2014-08-01, 12:57
  #577
Medlem
Citat:
Ursprungligen postat av Freebs
g2a är ju en legit sida, har köpt massa spel där. Dock inte från .nu utan .com
Man kommer vidare till .com när man går in på .nu
Slår man på .nu adressen så får man fram.
state: active
domain: g2a.nu
holder: daniel2552-43071
admin-c: daniel2552-43071
tech-c: daniel2552-43071
billing-c: daniel2552-43071
created: 2014-07-27
modified: 2014-07-27
expires: 2015-07-27
nserver: atdns03.citynetwork.se
nserver: atdns02.citynetwork.se
nserver: atdns01.citynetwork.se
dnssec: signed delegation
status: ok
registrar: City Network

Min fetning, ni kan börja vika foliehattar nu
Om det nu skulle vara något fuffens så är det ju bra om adressen kom ut så att inte bara dom utvalda klickar på länken.
Citera
2014-08-01, 13:06
  #578
Medlem
Citat:
Ursprungligen postat av MegaFet
Man kommer vidare till .com när man går in på .nu
Slår man på .nu adressen så får man fram.
state: active
domain: g2a.nu
holder: daniel2552-43071
admin-c: daniel2552-43071
tech-c: daniel2552-43071
billing-c: daniel2552-43071
created: 2014-07-27
modified: 2014-07-27
expires: 2015-07-27
nserver: atdns03.citynetwork.se
nserver: atdns02.citynetwork.se
nserver: atdns01.citynetwork.se
dnssec: signed delegation
status: ok
registrar: City Network

Min fetning, ni kan börja vika foliehattar nu
Om det nu skulle vara något fuffens så är det ju bra om adressen kom ut så att inte bara dom utvalda klickar på länken.

Ja du ser. Det är ju väldigt misstänkt att de skapar en .nu adress från den riktiga .com adressen, så att alla tror det är legit och sedan samma dag den är skapad börjar massmaila alla som skrivit i invandringskritiska trådar.
__________________
Senast redigerad av Chefsideologen 2014-08-01 kl. 13:25.
Citera
2014-08-01, 13:08
  #579
Medlem
Dr.Gurkas avatar
För att de ska enklare binda en användare med en IP så måste URLen även ha ett ID nummer inbakat. Vad jag såg i exemplet så var det inte en sådan URL utan bara en länk till en sida. Visst de kan få tag på IP adressen men då kommer de enbart få dem huller om buller utan att kunna binda dem till en specifik Flashback användare.

Oavsett, klicka aldrig på en länk som du inte vet vad det är i ett PM.
Citera
2014-08-01, 13:09
  #580
Medlem
napsterspys avatar
ip fiske/adressfiske är förbjudet enligt flashback regler.
Jag fick liknande mejluppläg dock så var jag aktiv i knarktrådar och skrivit att jag hade fått paket mm.
Dagen efter skickar någon mig mejl med adressen som ska klickas på.
Har rapporterat detta direkt.
Citera
2014-08-01, 13:10
  #581
Medlem
napsterspys avatar
Citat:
Ursprungligen postat av Dr.Gurka
För att de ska enklare binda en användare med en IP så måste URLen även ha ett ID nummer inbakat. Vad jag såg i exemplet så var det inte en sådan URL utan bara en länk till en sida. Visst de kan få tag på IP adressen men då kommer de enbart få dem huller om buller utan att kunna binda dem till en specifik Flashback användare.

Oavsett, klicka aldrig på en länk som du inte vet vad det är i ett PM.
Detta löser man lätt.
låt oss säga man vill får fram napsterspy ip, då gäller det att ge honom adressen som bara han kan.
t.ex.
www.spelforum.se/1.html och då i deras lista 1.html avsedd för användare napsterspy
och så vidare
Citera
2014-08-01, 13:15
  #582
Medlem
Citat:
Ursprungligen postat av Dr.Gurka
För att de ska enklare binda en användare med en IP så måste URLen även ha ett ID nummer inbakat. Vad jag såg i exemplet så var det inte en sådan URL utan bara en länk till en sida. Visst de kan få tag på IP adressen men då kommer de enbart få dem huller om buller utan att kunna binda dem till en specifik Flashback användare.

Oavsett, klicka aldrig på en länk som du inte vet vad det är i ett PM.

Men att de lyckas fånga IP adresser generellt är illa nog. Det går väl att tråla in session-cookien eller den vanliga cookien som Flashback sätter när användaren är inloggad för att binda mer exakt?

De skulle också kunna använda Tidpunkten när mailet skickades, tex om användare "Achmed" fick sitt mail 14:00 och han loggade in 14:30 och tryckte på länken precis efter 14:40 så är det sannolikt att det är Achmeds IP adress som fångades upp eftersom de även ser att besökaren kom från Flashback via HTTP-REFERRER objektet i headern. Så vad de behöver göra är att pytsa ut mailen sporadiskt och sedan mäta när användaren loggade in och när IP adressen fångades in.
__________________
Senast redigerad av Chefsideologen 2014-08-01 kl. 13:32.
Citera
2014-08-01, 13:23
  #583
Medlem
Strychnos avatar
Citat:
Ursprungligen postat av Fridfullt
Jag fick ett PM i måndags av användaren Don-Quichotte

Anändaren Don-Quichotte har ju varit avstängd(Bannlyst) i nästan ett år,
Hur kan du då fått PM från denna användaren i måndags denna veckan?
(FB) Don-Quichotte avstängd för 1.01
Citera
2014-08-01, 13:24
  #584
Medlem
EricBlairs avatar
Citat:
Ursprungligen postat av Chefsideologen
Det stämmer att det är Don-Quichotte.
Ja, det är enbart de invandringskritiska som blir utsatta för detta. Det var Researchgruppen som tog fram användarnas identitet i Expressen och Disqusskandalen. Researcgruppen har en databas som heter Piscatus som de äger ihop med Robert Aschberg. I denna databas finns alla offentliga dokument från alla myndigheter, kommuner och landsting. Detta beror på offentlighetsprincipen vi har i Sverige, allting blir offentligt. Så har du någon gång mailat en myndighet så finns hela ditt mail i Piscatus databas. När tex Researchgruppen fick tag i de MD5 hashade mailadresserna från Disqus så tog de sedan alla mailadresser i Piscatus databas, MD5 hashade dem, sedan jämförde MD5 mailadresserna från bägge databaserna och vips fick de fram vilka de var.

Ett tips är att aldrig använda er vanliga mail för att maila myndigheter. Och skriv heller aldrig erat namn. Tänk också på att IP adressen skickas med i mailet, så även IP adressen kommer bli offentliga uppgifter så fort ni skickat det. Därför surfa alltid med TOR när ni skickar mail. Alternativt använda mailtjänster som döljer IP adressen.

Det är inte bara via myndigheter de fixar adresser, det är även via Bonnier sajter och forum och diverse andra källor. Säkert köper de också maillistor som spammare använder.
__________________
Senast redigerad av EricBlair 2014-08-01 kl. 13:29.
Citera
2014-08-01, 13:27
  #585
Medlem
Citat:
Ursprungligen postat av EricBlair
Det är inte bara via myndigheter de fixar adresser, det är även via Bonnier sajter som familjeliv och diverse andra källor. Säkert köper de också maillistor som spammare använder.

Då är det värre än vad jag trodde.
Citera
2014-08-01, 13:27
  #586
Medlem
Rotmosrullens avatar
Citat:
Ursprungligen postat av Chefsideologen
Men att de lyckas fånga IP adresser generellt är illa nog. Det går väl att tråla in session-cookien eller den vanliga cookien som Flashback sätter när användaren är inloggad för att binda mer exakt?

Nej, det går inte. En cookie kan bara läsas av den domän som satt den. Allt annat skulle vara ett gigantiskt säkerhetshål då det är dina cookies som autentiserar din session.

Visst går det att pussla ihop med tidsstämplar osv, men då är det väl mycket enklare att bara baka in något slags id i url'en? Flashback tillåter ju t.o.m. att hela url'en "döljs" bakom en text.

Exempel: http://g2a.nu
Citera
2014-08-01, 13:29
  #587
Medlem
Citat:
Ursprungligen postat av Chefsideologen
Det stämmer att det är Don-Quichotte.
Ja, det är enbart de invandringskritiska som blir utsatta för detta. Det var Researchgruppen som tog fram användarnas identitet i Expressen och Disqusskandalen. Researcgruppen har en databas som heter Piscatus som de äger ihop med Robert Aschberg. I denna databas finns alla offentliga dokument från alla myndigheter, kommuner och landsting. Detta beror på offentlighetsprincipen vi har i Sverige, allting blir offentligt. Så har du någon gång mailat en myndighet så finns hela ditt mail i Piscatus databas. När tex Researchgruppen fick tag i de MD5 hashade mailadresserna från Disqus så tog de sedan alla mailadresser i Piscatus databas, MD5 hashade dem, sedan jämförde MD5 mailadresserna från bägge databaserna och vips fick de fram vilka de var.

Ett tips är att aldrig använda er vanliga mail för att maila myndigheter. Och skriv heller aldrig erat namn. Tänk också på att IP adressen skickas med i mailet, så även IP adressen kommer bli offentliga uppgifter så fort ni skickat det. Därför surfa alltid med TOR när ni skickar mail. Alternativt använda mailtjänster som döljer IP adressen.

Jag har definitivt inte varit invandrarkritisk på flashback och jag fick också mailet. Gör om gör rätt.
Citera
2014-08-01, 13:36
  #588
Medlem
karlolof89s avatar
Jag har fått reklam för narkotika i PM för några dagar sedan. Jag skriver inte ens i dom delarna på FB. Är det dags att sätta på mig foliehatten?

Självklart så har jag inte klickat på adressen
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in