Wydawało by się... Ostrzeżenie!

Wydawało by się, że ludzie zajmujący się modelarstwem, jakieś tam poszerzone horyzonty myślowe mają i sa mądrzejsi od najgłupszych. A jednak...

Od kilku dni z polskich kręgów modelarskich a także szczególnie precla otrzymuję spam. Mianowicie rozmnaża się list - łańcuszek, o dobrym wuju Billu z USA, który namiętnie szuka ofiary, którą by mógł ozłocić.

LUDZIE - a raczej durnie, którzy taki spam rozpowszechniają! Ja będe każdego takiego matoła co mi to jeszcze podeśle, odrazu kablował u odpowiedniego abuse! Mam dosyć spamu od profesjonalnych spamerów, żeby jeszcze sobie na takie głupoty akurat z kręgu modelarskiego pozwolić. Opanujcie się - jak sami nie zapracujecie to wam nikt mamony do kieszeni nie włoży! Czy to takie skomplkowane?

Piotr

formatting link

Reply to
Piotrp_de
Loading thread data ...

Piotrp_de napisał(a):

To by sie zgadzalo, po niektorych mozna by sie spodziewac, ze maja jakies pojecie o swiece, a tu niespodzianka. Tez otrzymalem tega maila, z obietnicami tysiecy euro za free. Pozdrawiam TomaszB

Reply to
TomaszB

Może te maile nadaje jakiś robak, który zainstalował się u kogoś na komputerze, a sam kolega modelarz jest niczego nieświadomy. Jeśli ktoś dostał taki spam, to niech wyśle maila do nadawcy z odpowiednią informacją.

Reply to
Lukasz

To nie był robak! I już nie od jednej osoby takie podobne majle dostałem...

Pozdrawiam Piotr

formatting link

Reply to
Piotrp_de

Piotrp_de napisał(a):

tego typu maile dostaję przynajmniej raz dziennie

Reply to
mRqS

Użytkownik Piotrp_de napisał:

No jeśli już od niejednej osoby dostałeś taki mail to jest to na 90% efekt działania jakiegoś robala lub komputer któregoś z kolegów zamienił się w tzw. "zoombie SMTP". Popatrz z jakich adresów IP pochodzą te maile.

Pozdrawiam Grzegorz

Reply to
Grzegorz Kurczyk

Nie, to definitywnie może być to najwyżej robal mózgu. Pisałem, że jestem w stanie odóżnić robale od "normalnych" Hoax-Mails. Zbyt długo jestem aktywnym antyspamerem by się w tych kilku jak do tej pory przypadkach mylić. Gdyby mógłby być cień wątpliwości nie pisałbym tego postu.

Jeden z dzisiejszych melunków abuse został potwierdzony a spamer otrzymał upomnienie. Nawiasem mówiąc jest to mój pierwszy przypadek tak szybkiej reakcji abuse z Polski. Może i w tym względzie się coś na lepsze zmieni...

Pozdrawiam Piotr

formatting link

Reply to
Piotrp_de

Użytkownik Piotrp_de napisał:

Nie zrozumieliśmy się. Chodzi mi o to czy jesteś w stanie odróżnić sytuację, w której posiadacz komputera z premedytacją zainstalował jakiś serwer SMTP i rozsiewa spam ku własnej radości, od sytuacji gdzie zwykły użytkownik pracujący na Jedynym Słusznym Systemie Operacyjnym dziwi się czemu od pewnego czasu net strasznie wolno działa, a na modemie lampki mrugają nawet gdy nie uruchomił jeszcze swojego ulubionego IE/OE...

Pozdrawiam Grzegorz

Reply to
Grzegorz Kurczyk

Pierwsze, co zrobiłem po poscie Piotra, to sprawdziłem, czy to czasem nie wychodzi to z mojego komputera...

Pomijając wątek robala, to nawet z premedytacją obcy spamer może bez problemu zafałszować adres nadawcy łącznie z nagłówkiem, w którym jest adres IP. Tak więc można się podszyć pod dowolną osobę z listy dyskusyjnej i wysyłać spam do innej. Uwierz mi, ponieważ bawiłem się kiedyś w fałszowanie nagłówka. moge nawet podesłać program, który kiedyś napisałem (chodziło jednak o inny cel), bo zwykłym Outlookiem tego się zrobić nie da.

Bez problemu napiszę tez program, który automatycznie wytnie większość wstawek typu _WYTNIJTO_ z adresów mailowych pobranych z naszej grupy (zwykle są pisane wielką literą lub zaczynają się i kończą znakiem podkreślenia "_" itd.).

Nie chce mi się wierzyć, że zrobił to ktoś z premedytacją. Wierzę, że modelarze jednak reprezentują grupę o takim poziomie, który wyklucza tego rodzaju głupotę.

Reply to
Lukasz

Użytkownik Lukasz napisał:

Czesciowo masz racje, mozesz sfalszowac naglowek tak jakbys Ty dostal wiadomosc do przeslania, ale komp na ktory przeslesz to dalej dolozy swoj naglowek w ktorym pokaze Twoje dane, ale to juz zdecydowanie NTG

Premedytacja to moze nie, naiwnosc, nieznajomosc tematyki lancuszkow, glupota, bezmyslnosc - tak, to ze ktos zajmuje sie modelarstwem nie oznacza od razu ze jest alfa i omega.

Reply to
AlexY

Cześć Lukasz!

Nie - z Twojego to nie wyszło. I w ostatnim spamie (inne już skasowałem) nie ma Cię w "rozdzielniku". Do pierwszych z tych "kolegów" napisałem odpowiednie emaile. Zostały one jak do tej pory bez odpowiedzi.

Taaaak - i możesz taki zrobić, który dopisuje do skopiowanego łańcuszka indywidualny i osobisty dopisek z imieniem? W każdym z majli inny? I może taki robal wkopiowywałby jeszcze w adresatów indywidualnie i za każdym razem odpowiednnią listę majlową (a nie adresy wyłącznie z tej grupy) wysyłającego? A i nagłówek nie byłby w żaden sposób manipulowany. A i jeszcze abuse potwierdził prawdziwość jednego z ostatnich majli?

Też mi się nie chciało wierzyć, ale przy czwartym majlu uwierzyłem...

Pozdrawiam Piotr

PS. Temat uważam za zamknięty. Chciałem ostrzec tylko, że będę wyciągał wszelkie możliwe konsekwecje wobec wszystkich spamerów i tyle. Nawet jak są modelarzami...

Reply to
Piotrp_de

kiedy i gdzie w tym roku i w przyszlym w Polsce i poza Polska, ale niezbyt daleko* zawody modelarskie / wieksze wystawy modelarskie, ale - uwaga - tylko modelarstwa szkutniczego / okretowego ?...

_______

  • w krajach osciennych + w calej Europie, ale tylko w miastach portowych
Reply to
ant

Tez dostalem kilka takich maili juz od kolegow modelarzy, jak i innych roznych uzytkownikow, duze dolary robia swoje... :(

Mysle raczej ze to nie program tylko kazdy łodzi sie dostaniem tych pieniedzy....

Gumis

Reply to
gumis2001

snipped-for-privacy@poczta.onet.pl napisał(a):

Ja dołacze do wypowiedzi Lukasza, są "roboty" które przesukują grupy aby zdobyć ważne dla "nich" dane i ślą.

Na 85% jestem pewien że mail nie był wysłany od tego na który wskazuje adres nadawcy. Adresy IP rónież mogą być podmienione a TPSA bez nakazu nawet nie jest wtanie sprawdzić od kogo tak naprawde to wyszło. Zman to z autopsi.

P.S to tak na koniec.

Michał Szipluk

Reply to
Michal Sz

Michale, to wszysko ładnie i pięknie, tylko czy ten "robak" po moim poście się przestraszył i przestał wysyłać tę durnotę? Ten robak też był na tyle inteligentny, by wysyłać (przynajmniej do mnie) majle wyłącznie od modelarzy znanych z tej grupy (i z żadnej innen) i na dokładkę od takich, którzy już mieli ze mną kontakt majlowy. Poza tym jeszcze nie widziałem robaka wpisującego w header cały komplet adresów z książki majlowej. Nie znam też robaka podmieniającego IP akurat wyłącznie na takie pasujące do providera danego nadawcy. Taki robak był także na tyle inteligentny, że robił w niektórych majlach osobiste dopiski. To tylko niektóre cechy pozwalające i laikowi poznać czy ma z robakiem do czynienia. Poza tym robak żyje z rozmnażania. Dopina jakiś plik, licząc na jego otwarcie co pozwoli na rozmnożenie się. Takiegoż pliku nie było - to był najzwyklejszy hoax i tyle.

Wiem, że trudno w to uwierzyć, ale to był przejaw naiwności ludzkiej a nie superinteligencji robala. Na pocieszenie dodam, że dostałem też dwa takie majle od niemieckich kolegów, i to akurat takich których bym o aż taką naiwność nie podejrzewał. Tekst był naturalnie ten sam ale po niemiecku. Obydwaj też potwierdzili mi i przeprosili za świadome wysłanie tego śmiecia.

Pozdrawiam Piotr

Reply to
Piotrp_de

PolyTech Forum website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.