Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Этот коварный спамище

Здравствуйте, уважаемые участники рассылки!

Уф, как бы это сказать поприличнее - с некоторого времени я стала получать очень
странный спам, он написан мне с моего же
адреса :-О!... Кстати, именно вот с этого.
Причём, спам сей буржуйский, и, если верить содержащемуся в нём тексту, он Американский.
От виденных мной ранее спамов его отличает то, что в его заголовках отмечен пункт
"перенаправить",, как, например, это
делается на Яховских и Гугловских конференциях.
Кроме шуток, всё это именно вот так выглядит:

От: rain@s*****.ru
Кому: rain@s*****.ru
Перенаправлено rain@s*****.ru

Люди, подскажите, пожалуйста - это шо ж такое деится :-/ -
неужто с моего ящика теперь во всю прыть разлетается
уймабуржуеязычного спама :(? Можно ли такое как-то победить или это неизлечимо
и придётся мне закрывать этот ящик?

Хотя, опять же, если смотреть в заголовки RFC-822
там можно встретить такие реплики:
Return-Path: <ra***@r*****.com>
(envelope-from rain@r*****.com)

Дорогие профессионалы, мастера взломных и защитных дел, дайте мудрый совет попавшему
чайнику :)!

Ответить   Carrying_rain Sun, 8 Jul 2007 22:24:19 +0600 (#677663)

 

Ответы:

Vande omentaina, Carrying_rain!

попавшему

Что такое Susu.ru? Если это провайдер, то берём заголовки RFC-822,
копируем и посылаем в службу поддержки. Даже если это не провайдер, а
хостер, - всё равно посылаем).

Ответить   Anarendil Sun, 8 Jul 2007 20:40:03 +0400 (#677667)

 

Доброе время суток, уважаемые участники рассылки и Anarendil!
Мне есть, что ответить на письмо от 8 июля 2007 г., 20:40:03

Енто университет, в котором, по всей видимости, получала вышку Ольга.
:)

А смысл? Лучше сначала через whois посмотреть, чьи айпишники.

Ответить   Sun, 8 Jul 2007 20:54:46 +0400 (#677673)

 

Доброе время суток, уважаемые участники рассылки и Carrying_rain!
Мне есть, что ответить на письмо от 8 июля 2007 г., 20:24:19

В заголовках письма найдите строчку, начинающуюся с Received, причём
строчку, последнюю, т.е. такая строка там будет не одна, но нам нужна
последняя из них. Через whois посмотрите ip-адрес. Если он ведёт не к
вашему провайдеру, значит адрес во from подделан, а, если к вашему,
то, мои поздравления, вы зацепили трояна.

Вопрос дискуссионный, чтобы на него ответить, необходимы полные
служебные заголовки спамерского письма, пока же, так сказать, для
решения задачи нехватает данных.

Если адрес подделан, закрытие ящика никак не помешает рассылке спама
с вашего адреса.

Строка ни о чём не говорит, нужны ip-адреса серверов, через которые
прошло письмо, т.к. спамеры легко подделывают поля служебных
заголовков.

Ответить   Sun, 8 Jul 2007 20:45:13 +0400 (#677668)

 

Здравствуйте, уважаемые участники рассылки!

yuniks, Вы пишете:

Received: from particul-cfcbf3 (190-172-133-15.speedy.com.ar [190.172.133.15]
(may be forged))

А последняя вот эта:

Received: (qmail 22669 by uid 381); Sun, 8 Jul 2007 11:00:11 -0300y>

Что-то не поняла - как бы в последней строке не вижу намёка на IP'шник, или так
смотрю :-/?...

Почему-то в служебках нэт такого слова whois. Как может быть ещё
загадано нужное?

Хе, а вот и не угадали - я там сторожем работаю :-D!

Ответить   Carrying_rain Mon, 9 Jul 2007 11:58:30 +0600 (#677761)

 

Привет, Carrying_rain.

так

Нужно искать последнее поле
Resent-Received:
а не просто Resent:
вот там и найдёшь что нужно.

--
С уважением, Сергей.

Ответить   Mon, 9 Jul 2007 15:20:44 +0400 (#677824)

 

Carrying_rain пишет:

Заголовки в письмах часто состоят из нескольких строк. Если следующие строки
начинаются с пробела или табуляции, значит, они относятся к тому же
заголовку.

Ответить   Дмитрий Падучих Mon, 09 Jul 2007 23:15:24 +0600 (#677889)

 

Здравствуйте вам, Carrying_rain!
Несколько слов по теме '[TC] Re[2]: Этот коварный спамище':

Хороший айпишник. Вот что мне выдал whois: :)))

WhoIs

Reverse DNS: 190-172-133-15.speedy.com.ar
OrgName: Latin American and Caribbean IP address Regional Registry
OrgID: LACNIC
Address: Rambla Republica de Mexico 6125
City: Montevideo
StateProv:
PostalCode: 11400
Country: UY

Особенно последняя строчка, созвучна. :))

Береш айпишник и идешь куда-нибудь где эта база доступна.
Например, непосредственно на http://www.whois.net
Или на http://www.antichat.ru
Или, еще проще на http://www.chatter.ru
На последнем жмем на "онлайн утилиты", выбираем "whois", или "whereis".
Корректно вводим ип адрес и смотрим. Правда, зачастую это может ничего нам
не дать, если у отправителя письма скрытый ип. Обычно в таких случаях по
данному ип дается информация, что он зарезервирован и адрес в штатах, не
помню уже, где-то в Iana del gray.

Let's meet in space, Carrying_rain!

Ответить   Mon, 9 Jul 2007 14:26:50 +0300 (#678007)

 

здравствуйте!

Original Message > Cr> Почему-то в служебках нэт такого слова whois. Как может

вот ещё интересная страница Информация об IP адресе http://2ip.ru/whois.php

Всех благ.
was@m*****.kz

Ответить   Tue, 10 Jul 2007 21:05:36 +0600 (#678075)