Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Tutorial / How-To / F.A.Q. (https://www.hwupgrade.it/forum/forumdisplay.php?f=58)
-   -   Aiutaci a combattare lo SPAM (https://www.hwupgrade.it/forum/showthread.php?t=1279296)


molinere78 09-12-2006 09:08

Quote:

Originariamente inviato da Salzburg
Ciao a tutti,

anche io sono bombato da una quantità incredibile di spam. La più gettonata
è quella dell'offerta di viagra e cialis, forse si sono accorti che le mie prestazioni non sono più meravigliose (ma come lo sanno?).
:ciapet:

Anche io sono bombardato dalle mail di viagra ecc. con la variante di penis enlargment. Quando mi arrivano queste mail io chiamo mia moglie e scherzosamente gli dico "ma ti fai i fatti tuoi???"

PeteRParkeR 09-12-2006 10:08

ALL FOR ONE...ONE FOR ALL !!
 
OTTIMA IMPRESA !! Mi associo !!! :D

combattiamo tutti questa "vera" piaga del mondo di internet !!!

bravissimi....vi invierò "qualche" ( eufemismo...diciamo 10-20 al giorno!! :muro: ) mail fastidiosa... :D :D :D

acyd 09-12-2006 20:34

Allora, ho parlato con i miei colleghi, diciamo che è una prova, non possiamo garantire una largo margine di mail, poichè comunque il controllo e la banda è un costo che va tutto su di noi e non guadagnandoci neanche un soldo capirete che non è facilissimo...

Mettiamo a disposizione degli utenti, anche per ringraziarvi del grande lavoro che fate mandandoci tutto lo spam, 30 account.

Ripeto, non possiamo fare di più, per ora, poi vedremo, il nostro obiettivo è dare un server gratuito per tutti, solo che ci vuole tempo.

Il nostro server settato grazie alle vostre indicazioni è praticamente a zero spam, certo per i primi giorni va un pò settato (cosa che facciamo gratuitamente noi per voi) ma dopo circa una settimana avrete una mail pulita e inattaccabile, anche con antivirus.

La mail è web, cioè, si può usare anche con pop3 ma ovviamente così non possiamo agire sulle mail in arrivo e quindi metà del nostro lavoro verrebbe rallentato, diciamo che almeno per un mese va usata web, poi potete usare anche un client.

Inoltre, posterò dei filtri per le email penis e compagnia, per chi non volesse usare le nostre.

Ho pensato questo perchè in definitiva è l'unico modo tangibile per darvi un segno del nostro ringraziamento per le circa 4000 mail al giorno che ci inviate.

Chiunque voglia l'account non esiti a dirmelo in pm.

acyd 14-12-2006 08:06

Precisazione importante

E' bene precisare che riceviamo circa 5.000 mail al giorno da voi utenti, al momento, ma sono in aumento costante.
Questo da grande impulso al nostro servizio, che ricordiamo è gratuito e fatto gratuitamente da tutti gli esperti.

Però è anche ovvio che NON è possibile postare nel forum Segnalazioni Spam ogni singolo report.
Inviamo perciò delle email personalmente ad ognuno di voi.

Nel forum però inseriamo report particolari, gruppi di mail uguali che abbiamo denunciato, insomma lavori particolari.

Per qualsiasi domanda riferitevi al forum o alla email che ricevete che ha un preciso ID per ogni denuncia.

giannola 14-12-2006 08:23

Quote:

Originariamente inviato da acyd
Vorrei innanzitutto ringraziare Eraser per la cortesia di avermi fatto scrivere questo post.

Apro questo post per presentare un servizio che ha come obiettivo una cosa semplice quanto difficile: fermare lo spam.

Combattere lo spam è difficile, lo sappiamo, i software che lo fanno spesso non bastano e poche persone hanno il tempo di dedicarsi attivamente a creare filtri per i propri client o per le proprie webmail.

Alground esiste da tempo, ha un team vario, di persone che lavorano nell'ambito della sicurezza informatica sia a livello civile che militare.

Molti non sono visibili o non sono "pubblicizzati" ma danno il loro contributo continuamente.

Ora però abbiamo bisogno di tutti voi.

Vi spiego in breve il servizio, poi per chiunque voglia sapere di più sono pronto a spiegazioni dettagliate.

Ogni mail di spam che vi arriva vi ruba banda, ruba banda al provider (che poi aumenta i prezzi del canone) e spesso ruba dati personali sensibili dal vostro computer (è noto il phishing con falsi siti bancari).

Noi abbiamo bisogno di ogni vostra mail di spam, la analizziamo, cerchiamo i siti da cui sono partiti, cerchiamo eventuali siti ombra o proxy e seguiamo le tracce finchè troviamo il punto di partenza. Lì passiamo la denuncia all'abuse e se serve alla Polizia Postale.

Nessun software può fare questo. Solo la passione, la nostra, e la vostra. Vi chiediamo solo un piccolo sforzo.

Inoltrate le email di spam che ricevete a: antispam( # )expobg.it (ovviamente sostituite (#) con @)

C'è anche un modulo on line per inviare in modo anonimo gli header delle email, spesso inoltrando e basta si perdono alcuni passaggi.

Ma non lo indico qui per due motivi: primo non far scambiare questo servizio gratuito per pubblicità e secondo perchè inoltrare una mail a voi costa solo un click, venire sul sito è più impegnativo.

Ho detto tutto? Spero. Noi stiamo andando a testa bassa contro un mondo difficile e che non segue alcuna regola, lo spam, ma vinceremo.

Dateci una mano e ci sbarazzeremo di tanti spammer.

Alground Antispam Team

aderisco e promuovo l'iniziativa ;)

acyd 14-12-2006 15:12

Grazie mille a tutti quelli che mettono il link in firma ;)

Uno spam molto ostico ma che si può contrastare con filtri appositi se il vostro software o server lo lascia passare. Appena possibile posteremo i maggiori server in modo da filtrarli. Vi copio un report.

Arrivano diverse email con un testo prettamente italiano con una o due righe di testo che riportano notizie di cronaca o sport reali.
Il link ovviamente porta a siti contenenti pubblictà o malware.
La difficoltà in questo caso, per filtri o software sta nel fatto che è in tutto e per tutto una mail normale, ovviamente gli headere ed i server sono i dati che possono creare un filtro e quindi fermare lo spam.

Dati email:

Quote:

Return-Path: <Corinejarrod@loveboat.cx>
Delivered-To:
X-Spam-Level: *
X-Spam-Status: No, score=1.4 required=7.0 tests=BAYES_20,FORGED_RCVD_HELO,
RCVD_IN_SORBS_DUL autolearn=no version=3.1.0
Received: (qmail 32783 invoked from network);
Received: from 20132138245.user.veloxzone.com.br (HELO orimv7o6.u8ziu.rr.com) (201.32.138.245)
by xxx with SMTP;
Message-ID: <03225771182785.38A6B11A18@9ECUD9DT>
From: "Esmeralda Cassidy" <Maggieasa@labelspirit.com>
To:
Subject: Missione Libano/ Prodi: con Israele patot di ferro per il ritiro delle truppe. Non resteremo soli. Il comando non e un concorso di bellezza
Date:
MIME-Version: 1.0
X-Mailer: Microsoft Office Outlook, Build 11.0.5510
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
Thread-Index: rHJ0EuIA4FMyGVMPiQOCgr6m2HBnf0KByQ6b
Content-Type: text/plain;
charset="Windows-1252"
Content-Transfer-Encoding: 8bit

Coppa Italia/ Juve addioE uropa. Trezeguet a un passo dalla cessione
http://www.geocities.com/xx_xamaxy




forum1 16-12-2006 15:19

Suggerimenti
 
Perchè non create delle e-mail civetta da spargere in newsgroup e forum in maniera molto visibile in modo che i programmi automatici degli spammer le raccolgano e le utilizzino per lo spam. In questa maniera vi arriverebbe ulteriore spam da catalogare ed analizzare.

P.s
Per coloro che utilizzano Thunderbird attivate l'antispam integrato in TB, dopo selezionate (previo controllo) tutte le e-mail che finiranno nella cartella indesiderata e con il tasto destro scegliete inoltra come allegato all'indirizzo di Alground apposito.

acyd 18-12-2006 08:40

Ne abbiamo :) Ma già solo con le mail vostre ce ne sono migliaia.

Approfitto per una comunicazione.

Arrivano molte email ormai in puro testo italiano con un link a siti solitamente su server russi. I siti sono le solite richieste di soldi o vendita di prodotti vietati o altro.

La cosa che ci ha colpito in questa mail che riportiamo è il server di partenza, probabilmente usato ad insaputa dell'admin, che è dell'Università di Napoli.

Abbiamo ovviamente denunciato il tutto e contattato direttamente i responsabili dei server. In attesa di risposte abbiamo però dei forti dubbi su questo nuovo tipo di spam.

Il testo prefettamente italiano e l'uso di server italiani fa dubitare che lo spammer sia effettivamente straniero. Un apporto diretto qui in Italia ci sembra piuttosto reale.

Vedremo.

Dati email:
Quote:

Received: (qmail 67309 invoked from network); 16 Dec 2006 09:06:30 +0100
Received: from mail.unina.it (192.xx.xx.xx)
by xxx with (DHE-RSA-AES256-SHA encrypted) SMTP; 16 Dec 2006 09:06:29 +0100
Received: from Uffix1 ([143.xx.xx.xx])
by mail.unina.it (xx.xx/xx.xx) with SMTP id kBG935Ca021058
for <xxx>; Sat, 16 Dec 2006 10:03:14 +0100
Date: Sat, 16 Dec 2006 10:03:14 +0100
Message-Id: <200612160903.kBG935Ca021058@mail.unina.it>
From: Silvia Pasquali <xx@virgilio.it>
To: .@mail.unina.it
Subject: Prodotto Sorprendente
MIME-Version: 1.0
X-unina-it-MailScanner-Information: xx
X-unina-it-MailScanner: Found to be clean
X-unina-it-MailScanner-SpamCheck: non spam, SpamAssassin (punteggio=2.096,
necessario 6, autolearn=disabled, BIZ_TLD 1.17,
MSGID_FROM_MTA_ID 0.93)
X-unina-it-MailScanner-SpamScore: ss
X-unina-it-MailScanner-From: xx@virgilio.it
Segnalata agli abuse competenti, ai tecnici e alle autorità competenti

simoTDI 18-12-2006 10:35

ottima iniziativa! sarà un piacere inoltrarvi i bonus del casinò VIP , i testi in arabo e quant'altro riguardi le parti intime ... :D

ma il metodo piu efficiente è usar il modulo web? inviando le email in html nn è uguale?

acyd 18-12-2006 10:50

Puoi inoltrarle, meglio se in allegato, a: antispam@expobg.it importante che ci siano tutti gli header e il testo.

simoTDI 18-12-2006 14:00

Quote:

Originariamente inviato da acyd
Puoi inoltrarle, meglio se in allegato, a: antispam@expobg.it importante che ci siano tutti gli header e il testo.

non so, io uso Thunderbird e lo inoltro come HTML . ok come allegati la prox volta :cool: oggi ho mandato un paio ..

Cecco BS 19-12-2006 17:30

oggi al forum del mio sito si è iscritto uno spammer... l'ho riconosciuto in quanto nel profilo ha messo un link ad un sito americano di vendita di farmaci, tipico materiale da spam... per fortuna ho fatto in tempo a rifiutare la richiesta, sennò avrei passato la serata a cencellare messagi di spam... :D

in caso volessi segnalare l'indirizzo in questione, potrei mandare un pm ad acyd?

simoTDI 19-12-2006 17:56

azz.. proprio vengono a cercare i forum per smerdarli ... sti bastardi!!!


cmq acyd che intendi che ognuno di noi ricevera un email per ogni segnalazione? che controllate gli headers e ci fate sapere chi è che ci spamma? o altre info?

acyd 19-12-2006 19:02

Lo spam nei forum è un'altra grossa piaga. Li però bisogna agire singolarmente sul proprio forum per cercare di fermare il più possibile. Nel mio avendo phpbb ho fatto parecchio, non troppo perchè comunque per noi è interessante, ma volendo si può bloccare quasi completamente.

Comunque Cecco puoi mandare pure tutte le info che hai, sopratutto se postano dei link, perchè in questo caso, mantenendo il messaggio in un forum nascosto, possiamo denunciarne lo spam, devi tenere utente e messaggio però. In questo tipo di spam l'unica cosa è agire sui siti pubblicizzati.

Solo l'iscrizione non serve. Anche se è chiaro che è uno spammer, se non c'è un'azione contraria alle regole del tuo forum non si può fare nessuna denuncia.

simoTDI intendo dire che per ogni spam che inviate, o meglio, per ogni gruppo che inviate, c'è un report con protocollo a cui far riferimento. Il testo è uguale in tutte le email, ma essendo inviato a mano da ognuno di noi analizzatori trovi un numero identificativo diverso per ogni mail che ti inviamo.
In caso tu voglia informazioni sul report in particolare puoi chiedere rispondendo alla mail che ti invieremo ogni volta che manderai degli header.

Cecco BS 19-12-2006 19:46

ho bloccato l'invio della password, quindi non ha postato nulla... è la prima volta che mi capita l'iscrizione di uno spammer... sempre più subdoli!!

thewebsurfer 19-12-2006 20:58

se volete vi inoltro tutte le 30/40 email spam k mi arrivano al giorno... :D
sono uno di quei navigatori primo periodo internet free..ho l'email @tin.it.... :rolleyes:
mi sa k la mia mail sta sul 60% delle liste di spam del mondo... :muro:

acyd 19-12-2006 22:48

Certo thewebsurfer, ogni mail è un aiuto in più.

Cecco BS se posso permettermi, inizia a togliere le informazioni personali dalla lista utenti, come dalla pop_profile dell'utente 72 puoi vedere perchè lo fanno.
Se gli togli tutte le informazioni, per un pò lo faranno lo stesso poi rallenterà perchè al prossimo controllo vedranno che non ci sono link.

Non so se lo snitz può farlo, credo di si, ma aggiungi dei form visuali per l'iscrizione e sopratutto, cosa divertente, cambia i nomi alle pagine, impazziscono per trovarle :D

simoTDI 19-12-2006 23:13

Quote:

Originariamente inviato da thewebsurfer
se volete vi inoltro tutte le 30/40 email spam k mi arrivano al giorno... :D
sono uno di quei navigatori primo periodo internet free..ho l'email @tin.it.... :rolleyes:
mi sa k la mia mail sta sul 60% delle liste di spam del mondo... :muro:

io ho un email yahoo dal 2001 ormai e ne ricevo ben piu di 40 al giorno.. ma tanto è una casella di deposito... :D e yahoo grazie a dio ha iniziato a non considerarla posta, a volte vedersela piena al 100% era una volata quando erano disponibili 5 mb di spazio totale!!! :eek:

thewebsurfer 20-12-2006 11:57

Quote:

Originariamente inviato da acyd
Certo thewebsurfer, ogni mail è un aiuto in più.

Cecco BS se posso permettermi, inizia a togliere le informazioni personali dalla lista utenti, come dalla pop_profile dell'utente 72 puoi vedere perchè lo fanno.
Se gli togli tutte le informazioni, per un pò lo faranno lo stesso poi rallenterà perchè al prossimo controllo vedranno che non ci sono link.

Non so se lo snitz può farlo, credo di si, ma aggiungi dei form visuali per l'iscrizione e sopratutto, cosa divertente, cambia i nomi alle pagine, impazziscono per trovarle :D


email con allegato tutte le .eml di spam non va bene vero?

acyd 20-12-2006 13:26

Si va bene, basta che siano complete di header e testo ed eventuali immagini.


Tutti gli orari sono GMT +1. Ora sono le: 06:09.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.