Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

August 2010
M T W T F S S
« Jul   Sep »
 1
2345678
9101112131415
16171819202122
23242526272829
3031  


Spam? Szinte már el is felejtettem mi az...

2010.08.22.

“Jay-Z died”

Legalábbis ez volt egy spamnek a címe. De kaptam ilyet több híresség nevével is, pl. Brad Pitt, Johnny Depp, Tiger Woods, stb. A spam levélben 2 melléklet van. Az egyik szöveges, és kb. így hangzik:

“Alicia Keys died along with 34 other people when the Air Force CT-43 “Bobcat” passenger plane carrying the group on a trip crashed into a mountainside while approaching the Dubrovnik airport in Croatia during heavy rain and poor visibility.”

A másik pedig egy nagyon trükkös, base64 kódolt HTML melléklet, amely a http://paniplus.com.mx/1.html címre akar elvinni, és amely viszont a http://cetogilco.cz.cc/scanner10/?afid=24 címre küld tovább + egy kis iframe-es nyalánkság is van benne.

Külön érdekes a HTML mellékletben lévő javascript átirányítás, amely egy eddig (általam) nem látott obfuscation technikát használ, íme:

javascript spam

Jól látható, hogy a spammer feldarabolta az url-t, ill. a this.document.location.href változót, majd töltelékbe keverte, és a substr() függvénnyel állítja össze a címet, ahova elküldi a felhasználót. A védekezés egyszerű: le kell tiltani a javascriptet a levelekben, ill. kell egy jó spamszűrő, amely képes a javascript elemeket, pl. “function”, “var” spamként megtanulni, de az is elég lehet, ha eldobod az ukrán telekom dinamikus pool-jából közvetlenül küldött leveleket. A clapf zombidetektora szépen fogta ezt is.

A Kizmantravel is törvénytelen módon spammel

A turizmusnak egy ideje nem megy túl jól. Mit lehet hát tenni, amikor pedig még tart a nyár? Növeljük a bevételt spammel! Így tett a Kizman Travel is, akik – ahogyan azt a spam levelük végén állítják – “egy nyilvánosan megvásárolható, illetve elérhető marketing adatbázisban rögzített, vagy az interneten elhelyezett, bárki számára hozzáférhető, nyilvános adatbázisból” emelték ki/el az email címemet.

Ez amolyan standard magyarázkodás a kéretlen levél végén. Ha nem tetszik, hogy megspammeltünk, akkor az a hibás, akitől vettük. Ha mégsem ő, akkor az, aki a ‘nyilvános marketing adatbázist’ összeállította. Egyébként szerintem ilyet még senki nem látott. Egy nyilvános marketing adatbázis… ez túl szép, hogy igaz legyen.

Viszont elég ostobák voltak ahhoz, hogy ne a “szokásos” (sic!) info@ címet bombázzák, hanem ezúttal tényleg a privát, személyes címemre küldték a spamet. Ezt a ziccert pedig nem hagyom ki, és továbbítom az incidenst az NHH utódhivatalnak.

Ha pedig utazni akarnál, én pl. tervezem a közeljövőben, akkor válassz egy olyan vállalkozást, amelyik tisztességes és törvényesen működik. A Kizman Travel azonban nem ilyen.

Kizman travel spammer