Dies sind mögliche Angaben, die beim Spam-Test von der Newsletter Software und E-Mail Marketing Software SuperMailer ausgegeben werden können.
SuperSpamKiller Pro - Spam, Phishing-E-Mails und E-Mail-Würmer aus POP3, IMAP, Hotmail-Postfächern löschen.
in deutscher Sprache
Abkürzung | Beschreibung |
RAZOR2_CHECK | Gelistet im "Razor2"-System (http://razor.sf.net/) |
RAZOR2_CF_RANGE_51_100 | Razor2 Spam-Bewertung liegt zwischen 51 und 100 |
DCC_CHECK | Gelistet im DCC-System (http://rhyolite.com/anti-spam/dcc/) |
PYZOR_CHECK | Gelistet im Pyzor-System (http://pyzor.sf.net/) |
DIGEST_MULTIPLE | Mehrere Internettests (Razor, DCC, Pyzor, etc.) treffen zu |
TRACKER_ID | Beinhaltet eine Identitätsnummer zur Nutzerbeobachtung |
WEIRD_QUOTING | Seltsame Häufung von Anführungszeichen im Nachrichtentext |
__MIME_BASE64 | Enthält Anhang in base64-Kodierung |
__MIME_QP | Enthält Anhang in "quoted-printable"-Kodierung |
MIME_BASE64_BLANKS | Überflüssige Leerzeilen bei der base64-Kodierung |
MIME_BASE64_NO_NAME | base64-Anhang hat keinen Dateinamen |
MIME_BASE64_TEXT | Text getarnt durch base64-Kodierung |
MIME_MISSING_BOUNDARY | Fehlende Begrenzung eines MIME-Abschnitts |
MIME_HTML_MOSTLY | Mehrteilige MIME-Nachricht überwiegend in HTML |
MIME_HTML_ONLY | MIME-Nachricht besteht nur aus HTML |
MIME_HTML_ONLY_MULTI | Mehrteilige MIME-Nachricht besteht nur aus HTML |
MIME_QP_LONG_LINE | "quoted-printable"-kodierte Zeile länger als 76 Zeichen |
MIME_SUSPECT_NAME | MIME-Dateiname entspricht nicht dem MIME-Typ |
MIME_CHARSET_FARAWAY | MIME-Zeichensatz deutet auf fremde Sprache hin |
MPART_ALT_DIFF | Nachrichtentext im Text- und HTML-Format unterscheiden sich |
CHARSET_FARAWAY | Zeichensatz deutet auf fremde Sprache hin |
UNWANTED_LANGUAGE_BODY | Nachrichtentext in unerwünschter Sprache |
BODY_8BITS | Nachrichtentext enthält Folge von 8 oder mehr 8-Bit-Zeichen |
EMAIL_ROT13 | Eventuell ROT13-kodierte E-Mail-Adresse im Text |
BLANK_LINES_70_80 | Nachrichtentext besteht zu 70-80% aus Leerzeilen |
BLANK_LINES_80_90 | Nachrichtentext besteht zu 80-90% aus Leerzeilen |
BLANK_LINES_90_100 | Nachrichtentext besteht zu 90-100% aus Leerzeilen |
UNIQUE_WORDS | Nachrichtentext enthält viele Wörter nur einmal |
DOMAIN_RATIO | Nachrichtentext erwähnt viele Internet-Domänen |
LONGWORDS | Eine Reihe von langen Wörtern hintereinander |
ALL_TRUSTED | Nachricht wurde nur über vertrauenswürdige Rechner weitergeleitet |
__RCVD_IN_NJABL | Transportiert via Rechner in Liste von combined.njabl.org |
RCVD_IN_NJABL_RELAY | NJABL: Senderechner als "Open Relay" bestätigt |
RCVD_IN_NJABL_DUL | NJABL: Senderechner nur temporär mit Internet verbunden |
RCVD_IN_NJABL_SPAM | NJABL: Senderechner ist bestätigter Spam-Versender |
RCVD_IN_NJABL_MULTI | NJABL: Mehrfach über "open relay"-Rechner weitergeleitet |
RCVD_IN_NJABL_CGI | NJABL: Gesendet über ein veraltetes und ungesichertes Webformular |
RCVD_IN_NJABL_PROXY | NJABL: Senderechner als "open proxy" gemeldet |
__RCVD_IN_SORBS | SORBS: Senderechner in Liste von dnsbl.sorbs.net |
RCVD_IN_SORBS_HTTP | SORBS: Senderechner als "open HTTP proxy" gemeldet |
RCVD_IN_SORBS_MISC | SORBS: Senderechner als "open proxy" gemeldet |
RCVD_IN_SORBS_SMTP | SORBS: Senderechner ist ein ungesicherter Mail-Server |
RCVD_IN_SORBS_SOCKS | SORBS: Senderechner als "open SOCKS proxy" gemeldet |
RCVD_IN_SORBS_WEB | SORBS: Senderechner ist ein ungesicherter WWW-Server |
RCVD_IN_SORBS_BLOCK | SORBS: Senderechner verweigert Tests |
RCVD_IN_SORBS_ZOMBIE | SORBS: Senderechner in Liste "entführter" Adressblöcke |
RCVD_IN_SORBS_DUL | SORBS: Senderechner nur temporär mit Internet verbunden |
__RCVD_IN_SBL_XBL | Transportiert via Rechner in SBL+XBL-Liste (http://www.spamhaus.org/) |
RCVD_IN_SBL | Transportiert via Rechner in SBL-Liste (http://www.spamhaus.org/sbl/) |
RCVD_IN_XBL | Transportiert via Rechner in XBL-Liste (http://www.spamhaus.org/xbl/) |
DNS_FROM_RFC_DSN | Absender in dsn-Liste von www.rfc-ignorant.org |
DNS_FROM_RFC_POST | Absender in postmaster-Liste von www.rfc-ignorant.org |
DNS_FROM_RFC_ABUSE | Absender in abuse-Liste von www.rfc-ignorant.org |
DNS_FROM_RFC_WHOIS | Absender in whois-Liste von www.rfc-ignorant.org |
#RCVD_IN_RFC_IPWHOIS | Transportiert via Rechner in ipwhois-Liste von www.rfc-ignorant.org |
DNS_FROM_RFC_BOGUSMX | Absender in bogusmx-Liste von www.rfc-ignorant.org |
RCVD_IN_DSBL | Transportiert via Rechner in Liste von list.dsbl.org |
DNS_FROM_AHBL_RHSBL | Absenderadresse in Liste von dnsbl.ahbl.org |
HABEAS_INFRINGER | Verletzung das Warenzeichens der Firma Habeas |
HABEAS_USER | Offizieller Nutzer des Warenzeichens der Firma Habeas |
RCVD_IN_BSP_TRUSTED | Senderechner in Liste von http://www.bondedsender.org/ |
RCVD_IN_BSP_OTHER | Senderechner in Liste von http://www.bondedsender.org/ |
SB_NEW_BULK | Domain des Senderechners ist neu und verschickt viele E-mails |
SB_NSP_VOLUME_SPIKE | Senderechner eines Providers mit kurzfristig hohem E-Mail-Aufkommen |
RCVD_IN_BL_SPAMCOP_NET | Transportiert via Rechner in Liste von www.spamcop.net |
RCVD_IN_RSL | Transportiert via Rechner in Liste http://relays.visi.com/ |
RCVD_IN_MAPS_RBL | Transportiert via Rechner in Liste von http://www.mail-abuse.org/rbl/ |
RCVD_IN_MAPS_DUL | Transportiert via Rechner in Liste von http://www.mail-abuse.org/dul/ |
RCVD_IN_MAPS_RSS | Transportiert via Rechner in Liste von http://www.mail-abuse.org/rss/ |
RCVD_IN_MAPS_NML | Transportiert via Rechner in Liste von http://www.mail-abuse.org/nml/ |
SUBJECT_DRUG_GAP_C | Betreff enthält 'cialis' mit L.ü.c.k.e.n |
SUBJECT_DRUG_GAP_L | Betreff enthält 'levitra' mit L.ü.c.k.e.n |
SUBJECT_DRUG_GAP_P | Betreff enthält 'phentermine' mit L.ü.c.k.e.n |
SUBJECT_DRUG_GAP_S | Betreff enthält 'soma' mit L.ü.c.k.e.n |
SUBJECT_DRUG_GAP_VA | Betreff enthält 'valium' mit L.ü.c.k.e.n |
SUBJECT_DRUG_GAP_VIA | Betreff enthält 'viagra' mit L.ü.c.k.e.n |
SUBJECT_DRUG_GAP_VIC | Betreff enthält 'vicodin' mit L.ü.c.k.e.n |
SUBJECT_DRUG_GAP_X | Betreff enthält 'xanax' mit L.ü.c.k.e.n |
DRUG_DOSAGE | Erwähnt den Preis einer Dosis |
DRUG_ED_CAPS | Erwähnt Medikament gegen Erektionsstörung |
DRUG_ED_COMBO | Viagra und andere Medikamente |
DRUG_ED_SILD | Chemische Bezeichnung eines Medikaments gegen Erektionsstörungen |
DRUG_ED_GENERIC | Viagra als billiges Nachahmerpräparat |
DRUG_ED_ONLINE | Schnelle Lieferung von Viagra |
DEEP_DISC_MEDS | Medikament zu Rabattpreisen |
ONLINE_PHARMACY | Internetapotheke |
VIA_GAP_GRA | Versucht das Wort 'viagra' zu tarnen |
DRUGS_ERECTILE | Erwähnt ein Medikament gegen Erektionsstörungen |
DRUGS_ERECTILE_OBFU | Erwähnt (getarnt) Medikamente gegen Erektionsstörungen |
DRUGS_DIET | Erwähnt Diätmedikament |
DRUGS_DIET_OBFU | Erwähnt (getarnt) Diätmedikament |
DRUGS_PAIN | Erwähnt Schmerzmedikament |
DRUGS_PAIN_OBFU | Erwähnt (getarnt) Schmerzmedikament |
DRUGS_SLEEP | Erwähnt Schlafmittel |
DRUGS_MUSCLE | Erwähnt Muskelentspannungsmittel |
DRUGS_ANXIETY | Erwähnt Medikament gegen Angstneurosen |
DRUGS_ANXIETY_OBFU | Erwähnt (getarnt) Medikament gegen Angstneurosen |
DRUGS_SMEAR1 | Zwei oder mehr Medikamente in einem Wort |
DRUGS_ANXIETY_EREC | Erwähnt Medikamente gegen Erektionsstörungen und Angstneurosen |
DRUGS_SLEEP_EREC | Erwähnt Medikament gegen Erektionsstörungen und Schlafmittel |
DRUGS_MANYKINDS | Erwähnt mindestens vier Arten von Medikamenten |
FAKE_HELO_MSN | HELO-Rechnername gehört nicht zu msn.com |
FAKE_HELO_MAIL_COM | HELO-Rechnername gehört nicht zu mail.com |
FAKE_HELO_EMAIL_COM | HELO-Rechnername gehört nicht zu email.com |
FAKE_HELO_EUDORAMAIL | HELO-Rechnername gehört nicht zu eudoramail.com |
FAKE_HELO_EXCITE | HELO-Rechnername gehört nicht zu excite.com |
FAKE_HELO_LYCOS | HELO-Rechnername gehört nicht zu lycos.com |
FAKE_HELO_YAHOO_CA | HELO-Rechnername gehört nicht zu yahoo.ca |
FAKE_HELO_MAIL_COM_DOM | HELO-Rechnername verdächtig (mail.com) |
HELO_DYNAMIC_IPADDR | HELO-Rechnername verdächtig (IP-Adresse 1) |
HELO_DYNAMIC_DHCP | HELO-Rechnername verdächtig (DHCP) |
HELO_DYNAMIC_HCC | HELO-Rechnername verdächtig (HCC) |
HELO_DYNAMIC_ATTBI | HELO-Rechnername verdächtig (ATTBI.com) |
HELO_DYNAMIC_ROGERS | HELO-Rechnername verdächtig (Rogers) |
HELO_DYNAMIC_ADELPHIA | HELO-Rechnername verdächtig (Adelphia) |
HELO_DYNAMIC_DIALIN | HELO-Rechnername verdächtig (T-Dialin) |
HELO_DYNAMIC_HEXIP | HELO-Rechnername verdächtig (Hexadezimale IP-Adresse) |
HELO_DYNAMIC_SPLIT_IP | HELO-Rechnername verdächtig (getrennte IP-Adresse) |
HELO_DYNAMIC_YAHOOBB | HELO-Rechnername verdächtig (YahooBB) |
HELO_DYNAMIC_OOL | HELO-Rechnername verdächtig (OptOnline) |
HELO_DYNAMIC_IPADDR2 | HELO-Rechnername verdächtig (IP-Adresse 2) |
HELO_DYNAMIC_RR2 | HELO-Rechnername verdächtig (RR 2) |
HELO_DYNAMIC_COMCAST | HELO-Rechnername verdächtig (Comcast) |
HELO_DYNAMIC_TELIA | HELO-Rechnername verdächtig (Telia) |
HELO_DYNAMIC_VTR | HELO-Rechnername verdächtig (VTR) |
HELO_DYNAMIC_CHELLO_NO | HELO-Rechnername verdächtig (Chello.no) |
HELO_DYNAMIC_CHELLO_NL | HELO-Rechnername verdächtig (Chello.nl) |
HELO_DYNAMIC_VELOX | HELO-Rechnername verdächtig (Veloxzone) |
HELO_DYNAMIC_NTL | HELO-Rechnername verdächtig (NTL) |
HELO_DYNAMIC_HOME_NL | HELO-Rechnername verdächtig (Home.nl) |
NO_REAL_NAME | Kein vollständiger Name in Absendeadresse |
FROM_ENDS_IN_NUMS | Absenderadresse endet mit Ziffern im Benutzernamen |
FROM_STARTS_WITH_NUMS | Absenderadresse beginnt mit Ziffern im Benutzernamen |
FROM_HAS_MIXED_NUMS | Absendeadresse enthält Mischung aus Ziffern/Buchstaben |
FROM_HAS_MIXED_NUMS3 | Absenderadresse enthält Ziffern gemischt mit Buchstaben |
ADDR_NUMS_AT_BIGSITE | Adresse enthält viele Ziffern im Benutzernamen (bekannte Provider) |
FROM_ALL_NUMS | Adresse enthält nur Ziffern im Benutzernamen |
FROM_OFFERS | Absenderadresse enthält "@...offers" |
FROM_NO_USER | Adressteil vor dem @-Zeichen fehlt im Absender |
TO_NO_USER | Adressteil vor dem @-Zeichen fehlt in Empfangsadresse |
TO_EMPTY | Zieladresse ist vorhanden aber leer |
REPLY_TO_EMPTY | Kopfzeile "Reply-To" ist vorhanden aber leer |
TO_ADDRESS_EQ_REAL | Zieladresse wiederholt die Adresse als Empfängernamen |
UNDISC_RECIPS | "undisclosed-recipients" sieht korrekt aus |
FAKED_UNDISC_RECIPS | "To: Undisclosed-Recipients" ist gefälscht |
PLING_QUERY | Betreff enthält Ausrufe- und Fragezeichen |
SUBJ_HAS_UNIQ_ID | Eindeutige Identifizierungskennzeichnung im Betreff |
SUBJ_HAS_SPACES | Betreff enthält sehr viele Leerzeichen |
SUBJ_ALL_CAPS | Betreff enthält nur Großbuchstaben |
MSGID_SPAM_99X9XX99 | Kopfzeile "Message-ID" von Spam-Software erzeugt (99x9xx99) |
MSGID_SPAM_ALPHA_NUM | Kopfzeile "Message-ID" von Spam-Software erzeugt (alphanumerisch) |
MSGID_SPAM_CAPS | Kopfzeile "Message-ID" von Spam-Software erzeugt (Großbuchstaben) |
MSGID_SPAM_LETTERS | Kopfzeile "Message-ID" von Spam-Software erzeugt (Buchstaben) |
MSGID_SPAM_ZEROES | Kopfzeile "Message-ID" von Spam-Software erzeugt (12-Nullen) |
MSGID_NO_HOST | Rechnername fehlt in Kopfzeile "Message-ID" |
MSGID_OUTLOOK_INVALID | Gefälschte Kopfzeile "Message-ID" im Format von Outlook Express |
MSGID_DOLLARS | Muster in Kopfzeile "Message-ID" typisch für Spam |
MSGID_RANDY | Muster in Kopfzeile "Message-ID" typisch für Spam |
MSGID_YAHOO_CAPS | Kopfzeile "Message-ID" enthält GROSSBUCHSTABEN@yahoo.com |
MSGID_FROM_MTA_HEADER | Kopfzeile "Message-ID" von fremdem Senderechner hinzugefügt |
MSGID_FROM_MTA_ID | Kopfzeile "Message-ID" wurde lokal hinzugefügt |
MSGID_FROM_MTA_HOTMAIL | Kopfzeile "Message-ID" von hotmail.com Senderechner hinzugefügt |
DATE_SPAMWARE_Y2K | Datumskopfzeile hat ungewöhnliches Format |
INVALID_DATE | Datumskopfzeile nicht standardkonform zu RFC 2822 |
INVALID_DATE_TZ_ABSURD | Ungültiges Datum, diese Zeitzone existiert nicht |
INVALID_TZ_CST | Ungültiges Datum in Kopfzeile (falsche CST Zeitzone) |
INVALID_TZ_EST | Ungültiges Datum in Kopfzeile (falsche EST Zeitzone) |
INVALID_TZ_GMT | Ungültiges Datum in Kopfzeile (falsche GMT/UTC Zeitzone) |
DATE_IN_PAST_03_06 | Absendezeit 3 bis 6 Stunden vor Datum in "Received"-Kopfzeilen |
DATE_IN_PAST_06_12 | Absendezeit 6 bis 12 Stunden vor Datum in "Received"-Kopfzeilen |
DATE_IN_PAST_12_24 | Absendezeit 12 bis 24 Stunden vor Datum in "Received"-Kopfzeilen |
DATE_IN_PAST_24_48 | Absendezeit 24 bis 48 Stunden vor Datum in "Received"-Kopfzeilen |
DATE_IN_PAST_48_96 | Absendezeit 48 bis 96 Stunden vor Datum in "Received"-Kopfzeilen |
DATE_IN_PAST_96_XX | Absendezeit mehr als 96 Stunden vor Datum in "Received"-Kopfzeilen |
DATE_IN_FUTURE_03_06 | Absendezeit 3 bis 6 Stunden nach Datum in "Received"-Kopfzeilen |
DATE_IN_FUTURE_06_12 | Absendezeit 6 bis 12 Stunden nach Datum in "Received"-Kopfzeilen |
DATE_IN_FUTURE_12_24 | Absendezeit 12 bis 24 Stunden nach Datum in "Received"-Kopfzeilen |
DATE_IN_FUTURE_24_48 | Absendezeit 24 bis 48 Stunden nach Datum in "Received"-Kopfzeilen |
DATE_IN_FUTURE_48_96 | Absendezeit 48 bis 96 Stunden nach Datum in "Received"-Kopfzeilen |
DATE_IN_FUTURE_96_XX | Absendezeit mehr als 96 Stunden nach Datum in "Received"-Kopfzeilen |
UNRESOLVED_TEMPLATE | Kopfzeilen enthalten nicht ersetzte Variablen |
SUBJ_ILLEGAL_CHARS | Betreff enthält zu viele ungültige Zeichen |
FROM_ILLEGAL_CHARS | Absendeadresse enthält zu viele ungültige Zeichen |
HEAD_ILLEGAL_CHARS | Kopfzeilen enthalten zu viele ungültige Zeichen |
ENGLISH_UCE_SUBJECT | Betreff enthält englische Werbungskennzeichnung |
JAPANESE_UCE_SUBJECT | Betreff enthält japanische Werbungskennzeichnung |
KOREAN_UCE_SUBJECT | Betreff enthält koreanische Werbungskennzeichnung |
NO_DNS_FOR_FROM | Domain der Absendeadresse nicht im DNS registriert (kein MX/A Eintrag) |
FROM_AND_TO_SAME | Absender- und Empfängerzeilen beinahe gleich |
FORGED_RCVD_HELO | "Received"-Kopfzeilen enthalten gefälschte HELO-Identifikation |
RCVD_HELO_IP_MISMATCH | HELO-Name und IP-Adresse in Kopfzeilen passen nicht |
RCVD_NUMERIC_HELO | "Received"-Kopfzeilen enthalten numerische HELO-Identifikation |
RCVD_ILLEGAL_IP | "Received"-Kopfzeilen enthalten ungültige IP-Adresse |
RCVD_BY_IP | Transportiert durch Rechner ohne Namen |
RCVD_DOUBLE_IP_SPAM | Kennzeichen von Spam-Software (doppelte IP-Adresse) |
RCVD_DOUBLE_IP_LOOSE | Empfänger/Sender in Kopfzeilen sehen aus wie IP-Adressen |
FORGED_AOL_RCVD | Gefälschte "Received"-Kopfzeile (falsche Mailrechner von AOL) |
FORGED_TELESP_RCVD | Gefälschte Rechnernamen eines brasilianischen DSL-Providers |
FORGED_HOTMAIL_RCVD | Gefälschte "Received"-Kopfzeile von Hotmail gefunden |
FORGED_HOTMAIL_RCVD2 | Absendeadresse von hotmail.com, aber keine passende "Received"-Zeile |
FORGED_EUDORAMAIL_RCVD | Gefälschte "Received"-Kopfzeile von eudoramail.com gefunden |
FORGED_YAHOO_RCVD | Gefälschte "Received"-Kopfzeile von yahoo.com gefunden |
FORGED_JUNO_RCVD | Absender juno.com passt nicht zu "Received"-Kopfzeilen |
FORGED_GW05_RCVD | Gefälschte "Received"-Kopfzeile gefunden ("by gw05") |
CONFIRMED_FORGED | Gefälschte "Received"-Kopfzeilen |
MULTI_FORGED | Mehrfach gefälschte "Received"-Kopfzeilen |
NONEXISTENT_CHARSET | Den angegebenen Zeichensatz gibt es nicht |
CHARSET_FARAWAY_HEADER | Fremdsprachlicher Zeichensatz in Kopfzeilen benutzt |
X_PRIORITY_HIGH | Kopfzeile "X-Priority" hat einen zu hohen Wert |
X_MSMAIL_PRIORITY_HIGH | Kopfzeile "X-MSMail-Priority" hat einen zu hohen Wert |
ROUND_THE_WORLD_LOCAL | "Received"-Kopfzeilen belegen Versand rund um die Welt (HELO) |
ROUND_THE_WORLD | "Received"-Kopfzeilen belegen Versand rund um die Welt (DNS) |
MISSING_DATE | Datumskopfzeile fehlt |
MISSING_HEADERS | Empfängeradresse ("To") fehlt |
MISSING_SUBJECT | Betreff ("Subject") fehlt |
SUSPICIOUS_RECIPS | Empfängeradressen sind sich ähnlich |
SORTED_RECIPS | Empfänger sind nach Adressen sortiert |
GAPPY_SUBJECT | Betreff enthält Text mit "L.ü.c.k.e.n" |
X_LIBRARY | Enthält Kopfzeile "X-Library" |
MISSING_MIMEOLE | Kopfzeile "X-MSMail-Priority" aber kein "X-MimeOLE" |
PRIORITY_NO_NAME | Enthält Kopfzeile "X-Priority" aber kein "X-Mailer" |
SUBJ_AS_SEEN | Betreff enthält "as seen" |
SUBJ_DOLLARS | Betreff beginnt mit einem Dollar-Betrag |
SUBJ_FOR_ONLY | Betreff enthält "For Only" |
SUBJ_FREE_CAP | Betreff enthält "FREE" in Großbuchstaben |
SUB_FREE_OFFER | Betreff beginnt mit "Free" |
SUBJ_GUARANTEED | Betreff enthält "GUARANTEE" |
SUB_HELLO | Betreff beginnt mit "Hello" |
SUBJ_LIFE_INSURANCE | Betreff enthält "life insurance" |
SUBJ_YOUR_DEBT | Betreff dreht sich um Rechnungen oder Kredite |
SUBJ_YOUR_FAMILY | Betreff enthält "Your Family" |
SUBJ_YOUR_OWN | Betreff enthält "Your Own" |
RCVD_FAKE_HELO_DOTCOM | "Received"-Kopfzeilen enthalten gefälschten HELO-Rechnernamen |
ADDRESS_IN_SUBJECT | Empfängradresse steht auch im Betreff |
SUBJECT_DIET | Betreff dreht sich um Gewichtsabnahme |
EXTRA_MPART_TYPE | Unnötige Parameter in "Content-Type"-Kopfzeile ("...type=") |
TO_RECIP_MARKER | Empfängerzeile enthält "recipient"-Markierung |
MIME_BOUND_DD_DIGITS | Bestimmtes Muster von Spam-Software in MIME-Begrenzung |
MIME_BOUND_DIGITS_7 | Bestimmtes Muster von Spam-Software in MIME-Begrenzung |
MIME_BOUND_DIGITS_15 | Bestimmtes Muster von Spam-Software in MIME-Begrenzung |
MIME_BOUND_MANY_HEX | Bestimmtes Muster von Spam-Software in MIME-Begrenzung |
MIME_BOUND_NEXTPART | Bestimmtes Muster von Spam-Software in MIME-Begrenzung |
MIME_BOUND_RKFINDY | Bestimmtes Muster von Spam-Software in MIME-Begrenzung (rfkindy) |
TO_MALFORMED | Format der Zieladresse inkorrekt |
FROM_NUM_AT_WEBMAIL | Absenderadresse webbasierter Maildienste, beginnt aber mit Ziffer |
FROM_WEBMAIL_END_NUMS6 | Absenderadresse webbasierter Maildienste, endet mit vielen Ziffern |
ADDR_FREE | Absenderzeile enthält "Free" |
TO_TXT | Gesendet an eine Textdatei |
CHINA_HEADER | Kopfzeilen enthalten Hinweis auf "china.com" |
MIME_HEADER_CTYPE_ONLY | Kopfzeile "Content-Type" ohne MIME-Kopfzeilen gefunden |
WITH_LC_SMTP | Kopfzeilen mit "smtp" in Kleinschreibung |
FROM_NO_LOWER | Absenderzeile enthält keine Kleinbuchstaben |
SUBJ_BUY | Betreff dreht sich ums Kaufen ("buy...") |
FROM_HAS_ULINE_NUMS | Benutzername des Absenders enthält Unterstrich und Ziffern/Buchstaben |
NIGERIAN_SUBJECT1 | Betreff deutet auf nigerianischen Spam hin |
NIGERIAN_SUBJECT2 | Betreff deutet auf nigerianischen Spam hin |
ACCESSDB | Nachricht wäre von access.db erkannt worden |
RCVD_AM_PM | Gefälschte "Received"-Kopfzeilen (AM/PM Zeitangabe) |
HEADER_COUNT_CTYPE | Kopfzeile "Content-Type" mehrfach vorhanden |
NO_RDNS_DOTCOM_HELO | HELO-Identifikation als großer Provider, aber rDNS-Name inkorrekt |
X_ORIG_IP_NOT_IPV4 | Kopfzeile "X-Originating-IP" scheint keine IPv4-Adresse zu enthalten |
X_AUTH_WARN_FAKED | Kopfzeile "X-Authentication-Warning" sieht gefälscht aus |
FAKE_OUTBLAZE_RCVD | "mr.outblaze.com" in "Received"-Kopfzeile ist gefälscht |
FROM_NONSENDING_DOMAIN | Nachricht aus Domäne, die nie E-mail verschickt |
SUBJ_2_NUM_PARENS | Betreff mit typischen Kennzeichen von Spam (2 Zahlen) |
HTML_MESSAGE | Nachricht enthält HTML |
HTML_00_10 | Nachricht besteht zu 0-10% aus HTML |
HTML_10_20 | Nachricht besteht zu 10-20% aus HTML |
HTML_20_30 | Nachricht besteht zu 20-30% aus HTML |
HTML_30_40 | Nachricht besteht zu 30-40% aus HTML |
HTML_40_50 | Nachricht besteht zu 40-50% aus HTML |
HTML_50_60 | Nachricht besteht zu 50-60% aus HTML |
HTML_60_70 | Nachricht besteht zu 60-70% aus HTML |
HTML_70_80 | Nachricht besteht zu 70-80% aus HTML |
HTML_80_90 | Nachricht besteht zu 80-90% aus HTML |
HTML_90_100 | Nachricht besteht zu 90-100% aus HTML |
HTML_SHOUTING3 | Viele visuell auffällige ("schreiende") HTML-Elementn |
HTML_SHOUTING4 | Viele visuell auffällige ("schreiende") HTML-Elemente |
HTML_SHOUTING5 | Viele visuell auffällige ("schreiende") HTML-Elemente |
HTML_SHOUTING6 | Viele visuell auffällige ("schreiende") HTML-Elemente |
HTML_SHOUTING7 | Viele visuell auffällige ("schreiende") HTML-Elemente |
HTML_TEXT_AFTER_HTML | Text nach Endmarkierung "/html" |
HTML_TEXT_AFTER_BODY | Text nach Endmarkierung "/body" |
HTML_COMMENT_SHORT | HTML-Kommentar ist sehr kurz |
HTML_COMMENT_SAVED_URL | Nachricht ist eine gespeicherte Webseite |
HTML_CONVERTED | HTML-Konvertierungsprogramm typisch für Spam |
HTML_EMBEDS | HTML-Nachricht mit eingebettetem WWW-Plugin |
HTML_EVENT_UNSAFE | HTML mit unsicheren, automatisch ausgeführten Programmanweisungen |
HTML_FONT_SIZE_TINY | HTML-Schriftgröße ist winzig |
HTML_FONT_SIZE_NONE | HTML-Schriftgröße ist negativ |
HTML_FONT_SIZE_LARGE | HTML-Schriftgröße ist sehr groß |
HTML_FONT_SIZE_HUGE | HTML-Schriftgröße ist riesig |
HTML_FONT_BIG | HTML-Markierung für große Schriftart |
HTML_FONT_TINY | HTML-Markierung für winzige Schriftgröße |
HTML_FONT_INVISIBLE | Gleiche HTML-Schriftfarbe wie der Hintergrund |
HTML_FONT_LOW_CONTRAST | HTML-Schriftfarbe ähnlich der Hintergrundfarbe |
HTML_FONT_FACE_BAD | HTML-Schriftart inkorrekt angegeben |
HTML_FONT_FACE_CAPS | Name der HTML-Schriftart mit zusätzlichen Großbuchstaben |
HTML_FORMACTION_MAILTO | HTML-Formular in Nachricht verschickt E-mail |
HTML_IMAGE_ONLY_04 | Außer Bildern nur 0-400 Zeichen Text |
HTML_IMAGE_ONLY_08 | Außer Bildern nur 400-800 Zeichen Text |
HTML_IMAGE_ONLY_12 | Außer Bildern nur 800-1200 Zeichen Text |
HTML_IMAGE_ONLY_16 | Außer Bildern nur 1200-1600 Zeichen Text |
HTML_IMAGE_ONLY_20 | Außer Bildern nur 1600-2000 Zeichen Text |
HTML_IMAGE_ONLY_24 | Außer Bildern nur 2000-2400 Zeichen Text |
HTML_IMAGE_RATIO_02 | Verhältnis Bilderfläche zu Text ist klein |
HTML_IMAGE_RATIO_04 | Verhältnis Bilderfläche zu Text ist klein |
HTML_IMAGE_RATIO_06 | Verhältnis Bilderfläche zu Text ist klein |
HTML_IMAGE_RATIO_08 | Verhältnis Bilderfläche zu Text ist klein |
HTML_LINK_PUSH_HERE | Hyperlink sagt "push here" |
HTML_OBFUSCATE_05_10 | Nachrichtentext enthält 0-10% wirres HTML |
HTML_OBFUSCATE_10_20 | Nachrichtentext enthält 10-20% wirres HTML |
HTML_OBFUSCATE_20_30 | Nachrichtentext enthält 20-30% wirres HTML |
HTML_OBFUSCATE_30_40 | Nachrichtentext enthält 30-40% wirres HTML |
HTML_OBFUSCATE_40_50 | Nachrichtentext enthält 40-50% wirres HTML |
HTML_OBFUSCATE_50_60 | Nachrichtentext enthält 50-60% wirres HTML |
HTML_OBFUSCATE_60_70 | Nachrichtentext enthält 60-70% wirres HTML |
HTML_OBFUSCATE_70_80 | Nachrichtentext enthält 70-80% wirres HTML |
HTML_OBFUSCATE_80_90 | Nachrichtentext enthält 80-90% wirres HTML |
HTML_OBFUSCATE_90_100 | Nachrichtentext enthält 90-100% wirres HTML |
HTML_BACKHAIR_2 | HTML-Markierungen sollen Wörter tarnen |
HTML_BACKHAIR_4 | HTML-Markierungen sollen Wörter tarnen |
HTML_BACKHAIR_8 | HTML-Markierungen sollen Wörter tarnen |
HTML_ATTR_BAD | HTML-Markierungen mit vielen ungültigen Attributen |
HTML_ATTR_UNIQUE | HTML-Markierungen mit zufälligen Attributen |
HTML_WEB_BUGS | Bildhyperlink mit Identifizierungsnummer |
HTML_TAG_BALANCE_BODY | Anzahl "body"-Tags nicht ausgeglichen |
HTML_TAG_BALANCE_HEAD | Anzahl "head"-Tags nicht ausgeglichen |
HTML_TAG_EXIST_MARQUEE | HTML-Element "marquee" gefunden |
HTML_TAG_EXIST_TBODY | HTML-Element "tbody" gefunden |
HTML_BADTAG_00_10 | Nachricht enthält 0-10% inkorrekte HTML-Syntax |
HTML_BADTAG_10_20 | Nachricht enthält 10-20% inkorrekte HTML-Syntax |
HTML_BADTAG_20_30 | Nachricht enthält 20-30% inkorrekte HTML-Syntax |
HTML_BADTAG_30_40 | Nachricht enthält 30-40% inkorrekte HTML-Syntax |
HTML_BADTAG_40_50 | Nachricht enthält 40-50% inkorrekte HTML-Syntax |
HTML_BADTAG_50_60 | Nachricht enthält 50-60% inkorrekte HTML-Syntax |
HTML_BADTAG_60_70 | Nachricht enthält 60-70% inkorrekte HTML-Syntax |
HTML_BADTAG_70_80 | Nachricht enthält 70-80% inkorrekte HTML-Syntax |
HTML_BADTAG_80_90 | Nachricht enthält 80-90% inkorrekte HTML-Syntax |
HTML_BADTAG_90_100 | Nachricht enthält 90-100% inkorrekte HTML-Syntax |
HTML_NONELEMENT_00_10 | 0-10% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_10_20 | 10-20% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_20_30 | 20-30% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_30_40 | 30-40% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_40_50 | 40-50% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_50_60 | 50-60% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_60_70 | 60-70% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_70_80 | 70-80% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_80_90 | 80-90% der HTML-Elemente entsprechen nicht dem Standard |
HTML_NONELEMENT_90_100 | 90-100% der HTML-Elemente entsprechen nicht dem Standard |
HTML_SHORT_LENGTH | Sehr, sehr kleiner HTML-Teil |
HTML_SHORT_COMMENT | Wenig HTML und dann noch Kommentare |
HTML_SHORT_CENTER | Wenig HTML mit "center"-Element |
HTML_TITLE_EMPTY | HTML-Nachricht mit leerem Titel |
HTML_TITLE_UNTITLED | HTML-Nachricht mit Titel "Untitled" |
HTML_CHARSET_FARAWAY | Fremdsprachlicher Zeichensatz für HTML benutzt |
HTML_MIME_NO_HTML_TAG | Nachricht besteht nur aus HTML, hat aber kein "html"-Element |
HTML_MISSING_CTYPE | HTML-Nachricht ohne passende Kopfzeile "Content-Type" |
HIDE_WIN_STATUS | JavaScript-Anweisungen verstecken Hyperlinks |
OBFUSCATING_COMMENT | HTML-Kommentar versucht Text zu verschleiern |
JS_FROMCHARCODE | Dokument wird aus JavaScript-Programm erzeugt |
ENTITY_DEC_ALPHANUM | HTML enthält unnötig kodierte Zeichen |
MANY_EXCLAMATIONS | Betreff enthält viele Ausrufezeichen |
UPPERCASE_25_50 | Nachrichtentext besteht zu 25-50% aus Großbuchstaben |
UPPERCASE_50_75 | Nachrichtentext besteht zu 50-75% aus Großbuchstaben |
UPPERCASE_75_100 | Nachrichtentext besteht zu 75-100% aus Großbuchstaben |
PLING_PLING | Ungewöhnlich viele Ausrufezeichen im Betreff |
NIGERIAN_BODY1 | Nachrichtentext sieht nach nigerianischem Spam aus |
NIGERIAN_BODY2 | Nachrichtentext sieht nach nigerianischem Spam aus |
NIGERIAN_BODY3 | Nachrichtentext sieht nach nigerianischem Spam aus |
NIGERIAN_BODY4 | Nachrichtentext sieht nach nigerianischem Spam aus |
INVALID_MSGID | "Message-ID"-Zeile ist ungültig gemäß RFC-2822 |
FORGED_MUA_MOZILLA | Gefälschte E-Mail gibt vor vom Mailprogramm Mozilla zu kommen |
MULTI_REMOVAL_1WORD | Anleitung zur Entfernung aus der Adressliste |
REMOVE_POSTAL | Senden Sie Brief/Postkarte um aus der Liste entfernt zu werden... |
CLICK_BELOW_CAPS | Aufforderung zum Mausklick in Großbuchstaben |
CLICK_TO_REMOVE_1 | "Entfernung aus der Adressliste nur ein Mausklick entfernt" |
SENT_IN_COMPLIANCE | Behauptet, den Vorschriften über Spam zu entsprechen |
BILL_1618 | Behauptet, dem US-Gesetzentwurf 1618 zu entsprechen |
NO_QS_ASKED | "Keinerlei Fragen zu benatworten..." |
FULL_REFUND | Bietet vollständige Geldrückerstattung an |
COMPLETELY_FREE | Bietet etwas völlig kostenlos an... |
NO_COST | Bietet etwas völlig kostenlos an... |
GUARANTEED_100_PERCENT | Zu 100% garantiert... |
DEAR_FRIEND | Anonyme Anrede ("dear friend") |
DEAR_SOMETHING | Anonyme Anrede ("dear ...") |
BILLION_DOLLARS | Erwähnt sehr große Geldbeträge |
OPTING_OUT | "Falls Sie nicht mitmachen wollen..." (Opt-out) |
OPTING_OUT_CAPS | "Falls Sie nicht mitmachen wollen..." (Opt-Out) |
MILLION_EMAIL | Besorgen Sie sich eine Million E-Mail-Adressen |
EXCUSE_1 | Gibt eine dumme Entschuldigung für Spam an |
EXCUSE_3 | Behauptet, man könne sich von der Adressliste entfernen lassen |
EXCUSE_4 | Behauptet, man könne sich von der Adressliste entfernen lassen |
EXCUSE_6 | Behauptet, man könne sich von der Adressliste entfernen lassen |
EXCUSE_7 | Behauptet, man könne sich von der Adressliste entfernen lassen |
EXCUSE_10 | Was zu tun ist, wenn Sie das nicht mehr empfangen wollen... |
EXCUSE_12 | Vielleicht ist diese E-Mail ja ein Irrtum... |
EXCUSE_19 | Sie haben angeblich zugestimmt oder sich irgendwo registrieren lassen |
EXCUSE_23 | Sie haben sich angeblich eine Erlaubnis erteilt |
EXCUSE_24 | Angeblich haben möchten Sie diese Werbung bekommen |
EXCUSE_REMOVE | Beschreibt, wie Sie diese Nachrichten wieder loswerden |
TARGETED | Gezielte Werbung per E-Mail |
STRONG_BUY | Erwähnt eine starke Kaufempfehlung (von Aktien?) |
WE_HONOR_ALL | Behauptet, Aufforderungen zur Entfernung von der Liste zu folgen |
STOCK_PICK | Bietet eine Aktienempfehlung an |
STOCK_ALERT | Bietet eine Benachrichtigung über Aktienwerte an |
MICRO_CAP_WARNING | Warnung vor Billigaktien gemäß US-Börsenaufsichtsbestimmungen |
NOT_ADVISOR | Dreht sich um einen nicht registrierten Investmentberater |
SOME_BREAKTHROUGH | Jemand hat den großen Durchbruch geschafft |
SELECTED_YOU | Sie wurden auserwählt |
MAIL_IN_ORDER_FORM | Enthält ein Formular zur schriftlichen Bestellung |
UNIVERSITY_DIPLOMAS | Universitätsdiplome, schnell und einfach... |
PREST_NON_ACCREDITED | Kaufen Sie Studienabschlüsse obskurer Universitäten |
CANNOT_BE_SPAM | Angeblich kann dies auf keinen Fall Spam sein... |
BODY_ENHANCEMENT | Informationen zur Penis-/Brustvergrößerung |
BODY_ENHANCEMENT2 | Informationen zur Penis-/Brustvergrößerung |
IMPOTENCE | Beseitigt Impotenz |
WORK_AT_HOME | Informationen über Heimarbeit |
MORTGAGE_BEST | Informationen über Hypothekendarlehen |
MORTGAGE_PITCH | Preist Hypothekendarlehen an |
MORTGAGE_RATES | Informationen über Hypothekendarlehen |
ORDER_REPORT | Sie sollen einen Report bestellen |
MAILTO_SUBJ_REMOVE | Hyperlink mit "mailto:" soll Sie von der Adressliste entfernen |
AOL_USERS_LINK | Enthält einen URL für AOL-Benutzer |
NA_DOLLARS | Handelt von einer Million Dollar aus den US oder Kanada |
US_DOLLARS_3 | Erwähnt Millonen von Dollar |
MILLION_USD | Erwähnt Millonen von Dollar |
FRONTPAGE | Nachricht wurde vom Programm Frontpage erzeugt |
JODY | Enthält "My wife, Jody"-Bericht |
YOUR_INCOME | Steht in Zusammenhang mit Ihrem Verdienst |
RESISTANCE_IS_FUTILE | Widerstand gegen diesen Spam ist zwecklos... |
SUBJ_2_CREDIT | Hängt von einer Kreditzusage ab... |
URG_BIZ | Dringende Geschäfte |
EARN_PER_WEEK | Hoher wöchentlicher Verdienst |
ALL_NATURAL | Alles zu 100% natürlich |
MONEY_BACK | Mit Geld-zurück Garantie |
NO_CATCH | Die Sache hat keinen Haken |
NO_OBLIGATION | Völlig ohne Verpflichtung |
NO_DISAPPOINTMENT | Sie werden nicht enttäuscht sein |
SERIOUS_ONLY | Nur ernstgemeinte Nachfragen... |
RISK_FREE | Ganz ohne Risiko |
AS_SEEN_ON | Aus der Fernsehwerbung |
COPY_ACCURATELY | Übliche Phrase von Schneeballsystemen |
OFFSHORE_SCAM | Dubiose Finanztransaktionen im Ausland ("offshore") |
WHY_PAY_MORE | Warum mehr bezahlen als nötig? |
CONGRATULATIONS | Warum sollten Ihnen Unbekannte gratulieren? |
CELL_PHONE_FREE | Dreht sich um kostenlose Mobiltelefone |
CELL_PHONE_IMPROVE | Verbessert Funkqualität von Mobiltelefonen |
RECEIVE_OFFER | Ein spezielles Angebot für Sie |
FREE_QUOTE_INSTANT | Kostenlos ein schnelles Preisangebot, ohne Verpflichtung |
FREE_MEMBERSHIP | Kostenlose Mitgliedschaft |
CREDIT_CARD | Dreht sich um Kreditkarten |
NO_CREDIT_CHECK | Ohne Bonitätsprüfung |
BANKRUPTCY | Vermeiden Sie den Bankrott |
ACCEPT_CREDIT_CARDS | Kreditkarten werden akzeptiert |
BAD_CREDIT | Erwähnt geplatzte Kredite oder Kreditwürdigkeit |
NONSECURED_CREDIT | Erwähnt ungesicherte Kredite |
CONSOLIDATE_DEBT | Schulden/Kredite/Rechnungen zusammenlegen |
REFINANCE_YOUR_HOME | Dreht sich um Baufinanzierung |
REFINANCE_NOW | Dreht sich um Baufinanzierung |
NO_PURCHASE | Sie müssen nichts kaufen |
NO_MEDICAL | Keine medizinischen Examen nötig |
NO_FORMS | Keine Formulare notwendig |
INITIAL_INVEST | Anfangsfinanzierung notwendig |
BUY_DIRECT | Direkteinkauf |
DO_IT_TODAY | Machen Sie noch heute mit |
WHY_WAIT | Worauf warten Sie noch? |
YOU_CAN_SEARCH | Sie können sich nach jedermann erkundigen |
SEDUCTION | Erfolg bei Frauen |
INVALUABLE_MARKETING | Unschätzbare Marketinginformationen |
GUARANTEED_STUFF | Garantiertes Einkommen |
EARNINGS | Mögliche Gewinne |
THE_BEST_RATE | Die besten Zinsen |
AMAZING_STUFF | Erstaunliche Dinge |
DIET_1 | Reduzieren Sie Ihr Gewicht |
DIET_2 | Verlieren Sie Gewicht |
DIET_3 | Werden Sie Fett los |
REVERSE_AGING | Halten Sie den Alterungsprozess auf |
HAIR_LOSS | Mittel gegen Haarausfall |
WRINKLES | Mittel gegen Falten |
WHILE_YOU_SLEEP | Während Sie schlafen... |
RICH | Werden Sie schnell reich |
YOU_WON | Sie haben gewonnen |
HIDDEN_CHARGES | Erwähnt versteckte Kosten |
FIN_FREE | Finanzielle Unabhängigkeit |
FORWARD_LOOKING | Enthält Formulierungen aus Aktienprospekten |
SATIS_GUAR | Zufriedenheit ist garantiert |
HG_HORMONE | Erwähnt menschliche Wachstumshormone |
EXTRA_CASH | Zusätzliches Geld |
GET_PAID | Lassen Sie sich bezahlen |
BEEN_TURNED_DOWN | Wurden Sie abgewiesen? |
ONE_TIME | Einmaliges Angebot/Gelegenheit |
COMPETE | Anbieter kämpfen um Sie als Kunden |
MEET_SINGLES | Treffen Sie andere alleinstehend Menschen |
JOIN_MILLIONS | Machen Sie es Millionen von Amerikanern nach |
BE_BOSS | Werden Sie Ihr eigner Chef |
ML_MARKETING | Erwähnt Betrug mit Pyramidensystemen |
ITS_LEGAL | Die Sache ist völlig legal... |
CONFIDENTIAL_ORDER | Alle Bestellungen werden vertraulich behandelt |
SAVE_THOUSANDS | Sparen Sie eine Menge Geld |
MARKETING_PARTNERS | Angeblich haben Sie sich bei einem Partnerunternehmen registriert |
FREE_PREVIEW | Kostprobe gratis |
DOMAIN_4U2 | Englische Lautmalerei ("4u") im Domainnamen |
FREE_ACCESS | Enthält "free access" mit Großbuchstaben |
FREE_SAMPLE | Enthält "free sample" mit Großbuchstaben |
LOW_PRICE | Niedrigste Preise |
UNCLAIMED_MONEY | Geld oder Gewinne ohne Besitzer |
OBSCURED_EMAIL | Eventuell ROT13-kodierte E-mail-Adresse im Text |
OUR_AFFILIATE_PARTNERS | Erwähnt Partnerunternehmen |
BANG_EXERCISE | Erwähnt Fitnessübungen, mit Ausrufezeichen |
BANG_MORE | Immer "mehr", mit Ausrufezeichen |
BANG_OPRAH | Erwähnt Oprah (Winfrey), mit Ausrufezeichen |
BANG_QUOTE | Erwähnt Angebote, mit Ausrufezeichen |
ACT_NOW_CAPS | Reagieren Sie jetzt (in Großbuchstaben) |
START_NOW_CAPS | Starten Sie jetzt (in Großbuchstaben) |
MORE_SEX | Werden Sie sexuell aktiver |
BANG_GUAR | Eine Garantie mit Ausrufezeichen |
NIGERIAN_BODY_GOVT_3 | Nachrichtentext deutet auf nigerianischen Spam hin |
SEE_FOR_YOURSELF | Sehen Sie selbst |
FREE_PORN | Eventuell Pornowerbung: Kostenlose Pornos |
CUM_SHOT | Eventuell Pornowerbung: "cum shot" |
PAY_SITE | Eventuell Pornowerbung: Bezahlen Sie dafür |
LIVE_PORN | Eventuell Pornowerbung: Seien Sie live dabei |
HARDCORE_PORN | Eventuell Pornowerbung: "hard core" |
HOT_NASTY | Eventuell Pornowerbung: heiß, unartig, wild und jung |
BEST_PORN | Eventuell Pornowerbung: Beste und größte Sammlung |
NASTY_GIRLS | Eventuell Pornowerbung: Ungezogene Mädchen |
AMATEUR_PORN | Eventuell Pornowerbung: Amateurpornos |
PORN_CELEBRITY | Eventuell Pornowerbung: Neugierig auf Prominente? |
SOMETHING_FOR_ADULTS | Eventuell Pornowerbung: Webseiten nur für Erwachsene |
PORN_15 | Worte und Phrasen weisen auf Pornographie hin |
PORN_16 | Worte und Phrasen weisen auf Pornographie hin |
LOTS_OF_STUFF | Tausende/Millionen von Pornobildern |
DISGUISE_PORN | Verschleierte Worte weisen auf Pornographie hin |
PORN_URL_SEX | Worte/Phrasen in URL weisen auf Pornographie hin (sex) |
PORN_URL_SLUT | Worte/Phrasen in URL weisen auf Pornographie hin slut) |
PORN_URL_MISC | Worte/Phrasen in URL weisen auf Pornographie hin (diverse) |
SUBJECT_SEXUAL | Betreff weist auf sexuellen Nachrichtentext hin |
RATWARE_EGROUPS | Nachrichtenstruktur weist auf Spam-Software hin (eGroups) |
RATWARE_HASH_2 | Nachrichtenstruktur weist auf Spam-Software hin (Identifizierungsnummer) |
RATWARE_HASH_2_V2 | Nachrichtenstruktur weist auf Spam-Software hin (Identifizierungsnummer) |
RATWARE_JPFREE | Nachrichtenstruktur weist auf Spam-Software hin ("jpfree") |
RATWARE_STORM_URI | Nachrichtenstruktur weist auf Spam-Software hin ("StormPost") |
RATWARE_RCVD_LC_ESMTP | Nachrichtenstruktur weist auf Spam-Software hin ("esmtp" in Kleinbuchstaben) |
RATWARE_OE_MALFORMED | Kopfzeilen enthalten gefälschte Hinweise auf Outlook Express |
RATWARE_MOZ_MALFORMED | Kopfzeilen enthalten gefälschte Hinweise auf Mozilla |
FORGED_MUA_IMS | E-Mail täuscht E-Mail-Software Exchange vor |
FORGED_MUA_OUTLOOK | E-Mail täuscht E-Mail-Software Outlook vor |
FORGED_MUA_OIMO | E-Mail täuscht E-Mail-Software Outlook vor |
FORGED_MUA_EUDORA | E-Mail täuscht E-Mail-Software Eudora vor |
FORGED_MUA_AOL_FROM | E-Mail täuscht E-Mail-Software von AOL vor |
FORGED_MUA_THEBAT_CS | E-Mail täuscht E-Mail-Software The Bat! vor |
FORGED_MUA_THEBAT_BOUN | E-Mail täuscht E-Mail-Software The Bat! vor |
FORGED_OUTLOOK_HTML | Outlook verschickt keine reinen HTML-Nachrichten |
FORGED_IMS_HTML | Exchange verschickt keine reinen HTML-Nachrichten |
FORGED_THEBAT_HTML | The Bat! v1 verschickt keine reinen HTML-Nachrichten |
FORGED_QUALCOMM_TAGS | E-Mail-Programm von Qualcomm verwendet diese Art HTML nicht |
FORGED_AOL_TAGS | E-Mail-Programm von AOL verwendet diese Art HTML nicht |
FORGED_IMS_TAGS | Exchange verwendet diese Art HTML nicht |
FORGED_OUTLOOK_TAGS | Outlook verwendet diese HTML-Markierung nicht |
RATWARE_HASH_DASH | Enthält Abwehrmaßnahme gegen Anti-Spam-Software ("hashbuster") |
RATWARE_NETIP | Spamhinweise gefunden (netIP) |
RATWARE_GECKO_BUILD | Kopfzeilen enthalten gefälschte Hinweise auf Mozilla/Gecko |
HDR_ORDER_MTSRIX | Reihenfolge von Kopfzeilen deutet auf Spam (MTSRIX) |
HDR_ORDER_TRIMRS | Reihenfolge von Kopfzeilen deutet auf Spam (TRIMRS) |
RATWARE_ZERO_TZ | Seltsame Zeitzone (+0000) |
RCVD_BONUS_SPC_DATE | Zusätzliche Leerzeichen im Datum |
X_MESSAGE_INFO | Kopfzeile "X-Message-Info" |
RATWARE_RCVD_PF | Gefälschte "Received"-Kopfzeile von Postfix |
RATWARE_RCVD_AT | "Received"-Kopfzeile mit @-Zeichen |
NUMERIC_HTTP_ADDR | Benutzt eine einzige Zahl als IP-Adresse in einem Hyperlink |
NORMAL_HTTP_TO_IP | Benutzt eine IP-Adresse (a.b.c.d) in einem Hyperlink |
HTTP_ESCAPED_HOST | Benutzt %-Kodierung innerhalb des Hyperlinks |
HTTP_CTRL_CHARS_HOST | Benutzt Steuerzeichen innerhalb des URL-Rechnernamens |
HTTP_EXCESSIVE_ESCAPES | Überflüssige %-Kodierung in Webadresse |
IP_LINK_PLUS | IP-Adresse (a.b.c.d) gefolgt von CGI-Programm |
REMOVE_PAGE | Hyperlink einer Seite, die "remove" heißt |
MAILTO_TO_SPAM_ADDR | Hyperlink mit E-Mail-Adresse eines verdächtigten Spam-Versenders |
MAILTO_TO_REMOVE | Enthält eine E-Mail-Adresse mit "remove" |
WEIRD_PORT | Ungewöhnliche Portnummer in HTTP-Hyperlink |
USERPASS | Hyperlink enthält Benutzername und (eventuell) ein Kennwort |
URI_IS_POUND | Dateiname besteht nur aus "#"; vielleicht ein JavaScript-Trick |
BARGAIN_URL | Spamverdächtiger Hyperlink |
BIZ_TLD | Hyperlink mit ".biz"-Domain |
INFO_TLD | Hyperlink mit ".info"-Domain |
YAHOO_RD_REDIR | URL mit Umleitung über Yahoo |
YAHOO_DRS_REDIR | URL mit Umleitung über Yahoo |
URI_OFFERS | Hyperlink zu Firmenangebot |
URI_4YOU | Hyperlink enthält "4you" |
TERRA_ES | Enthält Hyperlink mit "terra.es" |
HTTP_77 | Enthält URL mit kodiertem Rechnernamen |
URI_AFFILIATE | Enthält URL mit Werbepartnerkennzeichnung |
URI_REDIRECTOR | Nachricht enthält HTTP-URL mit Umleitung |
BAYES_00 | Spamwahrscheinlichkeit nach Bayes-Test: 0-1% |
BAYES_05 | Spamwahrscheinlichkeit nach Bayes-Test: 1-5% |
BAYES_20 | Spamwahrscheinlichkeit nach Bayes-Test: 5-20% |
BAYES_40 | Spamwahrscheinlichkeit nach Bayes-Test: 20-40% |
BAYES_50 | Spamwahrscheinlichkeit nach Bayes-Test: 40-60% |
BAYES_60 | Spamwahrscheinlichkeit nach Bayes-Test: 60-80% |
BAYES_80 | Spamwahrscheinlichkeit nach Bayes-Test: 80-95% |
BAYES_95 | Spamwahrscheinlichkeit nach Bayes-Test: 95-99% |
BAYES_99 | Spamwahrscheinlichkeit nach Bayes-Test: 99-100% |
HASHCASH_20 | Enthält korrekte Hashcash-Kennzeichnung (20 bits) |
HASHCASH_21 | Enthält korrekte Hashcash-Kennzeichnung (21 bits) |
HASHCASH_22 | Enthält korrekte Hashcash-Kennzeichnung (22 bits) |
HASHCASH_23 | Enthält korrekte Hashcash-Kennzeichnung (23 bits) |
HASHCASH_24 | Enthält korrekte Hashcash-Kennzeichnung (24 bits) |
HASHCASH_25 | Enthält korrekte Hashcash-Kennzeichnung (25 bits) |
HASHCASH_HIGH | Enthält korrekte Hashcash-Kennzeichnung (> 25 bits) |
HASHCASH_2SPEND | Hashcash-Markierung bereits in anderer Nachricht verwendet |
SPF_PASS | SPF: Senderechner entspricht SPF-Datensatz |
SPF_FAIL | SPF: Senderechner entspricht nicht SPF-Datensatz (fail) |
SPF_SOFTFAIL | Senderechner entspricht nicht SPF-Datensatz (softfail) |
SPF_HELO_PASS | SPF: HELO-Name entspricht dem SPF-Datensatz |
SPF_HELO_FAIL | HELO-Name entspricht nicht SPF-Datensatz (fail) |
SPF_HELO_SOFTFAIL | HELO-Name entspricht nicht SPF-Datensatz (softfail) |
URIBL_SBL | Enthält URL in SBL-Liste (http://www.spamhaus.org/sbl/) |
URIBL_SC_SURBL | Enthält URL in SC-Liste (www.surbl.org) |
URIBL_WS_SURBL | Enthält URL in WS-Liste (www.surbl.org) |
URIBL_PH_SURBL | Enthält URL in PH-Liste (www.surbl.org) |
URIBL_OB_SURBL | Enthält URL in OB-Liste (www.surbl.org) |
URIBL_AB_SURBL | Enthält URL in AB-Liste (www.surbl.org) |
AWL | Absenderadresse in der automatischen weißen Liste |
USER_IN_BLACKLIST | Absenderadresse steht in Ihrer persönlichen schwarzen Liste |
USER_IN_WHITELIST | Absenderadresse steht in Ihrer persönlichen weißen Liste |
USER_IN_DEF_WHITELIST | Absenderadresse steht in der allgemeinen weißen Liste |
USER_IN_BLACKLIST_TO | Empfängeradresse steht in Ihrer persönlichen schwarzen Liste |
USER_IN_WHITELIST_TO | Empfängeradresse steht in Ihrer persönlichen weißen Liste |
USER_IN_MORE_SPAM_TO | Empfängeradresse soll fast alle (Spam-) Nachrichten erhalten |
USER_IN_ALL_SPAM_TO | Empfängeradresse soll alle (Spam-) Nachrichten erhalten |
T_RCVD_IN_IADB_LIST | Senderechner in IADB-Liste (www.isipp.com) |
T_RCVD_IN_IADB_LIST_T | Senderechner in IADB-Liste (www.isipp.com) |
T_RCVD_IN_CSMA_BL | Transportiert via Rechner in Liste von bl.csma.biz |
T_DNS_FROM_SECURITYSAGE | Absendeadresse in Liste von blackholes.securitysage.com |
in englischer Sprache
Abkürzung | Beschreibung |
ACCEPT_CREDIT_CARDS | Accept Credit Cards |
ACT_NOW_CAPS | Talks about 'acting now' with capitals |
ADDR_FREE | From Address contains FREE |
ADDR_NUMS_AT_BIGSITE | Uses an address with lots of numbers, at a big ISP |
ADULT_SITE | Possible porn - Adult Web Sites |
ADVERT_CODE | Subject: starts with advertising tag |
ADVERT_CODE2 | Subject: contains advertising tag |
ALL_CAP_PORN | Possible porn - in ALL CAPS |
ALL_NATURAL | Spam is 100% natural?! |
AMATEUR_PORN | Possible porn - Amateur Porn |
AMAZING_STUFF | Amazing Stuff |
AOL_USERS_LINK | Includes a link for AOL users to click |
APPLY_FREE | Free Application |
AS_SEEN_ON | As seen on national TV! |
AZOOGLE | From azoogle.com, azogle.com, etc. |
BAD_CREDIT | Eliminate Bad Credit |
BANG_BOSS | Talks about your boss with an exclamation! |
BANG_EXERCISE | Talks about exercise with an exclamation! |
BANG_GUARANTEE | Something is emphatically guaranteed |
BANG_MONEY | Talks about money with an exclamation! |
BANG_MORE | Talks about more with an exclamation! |
BANG_OPRAH | Talks about Oprah with an exclamation! |
BANG_QUOTE | Talks about quotes with an exclamation! |
BANKRUPTCY | Avoid Bankruptcy |
BARELY_LEGAL | Possible porn - Barely Legal |
BARGAIN_URL | Includes a link to a likely spammer domain |
BEEN_TURNED_DOWN | Have you been turned down? |
BEST_PORN | Possible porn - Best, Largest, Most Porn |
BE_BOSS | Be your own boss |
BILL_1618 | Claims compliance with Senate Bill 1618 |
BIZ_TLD | Contains a URL in the BIZ top-level domain |
BLANK_LINES_70_80 | Message body has 70-80% blank lines |
BLANK_LINES_80_90 | Message body has 80-90% blank lines |
BODY_8BITS | Body includes 8 consecutive 8-bit characters |
BTAMAIL_HEADER | Header contains an address from btamail.net.cn |
BTAMAIL_URL | Frequent Spam content |
BUGGY_CGI | Broken CGI script message |
BUY_DIRECT | Buy Direct |
BZ_TLD | Contains a URL in the BZ top-level domain |
CABLE_CONVERTER | Cable Converter |
CANNOT_BE_SPAM | Claims "cannot be considered spam" |
CASH_BONUS | Cash Bonus |
CBYI | Contains "CBYI" |
CELEBRITY_PORN | Possible porn - Celebrity Porn |
CELL_PHONE_BOOST | Talks about cell-phone signal improvement |
CENTS_ON_DOLLAR | Cents on the Dollar |
CHARSET_FARAWAY | Character set indicates a foreign language |
CHARSET_FARAWAY_HEADER | A foreign language charset used in headers |
CHINA_HEADER | Involves 'china.com' |
CHINA_URL | Frequent Spam content |
CLICK_BELOW | Asks you to click below |
CLICK_BELOW_CAPS | Asks you to click below (in capital letters) |
CLICK_TO_REMOVE_1 | Click to be removed |
COMMUNIGATE | Sent using a trial version of CommuniGate |
COMPARE_RATES | Compare Rates |
COMPETE | Compete for your business |
COMPLETELY_FREE | No such thing as a free lunch (2) |
CONFIDENTIAL_ORDER | Confidentiality on all orders |
CONFIRMED_FORGED | Received headers are forged |
CONSOLIDATE_DEBT | Consolidate debt, credit, or bills |
COPY_ACCURATELY | Common pyramid scheme phrase (1) |
CREDITORS_CALLING | Calling Creditors |
CUM_SHOT | Possible porn - Cum Shot |
CU_1251_FROM | Sender address in Windows-1251 encoding |
CU_1251_ODD | Mismatch Window-1251 encoding and origin |
CU_1251_SUBJ | Subject in Windows-1251 encoding |
CU_8020 | 80-20 spammer |
CU_BAD_HREF | Obfuscated HREF tag |
CU_BASE64_GSB_OK | Probably encoded by gsb.columbia.edu |
CU_BASE64_LOTUS_OK | Lotus uses Base64, undo BASE64_ENC_TEXT |
CU_BIGSTRONG | Big and strong HTML |
CU_BIZ | Link to .biz domain web page |
CU_BIZ_HTML | Link to .biz web page and mostly html tags |
CU_BOGUS_POSTFIX_1 | Pretends to be sent with Postfix MTA |
CU_BOGUS_POSTFIX_2 | Pretends to be sent with Postfix MTA |
CU_CASINO | Casino gambling |
CU_DATING | Dating spammer (fishing for spam bait?) |
CU_DAV | Fake Received header that says: with DAV |
CU_ENDS_IN_NUMS_OK | From: looks like a Columbia UNI |
CU_FAKE_FORWARD | Faked to look like forwarded mail |
CU_FAKE_MIMEVERSION | Faked MIME-Version header |
CU_FORGED_MUA_IMS_OK | Maybe it really is from IMS |
CU_GENERIC_VIAGRA | Claims there is a generic Viagra(tm) |
CU_GIBBERISH_10 | String of 10+ pseudo words |
CU_GIBBERISH_15 | String of 15+ pseudo words |
CU_GIBBERISH_SI | Gibberish intro "system information" |
CU_GSB_ENDS_IN_NUMS_OK | From: looks like a gsb address |
CU_HELO_NAME | Says HELO with wrong name |
CU_IMAGELINK_NO_RDNS | Click on an image, but never mind who we are |
CU_IMAGELINK_ONLY | Click on an image on the web, and that's all |
CU_IMAGE_ONLY_ASP_02 | Just an image and an asp link |
CU_IMAGE_ONLY_ASP_04 | An image and an asp link, with a little text |
CU_INVISIBLE | Invisible text in html-only mail |
CU_INVISIBLE_BUGS | Both invisible text and web bugs |
CU_LETTERS_100 | String of 100+ lowercase letters |
CU_LETTERS_70 | String of 70+ lowercase letters |
CU_LETTERS_80 | String of 80+ lowercase letters |
CU_LETTERS_90 | String of 90+ lowercase letters |
CU_LONGID | Obfuscated long id tag |
CU_MEDS_CLEAR | Prescription drugs in body |
CU_MEDS_CLEAR_HTML | Prescription drugs in body, HTML only |
CU_MEDS_OBFUSCATED | Prescription drugs in body, obfuscated |
CU_MEDS_SUBJ_CLR | Prescription drugs in subject |
CU_MEDS_SUBJ_OBF | Illegal prescription drug sales |
CU_MISMATCHED_SENDER | Suspicious mismatch of sender and host |
CU_MORTGAGE | Mortgage |
CU_MORTGAGE_LINKED | Mortgage or refinance with tagged link |
CU_NAME | spammer with @name-somename.com domains |
CU_NONMAIL_HOST | Sent to a timeshare or similar host |
CU_NO_RDNS | Sent from a host with no rDNS |
CU_OBFUSCATED_ORGAN | The male member, spelled funny |
CU_OBFUSCATED_ORGAN2 | HTML obfuscation by penis spammer |
CU_OBFUSCATING3 | HTML obfuscation (indirect URI) |
CU_OBFUSCATING5 | HTML obfuscation (many bogus tags) |
CU_ODD_RELAY | Faked Received headers |
CU_ORGAN | The male member |
CU_REDIRECT | Yahoo redirect URL |
CU_REFINANCE | Refinance spammer |
CU_SHAREYOUREX | Share Your Experiences spammer |
CU_SOFTWARE_PIRATE | Arr matey, there be cheap software |
CU_SPAMBYNAME | Many recipients without numbers |
CU_SPECIALOFFER | A special offer only sent to me? I wish. |
CU_SUBJ_HAS_SPACES | Subject has 12 or more spaces in a row |
CU_SUBJ_PORN0 | Labelled as porn spam not quite as per US law |
CU_SUBJ_PORN1 | Porn spam subject word |
CU_SUBJ_PORN2 | Porn spam subject word |
CU_TAGGED_LINK | Link tagged with questionmark |
CU_TELEPHONE | Mail from a telephone |
CU_TINY_FONT | HTML obfuscation using 0 or 1 pt lettering |
CU_TISCALI | Comes from tiscali |
CU_USELESS_HREF | HREF tag to nowhere |
CU_USER_AGENT_MSE | Sent with Mail System Express |
CU_UUENCODE_OK | Looks like uuencoded text |
CU_WORDOFMOUTH | Word of Mouth scammer |
CU_X_ORIG_EMAIL | Has X-Originating-Email header but not Hotmail or MSN |
CU_YAHOO_LIST_OK | List mail may appear to be FORGED_YAHOO_RCVD |
CU_YOU_CREDIT_CARD | Fake spam about money laundering and child porn |
DAILY_PL | Spam URL pattern, DailyPromotions redirect |
DAILY_PXE | Spam URL pattern, DailyPromotions server link |
DATE_IN_FUTURE_06_12 | Date: is 6 to 12 hours after Received: date |
DATE_IN_FUTURE_12_24 | Date: is 12 to 24 hours after Received: date |
DATE_IN_FUTURE_24_48 | Date: is 24 to 48 hours after Received: date |
DATE_IN_FUTURE_96_XX | Date: is 96 hours or more after Received: date |
DATE_IN_PAST_03_06 | Date: is 3 to 6 hours before Received: date |
DATE_IN_PAST_06_12 | Date: is 6 to 12 hours before Received: date |
DATE_IN_PAST_12_24 | Date: is 12 to 24 hours before Received: date |
DATE_IN_PAST_96_XX | Date: is 96 hours or more before Received: date |
DATE_MISSING | Missing Date: header |
DATE_SPAMWARE_Y2K | Date header uses unusual Y2K formatting |
DATE_YEAR_ZERO_FIRST | Invalid Date: year begins with zero |
DEAR_FRIEND | Dear Friend? That's not very dear! |
DEAR_SOMETHING | Contains 'Dear (something)' |
DIG_UP_INFO | Dig up Dirt on Friends |
DISGUISE_PORN | Attempts to disguise porn words |
DOMAIN_4U2 | Domain name containing a "4u" variant |
DOMAIN_BODY | Domain registration spam body |
DONT_DELETE | Don't delete me! Nooooo!!!! |
DO_IT_TODAY | Do it Today |
DRASTIC_REDUCED | Drastically Reduced |
EARNINGS | Potential Earnings |
EARN_MONEY | Message talks about earning money |
EMAIL_ROT13 | Body contains a ROT13-encoded email address |
EXCUSE_1 | Gives a lame excuse about why spam was sent |
EXCUSE_10 | if you do not wish to receive any more |
EXCUSE_11 | Claims you were on a list |
EXCUSE_12 | Nobody's perfect |
EXCUSE_13 | Gives an excuse for why message was sent |
EXCUSE_14 | Tells you how to stop further spam |
EXCUSE_15 | Claims to be legitimate email |
EXCUSE_16 | I wonder how many emails they sent in error |
EXCUSE_18 | Claims not to be spam |
EXCUSE_19 | Claims you opted-in or registered |
EXCUSE_20 | Claims you registered at their site |
EXCUSE_21 | Claims address was obtained legitimately |
EXCUSE_22 | You're receiving this offer for a reason |
EXCUSE_23 | Claims you have provided permission |
EXCUSE_24 | Claims you wanted this ad |
EXCUSE_3 | Claims you can be removed from the list |
EXCUSE_4 | Claims you can be removed from the list |
EXCUSE_6 | Claims you can be removed from the list |
EXCUSE_REMOVE | Talks about how to be removed from mailings |
EXTRA_CASH | Offers Extra Cash |
EXTRA_MPART_TYPE | Header has extraneous Content-type:...type= entry |
FAKED_HOTMAIL_DAV | X-Originating-Email header does not match From |
FAKED_IP_IN_RCVD | Received: contains a name with a faked IP-address |
FAKED_UNDISC_RECIPS | Faked To "Undisclosed-Recipients" |
FINANCIAL | Financial Freedom |
FIND_ANYTHING | Find out anything |
FORGED_AOL_HTML | AOL can't send HTML message only |
FORGED_AOL_RCVD | Received forged, contains fake AOL relays |
FORGED_AOL_TAGS | AOL mailers can't send HTML in this format |
FORGED_EUDORAMAIL_RCVD | Forged eudoramail.com 'Received:' header found |
FORGED_GW05_RCVD | Forged 'by gw05' 'Received:' header found |
FORGED_HOTMAIL_RCVD | Forged hotmail.com 'Received:' header found |
FORGED_HOTMAIL_RCVD2 | hotmail.com 'From' address, but no 'Received:' |
FORGED_IMS_HTML | IMS can't send HTML message only |
FORGED_IMS_TAGS | IMS mailers can't send HTML in this format |
FORGED_JUNO_FROM | Has invalid account name for juno.com address |
FORGED_JUNO_RCVD | 'From' juno.com does not match 'Received' headers |
FORGED_MUA_AOL_FROM | Forged mail pretending to be from AOL (by From) |
FORGED_MUA_APPLEMAIL | AppleMail can't send HTML message only |
FORGED_MUA_IMS | Forged mail pretending to be from IMS |
FORGED_MUA_MOZILLA | Forged mail pretending to be from Mozilla |
FORGED_MUA_OIMO | Forged mail pretending to be from MS Outlook IMO |
FORGED_MUA_OUTLOOK | Forged mail pretending to be from MS Outlook |
FORGED_MUA_THEBAT | Mail pretending to be from The Bat! (mid) |
FORGED_MUA_THEBAT_BOUN | Mail pretending to be from The Bat! (boundary) |
FORGED_MUA_THEBAT_CS | Mail pretending to be from The Bat! (charset) |
FORGED_MX_HOTMAIL | Forged hotmail.com Received 'from mx' header |
FORGED_OUTLOOK_HTML | Outlook can't send HTML message only |
FORGED_OUTLOOK_TAGS | Outlook can't send HTML in this format |
FORGED_QUALCOMM_TAGS | QUALCOMM mailers can't send HTML in this format |
FORGED_RCVD_FROM_NUM | Received headers forged (numeric hostname) |
FORGED_RCVD_NET_HELO | Host HELO'd using the wrong IP network |
FORGED_TELESP_RCVD | Contains forged hostname for a DSL IP in Brazil |
FORGED_THEBAT_HTML | The Bat! can't send HTML message only |
FORGED_YAHOO_RCVD | 'From' yahoo.com does not match 'Received' headers |
FORGED_YAHOO_RCVD_SMTP | Header contains forged Yahoo! SMTP server hostname |
FORWARD_LOOKING | Stock Disclaimer Statement |
FOR_FREE | No such thing as a free lunch (1) |
FREE_ACCESS | Contains 'free access' with capitals |
FREE_CONSULTATION | Offers a consultation for nothing |
FREE_GRANT | Free Grant Money |
FREE_INSTALL | Contains 'free installation' with capitals |
FREE_INVESTMENT | Free Investment |
FREE_LEADS | Free Leads |
FREE_MEMBERSHIP | Free Membership |
FREE_PASSWORD | Offers Free (often stolen) Passwords |
FREE_PORN | Possible porn - Free Porn |
FREE_PREVIEW | Free Preview |
FREE_QUOTE | Free Quote |
FREE_QUOTE_INSTANT | Free express or no-obligation quote |
FREE_SAMPLE | Contains 'free sample' with capitals |
FREE_TRIAL | Free Trial |
FREE_WEBSITE | Free Website |
FRIEND_AT_PUBLIC | sent to you@you.com or similar |
FROM_ALL_NUMS | From an address that is all numbers (non-phone) |
FROM_AND_TO_SAME | From and To are the same, but not exactly |
FROM_ENDS_IN_NUMS | From: ends in numbers |
FROM_HAS_MIXED_NUMS | From: contains numbers mixed in with letters |
FROM_HAS_MIXED_NUMS2 | From address matches known spammer format |
FROM_HAS_MIXED_NUMS3 | From: contains numbers mixed in with letters |
FROM_HAS_ULINE_NUMS | From: contains an underline and numbers/letters |
FROM_ILLEGAL_CHARS | From contains too many raw illegal characters |
FROM_NO_LOWER | 'From' has no lower-case characters |
FROM_NO_USER | From: has no local-part before @ sign |
FROM_NUM_AT_WEBMAIL | From address is webmail, but starts with a number |
FROM_OFFERS | From address is "at something-offers" |
FROM_STARTS_WITH_NUMS | From: starts with nums |
FROM_WEBMAIL_END_NUMS6 | From webmail service and address ends in numbers |
FRONTPAGE | Frontpage used to create the message |
GAPPY_SUBJECT | Subject: contains G.a.p.p.y-T.e.x.t |
GET_IT_NOW | Contains 'Get it now' with capitals |
GET_PAID | Get Paid |
GET_STARTED_NOW | Get Started Now |
GTUBE | Generic Test for Unsolicited Bulk Email |
GUARANTEE | Contains word 'guarantee' in all-caps |
GUARANTEED_100_PERCENT | One hundred percent guaranteed |
GUARANTEED_STUFF | Guaranteed Stuff |
HAIR_LOSS | Cures Baldness |
HARDCORE_PORN | Possible porn - Hardcore Porn |
HEADER_COUNT_CTYPE | Multiple Content-Type headers found |
HEAD_ILLEGAL_CHARS | Header contains too many raw illegal characters |
HG_HORMONE | Talks about hormones for human growth |
HIDDEN_ASSETS | 'Hidden' assets |
HIDE_WIN_STATUS | Javascript to hide URLs in browser |
HOME_EMPLOYMENT | Information on how to work at home (2) |
HOT_NASTY | Possible porn - Hot, Nasty, Wild, Young |
HR_3113 | Mentions Spam law "HR 3113" |
HR_4176 | Claims compliance with House Bill 4176 |
HTML_20_30 | Message is 20% to 30% HTML |
HTML_30_40 | Message is 30% to 40% HTML |
HTML_40_50 | Message is 40% to 50% HTML |
HTML_50_60 | Message is 50% to 60% HTML |
HTML_60_70 | Message is 60% to 70% HTML |
HTML_70_80 | Message is 70% to 80% HTML |
HTML_80_90 | Message is 80% to 90% HTML |
HTML_90_100 | Message is 90% to 100% HTML |
HTML_CHARSET_FARAWAY | A foreign language charset used in HTML markup |
HTML_COMMENT_8BITS | HTML comment has 3 consecutive 8-bit chars |
HTML_COMMENT_RATIO | HTML comments are large percentage of message |
HTML_COMMENT_SAVED_URL | HTML message is a saved web page |
HTML_COMMENT_SKY | HTML comment contains SKY database codes |
HTML_FONTCOLOR_BLUE | HTML font color is blue |
HTML_FONTCOLOR_GREEN | HTML font color is green |
HTML_FONTCOLOR_RED | HTML font color is red |
HTML_FONTCOLOR_UNKNOWN | HTML font color is unknown to us |
HTML_FONTCOLOR_UNSAFE | HTML font color not in safe 6x6x6 palette |
HTML_FONT_BIG | HTML has a big font |
HTML_FONT_FACE_BAD | HTML font face is not a word |
HTML_FONT_FACE_ODD | HTML font face is not a commonly used face |
HTML_FONT_INVISIBLE | HTML font color is same as background |
HTML_FORMACTION_MAILTO | HTML includes a form which sends mail |
HTML_IMAGE_AREA_05 | HTML has 5-6 kilopixels of images |
HTML_IMAGE_AREA_07 | HTML has 7-8 kilopixels of images |
HTML_IMAGE_ONLY_02 | HTML: images with 0-200 bytes of words |
HTML_IMAGE_ONLY_04 | HTML: images with 200-400 bytes of words |
HTML_IMAGE_ONLY_06 | HTML: images with 400-600 bytes of words |
HTML_IMAGE_ONLY_08 | HTML: images with 600-800 bytes of words |
HTML_IMAGE_ONLY_10 | HTML: images with 800-1000 bytes of words |
HTML_IMAGE_ONLY_12 | HTML: images with 1000-1200 bytes of words |
HTML_IMAGE_RATIO_04 | HTML has a low ratio of text to image area |
HTML_IMAGE_RATIO_06 | HTML has a low ratio of text to image area |
HTML_IMAGE_RATIO_08 | HTML has a low ratio of text to image area |
HTML_IMAGE_RATIO_10 | HTML has a low ratio of text to image area |
HTML_IMAGE_RATIO_12 | HTML has a low ratio of text to image area |
HTML_LINK_CLICK_CAPS | HTML link text says "CLICK" |
HTML_LINK_CLICK_HERE | HTML link text says "click here" |
HTML_LINK_PUSH_HERE | HTML link text says "push here" or similar |
HTML_MESSAGE | HTML included in message |
HTML_MIME_NO_HTML_TAG | HTML-only message, but there is no HTML tag |
HTML_RELAYING_FRAME | Frame wanted to load outside URL |
HTML_SHOUTING7 | HTML has very strong "shouting" markup |
HTML_SHOUTING8 | HTML has very strong "shouting" markup |
HTML_SHOUTING9 | HTML has very strong "shouting" markup |
HTML_TABLE_THICK_BORD | HTML table has thick border |
HTML_TAG_BALANCE_A | HTML has excess "a" close tags |
HTML_TAG_BALANCE_BODY | HTML has unbalanced "body" tags |
HTML_TAG_BALANCE_HTML | HTML has unbalanced "html" tags |
HTML_TAG_BALANCE_TABLE | HTML is missing "table" close tags |
HTML_TAG_EXISTS_TBODY | HTML has "tbody" tag |
HTML_TITLE_EMPTY | HTML title contains no text |
HTML_TITLE_UNTITLED | HTML title contains "Untitled" |
HTML_WEB_BUGS | Image tag intended to identify you |
HTML_WIN_BLUR | Javascript to move windows around |
HTTP_CTRL_CHARS_HOST | Uses control sequences inside a URL hostname |
HTTP_ENTITIES_HOST | URI obscured with character entities |
HTTP_ESCAPED_HOST | Uses %-escapes inside a URL's hostname |
HTTP_EXCESSIVE_ESCAPES | Completely unnecessary %-escapes inside a URL |
HTTP_WITH_EMAIL_IN_URL | 'remove' URL contains an email address |
IDENT_NOBODY | Received lines include an 'ident:nobody' string |
ID_UNIQUE | X-List-Unsubscribe has a numbered address |
IMPOTENCE | Impotence cure |
INCOME | Additional Income |
INCREASE_SEX | Talks about a bigger drive for sex |
INITIAL_INVEST | Requires Initial Investment |
INVALID_DATE | Invalid Date: header (not RFC 2822) |
INVALID_DATE_TZ_ABSURD | Invalid Date: header (timezone does not exist) |
INVALID_MSGID | Message-Id is not valid, according to RFC 2822 |
INVALUABLE_MARKETING | Invaluable marketing information |
JAPANESE_UCE_SUBJECT | Subject contains a Japanese UCE tag |
JODY | Contains "My wife, Jody" testimonial |
JOIN_MILLIONS | Join Millions of Americans |
KIFF | Contains "Temple Kiff" |
KOREAN_UCE_SUBJECT | Subject: contains Korean unsolicited email tag |
LARGE_HEX | Contains a large block of hexadecimal code |
LESBIAN | Possible porn - Lesbian Site |
LIMITED_TIME_ONLY | Offers a limited time offer |
LINK_TO_NO_SCHEME | Contains link without http:// prefix |
LIVE_PORN | Possible porn - Live Porn |
LONG_DISTANCE | Long Distance Phone Offer |
LOSE_POUNDS | Subject talks about losing pounds |
LOTS_OF_CC_LINES | Lots and lots of Cc: headers |
LOTS_OF_STUFF | Thousands or millions of pics/movies/etc |
LOW_INTEREST | Lower Interest Rates |
LOW_PAYMENT | Lower Monthly Payment |
LOW_PRICE | Lowest Price |
LUXURY_CAR | Luxury Car |
LYING_EYES | Will not Believe your Eyes! |
MAILTO_SUBJ_REMOVE | mailto URI includes removal text |
MAILTO_TO_REMOVE | Includes a 'remove' email address |
MAILTO_TO_SPAM_ADDR | Includes a link to a likely spammer email |
MAIL_IN_ORDER_FORM | Contains mail-in order form |
MANY_EXCLAMATIONS | Subject has many exclamations |
MARKETING_PARTNERS | Claims you registered with a partner |
MARKUP_RAND | RAND found, spammer tried to use a random-ID |
MDAEMON_2_7_4 | Received via buggy SMTP server (MDaemon 2.7.4SP4R) |
MEET_SINGLES | Meet Singles |
MEGA_SITE | Possible porn - Mega Porn |
MICROSOFT_EXECUTABLE | Message includes Microsoft executable program |
MILLION_EMAIL | Get a million email addresses |
MILLION_USD | Talks about millions of dollars |
MIME_BASE64_ILLEGAL | base64 attachment uses illegal characters |
MIME_BASE64_LATIN | Latin alphabet text using base64 encoding |
MIME_BASE64_NO_NAME | base64 attachment does not have a file name |
MIME_BASE64_TEXT | Message text disguised using base64 encoding |
MIME_BOUND_DASH_DIGIT | Spam tool pattern in MIME boundary |
MIME_BOUND_DD_DIGITS | Spam tool pattern in MIME boundary |
MIME_BOUND_DIGITS_7 | Spam tool pattern in MIME boundary |
MIME_BOUND_HEX_24 | Spam tool pattern in MIME boundary |
MIME_BOUND_MAIL_BOUND | Spam tool pattern in MIME boundary |
MIME_BOUND_MANY_HEX | Spam tool pattern in MIME boundary |
MIME_BOUND_NEXTPART | Spam tool pattern in MIME boundary |
MIME_BOUND_OPTIN | Spam tool pattern in MIME boundary |
MIME_BOUND_RKFINDY | Spam tool pattern in MIME boundary (rfkindy) |
MIME_CHARSET_FARAWAY | MIME character set indicates foreign language |
MIME_HEADER_CTYPE_ONLY | 'Content-Type' found without required MIME headers |
MIME_HTML_MOSTLY | Multipart message mostly text/html MIME |
MIME_HTML_NO_CHARSET | Message text in HTML without charset |
MIME_HTML_ONLY | Message only has text/html MIME parts |
MIME_HTML_ONLY_MULTI | Multipart message only has text/html MIME parts |
MIME_MISSING_BOUNDARY | MIME section missing boundary |
MIME_ODD_CASE | MiME-Version header (oddly capitalized) |
MIME_QP_DEFICIENT | Deficient quoted-printable encoding in body |
MIME_QP_LONG_LINE | Quoted-printable line longer than 76 chars |
MIME_QP_NO_CHARSET | Quoted-printable inline text with no charset |
MIME_SUSPECT_NAME | MIME filename does not match content |
MISSING_MIMEOLE | Message has X-MSMail-Priority, but no X-MimeOLE |
MISSING_OUTLOOK_NAME | Message looks like Outlook, but isn't |
MLM | Multi Level Marketing mentioned |
MONEY_BACK | Money back guarantee |
MONEY_MAKING | Discusses money making |
MORTGAGE_BEST | Information on mortgages |
MORTGAGE_LINKS | Message has link to mortgage URI |
MORTGAGE_PITCH | Looks like mortgage pitch |
MORTGAGE_RATES | Information on mortgage rates |
MSGID_3_DOLLARS | Spam tool Message-Id: (3-dollars variant) |
MSGID_4NUMS_DOLLAR | Spam tool Message-Id: (4-num-dollar variant) |
MSGID_FROM_MTA_HEADER | Message-Id was added by a relay |
MSGID_FROM_MTA_HOTMAIL | Message-Id was added by a hotmail.com relay |
MSGID_FROM_MTA_SHORT | Message-Id was added by a relay |
MSGID_NO_HOST | Message-Id has no hostname |
MSGID_OUTLOOK_INVALID | Message-Id is fake (in Outlook Express format) |
MSGID_SPAM_1 | Message-Id generated by a spam tool |
MSGID_SPAM_6LETTER | Spam tool Message-Id: (6-letter variant) |
MSGID_SPAM_99X9XX99 | Spam tool Message-Id: (99x9xx99 variant) |
MSGID_SPAM_CAPS | Spam tool Message-Id: (caps variant) |
MSGID_SPAM_ZEROES | Spam tool Message-Id: (12-zeroes variant) |
MSGID_THREESIXSIX | Message-Id header indicates message is spam |
MULTI_FORGED | Received headers indicate multiple forgeries |
MUST_BE_18 | Possible porn - Must be 18 |
NASTY_GIRLS | Possible porn - Nasty Girls |
NATURAL_VIAGRA | Plugs "Natural Viagra" |
NEVER_ANOTHER | another mailing will "never" be "received" |
NEW_DOMAIN_EXTENSIONS | Possible registry spammer |
NIGERIAN_BODY1 | Message body looks like a Nigerian spam message 1+ |
NIGERIAN_BODY2 | Message body looks like a Nigerian spam message 2+ |
NIGERIAN_BODY3 | Message body looks like a Nigerian spam message 3+ |
NIGERIAN_BODY4 | Message body looks like a Nigerian spam message 4+ |
NIGERIAN_BODY_GOVT_3 | Message body has many indications of Nigerian scam |
NIGERIAN_SCAM_VIRTUE | Possible Nigerian Scam Text |
NIGERIAN_SUBJECT1 | Subject is indicative of a Nigerian spam |
NIGERIAN_SUBJECT2 | Subject is indicative of a Nigerian spam |
NONEXISTENT_CHARSET | Character set doesn't exist |
NORMAL_HTTP_TO_IP | Uses a dotted-decimal IP address in URL |
NOT_ADVISOR | Not registered investment advisor |
NOT_INTENDED | Not intended for residents of somewhere |
NOT_MLM | Apparently, NOT Multi Level Marketing |
NO_CATCH | There is no catch |
NO_COST | No such thing as a free lunch (3) |
NO_CREDIT_CHECK | No Credit Check |
NO_DISAPPOINTMENT | You won't be "disappointed" |
NO_EXPERIENCE | No experience needed! |
NO_INVENTORY | No Inventory |
NO_INVESTMENT | No Investment |
NO_OBLIGATION | There is no obligation |
NO_QS_ASKED | Doesn't ask any questions |
NO_RDNS_DOTCOM_HELO | Host HELO'd as a big ISP, but had no rDNS |
NO_REAL_NAME | From: does not include a real name |
NO_STRINGS | No Strings Attached |
NUMERIC_HTTP_ADDR | Uses a numeric IP address in URL |
OBFUSCATING_COMMENT | HTML comments which obfuscate text |
OBSCURED_EMAIL | Message seems to contain rot13ed address |
OFFERS_ETC | Stop the offers, coupons, discounts etc! |
OFFSHORE_SCAM | Off Shore Scams |
ONE_TIME | One Time Rip Off |
ONE_TIME_MAILING | one time mailing doesn't mean it isn't spam |
ONLINE_PHARMACY | Online Pharmacy |
OPPORTUNITY | Gives information about an opportunity |
OPT_HEADER | Headers include an "opt"ed phrase |
OPT_IN | Talks about opting in (lowercase version) |
OPT_IN_CAPS | Talks about opting in (capitalized version) |
ORDER_NOW | Encourages you to waste no time in ordering |
ORDER_REPORT | Order a report from someone |
OUR_AFFILIATE_PARTNERS | Mentions their affiliate partners |
OUR_PRIVACY_POLICY | Mentions where their privacy policy is |
OUR_STRICT_ANTI | Mentions their strict antipathy on something |
OVERWHELMING_GROWTH | Mentions their overwhelming growth |
PAY_SITE | Possible porn - Pay Site |
PENIS_ENLARGE | Information on getting larger penis/breasts |
PENIS_ENLARGE2 | Information on getting larger penis/breasts |
PLING_PLING | Subject has lots of exclamation marks |
PLING_QUERY | Subject has exclamation mark and question mark |
PORN_15 | Possible porn - various types of feline |
PORN_16 | Possible porn - nasty, dirty, little etc. |
PORN_4 | URL uses words/phrases which indicate porn |
PORN_6 | Possible Porn - XXX Photos |
PORN_MEMBERSHIP | Possible Porn - Porn membership |
PREST_NON_ACCREDITED | 'Prestigious Non-Accredited Universities' |
PRINT_FORM_SIGNATURE | Asks you for your signature on a form |
PRIORITY_NO_NAME | Message has priority setting, but no X-Mailer |
PRIZE | Talks about prizes |
RATWARE_BAD_REFS | References header has bad format |
RATWARE_EGROUPS | Bulk email fingerprint (eGroups) found |
RATWARE_EMPTY_HELO | Received headers forged (empty HELO) |
RATWARE_EMWAC | Bulk email fingerprint ("EMWAC SMTPRS") found |
RATWARE_EVAMAIL | Bulk email fingerprint (EVAMAIL) found |
RATWARE_EXISCAN_FORGED | Headers indicate forged Exiscan message |
RATWARE_HASH_2_V2 | Bulk email fingerprint (hash 2 v2) found |
RATWARE_HASH_DASH | Contains a hashbuster in Send-Safe format |
RATWARE_JIXING | Bulk email fingerprint (JiXing) found |
RATWARE_JPFREE | Bulk email fingerprint (jpfree) found |
RATWARE_MMAILER | Bulk email fingerprint (MMailer) found in headers |
RATWARE_OE_MALFORMED | X-Mailer has malformed Outlook Express version |
RATWARE_OE_PI | X-Mailer contains "OutLook Express 3.14159" |
RATWARE_POWERC | Bulk email fingerprint (PowerCampaign) found |
RATWARE_RCVD_AT | Bulk email fingerprint (Received @) found |
RATWARE_RCVD_LC_ESMTP | Bulk email fingerprint ('esmtp' Received) found |
RATWARE_SCREWUP_1 | Bulk email fingerprint (screwup 1) found |
RATWARE_STORM | Bulk email fingerprint (StormPost) found |
RATWARE_STORM_URI | Bulk email fingerprint (StormPost) found |
RATWARE_VC_IPA | Bulk email fingerprint (VC_IPA) found |
RATWARE_XMAILER | Bulk email fingerprint (xmailer tag) found |
RATWARE_X_SCANNER | Has X-Scanner header |
RCVD_6_CAPS_ESMTP_ID | Spam tool Received: (6-caps ESMTP ID variant) |
RCVD_AM_PM | Received headers forged (AM/PM) |
RCVD_BY_QVES_COM | Sent by a known spamhaus (qves) |
RCVD_DOUBLE_IP_SPAM | Bulk email fingerprint (double IP) found |
RCVD_FAKE_HELO_DOTCOM | Received contains a faked HELO hostname |
RCVD_NUMERIC_HELO | Received: contains a numeric HELO |
READ_TO_END | You'd better read all of this spam! |
RECEIVED_CACHEFLOW | Received contains 'CacheFlowServer' IDENT name |
RECEIVED_IDENT_SQUID | Message was sent by a Squid HTTP proxy |
RECEIVE_EMAIL | Receive third party email |
RECEIVE_OFFER | Receive a special offer |
REFINANCE_NOW | Home refinancing |
REMOVAL_INSTRUCTIONS | Gives instructions for removal from list |
REMOVE_FROM_LIST | To be removed from list |
REMOVE_IN_QUOTES | List removal information |
REMOVE_PAGE | URL of page called "remove" |
REMOVE_POSTAL | Send real mail to be unsubscribed |
REMOVE_REMOVAL_1WORD | List removal information |
REMOVE_REMOVAL_2WORD | List removal information |
REMOVE_REMOVAL_NEAR | List removal information |
REMOVE_SUBJ | List removal information |
REPLY_REMOVE_SUBJECT | List removal information |
REPLY_TO_EMPTY | Reply-To: is empty |
REPLY_TO_ULINE_NUMS | Reply-To: has an underline and numbers/letters |
RESISTANCE_IS_FUTILE | Resistance to this spam is futile |
REVERSE_AGING | Reverses Aging |
RICH | If only it were that easy |
RISK_FREE | Risk free. Suuurreeee.... |
SAVE_ON_INSURANCE | Trying to sell insurance online |
SAVE_THOUSANDS | Save big money |
SAVE_UP_TO | Save Up To |
SECRET_RECORD | Secretly Recorded |
SEDUCTION | Score with babes! |
SELECTED_YOU | They have selected you for something |
SENT_IN_COMPLIANCE | Claims compliance with spam regulations |
SERIOUS_CASH | Serious cash |
SEX_FEST | Possible porn - Porn Fest |
SORTED_RECIPS | Recipient list is sorted by address |
START_NOW_CAPS | Talks about 'starting now' with capitals |
STOCK_ALERT | Offers a alert about a stock |
STOP_SNORING | Contains "Stop Snoring" |
STRONG_BUY | Tells you about a strong buy |
SUBJECT_APPROVED | Subject talks about being approved |
SUBJECT_DRUG_GAP_S | Subject contains a gappy version of 'soma' |
SUBJECT_DRUG_GAP_VA | Subject contains a gappy version of 'valium' |
SUBJECT_DRUG_GAP_X | Subject contains a gappy version of 'xanax' |
SUBJ_2_CREDIT | Contains 'subject to credit approval' |
SUBJ_ALL_CAPS | Subject is all capitals |
SUBJ_AS_SEEN | Subject contains "As Seen" |
SUBJ_BUY | 'Subject' starts with Buy, Buying |
SUBJ_DOLLARS | Subject starts with dollar amount |
SUBJ_FOR_ONLY | Subject contains "For Only" |
SUBJ_FREE_CAP | Subject contains "FREE" in CAPS |
SUBJ_FREE_INSTANT | Subject contains "Free Instant" |
SUBJ_GUARANTEED | Subject GUARANTEED |
SUBJ_HAS_SPACES | Subject contains lots of white space |
SUBJ_HAS_UNIQ_ID | Subject contains a unique ID |
SUBJ_ILLEGAL_CHARS | Subject contains too many raw illegal characters |
SUBJ_NOW_ONLY | Subject contains "Now Only" |
SUBJ_VIAGRA | Subject includes "viagra" |
SUBJ_YOUR_DEBT | Subject contains "Your Bills" or similar |
SUBJ_YOUR_FAMILY | Subject contains "Your Family" |
SUBJ_YOUR_OWN | Subject contains "Your Own" |
SUB_FREE_OFFER | Subject starts with "Free" |
SUB_HELLO | Subject starts with "Hello" |
SUPPLIES_LIMITED | Supplies are Limited |
TAKE_ACTION_NOW | Tells you to 'take action now!' |
TARGETED | Targeted Traffic / Email Addresses |
THE_BEST_RATE | The best Rates |
THE_FOLLOWING_FORM | Asks you to fill out a form |
THIS_AINT_SPAM | Claims "This is not spam" |
THIS_IS_AN_AD | Says "this is an advertisement" (thanks!) |
TONER | Contains "Toner Cartridge" |
TO_ADDRESS_EQ_REAL | To: repeats address as real name |
TO_EMPTY | To: is empty |
TO_HAS_SPACES | To: address contains spaces |
TO_MALFORMED | To: has a malformed address |
TO_NO_USER | To: has no local-part before @ sign |
TO_TXT | Sent to a text file |
TRACKER_ID | Incorporates a tracking ID number |
UCE_MAIL_ACT | Mentions Spam Law "UCE-Mail Act" |
UNCLAIMED_MONEY | People just leave money laying around |
UNSECURED_CREDIT | Unsecured Credit/Debt |
UNSUB_SCRIPT | URL of CGI script has unsubscribe or remove |
UNWANTED_LANGUAGE_BODY | Message written in an undesired language |
UPPERCASE_25_50 | message body is 25-50% uppercase |
UPPERCASE_50_75 | message body is 50-75% uppercase |
URI_4YOU | Message has URI 4you |
URI_BANNEDCD | Message has URI for bannedcd |
URI_DOLLARMACHINE | Message has URI for dollarmachine |
URI_FREEHT | Message has URI for freeht |
URI_OFFERS | Message has link to company offers |
URI_PXLG | Frequent Spam Content |
USERNAME_IN_SUBJECT | To: username at front of subject |
USERPASS | URL contains username and (optional) password |
USER_4U2 | Local part containing a "4u" variant |
USER_IN_ALL_SPAM_TO | User is listed in 'all_spam_to' |
USER_IN_BLACKLIST | From: address is in the user's black-list |
USER_IN_BLACKLIST_TO | User is listed in 'blacklist_to' |
USER_IN_DEF_WHITELIST | From: address is in the default white-list |
USER_IN_MORE_SPAM_TO | User is listed in 'more_spam_to' |
USER_IN_WHITELIST | From: address is in the user's white-list |
USER_IN_WHITELIST_TO | User is listed in 'whitelist_to' |
USE_IDENTITY | Someone using your identity |
US_DOLLARS_3 | Mentions millions of $ ($NN,NNN,NNN.NN) |
VACATION_SCAM | Vacation Offers |
VERB_UP_TO_OR_MORES | Has add/lose/make/save up to X or more |
VERY_SUSP_RECIPS | Very similar addresses in recipient list |
VIAGRA | Plugs Viagra |
VIAGRA_COMBO | Viagra and other drugs |
VIAGRA_ONLINE | Fast Viagra Delivery |
WALAA | Illiterate spammer cannot spell 'voila' |
WANTS_CREDIT_CARD | Asks for credit card details |
WEIRD_PORT | Uses non-standard port number for HTTP |
WEIRD_QUOTING | Weird repeated double-quotation marks |
WE_HATE_SPAM | We strongly oppose the use of spam email too |
WE_HONOR_ALL | Claims to honor removal requests |
WE_PROMISE_YOU | Promise you ...! |
WHILE_SUPPLIES | While Supplies Last |
WHILE_YOU_SLEEP | While you Sleep |
WHY_WAIT | What are you waiting for |
WITH_LC_SMTP | Received line contains spam-sign (lowercase smtp) |
WORK_AT_HOME | Information on how to work at home (1) |
WRINKLES | Removes Wrinkles |
X_ENC_PRESENT | Message has X-Encoding header |
X_ESMTP | Message has x-esmtp header |
X_LIBRARY | Message has X-Library header |
X_LIST_UNSUBSCRIBE | Message has X-List-Unsubscribe header |
X_MESSAGE_INFO | Bulk email fingerprint (X-Message-Info) found |
X_MSMAIL_PRIORITY_HIGH | Sent with 'X-Msmail-Priority' set to high |
X_ORIG_HOST | Message has X-Originating-Host header |
X_PMFLAGS_PRESENT | Message has X-PMFLAGS header |
X_PRECEDENCE_REF | Message has X-Precedence-Ref header |
X_PRIORITY_HIGH | Sent with 'X-Priority' set to high |
X_PRI_MISMATCH_HI | 'X-Priority' does not match 'X-MSMail-Priority' |
X_STORMPOST_TO | Message has X-Stormpost-To header |
X_VMP_TEXT | Message has X-VMP-Text header |
X_X_PRESENT | Message has X-x header |
YAHOO_REDIR | Has Yahoo Redirect URI |
YOUR_INCOME | Doing something with my income |
YOU_CAN_SEARCH | You can search for anyone |
__MIME_BASE64 | Includes a base64 attachment |
__MIME_QP | Includes a quoted-printable attachment |
SuperSpamKiller Pro - Spam, Phishing-E-Mails und E-Mail-Würmer aus POP3, IMAP, Hotmail-Postfächern löschen.