Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

April 2010
M T W T F S S
« Mar   May »
 1234
567891011
12131415161718
19202122232425
2627282930  


Spam? Szinte már el is felejtettem mi az...

2010.04.26.

7even webfejlesztő stúdió (Affero): a dizájnos spam

A múltkor megszóltak, hogy miért ócsárolom állandóan a spammerek weboldalait. OK, most az egyszer igyekszem erőt venni magamon, és nem húzom le a dizájnt.

7even Webfejlesztő Stúdió

Annál is inkább nem, mert az egyik legfrissebb spamet egy web dizájner brigád követte el, a 7even Webfejlesztő Stúdió fedőnevű formáció, amely az IDS-Team Kereskedelmi és Szolgáltató Kft. cég soraiban tevékenykedik, azaz szórja spammel a netet.

Sok bizodalmam azonban nincs bennük. A spam levelükben ugyanis az szerepel, hogy “Használja ki Ön is az e-kereskedelem lehetőségeit!“. Viszont ez nem ekvivalens azzal az állítással, hogy “spammeljétek rommá a netet”. Ez ugyanis tisztességtelen és a civilizált országokban törvénybe ütköző dolog. Arról nem is beszélve, hogy a megrendelő így bajba kerülhet.

A “szokásos” levél végi spammer disclaimer pedig nem mentség a pofátlanságra, sem a gusztustalan spammelésre:

“Ön ezt a hírlevelet azért kapta, mert a 2008. évi XLVII. törvény értelmében elektronikus úton küldhető kereskedelmi ajánlat a cégek számára céges e-mail címre. Céges e-mail címnek tekinthető az info@cegnev.hu formátum, vagy bármely kapcsolatfelvételre alkalmas központi cím. Ha ez az e-mail cím mégsem központi céges e-mail cím, akkor elnézését kérjük, és kérjük jelezze leiratkozási szándékát és kivesszük az adatbázisból. Ha nem szeretne több hírlevelet kapni, kérem, küldjön egy válasz e-mailt „Leiratkozom” szöveggel, vagy kattintson ide a leiratkozáshoz.”

Ballagásra Tündérkert Kiadó vagy Netadmin Kft

a tündérkert kiadó is tisztességtelen módon spammel

A következő pofátlan spammer a Tündérkert Kiadó alias Netadmin kft. A kettő egy és ugyanaz, legalábbis ugyanazon a címen van mindkettő, ill. az utóbbi bonyolítja a leiratkozásokat is.

Mit is lehetne ballagásra ajándékozni, mint névre szóló könyvet. A Tündérkert kiadó is ebben utazik, és Balogh Diana béna szakácskönyvét reklámozzák a spamben. Nem tudod, kicsoda Balogh Diana? Hát a Tündérkert kiadó embere, aki nem csak főz, hanem ír is (olvasd: spammel). Nem tudom, hogy vagytok vele, de nekem már a könyökömön jön ki a nagy halom szakácskönyv. Ma már minden celeb, műsorvezető és hasonló hitvány szakácskönyvet ír.

Ezt a levelet a Tündérkert Kiadó küldte Önnek. Az e-mail címet munkatársaink gyüjtötték az interneten. A cím felépítése alapján ítélve, nagy valószínüséggel nem természetes személyhez kötödik. Az ilyen címekre küldött elektronikus hirdetések a 2009. január 1-jével módosított 2001. évi CVIII. törvény és a hozzájuk a Nemzeti Hírközlési Hatóság, valamint az Adatvédelmi Biztos Hivatala által közreadott állásfoglalások szerint megengedettek. Köszönjük türelmét és megértését. Elnézését kérjük, amennyiben levelünkkel zavartuk. Ha a jövõben nem kíván ilyen jellegû levelet kapni, a linkre kattintva leiratkozhat. leíratkozás

Amennyiben a link nem mûködik, kérjük küldje vissza ezt a levelet “leiratkozás” tárggyal. Köszönjük.

A levél végén pedig a szokásos béna spammerk disclaimer, kíválóan lehet rá szűrni. Ugyanis aligha van olyan tisztességes vállalkozás, akinek magyarázkodnia kellene, vagy elnézést kérni, hogy emailt küldjön azoknak, akik önszántukból megadták az email címüket.

A tündérkert kiadónál persze nem ez a helyzet, hiszen ők is csak gerinctelen spammerek.

Még a király is spammel – “Ajándék király” spam

ajándék király spam

Nincs már köztünk Elvis, eltávozott Z. Dzsimi is, még szerencse, hogy maradt nekünk az Ajándék király, ahol “király ajándékokat” lehet venni.

Most éppen anyák napi akció keretében vehetsz egy 4 darabos fényképpel díszített söralátét szettet.
ajándék király spammerek

El is képzelem, amikor átadod anyunak a szettet, mire ő gyönyörködés közben megkérdezi, hogy “Na és honnan vetted?”, mire égő lesz bevallani, hogy spammerek zsebét tömted tele pénzzel….

Megszokhattuk azt is, hogy a spammerek valami béna lózunggal fárasztanak a levelük alján. Az Ajándék király esetében sincs ez másként:

“Ajándéktárgyakról szóló hírlevelünket csak egyszeri alkalommal kapja meg, a küldés pillanatában e-mail címét töröltük. További hírlevelet kizárólag a honlapra történõ regisztrálás után küldünk.”

Érted? Kész szerencse, hogy megkaptam a spamet, mert már akkor törölték, amikor elküldték. Mi van, ha egy kicsit ügyetlenebbek, és hamarabb törlik?

Kész pech, hogy ezt nem ‘céges’ címre küldték, így már el is küldtem a bejelentést az NHH-nak.

2010.04.19.

Mozi a kertben – open air cinema spam

open air cinema, mozi a kertben

Hol vannak a régi szép idők, amikor a kocsiban ülve az autósmoziban néztük kedvenc filmünket… Rég volt, tán igaz se volt. A cinebox spammerek egy komplett kertmozi szettet próbálnak meg ránk sózni – nyilván spamben.

A spam levél maga egy olcsó, semmitmondó ajánlat, szót sem érdemes vesztegetni rá. A végén azonban ott van az elmaradhatatlan ‘látod, honnan szereztük meg a címed’ bla-bla.

Az Önök e-mail címe nyilvános e-mail címjegyzékből, az Internet-ről, az Önök direkt (névjegykártya, levél, képeslap, FAX, e-mail) megkeresésekor, a médiából vagy más legális módon került levelezési listánkba. Ha nem járulnak hozzá, hogy a jövőben ilyen módon megkeressük Önöket, azt kérjük, hogy a levelünk legvégén található leiratkozás linket használva azonnal töröltetni tudják levelezési listánkból! Köszönjük!

Szívesen leiratkoznék, de félek, hogy ismét feliratkozott állapotban találnám magam. Nem bízom ebben a brigádban. Mert ki az, aki kidob az ablakon egy jó millió forintot manapság (válság van, vágod?), főleg egy olyan társaságnak, ahol se egy cím a honlapon, pedig egy kézzelfogható, konkrét termék esetén ez azért nem árt.

Nem lennék meglepve, ha ez valami home shoppingos csalás lenne, amit csak alátámaszt a www.moziakertben.hu szegényes kivitele és a levél végén található hazugság a feliratkozásom (sic!) körülményeiről.

Siódigit számítástechnikai kft – a lúzerek bosszúja

Minap a Siódigit számítástechnikai Kft. örvendeztett meg a gagyi ajánlatával. A kis aranyosak adatmentésben utaznak.

Egy modern vállalkozás minden fontos adata korszerű számítógépeken található – tehát egy kisebb adatvesztés is óriási veszteséget jelenthet a cégnek. [...] Ezekre a problémákra kínál megoldást vállalkozásunk

De nézzük csak meg jobban, hogy kik is ők? A Siódigit egy 20 éves cég, és 20 év alatt képtelenek voltak megtanulni, hogy egy tisztességes vállalkozás nem spammel. De ha már spammelnek, legalább tennék azt profi módon, és lenne normális a leiratkozás (ha már tettek bele). De a leiratkozás linkre kattintva elindul a beállított levelezőprogramod, és írhatsz nekik egy levelet az info@siodigit.hu címre, hogy akkor ezt most hogy?

siodigit spammer
Ez egyébként egy tipikus garázscég. Legalábbis a kép alapján egy nagyon lepukkant sufniban vannak.

siodigit spammer

Persze, ne legyünk igazságtalanok, mert a Siódigit kft egy nyomtató patron lerakat, és a recesszió miatt úgy döntöttek, hogy kiegészítik a portfóliót rendszerfelügyelettel, adatmentéssel, stb. Így már érthető, hogy miért olyan fájdalmasan amatőr hatású a honlapjuk.

A lényeg az, hogy naaagyon autentikus cég, akire biztos rábíznád a vagyont érő üzleti adataid. Hívd csak fel a spammerek főnökét, Ján Zoltánnét, aki valami “ügyvezető-igazgató” a 84/314-666-os számon. Hoppá! Ez a gonosznak a száma, úgyhogy gondold meg 2x…

2010.04.12.

Választás

Tegnap ez is megvolt. Véget ért az MSZP 8 éves töketlenkedése. Pedig jól indult, csak menet közben elk*rták. Na mindegy.

Jó hír, hogy a Seres Mária gründolta Civil Mozgalom nem jutott be a parlamentbe, és a 0.9%-os eredményük állami apanázsra sem jogosítja fel őket. Azaz az én adómból nem pénzelik ezt a spammer brigádot. Szóval az MSZP-nek veszítenie kellett, mert azt a kölyökképű Mesterházy sem gondolta komolyan, hogy őt nem a balhét elvinni, vagy a nagy zakót felvenni dobták be miniszterelnök-jelöltnek.

A Fidesz már az első fordulóban nyert, és 2 hét múlva az is kiderül, hogy meg lesz-e a 2/3-os többsége. Kicsit olyan felemás érzés ez, mint amikor az anyós totálkárosra töri a Porschét. Ha megszerzi, az sem jó, de ha nem, (lehet, hogy) az sem. Mert kb. olyan (csoda)(el)várások vannak Viktorral szemben, mint tavaly Obamával.

Tekintve, hogy Orbánnak milyen beteg a viszonya a hatalommal, hogy neki a nép csak addig kell, amíg a hatalomba segíti, arról nem is beszélve, hogy a programja (ami valójában nincs) demagóg ostobaság, ami ugyan jó az egyszeri, primitív, 15. havi juttatását féltő választónak, szóval mindezeket számba véve, remélem, hogy nem lesz neki 2/3-os többsége.

Az OVB meghosszabbított kampánycsendje az este 19:00 helyett másap ~01:15-ig elhúzódó szavazással meg külön jópofa. Süveges Gegőről is készült egy Hitler paródia, íme:

2010.04.07.

spamszűrő appliance teszteléséhez

smtp-source -4 -f aaa22@zzz.fu -t akaka@aaa.fu -l 10000 -m 1000 -s 10 -c -S ‘hello world’ anti-spam.aaa.fu
smtp-sink -u nobody -4 -c -h mail.aaaa.fu -m 10 192.168.10.10:25 10

2010.04.06.

Facebook adatvédelmi nyilatkozat

facebook

A HNS Facebook to share your data with “pre-approved” third-party sites? című cikke szerint a Facebook arra készül, hogy megváltoztassa az adatvédelmi nyilatkozatát.

Arról van szó, hogy a Facebook felhasználók nevét, a barátaik nevét, profil képeit, nemét, kapcsolatait, ill. bármilyen adatot, ami az “Everyone privacy setting” alatt elérhető harmadik fél weboldalaival megosztja.

Az a terv, hogy a felhasználók leiratkozhatnak (opt-out) erről a funkcióról. A Facebook felhasználók sokasága fejezte ki negatív véleményét, és szerintük fordítva (opt-in) kellene lennie, azaz aki részt akar venni ebben, az jelentkezzen rá.

A Facebook szerint a funkció arra (lesz) jó, hogy a felhasználók még többféle módon kapcsolódhassanak a barátaikhoz, még a Facebook-on kívül is.

A HNS szerint a Facebook és más közösségi site-ok (gondolhatunk most pl. az iwiw-re is) nem azzal az elsődleges céllal jöttek létre, hogy kapcsolatba léphess a barátaiddal, hanem hogy annyi pénzt keressenek velük a tulajdonosaik, amennyit csak lehet. Ezen a ponton lép be a felhasználók adatainak megosztása az egyenletbe, mert a felhasználók így fizetnek az ingyenes szolgáltatásért.

Érdekes az is, hogy a Facebook szerint ők jó arcok, mert előre szóltak, bezzeg más site-ok a felhasználók értesítése nélkül lépnek meg hasonló adatvédelmi módosításokat. Ez alighanem igaz is lehet, ennek ellenére a múlt héten leiratkoztam a Facebook-ról és a LinkedIn-ről, az iwiw-ről meg folyamatban van.

Ennek elsősorban nem adatvédelmi oka volt, hanem egyszerűen az, hogy az ember belefullad a közösségi site-ok dömpingjébe, és finoman szólva kezelhetetlen feladat mindenhol nyomon követni az ismerősöket, 100 helyen megosztani életünk fontos dolgait a barátokkal, ismerősökkel.

Így marad ez a blog, ahol én határozom meg a privacy policy-t, és én döntöm el, hogy kivel mit osztok meg.

2010.04.01.

Invitel vs. uceprotect level2

Az uceprotect nevű maffiózókat aligha kell bárkinek is bemutatni, aki levelezőszervert üzemeltet. Én is írtam már róluk egy blogot Game over – avagy hogyan vedd le az ISP-ket címmel.

Az uceprotect-tel több hazai szolgáltatónak is meggyűlt már a baja. Tavaly pl. az Invitelnek akadt problémája az Externet hálózatába irányuló levelekkel.

Ezért gyorsan ki is adtak egy állásfoglalást, amely a hivatkozott fórum szerint ez volt. Nagyon tanulságos.


Az Invitel, mint az ország második legnagyobb vezetékes hirközlési és egyben internet szolgáltatója előfizetői panaszok ill. egyes szolgáltatóktól érkező jelentések alapján értesült az elektronikus levelezést akadályozó különféle tiltólisták létezéséről. Amennyiben az e-mail küldő előfizető partnere, vagy a hozzá vezető útvonalon található hálózati elem alkalmazza ezeket a listákat saját levelezésének a kéretlen levelekkel (SPAM) szembeni védelmében, előfordulhat, hogy vétlen küldő levelei is blokkolásra kerülnek. A szolgáltató minden tőle telhetőt megtesz az előfizetők kiváló kiszolgálása érdekében, de ez a fajta korlátozás tőle független
“szolgáltatás”, ráhatása csak addig terjed ki, ameddig lehetősége van kiszűrni az előfizetői által kéretlennek minősíthető levelezést.

Az Invitel az Internet Szolgáltatók Tanácsa (ISZT) által kiadott (http://www.iszt.hu/iszt/docs/linx-ube-magyar-web.pdf) szerint működteti a hálózatát, ennek ellenére előfordulhat, hogy tevőleges vagy vétlen előfizetője által a szolgáltató és ezzel az összes előfizetőjének IP cím tarománya a tiltólistára kerül.

Az UCEPROTECT 2. szintű feketelistájára önkényesen megválasztott szabályok alapján egyedi IP címek helyett az internetszolgáltatónak a problémás IP címeket tartalmazó nagyobb méretű tartományai kerülnek fel, így az ilyen feketelistát használó levelezőszerverek minden olyan IP címről érkező leveleket is visszautasíthatnak, melyek ugyan vétlen “tiszta” felhasználók, de beletartoznak a feketelistára került tartományba.

Ennek tényét maga a UCEPROTECT is elismeri, éppen ezért honlapján a 2 szintű szabályoknál a következő figyelmeztetés szerepel:

NOTE: By using Level 2 blocking, be prepared to lose a few mails too. DO NOT BLAME US, YOU HAVE BEEN FOREWARNED!

Azaz mindenkinek saját felelőssége eldönteni, hogy felvállalja-e a szolgáltatás használatával járó bizonytalanságot, amely levelek elvesztését eredményezheti.

(A fentiek mellett a UCEPROTECT hozzáállását jelzi az a furcsaság is, hogy amennyiben a feketelistára került IP tartomány tulajdonosa fizet, azonnal és feltételek nélkül leveszik a tartományát a feketelistáról, azaz a korrekt szolgáltatás nyújtásánál előbbre valónak tűnik a profit.)

Ezúton kérjük ügyfeleinket, hogy probléma esetén a fentieket tudomásul véve tájékoztassák erről a UCEPROTECT szolgáltatásait használó partnereiket is!


Mi derül ki ebből? Az, hogy az Invitel tudja azt, hogy

  • az uceprotect vétlen, azaz nem spammelő küldőket is blokkol
  • egy nagyobb hálózaton bármikor előfordulhat egy megfertőződött gép, amely a tulajdonosának tudta nélkül spammel
  • az uceprotect level2 önkényesen, a ténylegesen spammelő IP-címek helyett az adott szolgáltató nagyobb címtartományait (mondjuk B-osztály) blokkolja, ami olyanokat is (negatívan) érint, akik nem spammelnek
  • mindezt az uceprotect maga is deklarálja: “YOU HAVE BEEN FOREWARNED!”
  • az uceprotect csak a szolgátatók pénzére hajt

Tavaly nyáron, amikor az eset történt, az Invitel ügyfelei panaszkodtak, hogy nem tudnak levelet küldeni bizonyos partnereiknek, akik az uceprotect-et használják. És mi volt erre az Invitel válasza? Mondjátok el mindezt a _ti_ ügyfeleiteknek. Értsd: gyakoroljanak nyomást a saját szolgáltatóikra, hogy azok ne legyenek már ilyen kretének, hogy az uceprotect-et használják.

Hadd mondjam el, teljes mértékben egyet értek ezzel az állásfoglalással, magam sem tudtam volna szebben megfogalmazni. De halld csak, mi történt azóta?

Most, jó háromnegyed évvel a történtek után fordult a kocka: az Invitel is bevezette a saját mx-ein az uceprotect lista használatát. Azaz noha korábban a saját bőrükön is érezték, hogy milyen mellékhatásokkal (olvasd: katasztrófával) jár az uceprotect használata, mégis úgy döntöttek, hogy csak így tudják visszaszorítani a beérkező spamek számát. Csak az a baj, hogy a saját ügyfelek jó leveleit is.

Mit jelent ez? Az Invitel, amely állítása szerint “az ország 2. legnagyobb internetszolgáltatója”, nem fogadja el az ügyfeleinek küldött jó levelek egy részét, azaz ún. fals pozitív hibát vét, mert az uceprotect használatával elvágta az ügyfeleit azok partnereinek, ill. potenciális megrendelőinek egy részétől. Kiváncsi vagyok, kérem, tegye fel a kezét az, aki örül ennek… Senki?