[ freakk @ 26.06.2002. 14:54 ] @
juce i prekjuce sam dobio 2 poruke, kobajagi Forward od nekog Sase Mirkovica:
"Evo jednog novog projekta. Mislim da bi bio interesantan za tvoj marketing.
Sasa Mirkovic
Millenium Team"

zatim ide mail u kom dejan sapic reklamira svoju knjigu..
ccc.

evo kako ide mail:

Return-Path: <[email protected]>
Received: from ns1.ptt.yu (ns1.ptt.yu [212.62.32.1])
by pop3.ptt.yu (8.11.6/8.11.6) with ESMTP id g5PLjnv29739
for <********@ptt.yu>; Tue, 25 Jun 2002 23:45:49 +0200
Received: (from root@localhost)
by ns1.ptt.yu (8.11.6/8.11.6) id g5PLjs105640
for ********@ptt.yu.KAV; Tue, 25 Jun 2002 23:45:54 +0200
Received: from office2.csi.net.uk ([212.15.85.7])
by ns1.ptt.yu (8.11.6/8.11.6) with ESMTP id g5PLjqe05501
for <********@ptt.yu>; Tue, 25 Jun 2002 23:45:52 +0200
Received: from mx1.verat.net (mx1.verat.net [217.26.64.139])
by office2.csi.net.uk (Postfix) with ESMTP id 36B57223
for <office@********.co.yu>; Wed, 26 Jun 2002 03:45:21 +0000 (GMT)
Received: from sale (ppp65-018.verat.net [217.26.65.18])
by mx1.verat.net (8.12.1/8.12.1) with SMTP id g5PLd88h025959;
Tue, 25 Jun 2002 23:43:21 +0200
From: "Sasa Mirkovic" <[email protected]>
To: <[email protected]>
Subject: FW: Internet Marketing
Date: Tue, 25 Jun 2002 23:39:14 +0200
Message-ID: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="----=_NextPart_000_017B_01C21CA1.839E57A0"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2911.0)
Importance: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2462.0000
X-UIDL: f'j!!N-##!T"1"!,!`!!
Status: U

This is a multi-part message in MIME format.

------=_NextPart_000_017B_01C21CA1.839E57A0
Content-Type: multipart/alternative;
boundary="----=_NextPart_001_017C_01C21CA1.839E57A0"


------=_NextPart_001_017C_01C21CA1.839E57A0
Content-Type: text/plain;
charset="windows-1250"
Content-Transfer-Encoding: 8bit

Home page


Evo jednog novog projekta. Mislim da bi bio interesantan za tvoj marketing.
Sasa Mirkovic
Millenium Team


----- Original Message -----
From: Dejan Sapic
To: Undisclosed-Recipient:;
Sent: Tuesday, June 18, 2002 01:21
Subject: Internet Marketing


Postovani korisnice,

ovo nije jedna od mnogih SPAM (nezeljenih) poruka koje verovatno cesto
dobijate. Vasu adresu smo dobili sa liste registrovanih YU sajtova kao
potencijalno zainteresovane osobe za ISKORISCENJE INTERNETA U POSLOVNE
SVRHE. Pored svega izvinjavamo Vam se na poruci od 100K veca nego sto je to
uobicajeno. Ipak, ovo je jedan ozbiljan projekat i u nasoj zemlji PRVO
pojavljivanje KNJIGE o mogucnostima da USPESNO ISKORISTITE INTERNET. Nadamo
se da cemo uspeti da Vam pokazemo nesto sa cime se do sada niste mogli
susresti kod nas. Uostalom pogledajte.

Hvala i puno uspeha u novim poslovima
....

zatim ide HTML content..




[ Ivan Dimkovic @ 26.06.2002. 15:16 ] @
Ovaj mail sam i ja dobio.

Mislim da je red da se uputi zalba RIPE-u i svim ISP i mail provajderima koji ucestvuju u ovom spamu.
[ Gojko Vujovic @ 26.06.2002. 16:45 ] @
Kad sam ovo video naježio sam se:
From: Dejan Sapic

Molim te posalji mi kompletnu poruku posto ja nisam dobio istu.

Sa myrealbox-om sam vec u kontaktu i po pitanju spam-a vrlo brzo reaguju..
[ Mihailo @ 26.06.2002. 17:00 ] @
Evo prilike da se naš omiljeni ISP pokaže u borbi protiv spama:

Return-Path: <[email protected]>
Received: from sale (ppp65-058.verat.net [217.26.65.58])
by mx1.verat.net (8.12.1/8.12.1) with SMTP id g5PJsS8o012978;
Tue, 25 Jun 2002 22:02:02 +0200
From: "Sasa Mirkovic" <[email protected]>
To: <[email protected]>
Subject: FW: Internet Marketing
Date: Tue, 25 Jun 2002 21:59:24 +0200
Message-ID: <[email protected]>

(...)

Evo jednog novog projekta. Mislim da bi bio interesantan za tvoj
marketing.
Sasa Mirkovic
Millenium Team


----- Original Message -----
From: Dejan Sapic
To: Undisclosed-Recipient:;
Sent: Tuesday, June 18, 2002 01:21
Subject: Internet Marketing
[ stinger @ 26.06.2002. 18:19 ] @
i drenik je dobio vecu kolicinu tog mail-a...
[ Gojko Vujovic @ 26.06.2002. 21:51 ] @
Evo, prijava je otišla i Myrealbox je reagovao kao što sam i mislio, prilično su brzi:

From: Abuse <[email protected]>
Received: 26.06.2002 19:07
Subject: Re: SPAM report
Attachments:
Hi,

Thank-you for taking the time to report spammers. The account market2002
has been disabled, however please not that the actual spam message was not
send via a MyRealBox server.

Postmaster, MyRealBox


E sad, treba prijaviti veratu abuse, ali ne bi bilo loše da se to uradi u ime nekog isp-a, poput drenik-a, sa primerom mail header-a i okvirno brojem mailova koji je poslat sa verat dialup naloga. Tako će se brže odvijati stvari. Stingeru, možeš li to da uradiš?
[ stinger @ 26.06.2002. 23:02 ] @
sutra u toku radnog vremena
[ Gojko Vujovic @ 27.06.2002. 11:26 ] @
Kao dokaz javnosti o uspešnosti ove akcije, ne bi bilo loše da objaviš rezultate korespondencije sa Verat abuse team-om.

Gospodin Šapić je odlučio da ne prekine sa spamom i posle silnih upućenih protesta i opomena, pa je jedna od stvari koje nam preostaju - da mu se blokira pristup internetu tj da mu se ukinu svi dialup nalozi sa kojih spamuje.
[ Miloje Sekulic @ 27.06.2002. 14:22 ] @
Citat:
Gojko Vujovic:
Gospodin Šapić je odlučio da ne prekine sa spamom i posle silnih upućenih protesta i opomena, pa je jedna od stvari koje nam preostaju - da mu se blokira pristup internetu tj da mu se ukinu svi dialup nalozi sa kojih spamuje.


Da li, ne samo u ovom slucaju nego u principu, mozemo da budemo sigurni da je spamer upravo onaj koji se reklamira u spam mejlu?
Postoji li mogucnost da se necija licnost iskompromituje tako sto bi se slao spam u njegovo ime?
Pogotovo ako spam pocne da dolazi sa raznih dialup naloga?

Bez obzira na ovu dilemu treba blokirati sve naloge sa kojih isti dolazi.

Miloje Sekulic
[ broker @ 27.06.2002. 21:18 ] @
Na osnovu podataka iz hedera i svojih logova provajder vrlo lako utvrdjuej tacan identitet posiljaoca. Nema tu prevare osim ako je neko ukrao tudji nalog pa ga koristi za spamovanje, sto je dodatni razog da se taj nalog ukine.

[ pera detlich @ 28.06.2002. 00:13 ] @
Citat:
broker:
Na osnovu podataka iz hedera i svojih logova provajder vrlo lako utvrdjuej tacan identitet posiljaoca. Nema tu prevare osim ako je neko ukrao tudji nalog pa ga koristi za spamovanje, sto je dodatni razog da se taj nalog ukine.


Nemojte posle da kazete da vam je detlich natovario bedu na vrat. Natovario vam je Broki, posto ponekad NE razmislja siroko, nego pravolinijski (izvini broki, ali prevare uvek IMA)!

Ovako: odete u internet cafe (recimo u Dom Omladine), pa tamo iznajmite sat vremena na racunaru. Odatle otvorite nalog na yahoo-u, sa bilo kog svog naloga posaljete pripremljenu SPAM poruku (sa svim adresama u telu poruke), i uradite copy/paste u novu poruku (adresno polje i tekst). Staru izbrisete. Zatim spamujete.

Nema otisaka prstiju. Account je kreiran iz internet cafe-a, a ulogovali ste se sa internet cafe-a...

Eto koliko je prosto! Da covek NE poveruje!

Da zli jezici NE pricaju: nikada nisam probao, ali je logickim razmisljanjem jako lako doci do ovoga metoda, a pri tome NIJE potrebno biti nikakav mrezni expert!!!
[ Ivan Dimkovic @ 28.06.2002. 00:17 ] @
U nekim internet kaficima zahtevaju licnu kartu i upisuje se tacno vreme logovanja tog usera :-)

Mada, mozes da fake-ujes i licnu kartu...

Ili, jednostavno da sa stare ARF ili Metaconta centrale okrenes analogni broj provajdera, i da preko kradenog naloga spamujes.. ili da koristis neki open relay SMTP preko 041 javnog broja za internet... mogucnosti ima 1000000000 :)

Ili da se konektujes na akademsku mrezu, pa onda preko 10-20 telneta, proxy-ja, itd.. zavaras tragove :)
[ stinger @ 28.06.2002. 15:49 ] @
na ovoj temi se pisalo o pracenju e-mail-a i o tome koliko je to uzaludan posao ako se isti dobro odradi.

http://www.elitesecurity.org/tema.php?TopicID=8962
[ Gojko Vujovic @ 28.06.2002. 17:12 ] @
Citat:
pera detlich:
Ovako: odete u internet cafe (recimo u Dom Omladine), pa tamo iznajmite sat vremena na racunaru. Odatle otvorite nalog na yahoo-u, sa bilo kog svog naloga posaljete pripremljenu SPAM poruku (sa svim adresama u telu poruke), i uradite copy/paste u novu poruku (adresno polje i tekst). Staru izbrisete. Zatim spamujete. :( :(


Ti si baš kreativan izgleda. Spamuj me tako i odmah ću ti reći na osnovu headera maila ko je spamer da li je lažirana adresa, odakle je to učinjeno (sa koje mašine barem) itd..

Baš zbog mogućnosti zloupotrebe i lažnog predstavljanja, ne treba dozvoliti laicima da se bave borbom protiv spam-a, već onima koji znaju da tumače headere i u saradnji sa ostalim provajderima blokiraju naloge bili oni dialup, webmail, ili šta već.
[ pera detlich @ 29.06.2002. 14:18 ] @
Citat:
Gojko Vujovic:
Ti si baš kreativan izgleda. Spamuj me tako i odmah ću ti reći na osnovu headera maila ko je spamer da li je lažirana adresa, odakle je to učinjeno (sa koje mašine barem) itd..


Jesam. Kazu ljudi. Kako kad!

Da, adresu je, mislim, moguce lazirati. Ne znam samo tacno kako, posebno ako imate dostup u source code implementacije RFCeva 821 i 822. Pa rekompajlirate TCP/IP komunikacioni protokol i downloadujete na masinu. Sigurno da postoje i mnogo jednostavniji nacini. Nisam nikakav ekspert za servise (aplikacije) TCP i UDP layera, kao sto sam ranije pomenuo, pa cu malo da se pozabavim tom problematikom. Cisto svog znanja radi.

Svakako da na osnovu headera (RFC 821 i 822) mozete da prepoznate masinu. Ne znam da li i to moze da se lazira. Verovatno da moze.

Ali, cak i da ne moze (u ogromnoj vecini slucajeva), ima internet cafea gde kupite sat i ne traze vam nista (replika na zahtev dokumenata prilikom iznajmljivanja interneta). Recimo, u Torontu (par puta sam iznajmio racunar u lokalnom IC kada sam boravio za weekend, kao totalni anonimus). Sta kosta profi spamera da odradi proceduru koju sam napisao. Jeste, posle ce ISP da dobije (eventualno) po nosu, pa ce internet cafe da dobije po nosu, ali spamer NIJE ostavio nikakav LICNI trag iza sebe.

Citat:
Gojko Vujovic:
Baš zbog mogućnosti zloupotrebe i lažnog predstavljanja, ne treba dozvoliti laicima da se bave borbom protiv spam-a, već onima koji znaju da tumače headere i u saradnji sa ostalim provajderima blokiraju naloge bili oni dialup, webmail, ili šta već.


Ono sto ja hocu da kazem je da se stvari u borbi protiv spama moraju definisati na visem nivou. Mislim, nekakvim zakonom, na osnovu koga ce moci da se donesu konkretne konsekvence protiv spamera. Kada prvi spamer bude OZBILJNO kaznjen (a NE zatvaranjem yahoo ili hotmail accounta), to ce biti najveca prepreka za ostale spamere, jer ce ih konsekvence koje im sleduju (ako ih uhvate) blokirati u necasnoj raboti.
[ Jbyn4e @ 03.07.2002. 15:04 ] @
Ozbiljna, ako vec postujes mail poruku onda je potrebno kao i drugi da ona bude SA ZAGLAVLJIMA, ovako izgleda kao reklama.
[ Ozbiljna @ 04.07.2002. 01:02 ] @
Citat:
Jbyn4e:
Ozbiljna, ako vec postujes mail poruku onda je potrebno kao i drugi da ona bude SA ZAGLAVLJIMA, ovako izgleda kao reklama.

Dragi Jbyn4e,
Poruku sam poslala na brzinu jer nisam imala vremena da je obrazlozim niti mislim da za to ima bilo kakve potrebe jer ako malo bolje pogledas, mislim da zaglavlje postoji: moj doprinos SPAM-u. Ne vidim sta tu nije jasno.
Tebi nemam sta da objasnjavam, niti zelim, ali sam bila prozvana pa sam morala da ti se obratim.
Oni koji me poznaju, znaju sta ja o tome mislim i sigurno su na pravi nacin shvatili poruku.
Inace, SMAM mi je stigao na privatan mail i posto je sa hotmail account-a verovatno se protiv njega teze mozemo boriti, sto ne znaci da zbog toga treba odustati. Ono sto ne razumem jeste kako je doticna poruka dospela na moj private mail address... sigurno nije ostavljan ni na kakve mailing liste...
Toliko od mene.
[ freakk @ 04.07.2002. 10:53 ] @
Citat:

Poruku sam poslala na brzinu jer nisam imala vremena da je obrazlozim niti mislim da za to ima bilo kakve potrebe jer ako malo bolje pogledas, mislim da zaglavlje postoji: moj doprinos SPAM-u. Ne vidim sta tu nije jasno.


ozbiljna, stvarno nisi ukapirala o cemu je rec
ajde potrudi se malo vise sledeci put
[ Jbyn4e @ 04.07.2002. 15:50 ] @
Citat:
Ozbiljna:
Citat:
Jbyn4e:
Ozbiljna, ako vec postujes mail poruku onda je potrebno kao i drugi da ona bude SA ZAGLAVLJIMA, ovako izgleda kao reklama.

mislim da za to ima bilo kakve potrebe jer ako malo bolje pogledas, mislim da zaglavlje postoji: moj doprinos SPAM-u. Ne vidim sta tu nije jasno.

Draga Ozbiiljna,
Ma niko te ne napada, samo sam rekao da pogledas kako su ostali ostavili MAIL poruku koju su dobili, a kako ti - to kod njih su ZAGLAVLJA (header-i) mail poruke , ne NASLOV poruke koju si pisala! I kad pogledas kako su ljudi citirali mail poruke koje su oni dobijali, bice ti jasno sta tu nije kod tvoje poruke jasno. Jel jasno? :)

P.S. Sto se tice hotmail accounta (ako je uopste odatle stigao), protiv toga se super bori prijavom abuse-u. To sto spamer moze da otvori drugi nalog nema veze.
[ bendjo @ 18.01.2004. 23:39 ] @
spam ma to treba zabraniti zakonom i to je to no obet bi se to krsilo pa nego cemu sluzi zakon
[ Jbyn4e @ 19.01.2004. 11:47 ] @
Citat:
bendjo:
spam ma to treba zabraniti zakonom i to je to no obet bi se to krsilo pa nego cemu sluzi zakon

Da, ali ce tad spamer mnogo vise razmisliti da li ce da posalje poruku ukoliko bude zakonski moguce goniti ga (sud, kazne, zatvor i slicne stvari...)

Ali to ionako nije tema ove ionako zastarele poruke.
[ Ivan Stanojevic @ 20.01.2004. 11:06 ] @
mail mozes lako da laziras putem socks servera, tako da pravi posiljalac ne moze biti nadjen (postoje mnogi besplatni socks serveri u pakistanu, kini itd koji ne odaju informacije)