2007-05-23, 09:00
  #1
Medlem
Glödskals avatar
Jag och mina kollegor får nu dagligen reklambrev för diverse läkemedel.

Läkemedel och priser presenteras i form av en bild i brevet. Uppenbarligen för att kringå spamfilter.

Förutom bilden finns en nonsenstext, även detta för att lura spamfilter. Exempel:
"amy was gratified, but of course didn't¡¡and una never tried to bridle him. the elder ladies did their part in providing "phebe's gone, and now if charlie's taken, i don't see how i can bear i worked too hard; i'm not myself to-night. i owe money. people disappoint and
to do so by ozma, had seated himself between the scarecrow and the tin woodman. "the best rob, willing to enjoy the novel penalty, ..."


Breven kommer från olika e-postadresser och domäner hela tiden så det lönar sig inte att blockera adresser eller domäner.

Vad göra?
Citera
2007-05-23, 10:40
  #2
Medlem
Har ni testat att köra med greylist?

Sen kan ni ju ha en whitelist samtidigt för de domäner som ni vet är 100% ok.
Citera
2007-05-23, 11:45
  #3
Moderator
Falukropps avatar
Det måste ju finnas nån återkopplingsmöjlighet, annars skulle de inte kunna sälja sitt skit. Där har man en angreppspunkt.

Vill man jävlas lite kan man ju gå till motangrepp mot det. Är återkopplingen en mailadress, skicka till exempel 3 miljoner delivery failure-meddelande följt av ett mail där ni ber om ursäkt och förklarar att er mailerdaemon burit sig lite konstigt åt på senare tid.

Man kan ju leka lite med social engineering också om man anser sig ha tiden till det. Exempelvis kan man ju låtsas vara intresserad av att köpa ett större parti och därifrån bygga vidare på det hela.
Citera
2007-05-23, 11:52
  #4
Medlem
Du ska pilla i inställningarna så att den automatiskt tar bort meddelanden med t.ex. ordet viagra i
Citera
2007-05-23, 12:54
  #5
Medlem
Glödskals avatar
Citat:
Har ni testat att köra med greylist?

Sen kan ni ju ha en whitelist samtidigt för de domäner som ni vet är 100% ok.

Greylist vet jag inte vad det är men jag skall undersöka saken. Ha i åtanke att jag bara är en stackars sate utan specialistkunskaper.

Citat:
Det måste ju finnas nån återkopplingsmöjlighet, annars skulle de inte kunna sälja sitt skit. Där har man en angreppspunkt...

Oja. I bilden står det att man skall skriva in en adress i browsern, som jag av hänsyn till er alla inte lämnar ut (det är ju en länk till bedragarskummisar)

Blir det tillräckligt besvärande får jag väl överväga hämnd, men risken är större att det blir jag som råkar illa ut efterssom de är duktigare på att jävlas än vad jag är.

Citat:
Du ska pilla i inställningarna så att den automatiskt tar bort meddelanden med t.ex. ordet viagra i

Går ryvärr inte. Ordet "Viagra" etc förekommer inte i texten utan är inritat på en JPEG-bild.
Citera
2007-05-23, 13:06
  #6
Medlem
Glödskals avatar
Skärmdump av brev

Här är en skärmdump av spambrevet. Ledsen för att jag inte postade det från början.

Jag behöver väl knappast påpeka att jag inte heter Lavron Graham

http://img413.imageshack.us/img413/6006/spammisyz6.jpg

EDIT: Jag kollade med gamla spambrev och de byter hemsideadress hela tiden
Citera
2007-05-23, 13:19
  #7
Medlem
_killahs avatar
Ställ in så du inte kan mottaga .jpg-bilder.
Citera
2007-05-23, 13:20
  #8
Medlem
Playcontrols avatar
Citat:
Ursprungligen postat av _killah
Ställ in så du inte kan mottaga .jpg-bilder.

Blir ju lite jobbigt iomed att flertalet företag använder det i sina signaturer (notera: seriösa företag).
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in