TO PARTICIPATE IN WITH MONETARY PRIZES https://static.wixstatic.com/ugd/faeb56_0876e8b5acae4c3



    *** HEADER EXTRACTED hold/5CD1C66117 ***

    *** MESSAGE FILE END hold/5CD1C66117 ***