On 08/09/15 13:43, Yudis wrote:
> User kami tidak pernah melalukan forwading ke akun [email protected]
> Setelah saya cek, ternyata akun user kami tsb menu forwardingnya aktif
> dan dituju ke akun [email protected]
> Saya sdh ganti password user tsb dan menonaktifkan forwading.

Yang lebih penting adalah ganti passwordnya dengan "Strong password",
karena itulah sumber masalah sebenarnya yang membuat spammer bisa
mengaktifkan autoforward ke akun miliknya untuk keperluan
industrial/marketing intelligent.

Kalau sudah pakai MD 15.0.3 keatas maka perubahan password akun itu bisa
dengan weak password jika lewat webadmin (remote administration) akan
tetapi sebaiknya dipaksa ke user tersebut untuk ganti passwordnya dulu
lewat webmail baru bisa diakses lewat email client.

http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?ae_account.htm

[x] Account must change mailbox password before it can connect

di versi mendatang perubahan lewat MDconfig oleh system administrator
juga bisa pakai weak password.

Jika masih pakai MDaemon lama maka terpaksa Anda harus non aktifkan dulu
strong password, dan setelah ganti password diaktifkan kembali.


> Yang ingin saya tanyakan lagi Pak, sumber pemalsu itu berasal dari mana ya 
> Pak ?
> Apakah pemilik akun [email protected] ?

Ya, kemungkinan besar begitu.

> Dan berarti dia membuat akun pemalsu dari domain @honeyvel.com

Kemungkinan begitu, dengan perkataan lain akun di domain honeyvel.com
juga palsu.
Ini adalah trick hacker tingkat tinggi untuk melakukan penipuan.

Untuk sementara di block saja domain honeyvel.com di sender blacklist
dan recipient blacklist.

http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?security--sender-blacklist.htm

http://mdaemon.dutaint.co.id/mdaemon/15.0/index.html?security--recipient-blacklist.htm

-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 15.5-64 Beta RC4, SP 4.5.1-64
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Meraih mimpi itu baik tapi melampaui mimpi itu jauh lebih baik…
        --- Anies Baswedan


-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 15.0.3, SP 4.5.1, BES 2.0.2, OC 3.5, SG 3.0.2

Kirim email ke