Хакеры и спаммеры
Oct. 23rd, 2004 10:07 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Получаю я сегодня утром письмо с вирусным, надо полагать, аттачментом. Событие это, по нынешним временам, не является чем-то заслуживающим обсуждения, если бы не адрес отправителя. Адрес же отправителя построен путем незначительной модификации адреса
lenik@hotmail.com. Выходит что спаммеры, соорудившие это письмо, имели доступ либо к взломанным адресным книгам hotmail'а, либо к логам провайдера.
Ультимативное решение, надо сказать, никакие фильтры не сработают.
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)
Ультимативное решение, надо сказать, никакие фильтры не сработают.
no subject
Date: 2004-10-23 01:16 am (UTC)no subject
Date: 2004-10-23 01:39 am (UTC)no subject
Date: 2004-10-23 01:50 am (UTC)Куча всякой гадости рассылается сама на адреса из аутлуковских контактов, подставляя в качестве отправителя другие адреса из тех же контактов.
no subject
Date: 2004-10-23 02:00 am (UTC)no subject
Date: 2004-10-23 02:17 am (UTC)1. Вытащить пару адресов из адресной книги?
2. Попасть именно на мужа и жену?
3. Отправить письмо от имени одного знакомого — другому?
4. Поменять при этом одну букву в адресе отправителя?
Из этого всего маловероятно только (2), и то если нет ни одного знакомого, у которого мало других контактов. Признаться, я не понимаю, для чего нужно (4). По-моему, сохранить адрес отправителя неизменным — эффективнее.
Я попадал в похожую ситуацию (одно из пришедших мне вирусных писем было от имени знакомого). Как ни странно, удалось проследить до первоисточника — совсем другого человека, у которого в адресной книге были и я, и он. Счастливая мысль о логах провайдера или продажном почтовом сервере меня не посещала, и правильно делала.
no subject
Date: 2004-10-23 02:19 am (UTC)no subject
Date: 2004-10-23 09:07 am (UTC)Похоже, Вы правы, а я не сообразил потому что начал пить с утра.
no subject
Date: 2004-10-23 03:50 am (UTC)Мне, например, регулярно приходят вирусы якобы от имени моего начальника. Это, вероятно, потому, что большое количество деловой переписки отсылается ему копией, и, вероятно, существует какой-то сильно умный вирус, который предпочитает пары адресов из одного письма (что логично - если люди связаны перепиской, вероятность, что письмо будет открыто, выше).
no subject
Date: 2004-10-23 02:04 am (UTC)У меня есть просто коллекция адресов, с которыми я получал спам. Иногда об этом пишу в ЖЖ. Там главный экономист по России Мирового банка, члены правления РАО ЕЭС, частенько встречаются имена из gov.ru.
no subject
Date: 2004-10-23 02:20 am (UTC)Задумаемся о главном.
Date: 2004-10-23 07:37 am (UTC)Re: Задумаемся о главном.
Date: 2004-10-23 09:04 am (UTC)Что я буду делать завтра, понятно не вполне.
Будет день, будет пища.
Date: 2004-10-23 10:44 am (UTC)no subject
Date: 2004-10-25 02:57 am (UTC)Спамботы сейчас умные. Берут страничку типа http://neystadt.org/cgi-bin/miitqr.pl?Year=1996&SortBy=Name и начинают одним адресам отсылать спам от имени других. Дабы релевантность повысить.