Condividi:        

Ispirazione dalla newsletter - Spam

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Ispirazione dalla newsletter - Spam

Postdi boe » 15/10/02 18:08

Finalmente ho letto che qualcuno oltre mi si è accorto del comportamento "strano" del provider tiscali, ovvero: spam...

Le mie caselle tiscali (professionale, domestica, più qualche altra qua e la per diversi scopi ;)) si riempono ciclicamente di messaggi di spam. Ogni indirizzo riceve le medesime mail non richieste, con mittenti oscurati dei quali è impossibile reperire informazioni.

In primis il sistema MLM (multilevel italia o similare mo non ricordo) più tanti messaggi dalle varie ragazze calde, bagnate, vogliose, quelle solo con me, quelle proibite, quelle piccole etc etc etc...

Ho allora provato ad aprire una nuova casella di posta. Tempo dieci minuti, dico dieci e mi sono ritrovato la casella invasa dagli stessi messaggi..

Ho segnalato tutti i messaggi alla tiscali, che oltre ad avere un pessimo servizio di assistenza, ha anche un orrendo servizio di controllo spam. Il 24 settembre ricevo questa risposta
Gentile Cliente,
La ringraziamo per la segnalazione .
Stiamo provvedendo a effettuare tutte
le verifiche per trovare la persona responsabile dell' abuso.

Cordiali Saluti
Barbara M**ia
***********************************
Servizio Abuse - Assistenza Tecnica Tiscali
Tiscali - Viale Monastir 222 09122 Cagliari
Fax 0704609324
abuse@it.tiscali.com - security@it.tiscali.com



A oggi (15/10) ancora non ho ricevuto alcun cenno di riscontro.

Il mio dubbio sovrano è: ma tiscali vende i nostri indirizzi di posta e non filtra lo spam?

Quali potrebbero essere le responsabilità di tale comportamento?
boe
Utente Junior
 
Post: 57
Iscritto il: 13/02/02 01:00
Località: sardegna magna

Sponsor
 

Re: Ispirazione dalla newsletter - Spam

Postdi dado » 15/10/02 18:23

Proprio non ti va giù Tiscali, vero Boe? :D

boe ha scritto:A oggi (15/10) ancora non ho ricevuto alcun cenno di riscontro.

Ma non so neppure se ti dicano qcosa qd segano un indirizzo...

boe ha scritto:Il mio dubbio sovrano è: ma tiscali vende i nostri indirizzi di posta e non filtra lo spam?

In fin dei conti... chi non lo fa?

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi zello » 15/10/02 20:50

No, tiscali non vende nulla, sulla fiducia: la mia spamtrap (su tiscali) ha cominciato a beccare spam solo dopo che l'ho usata su Usenet.

Comunque non serve segnalare al proprio provider lo spam - se i filtri non ci sono, non ci sono e basta. Bisogna segnalare lo spam al provider dello spammer, e allora si può sperare che lo seghino.

Peraltro, la Sig.ra Barbara Murgia provvede a segnalare eventuali accounts segati, lo dico per esperienza.

Ciao,

--
zello
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

Postdi boe » 15/10/02 23:15

lol.. io il cognome non lo ho mai detto :D ... ma mi dite come è possibile che dopo appena dieci minuti la casella sia stata invasa dai messaggi?

E poi programmi come xmailer come fanno a essere considerati legali?

E poi.. che è lo spamtrap? o meglio credo di capire ma non il perchè :)
boe
Utente Junior
 
Post: 57
Iscritto il: 13/02/02 01:00
Località: sardegna magna

Postdi zello » 16/10/02 07:34

ma mi dite come è possibile che dopo appena dieci minuti la casella sia stata invasa dai messaggi?

Non saprei. Che tipi di messaggi - spam "classico" (Herbal Viagra, Mortgages, ecc ecc) - oppure messaggi promozionali di Tiscali stessa? Posta un header, che vediamo.

E poi programmi come xmailer come fanno a essere considerati legali?

Non è che se fossero illegali non sarebbero diffusi - e poi uno strumento non è mai illegale, ne è illegale l'uso. Senno' hanno ragione quelli che vogliono rendere illegale il formato mp3.

E poi.. che è lo spamtrap? o meglio credo di capire ma non il perchè

Perché un po' di spam mi serve per una cosa che sto facendo, e nei miei accounts normali ci sono dei filtri per lasciarmi sopravvivere... E inoltre così sono assolutamente sicuro che questo indirizzo non ha mai sottoscritto alcunché (e quindi non si tratta certamente di opt-in, quando mi arriva posta).
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

Postdi boe » 16/10/02 11:17

ne posto qualcuno...
Return-Path:
Received: from smtp-in.tiscali.it (217.133.201.249) by mail.tiscali.it (6.5.026)
id 3D897156001BBB07 for cancellato@tiscali.it; Sat, 21 Sep 2002 20:11:56 +0200
Message-ID: <3D897156001BBB07@mail-8.tiscalinet.it> (added by postmaster@mail.tiscali.it)
From: "MLM"
Date: sab, 21 set 2002 20:16:29
To:xxxxxxxx@tiscali.it
Subject: Circolare lunga ma produttiva_ Io ho aderito !
MIME-Version: 1.0
Content-Type: text/plain;charset="iso-8859-1"
Content-Transfer-Encoding: 7bit

Return-Path:
Received: from oemcomputer (62.11.116.39) by mail.tiscali.it (6.5.026)
id 3D897156001406C3 for cancellato@tiscali.it; Sun, 22 Sep 2002 01:00:46 +0200
Message-ID: <3D897156001406C3@mail-2.tiscalinet.it> (added by postmaster@mail.tiscali.it)
From: MLM ITALIA
To: yyyyyyyyy@tiscali.it
Subject: GUADAGNARE NAVIGANDO
Date: Sun, 22 Sep 2002 01.06.15
Mime-Version: 1.0
Content-Type: text/; charset="DEFAULT_CHARSET"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.00.2919.6700
X-MimeOLE: Produced By Microsoft MimeOLE V5.00.2919.6700
(qua l'origine è piuttosto chiara..)

Return-Path:
Received: from hotmail.com (64.4.37.78) by mail.tiscali.it (6.5.026)
id 3D897156001C45FD for zzzzzzz@tiscali.it; Mon, 23 Sep 2002 13:23:56 +0200
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC;
Mon, 23 Sep 2002 04:23:54 -0700
Received: from 195.35.99.33 by pv2fd.pav2.hotmail.msn.com with HTTP;
Mon, 23 Sep 2002 11:23:54 GMT
X-Originating-IP: [195.35.99.33]
From: "Pippo Pippo"
To: editato@tiscali.it
Bcc:
Date: Mon, 23 Sep 2002 13:23:54 +0200
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1; format=flowed
Message-ID:
X-OriginalArrivalTime: 23 Sep 2002 11:23:54.0863 (UTC) FILETIME=[B38B6FF0:01C262F3]


Return-Path:
Received: from l0h0u (213.217.187.188) by mail.tiscali.it (6.5.026)
id 3D900F3C008928F6 for chedistratto@tiscali.it; Fri, 11 Oct 2002 23:58:26 +0200
Message-ID: <3D900F3C008928F6@mail-6.tiscalinet.it> (added by postmaster@mail.tiscali.it)
From: fortuna@infinito.it
To: vvvvvv@tiscali.it
Subject: Attenzione!!!!! TANTI SOLDI PER TE !!!!!
Date: Sat, 12 Oct 2002 00.03.16
Mime-Version: 1.0
Content-Type: text/; charset="DEFAULT_CHARSET"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.00.2919.6700
X-MimeOLE: Produced By Microsoft MimeOLE V5.00.2919.6700


I messaggi non sono i classici viagra, eros vari e simili, ma sono tutti di mittenti italiani, la stragrande maggioranza provenienti dal sistema e dal sito (apparentemente) di mlm italia. Ho contattato i signori, che ovviamente hanno negato ogni loro tipo di coinvolgimento, anzi, hanno pure detto che sapevano chi adottava questo comportamento e mi avrebbero inviato maggiori dettagli. Una corrispondenza di qualche giorno e poi nulla.. sono spariti e non rispondono a nessun tipo di messaggio... Risultato: casella intasata, spam a manetta e nessuna difesa. Controllo la posta dal web in modo da bloccare i mittenti dal server, ma è una lotta contro i mulini a vento perchè i mittenti sono quasi sempre nascosti e comunque in ogni caso variano talmente tanto che non riesco a determinare un filtro logico...
Ultima modifica di boe su 16/10/02 13:04, modificato 3 volte in totale.
boe
Utente Junior
 
Post: 57
Iscritto il: 13/02/02 01:00
Località: sardegna magna

Postdi boe » 16/10/02 11:22

aggiornamento.. La casella è stata invasa da messaggi di 0.5 Kb tutti con mittente (alterato) e oggetto messi in modo strano. Li posto:

mitt - ogg

balle - varie
franc - ino
ancora - mimo
tron - bru
cla - are
clor - des
ale - ino


e questo è l'header:
Return-Path:
Received: from oemcomputer (62.11.66.227) by mail.tiscali.it (6.5.026)
id 3D89715600C1216B for sempreme@tiscali.it; Mon, 14 Oct 2002 11:59:20 +0200
Message-ID: <3D89715600C1216B@mail-4.tiscalinet.it> (added by postmaster@mail.tiscali.it)
From: balle
To: sempreame?@tiscali.it
Subject: varie
Date: Mon, 14 Oct 2002 11.56.50
Mime-Version: 1.0
Content-Type: text/; charset="DEFAULT_CHARSET"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.00.2919.6700
X-MimeOLE: Produced By Microsoft MimeOLE V5.00.2919.6700


Immagino siano tentativi di capire l'esistenza dell'account da parte di xmailer.. ma cosa è esattamente?
Ultima modifica di boe su 16/10/02 13:04, modificato 1 volte in totale.
boe
Utente Junior
 
Post: 57
Iscritto il: 13/02/02 01:00
Località: sardegna magna

Postdi zello » 16/10/02 12:08

Ho contattato i signori,

Consiglio: non farlo mai - è un ottimo modo per ricevere il triplo di spam.

Peraltro, correggi gli headers per togliere la tua mail (o sostituisci la chiocciola con qualcos'altro), senno' per forza ti arriva dello spam.

Vediamo un po' le singole mail:

spam#1 - viene direttamente da tiscali. abuse*at*tiscali.it
spam#2 - idem: abuse*at*tiscali.it (mmh, comincio a vedere un pattern qui :) )
spam#3 - postmaster*at*findomestic.com (yeah, viene fuori da findomestic, vediamo se questo la pianta di arrotondarsi lo stipendio). Per conoscenza a escalate_x*at*hotmail.com, dato che è passata di lì
spam#4 - abuse*at*albacom.net
spam#5 - ancora tiscali (direi che è lo stesso del #1, con un altro IP), quindi ancora abuse*at*tiscali.it

Pessima scelta di providers per lo/gli spammers. Sento già il rumore degli account che si chiudono...

Allora, per ogni spam scrivi una lettera agli indirizzi specificati (sostituisci *at* con @, naturalmente):
Codice: Seleziona tutto
Salve,
ho ricevuto la seguente mail non sollecitata, proveniente dal Vostro dominio.
Vi prego di voler applicare al Vostro cliente quanto previsto dal contratto di fornitura di connessione in materia di invio di messaggi pubblicitari non sollecitati (c.d. spam)
Cordiali saluti.

--
<la tua firma>

---UCE---

e poi copi/incolli TUTTA la mail, headers e testo. Se hai pazienza, oscura (tipo piazza un *at* al posto delle chiocchiole) il tuo indirizzo, e manda per conoscenza anche a abuse*at*na.nic.it
Tiscali, Hotmail e Findomestic segheranno senz'altro l'account. Non so albacom, ma ricevo poco spam direttamente da loro, e questo mi fa ben sperare.
Se non altro, almeno che imparino ad usare i proxy aperti.

Nota: per filtrare lo spam non usare i filtri di Outlook, usa un qualche programma specifico (SpamPal, MailWasher e SpamTerminator sono tutti e tre gratuiti, io uso il primo ma altri preferiscono il secondo. Del terzo ne so proprio pochino).

Ciao
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

faccio presente una cosa

Postdi shellylost » 16/10/02 12:44

l'smtp non controlla il mittente del messaggio..se volessi potrei spammare chi mi pare usando l'e-mail di spam trap di zello e senza far beccare il mio vero ip in alcun modo...o PEGGIO facendo ricadere la colpa su qualcun altro...non ci vuole poi molto in effetti..l'unico modo per non ricevere spam e' non mettere mai il proprio indirizzo da nessuna parte..io ne ho un sacco e non ho mai beccato spam in vita mia..apparte lo spam autorizzato dei 'partner' tiscali...
shellylost
 

Postdi zello » 16/10/02 13:09

Yeah, e quei quattro numerini che appaiono in una linea Received sono il numero di telefono del macellaio del sysadmin.
Basta trollare, dai. Non mi diverti neanche più.
Fai un salto su it.discussioni.litigi (e passa per http://www.collinelli.net/antispam , male non ti dovrebbe fare).

E non spammare usando come from la mia spamtrap. Avresti problemi molto più gravi dei DNS, temo.

Uh, dimenticavo - hai vinto un viaggio nella mia ignore-list virtuale. E un consiglio gratuito: prima di parlare, assicurati di conoscere anche solo vagamente l'argomento della conversazione, ti eviterà un sacco di figure di ***.
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

Postdi kadosh » 16/10/02 13:33

Va bè...non plus ultra direi... 8)
Ch®is ˜˜ www.glgroup.it˜˜ {~Up You® Life~}™ Semper Fidelis
Avatar utente
kadosh
Moderatore
 
Post: 3791
Iscritto il: 24/09/01 01:00
Località: Roma

Re: faccio presente una cosa

Postdi boe » 16/10/02 13:44

shellylost ha scritto:l'unico modo per non ricevere spam e' non mettere mai il proprio indirizzo da nessuna parte.....


Evidentemente non hai letto il mio primo messaggio. La casella era stata creata da dieci minuti e non era stata praticamente utilizzata ;).
Non so come mai il discorso spam è legato così strettamente con tiscali. Ho una casella con tin it da due anni e giuro non mi è mai arrivato nulla di nulla.. chiamasi serietà..

Zello mi dici come cavolo hai fatto ha tirare fuori la findomestic da quel header? clap clap.. :)
boe
Utente Junior
 
Post: 57
Iscritto il: 13/02/02 01:00
Località: sardegna magna

Postdi zello » 16/10/02 14:27

Uh, grossomodo ho fatto così:
Codice: Seleziona tutto
Received: from hotmail.com (64.4.37.78) by mail.tiscali.it (6.5.026)
id 3D897156001C45FD for zzzzzzz@tiscali.it; Mon, 23 Sep 2002 13:23:56 +0200
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC;
Mon, 23 Sep 2002 04:23:54 -0700


Allora, 64.4.37.78 è effettivamente hotmail.com, direi:
Codice: Seleziona tutto
C:\Program Files>nslookup 64.4.37.78
Server:  UnKnown
Address: <mio dns>

Name:    f78.pav2.hotmail.com
Address:  64.4.37.78

La riga "Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC;" è buona di sicuro (ho già visto mails di hotmail, questa inutile linea c'è sempre)
E arriviamo al mittente (via http):

Codice: Seleziona tutto
Received: from 195.35.99.33 by pv2fd.pav2.hotmail.msn.com with HTTP;
Mon, 23 Sep 2002 11:23:54 GMT

Uh, e chi sarà mai 195.35.99.33?
Codice: Seleziona tutto
whois -h whois.ripe.net 195.35.99.33
% This is the RIPE Whois server.
% The objects are in RPSL format.
% Please visit http://www.ripe.net/rpsl for more information.
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html

inetnum:      195.35.99.0 - 195.35.99.255
netname:      FINDOMESTIC-NET
descr:        Findomestic Banca S.p.A
descr:        Via Jacopo da Diacceto, 48
descr:        50123 Firenze

Tombola.
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

Re: faccio presente una cosa

Postdi dado » 16/10/02 14:32

boe ha scritto:Ho una casella con tin it da due anni e giuro non mi è mai arrivato nulla di nulla.. chiamasi serietà..


Boh... farà filtro in entrata... 8)

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi Frengo78 » 16/10/02 15:23

Non so, ma a me mi è sempre sembrata piu seria tiscali rispetto a tin come azienda.
Knowledge is a weapon
Frengo78
Utente Senior
 
Post: 8985
Iscritto il: 16/07/02 08:41
Località: Torino

Postdi zello » 16/10/02 16:02

Due note che non vorrebbero essere polemiche:
1) Tin si è beccata una semi-UDP (Usenet Death Penalty) perché non muoveva un dito contro lo spam fino alla fine del mese scorso (circa). Ora sembra che le cose siano un po' cambiate (ma abuse*at*interbusiness.com, che sono sempre loro, rimbalza per mailbox full da almeno 3 mesi
2) soprattutto su interbusiness ci sono talmente tanti di quei proxy aperti, di quegli open relay, di quegli amplifiers, che - notizia fresca fresca - è stata inventata una blacklist dedicata: interbusiness.blackholes.us.
Da un post del 15/10 di Carlo Fusco (che non è decisamente l'ultimo arrivato) su it.news.net-abuse:
interbusiness.blackholes.us

e per chi avesse ancora dubbi a quale providere *non* chiedere
connettivita` se si ha interesse a raggiungere tutta internet:

http://groups.google.com/groups?q=inter ... &scoring=d

Fossi in voi seguirei anche il link.
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

Postdi dado » 16/10/02 17:42

Zello, io ho mandato una mail di protesta per spam che arrivava da interbusiness all'abuse di tin. Sempre tin è, non credi? Così forse la leggeranno... :D

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi zello » 16/10/02 18:17

dado, ammetto la mia ignoranza totale per le relazioni che intercorrono tra interbusiness, tin e telecomitalia. So solo che interbusiness è un po' un macello, mentre tin sta lentamente migliorando.
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...
Avatar utente
zello
Moderatore
 
Post: 2351
Iscritto il: 06/05/02 13:44

Postdi dado » 16/10/02 18:41

zello ha scritto:dado, ammetto la mia ignoranza totale per le relazioni che intercorrono tra interbusiness, tin e telecomitalia. So solo che interbusiness è un po' un macello, mentre tin sta lentamente migliorando.


Ottimo. Mi hanno risposto... :diavolo:

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

last post

Postdi shellylost » 16/10/02 19:10

zello ha scritto:Yeah, e quei quattro numerini che appaiono in una linea Received sono il numero di telefono del macellaio del sysadmin.
Basta trollare, dai. Non mi diverti neanche più.
Fai un salto su it.discussioni.litigi (e passa per http://www.collinelli.net/antispam , male non ti dovrebbe fare).


zello, uh francamente non capisco l'astio, il mio era come al solito un esempio, non una minaccia..ma visto il tono in cui ti permetti di rispondermi mi permetto anche io:se non sai che rubare un ip e' facilissimo allora sei messo male, e non ti devi manco sbattere a hackarti una shell o fartene passare una e men che meno arrovellarti con bounce e spoofing...pensa che di computer troianati in giro ne ha trovati perfino SALVATRON!!!...

E non spammare usando come from la mia spamtrap. Avresti problemi molto più gravi dei DNS, temo.

NON credo proprio visto che sabato ero collegata via telnet a una bbs di cagliari da un posto pubblico a pavia..solo nella zona milanese conosco almeno una 20 di posti pubblici da cui si puo' fare di tutto...ma sai io non mi incazzo per dei post e poi e' troppo FACILE...

Uh, dimenticavo - hai vinto un viaggio nella mia ignore-list virtuale. E un consiglio gratuito: prima di parlare, assicurati di conoscere anche solo vagamente l'argomento della conversazione, ti eviterà un sacco di figure di ***.


prima di parlare assicurati di non dire stronzate e magari ripassati qualcosa che non sia solo l'antispam...

Detto questo come suggerisce l'oggetto io non postero' piu' nulla su questo forum, questo stesso messaggio sara' cancellato...
conservo l'account solo per messaggi privati con persone che non si prendono TROPPO sul serio come voi...vi consiglio una camomilla ogni tanto, o un po' di torazina in endovena...
senza rancore I'll see U out there
ciao
shellylost
 

Prossimo

Torna a Sicurezza e Privacy


Topic correlati a "Ispirazione dalla newsletter - Spam":


Chi c’è in linea

Visitano il forum: Nessuno e 30 ospiti