Archiwum newsów
to jakaś masowa akcja poszukiwania jeleni do jobinpl.com, jobinpoland.com, workwugltd.com, gazetapracapl.com
czyli znowu nigeryjczycy i podobne domeny jobinpl.com, workwugltd.com, jobin{kod kraju}.com, gazetapracapl.com
Kelner! pół taczki betonu do stolika numer 7
czyli polscy spamerzy lekko nie mają: oferty-budowlane.net wysyłają spam do firmy zajmującej się cateringiem.
Wojewódzka Stacja Sanitarno-Epidemiologiczna w Warszawie
stan serwera poczty: IP:79.188.157.218 czyli DSL tepsy, co najmniej 24 skrzynki pocztowe, 21 z nich posiadało (czas przeszły) hasło "qwerty", jedna z trzech pozostałych należy do informatyka. A informatyk jak wiadomo nie może sobie pozwolić na tak trywialne hasło... dlatego też ustawił sobie 123456.
Ale to jeszcze nic. Do tak zabezpieczonej skrzynki dorwał się chińczyk i zaczął wysyłać spam. Zaczyna przychodzić na skrzynkę mnóstwo zwrotek "failure notice", "undeliverable mail" etc. Co robi informatyk? Ustawia filtry kasujące te zwrotki zamiast zmienić hasło i wyczyścić swój serwer ze spamu.
To jest właśnie koronny przykład osoby, która nie powinna była stawiać serwerów pocztowych, bo kompletnie się na tym nie zna.
Podniecacie się, że Tusk ma na lapku naklejoną karteczkę z hasłem admin1? Nie ma się czym podniecać - wszędzie są takie hasła. Były, są i będą, bo luserzy i ladmini to raczej inteligencją nie grzeszą. I pytanie za uścisk ręki prezesa: gdzie w twoim otoczeniu jest równie trywialne hasło?
znowu nigeryjczycy rekrutują do jobbinpoland.com
na podobieństwo spamu jobinpl.com dzisiaj rekrutują do jobbinpoland.com
Nigeryjczycy rekrutują do Magellan Petroleum Corporation
Ręka w górę: kto wie co to jest nigeryjski szwindel? Jeżeli dostałeś e-maila z propozycją pracy w dziale płatności Magellan Petroleum Corporation to właśnie ktoś cię usiłuje namówić na pranie brudnych pieniędzy. Wystarczy wysłać CV do magellan.petroleum@gmx.com.
W home.pl skończyła się kawa
bo na zgłoszenie spamu z v095645.home.net.pl [79.96.176.141] dotyczacego spamera shirt4you.pl odpowiedzieli:
Naglowki SMTP jak i analiza logow SMTP nie wskazuja na wysylke wiadomsoci z serwerow home.pl. Prosimy o kontakt z odpowiednim operatorem.
Zawsze mnie śmieszą stopki wiadomości
Treść tej wiadomości jest poufna i prawnie chroniona. Odbiorcą może być jedynie jej adresat z wyłączeniem dostępu osób trzecich. Jeżeli nie jesteś adresatem niniejszej wiadomości, jej rozpowszechnianie, kopiowanie, rozprowadzanie lub inne działanie o podobnym charakterze jest prawnie zabronione i może być karalne.
a śmieszy mnie to dlatego, że podczas procesu wysyłania wiadomości od nadawcy przez jego ISP, jego serwer, łącza po drodze, serwer odbiorcy do odbiorcy wiadomość jest wielokrotnie kopiowana i rozprowadzana. Oczywiście należy doliczyć do tego słynnego Carnivore.
A jeżeli poniżej mamy dopisek:
Jeżeli wiadomość ta trafiła do Ciebie omyłkowo, uprzejmie prosimy o odesłanie jej na adres nadawcy.
To znaczy, że nadawca żąda od odbiorcy skopiowania i rozprowadzenia wiadomości - co jest kompletnym zaprzeczeniem akapitu wyżej.
Krótko mówiąc paranoja i e-maile nie za bardzo ze sobą współpracują.
PS. powyższe cytaty pochodzą oczywiście z e-maila nimi "zabezpieczonego".
Polscy spamerzy lekko nie mają cd.
od badzwidoczny.pl:
Subject: Dlaczego Twojej firmy nie widać w Internecie?
no chyba widać bardzo dobrze, skoro dostaje spam...
Polscy spamerzy lekko nie mają cd.
od senatorpolska.pl
Subject: Czy wiesz czym zajmuje się senator?
spamem?!
skórki do Worpresa śledzą userów
skórka Vostok - http://www.vostoktheme.com/ zawiera dziwny kod, który powoduje łączenie się do strony f528764d624db129b32c21fbca0cb8d6.com i wysyłanie statystyk userów:
"GET /in.php?i=192.168.0.11&b=Mozilla%2F5.0+%28X11%3B+Linux+x86_64%3B+rv%3A7.0.1%29+Gecko%2F20100101+Firefox%2F7.0.1&h=www.smoking.gnu.pl HTTP/1.0"
kod jest specjalnie obsfukowany aby utrudnić jego wykrycie. Zalecam ostrożność przy pobieraniu "darmowych" skrórek.
wybory za pasem
a spamerzy w lesie, czyli
"Zgodnie z ustawą o ochronie danych osobowych należy poinformować wszystkie osoby, których dane zebraliśmy, w jaki sposób chcemy tych informacji użyć. Wyborcy powinni też wiedzieć, od kogo mogą żądać wykreślenia ich personaliów z założonego przez komitet zbioru" Wojciech Wiewiórowski, GIODO
Polscy spamerzy lekko nie mają cz. IV
spam "Jak_poszukiwać klientów?" skierowany do dentysty. Proszę sobie wyobrazić - krótko ścięty gość będzie biegał po ulicy i pytał "chcesz plombę?"
Polscy spamerzy lekko nie mają cz. III
spam z firmy produkującej parapety tym razem trafił nieco bliżej, bo do osoby zajmującej się fotografią ślubną i innymi imprezami (parapetówkami)
Lubię tego gościa
bo w końcu powiedział z grubej rury co sądzi o usługach typu SEO
po upgrejdzie postfixa
przestał on rozwiązywać revDNSy - w ogóle nie wysyłał zapytania do serwera DNS. przyczyną był inny skrypt startowy /etc/init.d/postfix, który kopiował jakieś pliki do chroota postfixa /var/spool/postfix. Po użyciu nowego skryptu dostarczonego przez opiekuna pakietu wszystko wróciło do normy.


![strona http://nospam-pl.net/ [Nospam-PL.NET]](banners/nospn_125x60_2.png)
