Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

For dum til at forstå SPAM

Side 1 ud af 1 (8 indlæg)
  • 1
Fra København Ø
Tilmeldt 27. Jan 06
Indlæg ialt: 2158
Fra  DIVE.in Scuba Diving SorteSokker.dk Skrevet kl. 09:13
Hvor mange stjerner giver du? :

Normalt ser jeg mig selv som i hvert fald middel intelligent... men jeg er begyndt at modtage spam som jeg simpelthen ikke kan forstå Hmm
Der er tale om ren tekstbesked uden links eller noget i:

Spam beskeden:
Hola,

Virus found in this message, please delete it without futher reading




For nothing but the was he very devoted to his becoming satiated
with his the poor loon never a smile that rendered mr. Romayne
for some moments.

Bortset fra en afsenderadresse så er der intet som indikerer formålet med denne besked. Jeg er meget sikker på, at det ikke er vores mailserver som efterlader beskeden om virus - den sletter nemlig alt med vira og sender en besked om at den har slettet vira... og ikke med overstående tekst.

Hvad f***** er det for noget underligt spam jeg modtager og hvorfor er jeg for dum til at forstå det? 

Jeg driver dykkersitet DIVE.in og freelancer med Bottomline

Fra Allerød
Tilmeldt 28. Mar 05
Indlæg ialt: 3352
Fra  MediaMouse ApS - Trykkeri Skrevet kl. 09:26
Hvor mange stjerner giver du? :

  Spøjst. Vi får også nogle af den slags engang imellem og jeg har også undret mig meget.

/Jesper

Fra Vallensbæk Strand
Tilmeldt 13. May 05
Indlæg ialt: 3475
Skrevet kl. 09:31
Hvor mange stjerner giver du? :

Jeg har også ofte undret mig :) Men min lille lommeteori er at spammere jo også har været nybegyndere på et tidspunkt, og de skal jo også have erfaringer. Så mon ikke det bare er harmløse testspam udsendinger fra folk der prøver kræfter af i den branche.

Fra København
Tilmeldt 26. Mar 05
Indlæg ialt: 975
Fra  Ubivox ApS Skrevet kl. 10:33
Hvor mange stjerner giver du? :

En "blank" e-mail kan bruges til mange ting bag kulissen i forsøg på at teste modtager mailservere, sortere på bounces og lignende spændende ting. Så bare fordi der ikke er links eller lignende i som trigger dig til at gøre noget specifikt kan det at din mail server ikke afviser mailen, bruges af spammere i forbindelse med at snævre målgruppen ind til næste forsøg, som er mere målrettet.

Et af de primære problemer ved at putte links ind i sådanne "test"-spam-mails er at et link gør dig mere sårbar hos spamfiltrene, hvis resten af teksten i forvejen er lidt tvivlsom. Ved ikke at inkludere et links kan den slags test-beskeder smutte forbi en del af spamsystemerne lidt nemmere. Samtidig er det værd at kontrollere at der ikke ligger og foregår noget inde under mailen (skjulte billeder og lignende), som også kan være årsagen til at du ikke ser noget specielt når du bare viser mailen.

Wikipedia omtaler "Blank spam" således:

Blank spam

Blank spam is spam lacking a payload advertisement. Often the message body is missing altogether, as well as the subject line. Still, it fits the definition of spam because of its nature as bulk and unsolicited email.

Blank spam may be originated in different ways, either intentional or unintentionally:

Blank spam can have been sent in a directory harvest attack, a form of dictionary attack for gathering valid addresses from an email service provider. Since the goal in such an attack is to use the bounces to separate invalid addresses from the valid ones, the spammer may dispense with most elements of the header and the entire message body, and still accomplish his or her goals.

Blank spam may also occur when a spammer forgets or otherwise fails to add the payload when he sets up the spam run.
Often blank spam headers appear truncated, suggesting that computer glitches may have contributed to this problem—from poorly-written spam software to shoddy relay servers, or any problems that may truncate header lines from the message body.

Some spam may appear to be blank when in fact it is not. An example of this is the VBS.Davinia.B email worm which propagates through messages that have no subject line and appears blank, when in fact it uses HTML code to download other files.

http://en.wikipedia.org/wiki/E-mail_spam#Blank_spam

Fra København Ø
Tilmeldt 27. Jan 06
Indlæg ialt: 2158
Fra  DIVE.in Scuba Diving SorteSokker.dk Skrevet kl. 13:10
Hvor mange stjerner giver du? :

Hmmm, så blev jeg da det klogere :-)
Men hvad kan man gøre ved det? Vi benytter i forvejen et anderkendt spamfilter serverside, vi har graylisting på og overordnet set vil vi jo helst undgå at rigtige mails bliver kategoriseret som spam...

Jeg kunne selvfølgelig få sat en regel op, med at beskeder med teksten " Virus found in this message, please delete it without futher reading" automatisk skal returnerer en address unknown message, men den ordlyd er vel alligevel ændret i næste uge :-(
Men hvor farlig er mailen reelt?

Nu kiggede jeg på kildekoden:

Kildekoden:

<p>   Ahn nyeong,<br></p><span>  </span>=20
<strong> </strong>Virus found in this message, please delete it without fut=
her reading <br><strong> </strong><br><a name=3D"#wptq">=09</a><br>
<p><span>
</span>Labor must take what is given skilled and competent delight<br> whic=
h we now feel at their death, o slayer anything on his<br> clothes, rawlins=
He ought to.
</p></body></html>
<a href=3D"http://www.usedmotorcycleparts.biz/.hid-dhlclafg-aaaanedo/">
</a>

Den sidste del, som først kommer efter det afsluttende HTML tag, har jo en spændende url. Dog ikke noget der lader til at eksekvere sig selv og ikke noget som er synligt for det blotte øje (i min mail reader).

Jeg prøvede at gå ind på adressen (i FF fra en sekundær computer) uden at skrive den sidste del af adressen, og der er bare links til to log filer... 

Jeg driver dykkersitet DIVE.in og freelancer med Bottomline

Fra København
Tilmeldt 26. Mar 05
Indlæg ialt: 975
Fra  Ubivox ApS Skrevet kl. 13:43
Hvor mange stjerner giver du? :

Det kunne godt ligne en spammer der ikke er helt skarp i HTML eller bare en fejl, at linket er placeret så langt nede efter </body> og </html> som gør at det ikke dukker op.

Så mit bud er at den falder i kategorien af spam-mails der beviser at spammerne, ikke er de højeste giraffer på savahnen ;-)

Fra Roskilde
Tilmeldt 30. Jul 06
Indlæg ialt: 2298
Skrevet kl. 14:34
Hvor mange stjerner giver du? :

Måske denne del af url'en er helt specifik for dig: ".hid-dhlclafg-aaaanedo"

Nu hvor du har været inde på url'en, kan de se i deres logfiler at du har været der og at du derfor har modtaget deres email.

Det ville da være udspekuleret.

Fra København Ø
Tilmeldt 27. Jan 06
Indlæg ialt: 2158
Fra  DIVE.in Scuba Diving SorteSokker.dk Skrevet kl. 16:40
Hvor mange stjerner giver du? :

Var også min tanke, men siden linket var gemt så godt, må produktet de forsøge at sælge mig, være af særdeles nørdet karakter. Jeg mener, hvem går normalt ind i kildekoden af spam-mails for at finde noget at klikke på ;-)

Var det ikke for denne debat havde jeg da bare trykket delete og aldrig set den...

(kig i øvrigt ind på adressen uden brug af det sidste ID tag, så tror ikke de har sporet mig) 

Jeg driver dykkersitet DIVE.in og freelancer med Bottomline

Side 1 ud af 1 (8 indlæg)