[linux] off-topic] CanaL Digitaal - Onterechte factuur - Intrum Justitia & Mailserver problematiek

lnx lnx op kpnmail.nl
Do Mrt 11 13:41:47 CET 2021


Hallo Linux,

Gaarne u hulp (lees: kennis) gevraagd inzake de problematiek van willens
en wetens verkeerd geconfigureerde mailservers door een incassobedrijf
met de naam Intrum Justitia.

Hulpvraag gaat verder onder de aangehechte mail.


On 10/23/18 8:35 AM, lnx wrote:

<knip>

> Mocht je in de nabije toekomst in een uitzending van Ik Vertrek iemand
> met een Linux doos onder de arm al vloekend en tierend op Canal Digi-
> taal, KPN en kornuiten voorbij zien komen ga er maar met aangrenzende
> zekerheid vanuit dat je hem kent.........

Het vervolg op het bovenstaande (kort door de bocht):

- Bij Canal Digitaal (hierna: CD) 9 maanden gelden abonnement opgezegd.
- CD stuurt 2 maanden later een onterechte factuur
- Niet betaald
- CD schakelt incassobureau in zijnde Intrum Justitia (hierna: IJ)
- IJ stuurt aanmaning (vanaf mailadres: *email op intrum.nl* )
- Hierop gereageerd dat er niet betaald wordt (naar: *email op intrum.nl* )
- IJ stuurt hiervan netjes een automatische ontvangstbevestiging (vanaf
  mailadres: *email op intrum.com* ) en belooft binnen één week te reageren
- IJ reageert (LET OP! vanaf mailadres: *midlv op intrum.com* )

(Nu beginnen de problemen!)

- Reageer hierop middels een reply op midlv op intrum.com Blijkbaar is
  is dit niet mogelijk maar krijg dit pas na 6 dagen te horen van mijn
  mailprovider ( *mail.com* )


- In de tussentijd stuurt IJ een herinneringsverzoek omdat er niet tij-
  dig betaald is en deze mail komt van *email op intrum.com*

  BELANGRIJK: de mail komt nu *in de spam box terecht* (terwijl de eer-
  ste mail niet in de spambox terecht kwam) en 'verzuim' ik om tijdig te
  reageren aangezien ik dit niet direct in de gaten had (wat natuurlijk
  de opzet van IJ is)

- Reageer alsnog middels 2 mails naar de volgende mailadressen:

  email op intrum.nl
  email op intrum.com
  info.nl op intrum.com

maar krijg naar 4 dagen van de mailprovider ( *mail.com* ) wederom *(2x)
een bericht:

*Mail delivery failed: returning message to sender*


Vervolgens enig onderzoek gedaan, zie bijlage:

20210311.1206.www.intrum.com.host_dig.info.txt

en hieruit blijkt dat IJ gebruik van een wirwar aan mailservers



Vraag 1:

- Hoe de problematiek te omzeilen opdat de mails alsnog bij IJ aankomen.

  Mocht dit niet lukken dan gaarne bewijs zien te verkrijgen dat IJ ver-
  meende schuldenaren *willens en wetens* niet in de gelegenheid stelt
  om hier adequaat op te kunnen reageren [1].



(Het volgende is ter lering en uit nieuwsgierigheid.)

Vraag 2:

- Kan 1 of meerdere mailservers (onder de dezelfde domeinnaam) dusdanig
  geconfigureert worden waarbij verzonden mails soms wel en soms niet
  door een spamfilter worden tegengehouden middels een onjuist gebruik
  van DKIM, SPF en DMARC?


Vraag 3:

- Kunnen mailservers dusdanig geconfigureert worden waarbij ontvangen
  mails aan de poort selectief geweigert dan wel ontvangen worden?


Dank voor de genomen moeite en betreur de lange mail maar het leek mij
wel zo netjes om enige achtergrond info te geven over het hoe en waarom.


Fred

PS. Mochten headers van de mail communicatie wenselijk zijn dan laat
maar wat weten.


[1] Is eventueel nodig voor een schuldeiserverzuim mocht de zaak voor de
    civiel rechter komen



------------- volgend deel ------------
$ host intrum.nl
intrum.nl has address 213.138.141.44
intrum.nl mail is handled by 10 gate.edelkey.net.
intrum.nl mail is handled by 10 harmaja.edelkey.net.
intrum.nl mail is handled by 10 sally.edelkey.net.
intrum.nl mail is handled by 10 sink.edelkey.net.


$ host intrum.com
intrum.com has address 213.138.141.44
intrum.com mail is handled by 10 sink.edelkey.net.
intrum.com mail is handled by 10 harmaja.edelkey.net.
intrum.com mail is handled by 10 gate.edelkey.net.
intrum.com mail is handled by 10 sally.edelkey.net.


$ host edelkey.net
edelkey.net mail is handled by 10 smtp2.edelkey.net.
edelkey.net mail is handled by 10 smtp1.edelkey.net.


$ host lync.edelkey.net
lync.edelkey.net has address 213.214.133.29


$ host gate.edelkey.net
gate.edelkey.net has address 213.138.147.140
gate.edelkey.net mail is handled by 10 smtp1.edelkey.net.
gate.edelkey.net mail is handled by 10 smtp2.edelkey.net.


$ host sally.edelkey.net
sally.edelkey.net has address 213.138.147.136


$ host sink.edelkey.net
sink.edelkey.net has address 213.138.147.137


$ host harmaja.edelkey.net
harmaja.edelkey.net has address 213.138.147.141
harmaja.edelkey.net mail is handled by 10 smtp2.edelkey.net.
harmaja.edelkey.net mail is handled by 10 smtp1.edelkey.net.


$ host miinus.edelkey.net
miinus.edelkey.net has address 213.138.147.149


$ host plus.edelkey.net
plus.edelkey.net has address 213.138.147.148


$ host appgw.edelkey.net
appgw.edelkey.net has address 213.138.145.13



$ dig edelkey.net TXT

; <<>> DiG 9.10.3-P4-Debian <<>> edelkey.net TXT
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33562
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;edelkey.net.                   IN      TXT

;; ANSWER SECTION:
edelkey.net.            3600    IN      TXT     "Fujitsu Services Oy"
edelkey.net.            3600    IN      TXT     "CvcajF8UH25DB7M1hIsDofzxJHJHHCr+xW9zDcf/pJPmdoe3YAtli/HTqhgyYrjul5boYNTckNFh6VF9KZc+ow=="
edelkey.net.            3600    IN      TXT     "Validation for Digicert Order 00534052, please send validation emails to: certificates op fi.fujitsu.com"
edelkey.net.            3600    IN      TXT     "ng0d1rhsd8ndqhnyql23mttxgnqnqymm"

;; Query time: 56 msec
;; SERVER: 192.168.2.254#53(192.168.2.254)
;; WHEN: Fri Mar 05 20:44:41 CET 2021
;; MSG SIZE  rcvd: 332



$ dig intrum.com TXT
;; Truncated, retrying in TCP mode.

; <<>> DiG 9.10.3-P4-Debian <<>> intrum.com TXT
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5562
;; flags: qr rd ra; QUERY: 1, ANSWER: 11, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;intrum.com.                    IN      TXT

;; ANSWER SECTION:
intrum.com.             3600    IN      TXT     "VBX-A7B-MS2"
intrum.com.             3600    IN      TXT     "docusign=b6739ff5-58ca-4260-a3da-0d29c6db34ba"
intrum.com.             3600    IN      TXT     "MS=ms36800084"
intrum.com.             3600    IN      TXT     "b4j/+Ar/a/pkYcsYItrspn9KWPqODuX9MuaH48sUFTsfHp6ETulpq3yykJpWjTuFOowsad/6bE/xHhz2DAZ8cw=="
intrum.com.             3600    IN      TXT     "hskv1c9cbhn0b5yfw418myz1rzd91v1t"
intrum.com.             3600    IN      TXT     "docusign=9d51e04a-3dbe-44bc-a671-0574cffbf8b9"
intrum.com.             3600    IN      TXT     "MS=ms97582338"
intrum.com.             3600    IN      TXT     "onetrust-domain-verification=a3f075316ff7470dbac487eee6ce1cda"
intrum.com.             3600    IN      TXT     "MS=ms33074074"
intrum.com.             3600    IN      TXT     "v=spf1 ip4:195.81.2.200 ip4:198.21.2.183 ip4:80.12.17.32 ip4:80.12.17.33 ip4:80.12.17.64 ip4:80.12.16.0 " "ip4:80.12.17.0 ip4:80.12.17.1 ip4:80.12.17.10 ip4:94.124.133.84 ip4:94.124.133.85 ip4:188.117.45.169 ip4:95.175.105.196 ip4:62.237.5.250 ip4:62.237.5.8 ip4:91.217.141.12 ip4:194.204.27.130 " "ip4:194.204.27.131 ip4:195.134.137.234  ip4:195.250.189.10 ip4:94.230.211.160/27 ip6:2a02:418:4003::/48 ip4:213.61.14.68 ip4:185.30.224.128/25 ip4:195.130.155.192  ip4:194.11.129.253 " "ip4:195.130.155.193 ip4:212.113.74.158 ip4:81.82.216.158 ip4:62.166.202.240/29 ip4:85.114.132.154 ip4:85.114.129.155 ip4:212.113.64.112/29 ip4:212.113.74.128/26 ip4:212.113.74.128 ip4:194.11.129.224 " "ip4:212.113.74.191 ip4:212.113.78.224/28 ip4:212.113.78.224 ip4:212.113.78.239 ip4:212.113.78.128/28 ip4:212.113.78.128 ip4:212.113.74.236 ip4:85.255.194.112/29 ip4:85.255.194.229 ip4:85.255.194.251 " "ip4:85.255.194.252 ip4:85.255.194.31 ip4:85.255.194.32 ip4:85.255.205.144 ip4:217.148.21.128/25 ip4:217.148.20.160/27 ip4:217.148.27.30 ip4:178.208.42.234 ip4:178.208.42.206 ip4:195.81.2.232 " "ip4:84.51.225.20 ip4:84.51.225.21 ip4:88.198.53.176 ip4:88.198.53.230 ip4:109.169.43.0/24 ip4:46.4.73.163 ip4:78.46.72.43 ip4:88.198.22.60 ip4:176.9.125.106 ip4:213.133.110.70 " "ip4:188.211.166.20 ip4:188.211.166.21 ip4:149.126.6.119 ip4:213.138.145.0/28 ip4:162.13.39.102 ip4:35.156.42.136 " "ip4:195.81.2.233 ip4:194.11.129.148 ip4:162.13.139.102 ip4:35.167.98.12 ip4:213.138.147.128/27 ip4:213.138.142.160/27 ip4:213.138.140.195 ip4:91.212.155.105 ip4:194.140.78.73 ip4:213.214.158.144/28  include:spf.mailjet.com " "ip4:66.155.78.57 ip4:66.155.78.56 ip4:185.139.148.128 ip4:185.139.148.129 ip4:88.208.192.100 ip4:83.145.252.132 " "ip4:46.231.185.64 ip4:46.231.185.58 ip4:80.113.6.75 ip4:82.192.79.122 ip4:69.169.226.254 ip4:69.169.226.118 " "include:_spf.salesforce.com include:servers.mcsv.net include:mktomail.com include:sendgrid.net include:et._spf.pardot.com include:_netblocks.mitracloud.com " "include:spf.protection.outlook.com ip4:46.31.48.0/21 -all"
intrum.com.             3600    IN      TXT     "MS=ms56699401"

;; Query time: 149 msec
;; SERVER: 192.168.2.254#53(192.168.2.254)
;; WHEN: Fri Mar 05 20:45:11 CET 2021
;; MSG SIZE  rcvd: 2538


Meer informatie over de Linux maillijst